Ik wil hier toch even op reageren, ik heb sinds oplevering van de 1Vlan-configuratie mijn InternetBox niet gebruikt gehad. Ik gebruik een eigen firewall/router en kan alle kanalen zonder problemen bekijken. Dat ging niet met de SD-kanalen i.c.m. een Fritz.box en geraakte bij hun support niet verder (want ze bleven volhouden dat het niet kon werken). Heb ze achteraf nog gesproken en uitgelegd dat dit niet over de whitelisting van DSL-drivers ging noch over het whitelisten van decoders, en uiteindelijk wilden ze het wel verder uitzoeken, maar had ik ondertussen al een ander product in huis gehaald waarmee het wel werkt. Ik vermoed toch dat het in de Fritz.box zelf gezeten heeft.
Anders gezegd, ik heb mijn eigen firewall/router met ethernet aan de ONT hangen, Android decoder van Proximus, en alles werkt absoluut naar behoren.
Wat heb ik moeten doen om het te laten werken?
WAN (vlan 20) --> intern TV subnet:
Multicast: ICMP (1) en IGMP (2) en UDP (17) zonder SNAT. (ik zie geen ICMP-verkeer gelogd zijn, maar zonder leek het niet te werken).
Intern TV subnet --> WAN (vlan 20):
Multicast: IGMP (2) zonder SNAT.
Unicast: Alles
DNS naar Proximus DNS laten verwijzen van in het subnet zonder, dus zonder relay (195.238.2.21 en 195.238.2.22).
Ik heb wel mijn Proximus Decoder in een apart vlan steken, en deze geen toegang gegeven tot mijn intern netwerk. Ook heb ik wel diverse policies ingesteld om het risico op problemen zo klein mogelijk te houden, waaronder diverse blacklists, UTM en DDOS policies geimplementeerd.