Перейти к содержимому
Калькуляторы

Блокировка доступа к IPTV Как заблокировать доступ клиентам, которие не заплатили

Здравствуйте. Хотим внедрить в нашей локальной сети сервис IPTV, таким образом, что би каждий абонент сети, заплатив определенную плату, мог смотреть ТВ-канали на ПК. Как можно блокировать мультикаст поток тем пользователям, которие не заплатили, и разблокировать тем, которие заплатили? Комутатори поддерживают multicast, MVR, IGMP. Сеть 1GB, в основном оптика.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Нужно просто не давать подписку на ключ карты доступа этого пользователя.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Там нет карт доступа, нет STB, вообще ничего нет - IPTV планируется в качестве игрушки для админов и показателя собственной крутости, а не для зарабатывния денег. Чтобы убедить руководство потратиться на серверы и т.п. - пущена байка о том, что юзеры будут за это платить. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Там нет карт доступа, нет STB, вообще ничего нет - IPTV планируется в качестве игрушки для админов и показателя собственной крутости, а не для зарабатывния денег. Чтобы убедить руководство потратиться на серверы и т.п. - пущена байка о том, что юзеры будут за это платить. :)

Да вот мало кто это понимает.... :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Варианты:

 

- шифрование потоков с выдачей ключей доступа заплатившим клиентам.

- IPTV на отдельный порт, с последующей блокировкой тем, кто не заплатил.

 

P.S.

Не обращай внимания на стёб "отцов".

Все они (почти) были домушниками и начинали с мыльниц.

Теперь прозрели и мускают пузыри ;)

Уважаю таких за зрелость, но не за "мудрость".

 

Давайте по делу, без "религии".

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

deny igmp host user

в аксесс-листе на ближайшем л3, если не используется MVR

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Дак и механизм добавления/удаления порта в MVR-группу должен быть...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Дак и механизм добавления/удаления порта в MVR-группу должен быть...

в случае с MVR л3 получит джойн не от ипа юзера, а от фейкового ипа свитча доступа - и не будет знать, какой юзер запросил группу

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А вариант с VLAN'ом не выйдет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А вариант с VLAN'ом не выйдет?
коллега поправил - с MVR не на длинке - может выйти

длинк в случае ISM-vlan жестко меняет адрес запросившего

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

VLAN только на отдельний свитч даем. На домах, стоят свитчи Л2, Л3 только центральний.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А вариант с VLAN'ом не выйдет?
коллега поправил - с MVR не на длинке - может выйти

длинк в случае ISM-vlan жестко меняет адрес запросившего

ну и в чём проблема? кому мона смотреть добавляем в мембер порты, кому нельзя не добавляем.

пакетирование через igmp profile.

какая разница кто присылает igmp запрос?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Там нет карт доступа, нет STB, вообще ничего нет - IPTV планируется в качестве игрушки для админов и показателя собственной крутости, а не для зарабатывния денег. Чтобы убедить руководство потратиться на серверы и т.п. - пущена байка о том, что юзеры будут за это платить. :)

Ну на коммутаторах типа Dlink DES3526 можно настроить Limited Multicast Address на портах с которых юзера могут смотреть,

на некоторых устройствах есть такое IGMP Autorization (тупо не добавляет подписчика в группу если ему не разрешено на основании 802.1x)

 

Дак и механизм добавления/удаления порта в MVR-группу должен быть...
в случае с MVR л3 получит джойн не от ипа юзера, а от фейкового ипа свитча доступа - и не будет знать, какой юзер запросил группу

или от ближайшего Querier'a

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Давайте по порядку. Центральний свитч - Л3, магистральние - Л2(Длинк), на абонентах(Л2 - Вектор).

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Здравствуйте. Хотим внедрить в нашей локальной сети сервис IPTV, таким образом, что би каждий абонент сети, заплатив определенную плату, мог смотреть ТВ-канали на ПК. Как можно блокировать мультикаст поток тем пользователям, которие не заплатили, и разблокировать тем, которие заплатили? Комутатори поддерживают multicast, MVR, IGMP. Сеть 1GB, в основном оптика.

блокировать запросы (join) от пользователя на источнике мультикаста - дешево, сердито и действенно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

блокировать запросы (join) от пользователя на источнике мультикаста - дешево, сердито и действенно.

А запросы от пользователя доходят до источника при IGMP Snooping'е???

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Запрос join к источнику вообще никакого отношения не имеет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

проблема ещё в том - как быть если наш клиент "продвинутый гик", и будет ретранслировать канал соседям (не мультикастом)??

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

проблема ещё в том - как быть если наш клиент "продвинутый гик", и будет ретранслировать канал соседям (не мультикастом)??

можно ограничить: 1 группу на порт, включить Immediate Leave и зарубить TTL

от дураков поможет :)

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

можно ограничить: 1 группу на порт, включить Immediate Leave и зарубить TTL

И как это поможет ограничить доступ?

Человек запускает VLC:

vlc udp://@<тв_канал> --sout '#std{access=http,mux=ps,dst=:8000}'

А второй запустит:

vlc http://<адрес_первого>:8000'

 

Я полагаю, что рейт-лимит на порту до 4Мбит может помочь, но пользователи от такого будут, мягко говоря - не в восторге.

Изменено пользователем tipok

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Не так давно тестировали такую идею.

PPPoE и Mikrotik.

Абонент подключается по PPPoE. На микротике скриптом создается PIM интерфейс для этого PPPoE. И получает мультик.

Проблема в том что это не катит в случае с домашним роутером. На всех протестированых моделях IGMP proxy и UDPXY настроены c WAN интерфейсом в качестве апстрим. А нам нужно сделать PPPoE. НА SNR-ах пробовали поправить конфиг IGMP proxy. Работает. Но это не вариант. Нужно править прошивку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Варианты:

 

- шифрование потоков с выдачей ключей доступа заплатившим клиентам.

- IPTV на отдельный порт, с последующей блокировкой тем, кто не заплатил.

Нахрена? igmp аутентификация + фрирадиус

 

Но в любом случае это игрушки, деньги на этом не заработать. Имхо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

http://ru.wikipedia.org/wiki/IGMP_Radius_Authentication

В наговских свичах и по-моему в длинках есть такая функция.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

У нас на D-link'ах оно работало, но не на всех оно работает стабильно. У вас настолько большая сеть, что уже есть потребность в мультикасте? Почему бы не сделать это юникастом?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.