waipu.tv und keine Senderlogos UDM SE

Es gibt 18 Antworten in diesem Thema, welches 3.036 mal aufgerufen wurde. Der letzte Beitrag () ist von yuser.

  • Hallo zusammen,


    ich habe waipu.tv seit kurzem am laufen.

    Apple TV 4K hängt an der UDM SE, diese wiederum an einer FB 6591 (Bridge Mode von Vodafone in BW).


    Plötzlich zeigen sich am Apple TV keine Senderlogos mehr, ebenso in der Programmansicht sind die Senderlogos weg.


    War mit waipu in Kontakt und es stellt sich raus, dass der Zugriff auf folgende URL geblockt ist (ERR_CONNECTION_TIMED_OUT; Website nicht erreichbar):

    https://images.wpstr.tv/station/rtlplus/8267375c/hd/small?res=216x162


    Zum Test nun den Apple TV per Hotspot über iPhone mit LTE... geht wunderbar, Senderlogos plötzlich da.


    Mit Apple Private Relay (Safari auf iPad, MacBook Pro etc.) kann ich die URL auch aufrufen und sehe das Logo, mit Chrome (= kein Private Relay) jedoch nicht.


    Das Problem muss wohl in der Firewall der UDM SE sitzen oder irre ich mich? Hat jemand ne Idee, bin irgendwie ratlos gerade.

    Gehe ich per VPN, z.B. Surfshark, raus dann kann ich besagt URL ebenfalls aufrufen bzw. sehe die Senderlogos. Ohne nicht.


    Danke!

  • Das Problem muss wohl in der Firewall der UDM SE sitzen oder irre ich mich?

    Fragen wird anders:


    Ad Blocker an ? Content Filtering auf Family oder Work ? (hatte ich bei grade getestet auf den von Unifi benutzen Listen

    ist nichts dergleichen eingetragen) evt. externe DNS Filter wie PI-Hole ?

    Irgendwelche Rules oder Firewall regeln selber vergeben ?

    Country Beschränkungen ?



    Erster Test von Mac im Terminal:

    Code
    dig images.wpstr.tv
    
    ;; ANSWER SECTION:
    images.wpstr.tv.    60    IN    A    185.37.154.201

    Gekürzte Ausgabe auf das Wichtigste.. kommt ne ip zurück oder garnicht oder 0.0.0.0

    dann weist du das ggf schon DNS doof ist..


    Code
    ping  185.37.154.201

    sollte gehen die Seite antwortet.

    Einmal editiert, zuletzt von gierig ()

  • Ad Blocker an

    der Apple TV hat keinen Ad Blocker. Pi bin ich mal nicht von ausgegangen, da nicht erwähnt. würde aber sonst ziemlich sicher blocken.

    Ich hab anfangs für den Apple TV bzw die TV Apps darauf auch einiges manuell freischalten müssen am Pi-Loch

  • Ad Blocker an

    Nein, Ad blocking unter "Traffic Management" ist nicht aktiviert.


    Content Filtering auf Family oder Work

    Content Filtering = None


    evt. externe DNS Filter wie PI-Hole ?

    Nein, kein PI-Hole oder sonst was.


    Irgendwelche Rules oder Firewall regeln selber vergeben ?

    Bislang nicht, außer Port Forwarding für die FileStation meiner DiskStation.

    Ach und eine Rule: Accept ICMP IPv6 für IPv6 Protocol "IPv6-ICMP".

    Country Beschränkungen ?

    Sind "Off".




    Ping pingt :winking_face:

    Code
    PING 185.37.154.201 (185.37.154.201): 56 data bytes
    64 bytes from 185.37.154.201: icmp_seq=0 ttl=56 time=30.030 ms
    64 bytes from 185.37.154.201: icmp_seq=1 ttl=56 time=30.168 ms
    64 bytes from 185.37.154.201: icmp_seq=2 ttl=56 time=42.958 ms
    64 bytes from 185.37.154.201: icmp_seq=3 ttl=56 time=30.550 ms
    64 bytes from 185.37.154.201: icmp_seq=4 ttl=56 time=28.079 ms
    64 bytes from 185.37.154.201: icmp_seq=5 ttl=56 time=46.127 ms


    Waipu sagt es muss irgendwo ein Filter auf Port 443 aktiv sein... Bis auf das was ich oben geschrieben habe ist alles noch auf den Standard Settings der UDM SE.... ich bin irgendwie ratlos...

  • hast du beim portforwarding zum NAS eh nicht den port 443 auf die NAS gelenkt?

