TL 1043ND WAP und IPTV

Post new topic   Reply to topic    DD-WRT Forum Index -> Atheros WiSOC basierende Hardware
Author Message
Thubo
DD-WRT Novice


Joined: 06 Oct 2012
Posts: 4

PostPosted: Sat Oct 06, 2012 15:23    Post subject: TL 1043ND WAP und IPTV Reply with quote
Hallo zusammen,
ich habe einen TP-Link TL 1043ND (V1.8/Firmware: DD-WRT v24-sp2 (08/07/10) std) und möchte diesen gerne als Access Point nutzen.
Als Router nutze ich eine Fritzbox, die als dhcp Server arbeitet und am anderen Ende der Wohnung steht. Der 1043ND ist per Ethernet mit der Fritzbox verbunden und soll als Switch und WAP arbeiten.
Das funktioniert auch alles soweit ganz gut, solange ich mein Fernsehen aus habe. Sobald dieses an ist, bricht das WLAN des 1043ND zusammen (multicast flood).

Das Problem ist bekannt und ich habe schon nach einigen Lösungen gesucht.
Der WAP ist nach folgender Anleitung eingerichtet:
http://www.dd-wrt.com/wiki/index.php/Wireless_access_point

Lösungsvorschläge werden hier: http://www.dd-wrt.com/wiki/index.php/Setting_up_IPTV_without_impact_to_LAN_and_Wireless_traffic und hier http://www.dd-wrt.com/wiki/index.php/Separate_LAN_and_WLAN beschrieben. Ich bekomme es aber mit keiner der Anleitungen auf die Reihe. Ich hab es geschafft ein Subnetz für das WLAN einzurichten, leider kann ich dann nicht nach außen (=Internet oder Fritzbox) kommunizieren und das WLAN bricht immer noch zusammen, sobald ich das IPTV anschalte.

Mir ist eigentlich egal, wie ich den 1043ND dazu bringe die Multicastpakete nicht an das WLAN weiter zu geben. Leider kenne ich mich mit iptables null aus, sodass ich wirklich eine Schritt für Schritt Anleitung bräuchte.
Im Idealfall werden nur die IPTV-Pakete am 1043ND auf einen bestimmten Port weitergeleitet und der ganze Rest (=andere LAN Ports, WLAN und dhcp der Fritzbox) bleiben verschont/unverändert.

Ich hoffe ich konnte man Problem darstellen, wenn noch Infos gebraucht werden poste ich gerne alles, was helfen könnte.

Vielen Dank
Thubo
Sponsor
Thubo
DD-WRT Novice


Joined: 06 Oct 2012
Posts: 4

PostPosted: Sat Oct 06, 2012 17:50    Post subject: Reply with quote
Update auf Firmware: "DD-WRT v24-sp2 (07/20/12) st" durchgeführt Wink

Geholfen hat es leider nix. Bin wieder nach Anleitung vorgegangen. Unten das, was ich per "command" in die iptables eingetragen habe.

Ergebnis: Ich kann in das WLAN rein, bekomme eine IP im Bereich 192.168.2.XXX zugewiesen (Das sollte das Subnetz des WLANs sein). Ich kann 192.168.2.1 (1043ND im Subnetz) und 192.168.178.2 (1043ND im Fritzbox Netz) anpingen, aber die Fritzbox mit 192.168.178.1 erreiche ich nicht.

Code:
iptables -t nat -I POSTROUTING -o `get_wanface` -j SNAT --to `nvram get wan_ipaddr`
iptables -I FORWARD -i br1 -m state --state NEW -j ACCEPT
iptables -I FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
iptables -I FORWARD -i br1 -d `nvram get lan_ipaddr`/`nvram get lan_netmask` -m state --state NEW -j DROP
iptables -t nat -I POSTROUTING -o br0 -j SNAT --to `nvram get lan_ipaddr`


Ich nehme an, irgendwas ist mit den tables nicht in Ordnung.
Thubo
DD-WRT Novice


Joined: 06 Oct 2012
Posts: 4

PostPosted: Sun Oct 07, 2012 9:10    Post subject: Reply with quote
Also ich bekomme es hin, dass ich folgende Befehler via Telnet ausführe:
Code:
insmod ebtables ebt_pkttype ipt_pkttype
iptables -A INPUT   -m pkttype --pkt-type multicast -j DROP
iptables -A FORWARD -m pkttype --pkt-type multicast -j DROP
iptables -A OUTPUT  -m pkttype --pkt-type multicast -j DROP


Anschließend kann ich weiterhin im WLAN alles anpingen und Internet läuft auch (wenn auch langsam, aber es geht), ABER: Der 1043ND hängt sich nach 2-5 Minuten auf und damit geht auch das WLAN aus...Damit ist also auch nix gewonnen. -.-
Sash
DD-WRT Guru


Joined: 20 Sep 2006
Posts: 17619
Location: Hesse/Germany

PostPosted: Sun Oct 07, 2012 21:32    Post subject: Reply with quote
neuer beta is da.
mach mal ne bridge und
http://www.dd-wrt.com/wiki/index.php/Setting_up_IPTV_without_impact_to_LAN_and_Wireless_traffic#Block_Multicast_via_Firewall

_________________
Forum Guidelines...How to get help
&
Forum Rules
&
RTFM/STFW
&
Throw some buzzwords into the WIKI search Exclamation
_________________
I'm NOT rude, just offer pure facts!
_________________
Atheros (TP-Link & Clones, etc ) debrick service in EU
_________________
Guide on HowTo be Safe, Secure and Protect Your Online Anonymity!
Thubo
DD-WRT Novice


Joined: 06 Oct 2012
Posts: 4

PostPosted: Tue Oct 09, 2012 19:54    Post subject: Reply with quote
Sash wrote:
neuer beta is da.
mach mal ne bridge und
http://www.dd-wrt.com/wiki/index.php/Setting_up_IPTV_without_impact_to_LAN_and_Wireless_traffic#Block_Multicast_via_Firewall

Hi,
sorry für die späte Antwort. Danke für den Hinweis mit der beta. Hat ich installiert.
Was meinst du mit "mach mal ne bridge"?
Ich habe nun wieder den Access Point erstellt, wie im Tutorial beschrieben. Dann habe ich
Code:
insmod ebtables
insmod ebtable_filter
ebtables -A FORWARD -o "interface to block" --pkttype-type multicast -j DROP
ebtables -A OUTPUT -o "interface to block" --pkttype-type multicast -j DROP

per Telnet eingetragen, wobei ich das Interface ath0 (mein WLAN) geblockt habe.

Das Ergebnis: Das Internet im WLAN geht, ist aber wirklich langsam (Pings zum WAP oder Router um die 2000ms) und der WAP schmiert mach max. 5 Minuten wieder ab...

Wenn es nur langsam wäre kann ich gut damit leben, aber das Abstürzen ist doof Wink

Deswegen die Frage, was mit "bridge" gemeint ist...

Vielen Dank
LG
Display posts from previous:    Page 1 of 1
Post new topic   Reply to topic    DD-WRT Forum Index -> Atheros WiSOC basierende Hardware All times are GMT

Navigation

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum
You cannot attach files in this forum
You cannot download files in this forum