Cześć!
Dzięki uprzejmości osób z tego forum - z sukcesem skonfigurowałem router ze wspraciem IPTV.
Z tego powodu postanowiłem zebrać w jednym miejscu istotną wiedzę
i podzielić się z Wami moją konfiguracją.


WAŻNE

Zanim przeczytasz poniższy poradnik przeczytaj:
http://wiki.openwrt.org/doc/uci/network/switch
http://wiki.openwrt.org/doc/howto/udp_multicast


Schemat - moje założenia

http://i.imgur.com/4KRGSGf.jpg

Od dostawca mam:

  • Internet - nietagowany (VLAN5, eth0.5, wan)

  • IPTV - tagowany VLAN1 (VLAN1, eth0.1, wan_iptv)

  • Managment - tagowany VLAN6 (VLAN6, eth0.6, wan_adm)


Co chciałem osiągnąć:

  • internet na portach 2,3 i WIFI - dla komputerów

  • telewizję na porcie 1 (multicast) - dekoder IPTV (SetTopBox)

  • telewizję na porcie 2,3 i WIFI (tcp) - dla komputerów

  • wszystko na porcie 4 - dla sąsiada (by na swoim routerze zrobił to samo co ja)


1. poznać VLANy w swojej sieci

- ja użyłem snifferów z http://networksecuritytoolkit.org
- pod Windows ciężko wywąchać VLAN, bo często sterowniki do kart sieciowych tego nie obsługują
cyt. http://wiki.wireshark.org/CaptureSetup/VLAN#Windows

Windows has no built-in support mechanisms for VLANs. There aren't separate physical and VLAN interfaces you can capture from, unless a specialized driver that adds such support is present.

dlatego najlepiej użyć do tego jakiegoś linux'a


2. skonfigurować VLANy na routerze

U mnie są to wysokie VLANy więc jeśli tak należy pamiętać o tym by ustawić
użyć enable_vlan4k' '1' w pliku /etc/config/network

config 'switch'
    option 'name' 'rtl8366rb'
    option 'reset' '1'
    option 'enable_vlan' '1'
    option 'enable_vlan4k' '1'

/etc/config/network

config 'interface' 'loopback'
    option 'ifname' 'lo'
    option 'proto' 'static'
    option 'ipaddr' '127.0.0.1'
    option 'netmask' '255.0.0.0'

#VLAN6
config 'interface' 'wan_adm'
    option 'ifname' 'eth0.6'
    option 'proto' 'dhcp'
    option 'metric' '10'

#VLAN1
config 'interface' 'wan_iptv'
    option 'ifname' 'eth0.1'
    option 'proto' 'dhcp'
    option 'metric' '20'

#VLAN5
config 'interface' 'wan' 
    option 'ifname' 'eth0.5'
    option 'proto' 'dhcp'
    
config 'interface' 'lan'
    option 'ifname' 'eth0.2'
    option 'type' 'bridge'
    option 'proto' 'static'
    option 'netmask' '255.255.255.0'
    option 'ipaddr' '192.168.1.1'

config 'switch'
    option 'name' 'rtl8366rb'
    option 'reset' '1'
    option 'enable_vlan' '1'
    option 'enable_vlan4k' '1'

config 'switch_vlan'
    option 'device' 'rtl8366rb'
    option 'vlan' '6'
    option 'ports' '0t 4t 5t'
    #na port 0 (WAN - wan_adm) - wchodzi otagowany VLAN6,
    #na porcie 4 - wychodzi otagowany 
    #na port 5 (procek) - wchodzi otagowany

config 'switch_vlan'
    option 'device' 'rtl8366rb'
    option 'vlan' '1'
    option 'ports' '0t 1 4t 5t'
    #na port 0 (WAN - wan_iptv) - wchodzi otagowany VLAN1, 
    #na porcie 4 - wychodzi otagowany 
    #na porcie 1 - wychodzi nietagowany (podłączenie dekodera)
    #na port 5 (procek) - wchodzi otagowany

config 'switch_vlan'
    option 'device' 'rtl8366rb'
    option 'vlan' '5'
    option 'ports' '0 4 5t'
    #na port 0 (WAN - wan) - wchodzi nietagowany, 
    #na porcie 4 - wychodzi nietagowany 
    #na port 5 (procek) - wchodzi otagowany

config 'switch_vlan'
    option 'device' 'rtl8366rb'
    option 'vlan' '2'
    option 'ports' '2 3 5t'
    #na porcie 2 i 3 - wychodzi nietagowany 
    #na port 5 (procek) - wchodzi otagowany VLAN2

