Jump to content
  • 0

заобикаляне на nat в микротик


peterol

Въпрос

може ли да се осъществи следната постановка.

интернет и ip телевизия влизат в микротик рутер.

интернетта се рутира и заминава към клиенти.телевизията също минава през ната.

има ли начин айпи адреса на телевизията да заобиколи ната и да влезе директно при доставчика

 

Адрес на коментара
Сподели в други сайтове

Recommended Posts

  • 0

Винаги има начин. Не ти схванах точно идеята, но ако сложиш правило със сорс IP-то на SetTopBox-а, над това за маскарад /или сорснат/, което ползваш, с политика RETURN върху него, няма да се прилага NAT. Телевизията не идва ли на Мултикаст?... ако да, ще трябва друг подход - суич или бридж.

Редактирано от gbdesign
Адрес на коментара
Сподели в други сайтове

  • 0
  • Администратор

На какъв протокол е телевизията?

Винаги може да бдиджнеш WAN порта с още един в който да включиш бокса.

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Адрес на коментара
Сподели в други сайтове

  • 0

телевизията е мултикаст.и не е една бройка.

идеята е телевизията да се изкара от интернет трафика който се плаща и да мине директно в мрежата на доставчика

в момента сет уп боксовете се настройват след рутер , но така ядат от интернет трафика

Редактирано от peterol
Адрес на коментара
Сподели в други сайтове

  • 0

Най-чистият вариант е да изкараш мултикаста изобщо от микротика (защо трябва да минава през него?) и да си го вкараш директно в мрежата. Предполагам, че е в отделен VLAN. Мрежата трябва да е оптимизирана за мултикаст (VLAN-и, IGMP-snooping), иначе ще береш огромни ядове. Ако няма как да се заобиколи микротика, бридж към друг порт, както ти казаха по-горе.

Адрес на коментара
Сподели в други сайтове

  • 0
  • Администратор

Мултикаста при микротик се прехвърля с пакета "multicast"

 

/routing igmp-proxy
set quick-leave=yes
/routing igmp-proxy interface
add interface=ether1-gateway upstream=yes
add interface=bridge-local

 

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Адрес на коментара
Сподели в други сайтове

  • 0
  • Администратор

Tогава нямаш проблем с NAT

Активирай си FastPath

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Адрес на коментара
Сподели в други сайтове

  • 0

Всъщност има проблем с НАТ-а.

Неговия бокс трябва да получи IP адрес 10.250.4.207 (така сам е написал), а вероятно от доставчика си за Интернет получава реален адрес.

Предполагам, че за IPTV-то е отделен VLAN - трябва да пита доставчика си кой е или да се научи как да си прихвани трафика в оригинална си реализация.

Редактирано от hgd
Адрес на коментара
Сподели в други сайтове

  • 0
  • Администратор

Лесно може да се разконспирира ако каже какво точно се случва когато приемника е зад нат.
Вероятно получава настройки по DHCP от доставчика спрямо мак адреса. /и за това има лечение/

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Адрес на коментара
Сподели в други сайтове

  • 0

телевизията попринцип е криптирана при мен е направена с временен стрййм т.е дори и да прихванеш стрййма след като смениш канала стария става неактивен :) 

Адрес на коментара
Сподели в други сайтове

  • 0
  • Администратор
Преди 6 часа, wispnet написа:

телевизията попринцип е криптирана при мен е направена с временен стрййм т.е дори и да прихванеш стрййма след като смениш канала стария става неактивен :) 

Това се казва временнен линк

маг-овете поддържат DHCP поддадени данни
http://wiki.infomir.eu/doku.php/stb_webkit:faq:dhcp_server_config#primer_fajla_dhcpdconf
задаваш рутинг правила спрямо мак адреса

една статиика по въпроса
http://www.ingmarverheij.com/read-dhcp-options-received-by-the-client/

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Адрес на коментара
Сподели в други сайтове

  • 0

аз съм го направил със временен линк но големите ползват вериметрикс и т.н :) просто давах пример че не е лесно да се декриптира стрййма на провайдъра :) поздрави

Адрес на коментара
Сподели в други сайтове

Създайте нов акаунт или се впишете, за да коментирате

За да коментирате, трябва да имате регистрация

Създайте акаунт

Присъединете се към нашата общност. Регистрацията става бързо!

Регистрация на нов акаунт

Вход

Имате акаунт? Впишете се оттук.

Вписване
  • Потребители разглеждащи страницата   0 потребители

    • No registered users viewing this page.
×
×
  • Създай нов...

Important Information

By using this site, you agree to our Terms of Use.