Doel: de televisie van je provider blijft het doen nadat je de providerrouter door een MikroTik hebt vervangen.
Wat je nodig hebt
- Weten hoe je provider tv levert. Er zijn drie smaken: multicast over de gewone internetverbinding, multicast over een eigen VLAN, of gewoon via internet als een app. Alleen de eerste twee hebben dit recept nodig.
- Bij een eigen tv-VLAN: het VLAN-nummer. De providerpresets in deze tool vullen alleen de internetverbinding in; het tv-VLAN staat er bewust niet in. Bij KPN staat in de notitie bij de preset dat tv over VLAN 4 gaat en bellen over VLAN 7, terwijl internet over VLAN 6 loopt.
- Een kabel van de settopbox naar de router of de switch. Tv over wifi is een bron van ellende.
Stap 1: de IPTV-schakelaar op de WAN
- Ga naar WAN / internet en zet IPTV van de provider via multicast (IGMP proxy) aan.
- Levert je provider tv over de gewone internetverbinding, dan ben je hier klaar.
- Levert je provider tv over een eigen VLAN, voeg dat dan toe als tweede uplink: dezelfde fysieke poort, type DHCP, en het tv-VLAN in het veld VLAN-id op de WAN-poort. Kies die uplink daarna bij Uplink die IPTV levert; dat veld verschijnt zodra er meer dan één uplink is.
Zodra er twee uplinks zijn, gaat de tool ervan uit dat de tweede een reserveverbinding is en biedt hij een failover-methode aan. Dat wil je hier niet. Zet bij de tv-uplink Standaardroute toevoegen uit en laat de failover-methode op Afstand + gateway-check staan. Kies je recursief of load balancing, dan bouwt de tool routes waarmee je internet deels door de tv-verbinding probeert te sturen.
Stap 2: IGMP snooping op de bridge
Ga naar Bridge & poorten en zet IGMP snooping (multicast/IPTV) aan. Zonder dit stuurt de bridge de tv-stroom naar álle poorten, ook naar poorten waar niemand kijkt. Bij een HD-kanaal is dat genoeg om een netwerk vol te trekken. De tool waarschuwt hiervoor als IPTV aanstaat en snooping uit.
Zit er een tweede MikroTik-switch tussen de router en de settopbox, zet IGMP snooping daar dan ook aan; in de rol Switch staat die schakelaar bij de eerste stap. Is het een SwOS-switch, dan krijg je van deze tool een instelblad en geen RouterOS-script: zet snooping daar met de hand aan.
Stap 3: wat de tool ervan maakt
- Een IGMP-proxy met twee interfaces: de gekozen uplink als upstream met
alternative-subnets=0.0.0.0/0, en het LAN als downstream. Die alternative-subnets is nodig omdat de stroom uit het netwerk van de provider komt en niet uit het WAN-subnet zelf; zonder dat negeert de proxy de afzender. - Firewallregels: IGMP wordt toegelaten in de input-chain, en multicast vanaf WAN (
224.0.0.0/4) in de forward-chain. - In de bogon-lijst wordt
224.0.0.0/4weggelaten als bestemming, want anders wordt de tv al in/ip firewall rawweggegooid voordat er iets anders gebeurt.
De IGMP-proxy zet het LAN als downstream, en dat is de bridge. Er is geen veld om een ander VLAN als downstream te kiezen. Je settopbox hoort dus in het gewone LAN, niet in een apart VLAN. Het onderdeel Firewall moet aanstaan, anders ontbreken de regels die multicast binnenlaten; de tool meldt dat.
Stap 4: testen
/routing igmp-proxy interface print— staan er twee interfaces, en is de goede als upstream gemarkeerd?/interface bridge print— staatigmp-snooping=yesop de bridge?/interface bridge mdb print— hier verschijnen de multicast-groepen zodra de settopbox een kanaal opvraagt. Blijft de lijst leeg, dan komt het verzoek van de settopbox niet aan./ip firewall filter print stats— tellen de twee IPTV-regels mee? Zo niet, dan komt er geen multicast binnen.- De echte test: zap door de kanalen, en laat een kanaal een minuut of tien staan. Het beeld haperen na een paar minuten is een ander probleem dan een kanaal dat helemaal niet start.
Als het beeld hapert of het netwerk volloopt
- Snooping staat uit. Het klassieke geval: beeld doet het wel, maar het hele netwerk wordt traag zodra de tv aan gaat. De stroom gaat dan naar alle poorten.
- De settopbox hangt op wifi. Multicast over wifi wordt op de laagste snelheid verstuurd en wordt niet bevestigd. Zet een kabel. Deze tool heeft geen instelling die multicast naar unicast omzet.
- Het verkeerde VLAN. Komt er niets binnen, dan is dat bijna altijd het tv-VLAN. Controleer het nummer bij je provider; de preset vult het niet in.
- Firewall uit of vervangen. Kies je de standaard firewall van MikroTik letterlijk overgenomen, dan worden de overige firewall-opties overgeslagen, en de IPTV-regels dus ook.
- Zappen duurt lang. Dat is de IGMP-proxy die per kanaal opnieuw een groep moet opvragen. Een paar seconden is normaal; tientallen seconden wijst op verlies tussen de settopbox en de router.
- De switch komt niet mee. Snooping en VLAN-filtering samen kunnen op kleinere modellen het verkeer van de switch-chip naar de CPU verplaatsen. Blijft de doorvoer achter, kijk dan naar de waarschuwingen bij het genereren; voor de Atheros8327- en QCA8337-familie meldt de tool dat expliciet.
- Internet via de tv-uplink. Staat er ineens geen internet meer nadat je de tweede uplink toevoegde, controleer dan of Standaardroute toevoegen bij die uplink uit staat.
Zie ook Providerpresets, Meerdere WANs en Problemen oplossen.