config 'route'
        option 'interface' 'wan_iptv'
        option 'target' '224.0.0.0'
        option 'netmask' '240.0.0.0'

dopisujemy do domyślnej konfiguracji /etc/config/dhcp

config dhcp wan_iptv
    option 'interface' 'wan_iptv'
    option 'ignore' '1'

config dhcp wan_adm
    option 'interface' 'wan_adm'
    option 'ignore' '1'  

dopisujemy do domyślnej konfiguracji /etc/config/firewall

#definicja dla wan_iptv z nat
config 'zone'
        option 'name' 'wan_iptv'
        option 'input' 'REJECT'
        option 'output' 'ACCEPT'
        option 'forward' 'REJECT'
        option 'masq' '1'
        option 'mtu_fix' '1'
        option 'network' 'wan_iptv'

config 'forwarding'
        option 'src' 'lan'
        option 'dest' 'wan_iptv'

# ----- pingi do wan_iptv
config 'rule'
        option 'name' 'Allow-DHCP-Renew-wan_iptv'
        option 'src' 'wan_iptv'
        option 'proto' 'udp'
        option 'dest_port' '68'
        option 'target' 'ACCEPT'
        option 'family' 'ipv4'

config 'rule'
        option 'name' 'Allow-Ping-wan_iptv'
        option 'src' 'wan_iptv'
        option 'proto' 'icmp'
        option 'icmp_type' 'echo-request'
        option 'family' 'ipv4'
        option 'target' 'ACCEPT'
        
# ----- udpxy
config 'rule'
       option 'src' 'wan_iptv'
       option 'proto' 'igmp'
       option 'target' 'ACCEPT'

config 'rule'
       option 'src' 'wan_iptv'
       option 'proto' 'udp'
       option 'dest_ip' '224.0.0.0/4'
       option 'target' 'ACCEPT'

3. sprawdzić VLANy w swojej sieci

Po takiej konfiguracji, rezultat

route -n

powinien wyglądać mniej więcej tak
(oczywiście adresy IP i VLANy będą specyficzne dla waszej sieci):

root@OpenWrt:~# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 br-lan
213.154.24.0    0.0.0.0         255.255.255.0   U     0      0        0 eth0.5
172.18.15.0     0.0.0.0         255.255.254.0   U     0      0        0 eth0.1
172.14.18.0     0.0.0.0         255.255.252.0   U     0      0        0 eth0.6
224.0.0.0       0.0.0.0         240.0.0.0       U     0      0        0 eth0.1
0.0.0.0         213.154.24.1    0.0.0.0         UG    0      0        0 eth0.5

Rezultaty z swconfig powinny wyglądać mniej więcej tak:

root@OpenWrt:~# swconfig dev rtl8366rb vlan 1 show
VLAN 1:
        info: VLAN 1: Ports: '0t14t5t', members=003d, untag=000c, fid=0
        fid: 0
        ports: 0t 1 4t 5t

root@OpenWrt:~# swconfig dev rtl8366rb vlan 2 show
VLAN 2:
        info: VLAN 2: Ports: '235t', members=0022, untag=0002, fid=0
        fid: 0
        ports: 2 3 5t

root@OpenWrt:~# swconfig dev rtl8366rb vlan 5 show
VLAN 5:
        info: VLAN 5: Ports: '045t', members=0031, untag=0011, fid=0
        fid: 0
        ports: 0 4 5t

root@OpenWrt:~# swconfig dev rtl8366rb vlan 6 show
VLAN 6:
        info: VLAN 6: Ports: '0t4t5t', members=0031, untag=0000, fid=0
        fid: 0
        ports: 0t 4t 5t

W tym miejscu IPTV powinno już działać.





