Настройка файрволла для IPTV

Технические вопросы, связанные с работой IP-TV

Настройка файрволла для IPTV

Сообщение Gonzo » 23 авг 2011, 15:17

Наконец решил нормально разобраться, почему у меня нормально не работает IPTV (уже когда-то писал об этом в другой теме, но потом как-то всё заглохло, да и проблема остро не стояла, телевизор я не смотрю). Сейчас ТВ понадобилось и методом "тыка" выяснил виновника происходящего: ESET Smart Security (если точнее, то файрволл, входящий в него). Для этого пришлось его полностью снести на ноуте и попробовать посмотреть ТВ через него. Всё работает и работает очень хорошо. Если просто отключить файрволл (и все компоненты: антивирус, антиспам и пр.), то результата нет (это я и раньше прбовал). Поискав в инете обнаружил, что у других тоже такая проблема присутствует и нужно "вручную" создать правило, в котором разрешить протокол IGMP. Пример инструкции здесь или здесь. Но мне это тоже нисколько не помогло. Полез искать дальше, как полностью отключить файрволл, ответ нашёл в официальном FAQ. Сделал, как написано, соединение с инетом разорвалось, подключился снова. Запустил IPTV player - работает замечательно! Естественно, этот вариант с полным отключением файрволла не подходит. В связи с этим возникает вопрос: как можно решить эту проблему, не меняя файрволл? И по поводу настройки разрешения IGMP - нужна ли она вообще? Ещё интересно то, что на ноуте, который сейчас временно без антивируса и который подключен к инету через стандартный "общий доступ к интернету" основного компа, ТВ работает хорошо, хотя на компе стоит ESET с включенным файрволлом.
Gonzo
 
Сообщений: 23
Зарегистрирован: 14 фев 2011, 21:24

Re: Настройка файрволла для IPTV

Сообщение Thor » 23 авг 2011, 17:02

У вас все по инструкции было сделано? Разрешение для IGMP необходимо, через этот протокол идет подписка на каналы. Само тв идет по протоколу UDP, в инструкции написано, что его тоже необходимо разрешить.
Thor
Администратор
 
Сообщений: 443
Зарегистрирован: 13 мар 2010, 13:04

Re: Настройка файрволла для IPTV

Сообщение Gonzo » 23 авг 2011, 18:46

По какой инструкции? Если Вы имеете в виду вордовскую по установке IP-TV плеера, то да. У меня по умолчанию практически всё так и выставилось, как на скриншотах. Язык аудио дорожки поменял, также изменил сетевой интерфейс и кеш на "Auto". Результат тот же.
Gonzo
 
Сообщений: 23
Зарегистрирован: 14 фев 2011, 21:24

Re: Настройка файрволла для IPTV

Сообщение Thor » 24 авг 2011, 09:43

Инструкция по настройке фаервола http://wiki.kirovnet.ru/IP-TV#ESET_Smart_Security
Thor
Администратор
 
Сообщений: 443
Зарегистрирован: 13 мар 2010, 13:04

Re: Настройка файрволла для IPTV

Сообщение Gonzo » 24 авг 2011, 11:28

Да. Только у меня был запрос не на входящее, а на исходящее соединение. В правиле я разрешил оба. Т.е. получилось два правила для приложения: одно в любую сторону по протоколу IGMP и и другое в любую сторону по TCP/UDP (много протоколов сразу файрволл не позволяет выбирать).
Gonzo
 
Сообщений: 23
Зарегистрирован: 14 фев 2011, 21:24

Re: Настройка файрволла для IPTV

Сообщение Thor » 24 авг 2011, 14:44

Попробуйте создать правило, разрешающее входящий трафик по UDP протоколу на порт 20000
Thor
Администратор
 
Сообщений: 443
Зарегистрирован: 13 мар 2010, 13:04

Re: Настройка файрволла для IPTV

Сообщение Gonzo » 25 авг 2011, 12:34

Попробовал, не помогло. Также пробовал удалять и снова устанавливать Eset Smart Security. Посмотрел, на какие адреса обращается плеер и добавил их в доверенную зону (172.16.250.30, 172.16.250.36, 172.16.250.71). Стало получше, но всё равно минуты через 3 начинаются задержки, квадраты и после этого смотреть невозможно. Перезапуск плеера не помогает. Также включил расширенное ведение журнала файрволла, вот названия правил, которые он применяет при блокировке:
Код: выделить все
Соединение отклонено в следствии действия правила   239.255.255.250:1900   UDP   Блокировать входящие запросы SSDP (UPNP)   C:\Windows\System32\svchost.exe   NT AUTHORITY\LOCAL SERVICE

Соединение отклонено в следствии действия правила   224.0.0.252:5355   UDP   Блокировать входяшие многоадресные DNS запросы   C:\Windows\System32\svchost.exe   NT AUTHORITY\NETWORK SERVICE

Соединение отклонено в следствии действия правила   192.168.137.1:2869   TCP   Блокировать входящие запросы ICSLAP (UPNP)   System
Может, какое-то из этих правил может мешать? Или попробовать добавить другие IP адреса, связанные с iptv в доверенную зону (если они есть)?
Gonzo
 
Сообщений: 23
Зарегистрирован: 14 фев 2011, 21:24

Re: Настройка файрволла для IPTV

Сообщение Thor » 29 авг 2011, 10:07

Вы смотрите по юникасту тв?
Thor
Администратор
 
Сообщений: 443
Зарегистрирован: 13 мар 2010, 13:04

Re: Настройка файрволла для IPTV

Сообщение Gonzo » 29 авг 2011, 23:07

Вы смотрите по юникасту тв?
Да. И всё-таки пришлось менять антивирус, поставил KIS 2012, с ним этой проблемы нет. Но если удастся настроить нод32, будет очень хорошо.
Gonzo
 
Сообщений: 23
Зарегистрирован: 14 фев 2011, 21:24

Re: Настройка файрволла для IPTV

Сообщение Thor » 31 авг 2011, 14:44

Для юникаста надо открыть входящий трафик с TCP порта 7780, от ip 172.16.250.34/36/71
Thor
Администратор
 
Сообщений: 443
Зарегистрирован: 13 мар 2010, 13:04

Re: Настройка файрволла для IPTV

Сообщение Gonzo » 31 авг 2011, 22:53

Thor писал(а):Для юникаста надо открыть входящий трафик с TCP порта 7780, от ip 172.16.250.34/36/71
Для плеера была разрешена любая активность (входящий/исходящий трафик, любые ip-адреса) для протоколов TCP, UDP и IGMP.
Gonzo
 
Сообщений: 23
Зарегистрирован: 14 фев 2011, 21:24

Re: Настройка файрволла для IPTV

Сообщение Thor » 01 сен 2011, 17:32

Тогда дело видимо не в правилах.
Thor
Администратор
 
Сообщений: 443
Зарегистрирован: 13 мар 2010, 13:04


Вернуться в IP телевидение

Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 15