    Netzwerk:
    1x UDM Pro | 1x Cloud Gateway Ultra (Backup-Router) | 2x U6-Pro | 2x UAP-AC Pro | 1x UAP-AC-M | USW-Pro 48 POE | 1x US-24 (Backup-Switch) | (2x USW-Flex Mini) | 1x USW Lite 8

    Video:

    1x G3 Flex | 1x G3 Instant | 3x G5 Bullet | 2x G5 Flex | 1x G5 Turret Ultra | 1x UFP Viewport

    USV: Eaton Ellipse Eco 800 USB

    Main-Hardware: Windows Gaming PC | Mac Mini mit M1 | alter PC mit unRAID zum Spielen | DS1621+ Haupt-NAS | DS918+ Backup-NAS | Playstation 5 | iPad Pro 2020

    Smarthome: KNX | Homekit | Homebridge | Sonos | 12,6kWp Photovoltaik

  • hast du beim portforwarding zum NAS eh nicht den port 443 auf die NAS gelenkt?

    Gute Idee aber leider nein, der "Forward Port" ist 7001.


    Ich habe von einem Windows 10 Client folgendes getestet, auf bitten von Waipu:


    telnet images.wpstr.tv 443

    -- klappt nicht, Verbindungsaufbau nicht möglich = Verbindungsfehler


    telnet images.wpstr.tv 80

    -- klappt

  • hast du beim portforwarding zum NAS eh nicht den port 443 auf die NAS gelenkt?

    Nette Idee oder aber falsche Richtung... Du fragst den externen Port 443 an da ist das egal wenn du Deinen irgendwo hinbiegst....

    telnet images.wpstr.tv 443

    -- klappt nicht, Verbindungsaufbau nicht möglich = Verbindungsfehler


    telnet images.wpstr.tv 80

    -- klappt

    Schön... Verbidung nach extern klappt über port 80 aber nicht 443..

    lauf oben nicht eingestellt an FW regeln oder anderen Blocker..

    Damit „müsste“ das gehen...Da du das Board aufbekommst gehen auch

    andere Seite via https (also port 443)...


    Mhhh Lustig...


    du könntest noch direkt von der UDM probieren (per ssh)

    Code
    nc -v -z images.wpstr.tv 443

    Udm hat kein telnet drauf aber nc, damit gehts sogar besser...)


    Ansonsten würde ich sagen, nochmal alle FW und rules anschauen.

    Die Büchse Booten und beten..

  • Hast du mal versucht einfach mal das waipu auf die erlauben liste zu setzen.


    Also die server ip von images.wpstr.tv

    185.37.154.201


    Ansonsten tippe ich auf dns fehler. Mal apple tv unter netzwerk einstellungen dns auf 1.1.1.1 setzten und schauen was passiert

  • Habe Threat Management auf Detect Only gestellt und dann konnte ich die Threat Management Allow List pflegen. Leider ohne Erfolg.


    Im Apple TV DNS auf Manual und 1.1.1.1, immer noch ohne Erfolg.


    Im Log finde ich auch nichts.

  • mhhh also:


    DNS. geht, ping geht, telnet zum ziel auf Port 80 geht, auf Port 443 nicht.

    DU hast keine Rules, firewall, Routen, Filter, Sperrungen. UDM macht die einwahl.

    (Fritz in bridge Modus) also auch kein „zweit“ router der die Seite sperren kann.

    Irgendwas geändert bevor es nicht mehr ging (auch wenn du nicht glaubst das das im Zusammenhang steht) ?


    Ockhams Rasiermesser besagt das dein Provider schuld sein müsste...

    (was aber auch nicht wirklich sinn macht)


    keine Idee sonst.

    klar mit einem

    Code
    tcpdump -nv -i ppp0 host 185.37.154.201

    auf der UDM könnte man schauen ob was zurückkommt von der ip

    (vergleiche den telnet Port 80 und Port 443)

    Einmal editiert, zuletzt von gierig ()

  • Ich hab jetzt mal an der FritzBox das WLAN aktiviert und mich direkt verbunden -- dort geht es problemlos, per Telnet 443 erreichbar und im Browser kann ich das Bildchen laden.


    Zum verrückt werden... irgendwo in der UDM SE ist der Wurm drin oder ich bin schlicht zu blöd.


    Irgendwas geändert bevor es nicht mehr ging (auch wenn du nicht glaubst das das im Zusammenhang steht) ?

    Nein, nicht dass ich wüsste. Die Probleme gingen letzte Woche los. Vor 2 Woche bin ich von zattoo zu waipu gewechselt und Anfangs hab ich diese Logos gesehen. Mir ist ein Rätsel was seither anders ist.






    Komplettes backup machen.

    Dann Firmware neu drauf machen ggf ältere Version probieren.

    Wenn ich demnächst Zeit habe dann muss ich wohl den weg mal gehen.


    Habe mich seit dem Setup der UDM SE bislang noch nicht um Details wie Firewall etc. pp. zeitlich kümmern können (auch das einlesen) und war bis jetzt eigentlich voll zu frieden... nur sowas braucht man echt nicht.


    Kann man eigentlich beim Hersteller direkt in Support-Ticket aufmachen bzw. schaut sich das dort jemand an? Irgendwo muss ja der Wurm drin sein.