IPTV przez WIFI

Należy skorzystać z pakietu udpxy (multicast na unicast)

instalacja pakietu

opkg install udpxy

Tworzenie skryptu startowego (jeśli nie ma)

touch /etc/init.d/udpxy
chmod a+x /etc/init.d/udpxy 

zawartość skryptu /etc/init.d/udpxy, gdzie 192.168.1.1 jest adresem IP routera w LAN

#!/bin/sh /etc/rc.common
# Copyright (C) 2010 OpenWrt.org

START=99
STOP=10

# 192.168.1.1 - adres IP routera w LAN
# 8080 - port na którym ma działać
IGMP_OPTS="-p 8080 -a 192.168.1.1" 
IGMP_BIN="/usr/bin/udpxy"
PID_F="/var/run/udpxy.pid"

start() {
        echo "Starting udpxy"
        start-stop-daemon -S -x $IGMP_BIN -p $PID_F -b -m -- $IGMP_OPTS
}

stop() {
        echo "Stopping udpxy"
        start-stop-daemon -K -x $IGMP_BIN -p $PID_F -q
}

włączamy usługę:

/etc/init.d/udpxy enable

uruchamiamy usługę:

/etc/init.d/udpxy start

Po uruchomieniu warto sprawdzić czy w logu
nie pojawiają się następujące problemy, czytamy log:

logread

Na nasze nieszczęście może pojawić się tam:

udpxy[55201]: read_buf: read: Resource temporarily unavailable

Wówczas należy walczyć z konfiguracja
- firewall (np. pozamykane porty)
- network (np. złe VLANy, brak tras)


Ogólnie udpxy działa problemów przez WIFI nawet w standardzie 802.11g.

Jeśli wszystko jest w porządku to pod adresem

http://192.168.1.1:8080/status

pojawi się strona informacyjna.

Jeśli po kablu, możliwe jest odtwarzanie w VLC (gdzie 239.64.64.58:6000 jest adresem transmisji)

udp://@239.64.64.58:6000

Dla WIFI strumień video do VLC uzyskujemy:

http://192.168.1.1:8080/udp/239.64.64.58:6000

Zapisywanie strumieni IPTV
udpxrec -T -c 239.64.64.58:6000 /tmp/streamdump.mpg

Pakiet igmpproxy

Na Attitude Adjustment 12.09 z powodzeniem można używać pakietu igmpproxy
przy właczonej funkcji 'IGMP snooping' (patrz niżej)

instalacja pakietu

opkg install igmpproxy

włączamy usługę:

/etc/init.d/igmpproxy enable

Pzykładowa konfiguracja /etc/config/igmpproxy

config igmpproxy
        option quickleave 1

config phyint
        option network wan
        option direction upstream
        list altnet 192.168.65.0/24

config phyint
        option network lan
        option direction downstream

uruchamiamy usługę:

/etc/init.d/igmpproxy start

W powyższej konfiguracji istotne jest poprawne ustawienie parametru "altnet".
Jeśli nie wiesz jak ustawić parametr "altnet", szukaj w logu czegoś w stylu:
"Warn: The source address 192.168.65.166 for group 233.32.240.222, is not in any valid net for upstream VIF"
W ten oto sposób poznasz adres źródła multicast u twojego dostawcy.


IGMP snooping i multicast forwarding

IGMP snooping nie jest wspierany w starszych wersjach (np. Backfire 10.03.1)
a to może powodować zalewanie pakietami (ang. "IGMP multicast flooding")

W 12.09 AA funkcja jest domyślnie WYŁĄCZONA
(warto śledzić http://wiki.openwrt.org/doc/howto/udp_multicast gdyż wcześniej było inaczej)

Instalacja:

opkg update
opkg install kmod-bridge 

Do sprawnego działania IPTV korzystajacego z igmpproxy lub udpxy warto:
- włączyć IGMP snooping w interface lan

config interface lan
        option type bridge
        option igmp_snooping 1
        ...

-  wyłączyć multicast snooping

echo "0" > /sys/devices/virtual/net/br-lan/bridge/multicast_snooping

327

(3 odpowiedzi, napisanych Oprogramowanie / Software)

Dzięki.
Pozdrawiam!

Witam!

Czy jest możliwe wyłączenie/włączenie zasilania na porcie USB,
dla TP-Link TL-WR1043ND Backfire 10.03.1 ?

Chcę wykorzystać w routerze pomysł
z http://majsterkowo.pl/automatyczna-list … ana-z-usb/
z tą różnicą że sam chcę sterować tym procesem,
da się to zrobić ?
ktoś wie jak ?

Pozdrawiam!

Pytań lamera ciąg dalszy.

1. Czy wersja openwrt jest powiązana z kernelem ?
tzn. czy jestem wstanie sam skompilować stabilną wersję 10.03.1 z wyższym kernelem ?

A. czy raczej muszę szukać takiej rewizji która ma już wyższy kernel ?
Jeśli kernel zmienia się wraz z wersją to jak i gdzie znależć takie informacje, jaki kernel wchodzi do jakiej rewizji ?

