Привет! У меня интернет и IPTV от Telenor по оптоволокну. Я не использую роутер от провайдера и сразу положил его обратно в коробку. Хотел поделиться своей конфигурацией, может кому-то пригодится.
На USG Pro 4 настроено следующее.
Правила файрвола:
Создал группу в настройках файрвола:
Имя: IPTV Source
Адреса: 224.0.0.0/4, 93.91.111.0/24 и 148.122.7.125
Правило Wan IN:
Имя: Allow IPTV TV-WE Multicast
Протокол IPv4: UDP
Источник – IPv4 группа адресов: IPTV Source
Правило применяется: до предустановленных правил
Правило Wan Local:
Имя: Allow IGMP
Правило применяется: до предустановленных правил
Протокол IPv4: IGMP (выбор по имени)
На стандартной корпоративной LAN включил UPnP LANI, а затем активировал IGMP-прокси через файл config.gateway.json.
У меня USG Pro 4, интерфейсы настроены так:
{
"protocols": {
"igmp-proxy": {
"interface": {
"eth0": {
"alt-subnet": ["10.0.0.0/24"],
"role": "downstream",
"threshold": "1"
},
"eth2": {
"alt-subnet": ["0.0.0.0/0"],
"role": "upstream",
"threshold": "1"
}
}
}
}
}
Теперь ТВ-приставки работают, но некоторые функции, например «с начала» или Архивы, не работали. После включения UPnP сервис заработало всё.
В Unifi Controller – Настройки – Службы:
Активировать UPnP
Сеть WAN – включена
NAT Port Mapping Protocol – включен
Secure Mode – включен
Сети LAN – включена
**Cisco Switches**
У меня используются Cisco свитчи, на VLAN включил опцию «IGMP immediate-leave».
Если кто-то из экспертов увидит в этой настройке проблемы с безопасностью, пожалуйста, дайте знать.
На USG Pro 4 настроено следующее.
Правила файрвола:
Создал группу в настройках файрвола:
Имя: IPTV Source
Адреса: 224.0.0.0/4, 93.91.111.0/24 и 148.122.7.125
Правило Wan IN:
Имя: Allow IPTV TV-WE Multicast
Протокол IPv4: UDP
Источник – IPv4 группа адресов: IPTV Source
Правило применяется: до предустановленных правил
Правило Wan Local:
Имя: Allow IGMP
Правило применяется: до предустановленных правил
Протокол IPv4: IGMP (выбор по имени)
На стандартной корпоративной LAN включил UPnP LANI, а затем активировал IGMP-прокси через файл config.gateway.json.
У меня USG Pro 4, интерфейсы настроены так:
{
"protocols": {
"igmp-proxy": {
"interface": {
"eth0": {
"alt-subnet": ["10.0.0.0/24"],
"role": "downstream",
"threshold": "1"
},
"eth2": {
"alt-subnet": ["0.0.0.0/0"],
"role": "upstream",
"threshold": "1"
}
}
}
}
}
Теперь ТВ-приставки работают, но некоторые функции, например «с начала» или Архивы, не работали. После включения UPnP сервис заработало всё.
В Unifi Controller – Настройки – Службы:
Активировать UPnP
Сеть WAN – включена
NAT Port Mapping Protocol – включен
Secure Mode – включен
Сети LAN – включена
**Cisco Switches**
У меня используются Cisco свитчи, на VLAN включил опцию «IGMP immediate-leave».
Если кто-то из экспертов увидит в этой настройке проблемы с безопасностью, пожалуйста, дайте знать.

Причём без возможности igmp-прокси