markus1505
Goto Top

Pfsense Einbindung von IOT Geräten in ein VLAN - VLAN übergreifender Zugriff möglich?

Hallo zusammen,

ich habe mich nach längerer Zeit nochmal hingesetzt und meine Pfsense endlich "fertig" konfiguriert. Vielen Dank nochmal für die Tutorials und die Hilfe/das Feedback auf meine Fragen.

Leider stehe ich jetzt vor einem neuen Problem.

Meine Konfiguration:
Pfsense auf APU2

VLAN 10 Admin
VLAN 20 Privat
VLAN 30 IOT
...

W-Lan über einen Ubiquiti AC Pro AP

Ich habe alle Freigaben so eingerichtet, dass ich von VLAN 20 (Privat) auf das VLAN 30 (IOT) zugreifen kann. Andersherum ist der Zugriff blockiert.

Das funktioniert auch alles wie es soll. Das Ziel ist es mit meinem Smartphone (VLAN 20) die Geräte in VLAN 30 zu steuern. Mit Philips Hue funktioniert das Ganze auch schon super. Leider unterstützen die anderen IOT Geräte (z. B. Harmony, Sonos) diese Multicast Übertragung zwischen den Netzen nicht.

Habt ihr dieses Problem auch? Welche Möglichkeiten habe ich?

Gibt es dazu vielleicht auch ein Tutorial, was ich nicht gefunden/übersehen habe?

Vielen Dank für eure Hilfe.

Viele Grüße

Markus

Content-Key: 381747

Url: https://administrator.de/contentid/381747

Printed on: April 20, 2024 at 01:04 o'clock

Member: Pjordorf
Solution Pjordorf Jul 30, 2018 at 09:52:58 (UTC)
Goto Top
Hallo,

Zitat von @Markus1505:
Leider unterstützen die anderen IOT Geräte (z. B. Sonos) diese Multicast Übertragung zwischen den Netzen nicht.
Wurde mit dem letzten Update ausdrücklich entfernt und kann nur noch von Geräten aus dem gleichen LAN genutzt werden. War letztens hier ein Thema das seine Sonos Lautsprecher nciht mehr...

Gruß,
Peter
Member: Spirit-of-Eli
Solution Spirit-of-Eli Jul 30, 2018 at 13:27:48 (UTC)
Goto Top
Was wenn überhaupt gehen könnte, wäre in das entsprechende Netz zu NATen und den Multicast Proxy dazwischen zu hängen.
Member: aqui
Solution aqui Jul 30, 2018 updated at 18:43:37 (UTC)
Goto Top
Kollege Spirit hat es schon gesagt. Installiere den IGMP Proxy auf der pfSense. Damit rennt das dann fehlerlos.
Findest du auch wenn du nach "PIM Routing pfsense" suchst. PIM Routing ist Multicast Routing.
Geht aber nur wenn die Home Steuerung keine Link Local Multicast Gruppenadresse benutzt. Die haben eine feste TTL von 1 und sind nicht routerbar. Oder nur mit wilden Tricks.
Member: Markus1505
Markus1505 Jul 31, 2018 at 06:32:17 (UTC)
Goto Top
Super, vielen Dank. Dann schaue ich mir das mit dem IGMP Proxy mal an.