B. jeśli jednak da się skompilować z wyższą wersją kernela to jak to zrobić ?
gdzie muszę to ustawić ?

Pozdrawiam!

Cezary napisał/a:

Zobacz sobie zmiany w repo. O ile masz włączone wsparcie w kernelu, to całość to tylko

echo 1 > /sys/devices/virtual/net/br-lan/bridge/multicast_snooping

Dzięki, mam Backfire 10.03.1 a tam kernel chyba za stary :-(

rpc napisał/a:

inszo potrzeba osoby która potrafiła by to zrobić w openwrt

Zatem np. dla dla 1043nd, wspiera to dopiero kernel wydany po wersji 2.6.32
(zgodnie z tym co napisano https://dev.openwrt.org/ticket/10477)

:-(

Za http://openrouter.info/index.php?view=a … amp;id=440

Cezary napisał/a:

"Jedną z ciekawszych zmian w repozytorium było dodanie obsługi IGMP snooping na interfejsach bridge.
Oczywiście było to obsługiwane wcześniej, ale wymagało "ręcznych" modyfikacji; teraz to po prostu jedna z opcji konfiguracyjnych."

Jak można  wykonać to "ręcznie" na Backfire 10.03.1 ?
Można prosić o jakieś instrukcje ?

rpc napisał/a:

Ps. podaj konfigurację udpxy przyda się innym

Wszystko będzie w HOWTO, jednak na szybko, dla mojej konfiguracji:
plik poniżej wrzucam do /etc/init.d/udpxy
i ustawiam mu uprawnienie +x (np. za pomocą chmod)

#!/bin/sh /etc/rc.common
# Copyright (C) 2010 OpenWrt.org

START=99
STOP=10

# 192.168.10.1 - to adres LAN
# 8080 - to port
IGMP_OPTS="-p 8080 -a 192.168.10.1" 
IGMP_BIN="/usr/bin/udpxy"
PID_F="/var/run/udpxy.pid"

start() {
        echo "Starting udpxy"
        start-stop-daemon -S -x $IGMP_BIN -p $PID_F -b -m -- $IGMP_OPTS
}

stop() {
        echo "Stopping udpxy"
        start-stop-daemon -K -x $IGMP_BIN -p $PID_F -q
}

potem włączam i uruchamiam usługę:

/etc/init.d/udpxy enable
/etc/init.d/udpxy start

Jak wszystko jest ok to np. pod adresem

http://192.168.10.1:8080/udp/239.64.64.58:6000

mam strumień tcp z IPTV, gdzie w moim przypadku multicastem, jest

igmp://239.64.64.58:6000 (w vlc odtwarza się udp://@239.64.64.58:6000)

za pomocą udpxy nie jest to już multicast, tylko strumień w tcp
i wówczas można go poprzez LAN odtwarzać np. w vlc

http://192.168.10.1:8080/udp/239.64.64.58:6000

P.S.0
Więcej o IPTV dla openwrt
http://wiki.openwrt.org/doc/howto/udp_multicast

P.S.1
Gdy napotkałem problemy to np. w logu, pojawiało się :

udpxy[55201]: read_buf: read: Resource temporarily unavailable

P.S.2
Dla strumieni
- SD (Przepływność wejściowa 2200-3200 kb/s, mpeg-1/2 704x576, mp3 - 48000 Hz 192 kb/s)
- HD (Przepływność wejściowa 5600-8200 kb/s, h264 mpeg-4 AVC, 1920x108, a52 (ac3) 3F2R/LFE, 48000 Hz, 384 kb/s)

działa to bez problemów przez WIFI nawet w standardzie 802.11g
z tego co czytałem normalny multicast (IGMP protocol) nie przejdzie nawet przez 802.11n,
dlatego dla WIFI nie ma sensu używać igmpproxy,

P.S.3
Jako że igmpproxy i udpxy działa za NAT, dlatego dla mutlicast
warto włączyć zwrócić uwagę na 'IGMP snooping',
który dla programowalnych mostów ("software bridges") jest domyślnie włączony od wersji kernela
- 2.6.34 (za http://wiki.openwrt.org/doc/howto/udp_multicast)
- i dla 1043ND wspierany w kernelu po wersji 2.6.32 (za https://dev.openwrt.org/ticket/10477)

rpc napisał/a:

A w ogóle to podziękowaniem będzie jak po wszystkim na openrouter.info w dziale forum openwrt wstawisz rysunek swojej sieci co chcesz uzyskać i opiszesz swoją całą konfigurację w HOWTO

Tak, jak wcześniej pisałem, chętnie zrobię HOWTO,
chcę tylko teraz dokończyć resztę, a mam sporo dysk, samba, transmission, vpn itp.

rpc napisał/a:

ja bym na podstawie tego co dałeś zrobił tak - dokładnie kolejność wpisów ważna w /etc/config/network
jak to nie zadziała to ja już nie wiem. Wedle mojej wiedzy powinno to chodzić bez problemu.

