MikroTik → Настройка IPTV на MikroTik ( IPTV + MikroTik + Beeline )

Думаю этот вариант настройки, который прост, до безобразия, подойдет для настройки iptv и у других провайдеров.
Нет необходимости ставить дополнительные пакеты для нормальной работы multicast трафика, нет необходимости настраивать правила для фаерволла, нашей приставке будет присвоен IP адрес локальной сети провайдера и доступа из интернета не будет, так что необходимость в фильтрации пакетов, совершенно, отпадает. Отдельно я просканировал IP адрес приставки, сканер, открытых портов не нашел.
На форуме beeline, по поводу этого способа настройки, написано много несусветной околесицы из серии, «Зачем светить MAC адрес в интернете?! Могут залезть» — занавес… Господа ну почитайте мат.часть хоть немного, прежде чем писать глупости!
Суть его сводится вот к чему, мы создаем мост из 2х интерфейсов
ether1 — который смотрел в сеть beeline
ether2 — к которому подключен сетевой кабель идущий от приставки ( в моем случае ether5 )
Заходим в раздел Bridge и создаем мост, назовем его bridge-to-beeline

Теперь выкидываем интерфейс ether5 из моста dridge1-lan и добавляем его в bridge-to-beeline
Чтобы было понятно за что этот интерфейс отвечает, я назвал его ether5-iptv

Аналогичным образом поступаем с интерфейсом ether1, к которому у нас подключен кабель от провайдера.
Таким образом, у нас должен получиться сетевой мост dbridge-to-beeline, в который входит 2 интерфейса:
1) ether1
2) ether5-iptv
В результате, приставка будет получать IP адрес из сети провайдера, пакеты к ней будут идти без ограничений не попадая на фаерволл.

Нам остается перенастроить DHCP-client переходим в IP->DHCP client и в настройках клиента меняем интерфейс ether1 на bridge-to-beeline

Меняем параметры маршрутизации пакетов из локальной сети в сеть провайдера, на фаерволле, теперь выходным интерфейсом у нас будет не ether1, а наш новый сетевой мост bridge-to-beeline переходим в IP -> Firewall и меняем правило маршрутизации пакетов из локальной сети.

Применительно к Beeline
Пробуем зайти на любой сайт и нас выкидывает на форму авторизации beeline, это происходит по тому что у нас изменился MAC адрес оборудования, он был сгенерирован при создании моста bridge-to-beeline вводим логин/пароль и в течении 10 мин, интернет у нас начинает работать.
Нам остается подключить приставку к порту 5 и смотреть ТВ как обычно.
Косаемо нагрузки на систему, загрузка процессора роутера не превышает 40%, согласно системы мониторинга Zabbix( да роутер у меня мониторится), так что запас ресурсов позволяет еще навешать функционала на эту железку.
На этом я закончу.
Другие статьи об оборудовании Mikrotik можно посмотреть в на этой странице
11 комментариев
Я сделал проще, нашел на одном форуме:
1. Скриншот:
2. Скриншот:
3. Скриншот:
1.Я сразу оставил в «Interface list» второй порт.
2. Потом, открыл свойство второго порта.
3. Выбрал в поле «Master port» свой первый порт, сохранил
4. Все работает.
На старом добром зухеле это решалось через IGMP Proxy. В микротике я так понимаю, не мостом нужно такое делать, а так же через IGMP Proxy. Интернет работает (L2TP), а вот IPTV по моей схеме не могу завести…
У меня это решено через сетевой-мост и все работает отлично.
В вашей ситуации, чтобы у вас нормально работал мультикаст трафик, в Mikrotik необходимо до установить пакет multicast, который по умолчанию не установлен, после его установки у вас появится возможность настройки IGMP Proxy, а также необходимо создать несколько правил для UDP пакетов на фаерволле
просто когда я сделал всё аналогично dhcp-client был в статусе searching и не выходил из него
«Теперь выкидываем интерфейс ether5 из моста dridge1-lan и добавляем его в bridge-to-beeline
Чтобы было понятно за что этот интерфейс отвечает, я назвал его ether5-iptv»
надо и второй интерфейс смотрящий в сеть, который раньше был ether1-ext тоже добавить в bridge-to-beeline.
По моему так я сделал и все заработало.
Кстати по поводу первого комментария, хотел сделать как в нем, но видимо в новой прошивке нет пункта Master interface…