avatar MikroTik Настройка IPTV на MikroTik ( IPTV + MikroTik + Beeline )

Собственно решил поделиться наработкой.
Думаю этот вариант настройки, который прост, до безобразия, подойдет для настройки iptv и у других провайдеров.
Нет необходимости ставить дополнительные пакеты для нормальной работы multicast трафика, нет необходимости настраивать правила для фаерволла, нашей приставке будет присвоен IP адрес локальной сети провайдера и доступа из интернета не будет, так что необходимость в фильтрации пакетов, совершенно, отпадает. Отдельно я просканировал IP адрес приставки, сканер, открытых портов не нашел.
На форуме beeline, по поводу этого способа настройки, написано много несусветной околесицы из серии, «Зачем светить MAC адрес в интернете?! Могут залезть» — занавес… Господа ну почитайте мат.часть хоть немного, прежде чем писать глупости!
Суть его сводится вот к чему, мы создаем мост из 2х интерфейсов
ether1 — который смотрел в сеть beeline
ether2 — к которому подключен сетевой кабель идущий от приставки ( в моем случае ether5 )

Заходим в раздел Bridge и создаем мост, назовем его bridge-to-beeline


Теперь выкидываем интерфейс ether5 из моста dridge1-lan и добавляем его в bridge-to-beeline
Чтобы было понятно за что этот интерфейс отвечает, я назвал его ether5-iptv

Аналогичным образом поступаем с интерфейсом ether1, к которому у нас подключен кабель от провайдера.
Таким образом, у нас должен получиться сетевой мост dbridge-to-beeline, в который входит 2 интерфейса:
1) ether1
2) ether5-iptv

В результате, приставка будет получать IP адрес из сети провайдера, пакеты к ней будут идти без ограничений не попадая на фаерволл.


Нам остается перенастроить DHCP-client переходим в IP->DHCP client и в настройках клиента меняем интерфейс ether1 на bridge-to-beeline


Меняем параметры маршрутизации пакетов из локальной сети в сеть провайдера, на фаерволле, теперь выходным интерфейсом у нас будет не ether1, а наш новый сетевой мост bridge-to-beeline переходим в IP -> Firewall и меняем правило маршрутизации пакетов из локальной сети.


Применительно к Beeline
Пробуем зайти на любой сайт и нас выкидывает на форму авторизации beeline, это происходит по тому что у нас изменился MAC адрес оборудования, он был сгенерирован при создании моста bridge-to-beeline вводим логин/пароль и в течении 10 мин, интернет у нас начинает работать.


Нам остается подключить приставку к порту 5 и смотреть ТВ как обычно.
Косаемо нагрузки на систему, загрузка процессора роутера не превышает 40%, согласно системы мониторинга Zabbix( да роутер у меня мониторится), так что запас ресурсов позволяет еще навешать функционала на эту железку.
На этом я закончу.
Другие статьи об оборудовании Mikrotik можно посмотреть в на этой странице

11 комментариев

avatar
Здравствуйте, Artful!
Я сделал проще, нашел на одном форуме:
1. Скриншот:
интерфейс
2. Скриншот:
интерфейс2
3. Скриншот:
интерфейс3
1.Я сразу оставил в «Interface list» второй порт.
2. Потом, открыл свойство второго порта.
3. Выбрал в поле «Master port» свой первый порт, сохранил
4. Все работает.
avatar
Не плохо!
avatar
Artful, ситуация следующая: заходит билайн в роутер в WAN порт, из второго порта кабель идёт в хаб, из хаба 1 провод в телек (интернет + локалка), 2 провод из хаба в билайновскую приставку (IPTV).
На старом добром зухеле это решалось через IGMP Proxy. В микротике я так понимаю, не мостом нужно такое делать, а так же через IGMP Proxy. Интернет работает (L2TP), а вот IPTV по моей схеме не могу завести…
avatar
Здравствуйте.
У меня это решено через сетевой-мост и все работает отлично.
В вашей ситуации, чтобы у вас нормально работал мультикаст трафик, в Mikrotik необходимо до установить пакет multicast, который по умолчанию не установлен, после его установки у вас появится возможность настройки IGMP Proxy, а также необходимо создать несколько правил для UDP пакетов на фаерволле
avatar
здравствуйте, эту инструкцию можно использовать сразу после этой: howitmake.ru/blog/waildhand/181.html?
просто когда я сделал всё аналогично dhcp-client был в статусе searching и не выходил из него
avatar
взял способ из первого комментария, заработало.
avatar
Спасибо за статьи! Огромное. Но в этой статье есть один недочет. Помимо
«Теперь выкидываем интерфейс ether5 из моста dridge1-lan и добавляем его в bridge-to-beeline
Чтобы было понятно за что этот интерфейс отвечает, я назвал его ether5-iptv»
надо и второй интерфейс смотрящий в сеть, который раньше был ether1-ext тоже добавить в bridge-to-beeline.
По моему так я сделал и все заработало.
Кстати по поводу первого комментария, хотел сделать как в нем, но видимо в новой прошивке нет пункта Master interface…
avatar
Спасибо за утонение, статью попправил!
Есть что добавить? Регистрируйся и оставляй комментарии!