Powiem krótko DZIAŁA .
Wielkie dzięki rpc, szacunek i podziękowania za cierpliwość i zaangażowanie.

P.S.
Wkleiłem dokładnie Twoją konfigurację (plus parę poprawek, niedomknięte ' itp.) i poszło !!!
Jednak strasznie mnie to męczy bo na pierwszy rzut oka był identycznie.

Drobne różnice między tym co wkleiłem a tym co miałem :
- inna kolejność we wszystkich plikach
- inne whitespace (spacje, taby)
- inne przełamania linii
- inne domykanie sekcji (bez lub z '')
- rozpoczęcie i zakończenie pliku od przełamania linii lub nie

Poza tym reszta zdaje się być identyczna.
Ciężko stwierdzić czy te rzeczy mogły mieć wpływ na moje problemy,
być może jednak była gdzieś literówka.

Nie dziwię się że wciąż powtarzałeś że "musi działać" i zgadza się.
Jak uporam się z resztą, chcę zbadać gdzie wystąpił problem.

Wówczas w tym wątku napiszę gdzie był błąd.


Pozdrawiam!

snifer napisał/a:

Dla multicastów wskazuje się tylko interfejs a nie ip bramy.

Jestem początkujący i nie bardzo wiem jak mam to zrobić,
gdzie mam wskazać interfejs  ?
Mogę prosić o fragment kodu ?

Jeśli w '/etc/config/network' mam tak

config 'interface' 'wan'
    option 'ifname' 'eth0.2'
    option 'proto' 'dhcp'

config 'interface' 'vlan350'
    option 'ifname' 'eth0.400'
    option 'proto' 'dhcp'
    option 'gateway' '0.0.0.0'  #<----- to jest istotne

to route -n

Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.10.0    0.0.0.0         255.255.255.0   U     0      0        0 br-lan
213.154.24.0    0.0.0.0         255.255.255.0   U     0      0        0 eth0.2
172.18.15.0     0.0.0.0         255.255.254.0   U     0      0        0 eth0.350
0.0.0.0         213.154.24.1    0.0.0.0         UG    0      0        0 eth0.2

Wówczas IPTV NIE działa ale mam Internet

Jeśli w '/etc/config/network' mam tak

config 'interface' 'wan'
    option 'ifname' 'eth0.2'
    option 'proto' 'dhcp'
    option 'gateway' '0.0.0.0'   #<----- to jest istotne

config 'interface' 'vlan350'
    option 'ifname' 'eth0.400'
    option 'proto' 'dhcp'

to route -n

Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.10.0    0.0.0.0         255.255.255.0   U     0      0        0 br-lan
213.154.24.0    0.0.0.0         255.255.255.0   U     0      0        0 eth0.2
172.18.15.0     0.0.0.0         255.255.254.0   U     0      0        0 eth0.350
0.0.0.0         172.18.15.1    0.0.0.0         UG    0      0        0 eth0.350

Wówczas IPTV działa ale nie mam Internetu

Widać z powyższego że działanie zależy wyłącznie od jednej zmiennej.

Jestem już naprawę blisko aby to ukończyć, ale kończą mi się pomysły.
Jak tylko w końcu pokonam ten problem,
chcę zebrać wszystkie informacje w całość
i zrobić małe "HOW TO" na tym forum.

Co tu zrobić ?
Proszę o pomoc.

rpc napisał/a:

po co gateway jak masz sieć w routingu ? Poza tym chciałeś nata to juz w ogóle gateway nie potrzebny

Kurcze nie wiem, to moje kombinacje (zobacz mojego posta nr 60),
dlaczego jak TYLKO zakomentuje na zmianę gateway w WAN lub vlan350
to mam lub nie IPTV w LAN ?

rpc napisał/a:

poza tym jak vlan350 dostaje adres z dhcp to automatycznie dodaje z otrzymanego adresu odpowiednią trasę routingu

Też tak myślałem, ale jak to wytłumaczyć ? pal licho już te pingi,
ale wygląda na to że nie ma trasy do multicastów,

Czemu ma na to wpływ gateway '0.0.0.0' ?
Co z tym zrobić ?

