Sziasztok!
Van egy RB450-es mikrotikem. Ezzel kellene 1db multicast ip streamet a sok közül elküldenem eoip tunnel-el egy másik mikrotiknek.
1.port: publikus port
2.port: multicast streamek
bridge: 1.port, 2.port, eoip_tunnel
Kérdésem az lenne, hogy tudnám kiválasztani, hogy csak az az 1db stream menjen ki az eoip-en?
- 5485 megtekintés
Hozzászólások
Két megoldás van:
1 filterelsz a küldő MT eoip_tunnel interfacén (ezen a stream-en kívül minden mást eldobsz azon a lábon) (Ez utóbbiban nem vagyok biztos, hogy lehet)
2 lebontod a tunnelt és csinálsz rendes multicast routing-ot :)
- A hozzászóláshoz be kell jelentkezni
Nem ismerem a mikrotiket, se az EoIP-t (egyáltalán működik?), de lehet, hogy jobban járnál GRE+PIM kombóval.
- A hozzászóláshoz be kell jelentkezni
a multicast-ot nem tudod teljesen különválasztani? Azaz a multicast(videostream?) uazon az etherneten jön, ahol többi, vagy esetleg tudod külön (is) fogadni?
- A hozzászóláshoz be kell jelentkezni
1.porton megy ki a netre egy publikus ipvel, a 2. porton van az összes stream (belső hálózat). Amúgy ezen az eszközön csak ez a forgalom megy.
- A hozzászóláshoz be kell jelentkezni
tehát a 2. porton van multicast forgalom ÉS egyéb forgalom is? Én a multicast (IPTV) forgalmat tunnelezem, de azt külön portba dugtam, úgy elég egyszerű volt.
- A hozzászóláshoz be kell jelentkezni
Csak multicast forgalom van. De a lényeg, hogy abból is csak 1db csatorna mehessen át az 1.porton.
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
Ezzel a mikrotikkel szeretném leszűrni, de még nem sikerült.
- A hozzászóláshoz be kell jelentkezni
elvileg tudsz olyat csinálni, h az interfészeket bridge-be rakod, majd ebtables -el megoldod a bridge filter-inget.
- A hozzászóláshoz be kell jelentkezni
wpeople ebtables ötlete alapján megcsináltam a szűrést.
1. Torch-al megnéztem az eoip forgalmat, ott megtaláltam a forrás- és a cél IP.
2. ebtables-ben fogadó oldalon:
-in interface: EOIP-tunnel
-out interface: ether2
-mac protocoll: IP
-src address (!not): Torchal megnézve
-dst address (!not): Torchal megnézve
-action: drop
Működik.
Köszönöm a segítséget!
- A hozzászóláshoz be kell jelentkezni
:-) ha még olyat is tudna, hogy bridge redirect az volna az igazi, egy egy forrásból bejövő multicast stream-eket lehet szétszedni :-)
- A hozzászóláshoz be kell jelentkezni
Az jól jönne nekem is :)
- A hozzászóláshoz be kell jelentkezni