The wise Gerrit van der Bij enlightened me with:
>
>
> Om dit werkend te krijgen moest ik op VLAN4 dhcp aanzetten, maar Juniper staat niet zo heel veel toe qua client configuratie. Gelukkig wel voor optie 60 (vendor class ID). Aangezien KPN/XS4ALL mijn client IPs niet kent, heb ik source -NAT geconfigureerd voor alle verkeer dat via VLAN4 naar buiten gaat. Daarnaast heb ik ter compensatie DHCP option 121 statische routes gedefinieerd naar de default gateway die ik wèl krijg. Voor internet is ook een statische default route dus die heeft prioriteit over de default die via DHCP binnenkomt. Ik heb ook het e.e.a. aan IGMP, PIM en een "PIM-to-IGMP-proxy" geconfigureerd.
> Verder moesten er de nodige security policies worden aangepast.
>
>
> Maar ik hou me warm aanbevolen voor tips en trucs, en voor wat er tegenwoordig in optie-121 zit..
Ik heb inmiddels mijn SRX vervangen door een Ubiquiti EdgeRouter, maar
daar mis ik wel virtual routers/VRF, en daar wilde ik dit eigenlijk ook
eens mee uitproberen.
Dus vandaar de opmerking ;)
Heb je het al eens geprobeerd met een virtual router instance om het
IPTV stuk te laten regelen, zodat je de netwerken qua routering en zo
makkelijker los kan trekken.
En dan heeft je Internet hoe dan ook geen last.
Dan kan je een logical tunnel maken tussen die 2 instances (lt device)
Maar goed, verder:
admin@gw-er4:~$ show ip route | match eth0.4
C *>
10.59.88.0/21 is directly connected, eth0.4
K *>
213.75.112.0/21 [0/0] via 10.59.88.1, eth0.4
Dat is het enige dat ik nu heb staan.
En voor waar het naartoepraat, als ik in mijn logging kijk:
root@flax:/var/log # bzgrep iptvlan-wan infra.log.0.bz2 | cut -d" "
-f10,17,19 | sort | uniq -c
11 DST=104.73.45.41 PROTO=TCP DPT=443
51 DST=145.128.83.13 PROTO=TCP DPT=2499
3 DST=18.196.2.141 PROTO=TCP DPT=443
131 DST=192.168.3.120 PROTO=TCP DPT=80
1079 DST=195.121.79.16 PROTO=UDP DPT=8050
1 DST=195.121.79.16 SPT=44351 LEN=1537
52 DST=195.121.79.19 PROTO=TCP DPT=443
237 DST=195.121.79.22 PROTO=TCP DPT=443
Als je evt nog meer wilt weten of brainstormen, altijd interessant
Mark