Dobrze kombinuję że powinno być dodane coś takiego ?

config 'route'
        option 'interface' 'vlan350'
        option 'target' '224.0.0.0'
        option 'netmask' '240.0.0.0'
        option 'gateway' '172.18.12.1'

config 'route'
        option 'interface' 'vlan350'
        option 'target' '172.18.0.0'
        option 'netmask' '255.255.0.0'
        option 'gateway' '172.18.12.1'

Ustawienie gateway 172.18.12.1 dla vlan350 nic nie dało.
Nie wiem czy faktycznie nie jest tu potrzebny jakiś routing do 224.0.0.0/4 ?

W sumie jak dobrze to rozumiem potrzebuję scenariusz w którym
część adresów pójdzie przez vlan350 (172.18.x.x, 224.0.0.0/4),
a reszta przez WAN.

Pozdrawiam!

@rpc: Wszystko już wiem (prawie).

Więc tak konfiguracje które podałeś by OK.
Moje też były ok.

Problem chyba polega w trasach domyślnych

teraz UWAGA,
Jeśli zmienię tylko jedną rzecz mianowicie gateway '0.0.0.0'

1. WAN ma gateway '0.0.0.0'
vlan350 NIE ma gateway '0.0.0.0'

NIE mam netu, ale ma IPTV w LAN !!!

2.  WAN NIE ma gateway '0.0.0.0'
vlan350 ma gateway '0.0.0.0'

mam net, ale NIE ma IPTV w LAN !!!

Objawia się to także tym,
że w przypadku 2, jeśli na routerze mam
adres dla iptv 172.18.12.134 to mogę z routera robić ping na 172.18.12.1
ale nie mogę już do 172.18.160.3 (a w przypadku 1 mogę robić pinga do tego adresu).

Dla mnie oznacza to że wpis gateway '0.0.0.0'
ogranicza sygnał dla iptv i pingi dla 172.18.160.3,
Adresowanie dla sygnału iptv jest 224.0.0.0/4
więc pewnie gateway '0.0.0.0' nie przepuszcza
ani do 224.0.0.0/4, ani do 172.18.160.3.

Zatem jak dobrze rozumiem
trzeba TYLKO robić
coś z gateway '0.0.0.0' dla vlan350,
tylko jak ?

Jak zrobić by dla vlan350 można się dostać do
- 224.0.0.0/4
- 172.18.160.3 ????

Ratuj @rpc, wiem że dla Ciebie to pikuś.

Pozdrawiam!

rpc napisał/a:

to może mi powiedz

port 0 - WAN untaged (internet - 213.154.24.0/24), tagged 350 (iptv - 172.18.12.0/22), tagged 400 (managed - 172.14.16.0/22)
port 1 - LAN (192.168.10.1) only untaged + NAT
port 2 - iptv only taged 350
port 3 - iptv only taged 350
port 4 - iptv only taged 350

to ma wyglądać jak wyżej ?

Ma być tak:

port 0 - WAN untaged (internet - 213.154.24.0/24), tagged 350 (iptv - 172.18.12.0/22), tagged 400 (managed - 172.14.16.0/22)
port 1 - LAN (192.168.10.1) only untaged + NAT
port 2 - iptv untaged Vlan350
port 3 - iptv untaged Vlan350, na razie jest tak, ale docelowo ma byc tak jak port 1, czyli LAN (192.168.10.1) only untaged + NAT
port 4 - WAN untaged (internet - 213.154.24.0/24), tagged 350 (iptv - 172.18.12.0/22), tagged 400 (managed - 172.14.16.0/22)
rpc napisał/a:

to wytłumacz mi po co chcesz NAT na porcie 2 i 3 przecież tam stoi sprzętowy tuner

Docelowo nie chcę NAT na porcie 2 i 3 tylko na 1 i 3,
a teraz port 3 jest na czas testów wyłącznie (po to by podłączyć kompa do 3 i pingnąć sprzetowy tuner na 2),
to nie jest docelowe rozwiązanie, jak wszystko zabangla zostawię tylko port 2 (dla iptv stb).
A NAT na porcie 1 i 3 (jak zabanga), po to aby stąd móc pingować 172.18.12.0/22 i uruchomić
pakiet 'udpxy' który wymaga NAT.

rpc napisał/a:

rozumiem, że z portu 1 chcesz pingować sieć 172.x.x.x

Tak, (docelowo z 1 i 3)

rpc napisał/a:

masz 3 tunery sprzętowe czy co ?
ja już się zupełnie pogubiłem

Nie, mam jeden tuner sprzętowy i on docelowo ma być na port 2,
na port 3 mam komp do testów (by pingnąć to co na port 2 - to nie jest docelowe rozwiazanie)
a na porcie 4 chcę mieć to co wchodzi do portu 0 - po to by podłączyć tam router
(sąsiada który zrobi na swoim routerze dokładnie to samo co ja :-)).

Oczywiście mogę cały czas testować wariant z IPTV STB wyłącznie na porcie 4.
Jednak oba przypadki zachowują się u mnie tak samo  (tzn. vlan350 i lan są zupełnie odseparowane).

rpc napisał/a:

a mnie się wydaje że niepotrzebnie mieszasz

root@OpenWrt:~# swconfig dev rtl8366rb vlan 350 show
VLAN 350:
        info: VLAN 350: Ports: '0t234t5t', members=003d, untag=000c, fid=0
        fid: 0
        ports: 0t 2 3 4t 5t

chcesz uzyskać NAT z vlan350 do lan
a jednocześnie robisz switcha na vlan350 i kilku portach
przecież jawnie to się może gryźć

Opiszę to generalnie. VLAN 350 czy 400 (zresztą ten zwykły net też) musi dojść na pewno do gniazdka WAN na routerze. I TYLKO IPTV STB czyli tuner ma być na porcie 4 zgrany z portem WAN

Reszta MUSI dochodzić TYLKO do routera. NIE przekazuj tego na porty 2,3 po co to robisz ? Przecież tam ma być NAT.

OK, może dokładnie wyjaśnię ten mój koncept.
- na porcie 2 miałem IPTV STB
- na porcie 3 podłączałem się kompem (żeby być w tej same sieci co IPTV STB)

Stąd zamiast '0t 4 5t' (tu IPTV STB był na porcie 4)
zrobiłem '0t 2 3 5t' (oczywiście zabierając je z 'lan' tak samo jak zabrany był port 4) - tu IPTV STB był na porcie 2 lub 3.
To zresztą widać w powyższy swconfig'ach.

Natomiast '0t 2 3 4t 5t' oznacza dla mnie że na port 4 wysyłam także tagowany vlan350
po to by na nim podłączyć inny router i ewentualnie odtagować.

Ja nie widzę specjalnie różnicy pomiędzy tymi konceptami,
bo 'lan' ma zabrane porty 2,3 a są one w vlan350,
czyli jak dla mnie analogicznie jak w sytuacji gdzie z 'lan'  zabrany jest tylko port 4.

Ta konfiguracja do testów najbardziej mi pasuje, ale jak pisałem
wcześniej zrobiłem dokładnie tak jak pisałeś
tak jak było na rysunku i nadal nie działało.

Próbując jechać o konfiguracji default zrobiłem to co pisałeś, czyli :
'0t 4 5t' vlan350 (tu IPTV STB był na porcie 4)
'0 5t' WAN
'1 2 3 5t' LAN
W tym przypadku na  IPTV STB było ok, na 1-3 był net, ale mimo ustawień w 'dhcp' i 'firewall'
nadal nie mogłem robić ping ani z klienta ani z routera do vlan350.
co więcej vlan350 nie zupełnie był w routerze (choć był na porcie 4) bo nie szły pingi z routera do vlan350.
Gdy z powyższej konfiguracji wyrzucę ('0 5t' WAN) oczywiście nie mam netu na 1-3
ALE z routera mam pingi do vlan350

rpc napisał/a:

Co może się dziać przez takie działanie jak robisz ?
ano masz w sieci swój DHCP i nadajesz adres ip
w sieci operatora jest dhcp który również nadaje adresy ip
cuda mogą się dziać na klientach. Bo z skąd wiesz z którego dhcp pobierze adres ?
Jaką masz gwarancję że nie od operatora

Jak dobrze to rozumiem w takiej konfiguracji
'0t 4 5t' vlan350 (tu IPTV STB był na porcie 4) - na porcie 4 mam adres z DHCP od dostawcy
'0 5t' WAN
'1 2 3 5t' LAN - tu na portach 1,2,3 mam adres z DHCP z mojego routera

w takiej (ten mój koncept)
'0t 2 3 4t 5t' vlan350 (tu IPTV STB był na porcie 2 lub 3) - na porcie 2, 3 mam adres z DHCP od dostawcy
'0 4 5t' WAN
'1 5t' LAN - tu TYLKO na porcie 1 mam adres z DHCP z mojegu routera

dodatkowo na porcie 4 mam (vlan350 i untag) i na port 4 mogę podłączyć inny router
(ale na ten port już nie podłączam IPTV STB bo tam vlan350 lata z tagiem a musi być odtagowany)

Dodałem to co sugerowałeś - bez zmian.

Dziś już daje sobie spokój, ale następny
krok to chyba zmienię na próbę firmware:
- jakąś starszą wersję (jakieś sugestie ?)
- trunk
Może tam będzie ok.

Pozdrawiam!

root@OpenWrt:~# swconfig dev rtl8366rb vlan 1 show
VLAN 1:
        info: VLAN 1: Ports: '15t', members=0022, untag=0002, fid=0
        fid: 0
        ports: 1 5t

root@OpenWrt:~# swconfig dev rtl8366rb vlan 2 show
VLAN 2:
        info: VLAN 2: Ports: '045t', members=0031, untag=0011, fid=0
        fid: 0
        ports: 0 4 5t

root@OpenWrt:~# swconfig dev rtl8366rb vlan 350 show
VLAN 350:
        info: VLAN 350: Ports: '0t234t5t', members=003d, untag=000c, fid=0
        fid: 0
        ports: 0t 2 3 4t 5t

root@OpenWrt:~# swconfig dev rtl8366rb vlan 400 show
VLAN 400:
        info: VLAN 400: Ports: '0t4t5t', members=0031, untag=0000, fid=0
        fid: 0
        ports: 0t 4t 5t
root@OpenWrt:~# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.10.0    0.0.0.0         255.255.255.0   U     0      0        0 br-lan
213.154.24.0    0.0.0.0         255.255.255.0   U     0      0        0 eth0.2
172.18.15.0     0.0.0.0         255.255.254.0   U     0      0        0 eth0.350
172.14.18.0     0.0.0.0         255.255.252.0   U     0      0        0 eth0.400
0.0.0.0         213.154.24.1    0.0.0.0         UG    0      0        0 eth0.2
root@OpenWrt:~# ifconfig eth0.350
eth0.350 Link encap:Ethernet  HWaddr 54:E6:FC:1C:41:C4
          inet addr:172.18.15.85  Bcast:172.18.15.255  Mask:255.255.254.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1926897 errors:0 dropped:0 overruns:0 frame:0
          TX packets:13 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:2584767735 (2.4 GiB)  TX bytes:2519 (2.4 KiB)

plik /etc/config/firewall mam teraz zupełnie domyślny (bez dodatków które podałeś)
plus dwie reguły dla udpxy ze strony
http://wiki.openwrt.org/doc/howto/udp_multicast
nawet nie sprawdzałem pingów z klienta tylko z routera

rpc napisał/a:

spokojnie smile

zostajemy przy takiej kolejności jak podałeś.
tylko czemu nie dodałeś vlan400 ?

Bo robiłem wszystko do podstaw
1. default
- na wan szedł odtagowany net - był net
- na wan szedł odtagowany iptv - był iptv
2. zrobiłem na WAN zamiast '0 5t' na '0t 5t' i zmiana vlan2 na vlan350
i na WAN dałem untag, tag350, tag400
- było iptv
3. dodałem WAN2 = '0 5t' vlan2,
i już przestało działać.

Dlatego wiem że jak doszło, untag to się zrypało.
Olałem zresztą to vlan400 bo nie chciałem sobie zaciemniać.

teraz wszystko jak wcześniej, ale bez vlan400 ale za to z gateway '0.0.0.0'

Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.10.0    0.0.0.0         255.255.255.0   U     0      0        0 br-lan
213.154.24.0    0.0.0.0         255.255.255.0   U     0      0        0 eth0.2
172.18.15.0     0.0.0.0         255.255.254.0   U     0      0        0 eth0.350
0.0.0.0         213.154.24.1    0.0.0.0         UG    0      0        0 eth0.2

Pomysły mi się skończyły nadal nie działa,
i już nie wie co trzeba zrobić.

Myślę że kluczem jest chyba to że na routerze nie mogę pingować podsieci iptv.
Na końcówkach już nawet nie sprawdzam.