Fritzbox Site-to-Site, Bonjour bzw. mdns
Hallo in die Runde,
Situation:
2 Standorte
2 Fritzboxen (7520 und 7490 mit 7.21)
Originäres Site-to-site-VPN zwischen den Standorten
netbios in der VPN erlaubt
"Gesamten Netzwerkverkehr ..." deaktiviert
Der Hintergedanke ist, dass ich u.a. von zu Hause auf den Bürodrucker zugreifen möchte. Das klappt an sich natürlich auch ... zumindest vom Rechner. Möchte ich den Drucker über iOS-Geräte ansteuern wird dieser nicht gefunden. Ebenso Airplay-Geräte. Ich unterstelle mal, dass Bonjour bzw. mdns nicht durchs VPN geht.
Hat jemand ne Idee ob ich das über die Fritzboxen irgendwie realisieren könnte? Speziell die Druckerthematik? Ich kann ihm in iOS mW. auch keine IP-Adresse mitgeben, damit das iPad den Drucker findet.
Vielen Dank im Voraus.
PS: Bitte keine Hinweise auf andere - bessere - VPNs. Mir ist klar, dass die FB da keine besondere Funktions- und Leistungsvielfalt bietet. Der WAF limitiert meine Möglichkeiten von zusätzlicher HW zu Hause aber
Situation:
2 Standorte
2 Fritzboxen (7520 und 7490 mit 7.21)
Originäres Site-to-site-VPN zwischen den Standorten
netbios in der VPN erlaubt
"Gesamten Netzwerkverkehr ..." deaktiviert
Der Hintergedanke ist, dass ich u.a. von zu Hause auf den Bürodrucker zugreifen möchte. Das klappt an sich natürlich auch ... zumindest vom Rechner. Möchte ich den Drucker über iOS-Geräte ansteuern wird dieser nicht gefunden. Ebenso Airplay-Geräte. Ich unterstelle mal, dass Bonjour bzw. mdns nicht durchs VPN geht.
Hat jemand ne Idee ob ich das über die Fritzboxen irgendwie realisieren könnte? Speziell die Druckerthematik? Ich kann ihm in iOS mW. auch keine IP-Adresse mitgeben, damit das iPad den Drucker findet.
Vielen Dank im Voraus.
PS: Bitte keine Hinweise auf andere - bessere - VPNs. Mir ist klar, dass die FB da keine besondere Funktions- und Leistungsvielfalt bietet. Der WAF limitiert meine Möglichkeiten von zusätzlicher HW zu Hause aber
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 621159
Url: https://administrator.de/contentid/621159
Ausgedruckt am: 18.11.2024 um 00:11 Uhr
11 Kommentare
Neuester Kommentar
PS: Bitte keine Hinweise auf andere...
Das wäre, wie du als Forenprofi sicher ja selber weisst, auch Unsinn, weil das natürlich nicht die eigentliche Ursache ist....Bonjour nutzt wie mDNS eine local Link Multicast IP Adresse (IPv4: 224.0.0.251, IPv6: ff02::fb, UDP-Port 5353) deren TTL fest auf 1 steht und damit unroutebar ist. Folglich kann sie dann natürlich auch, wie du richtig selber erkannt hast, nicht durchs VPN oder in andere IP Segmente geroutet werden.
Was du zur Lösung benötigst ist ein mDNS/Bonjour Proxy der dir diese Dienste und damit die Ziel IP Adressen der Geräte anounced. Mit einem kleinen Raspberry Pi oder Orange_Pi_Zero kann man das schnell und elegant lösen:
Netzwerk Management Server mit Raspberry Pi
Aber nicht das Madame nacher vor lauter WAF denkt das kleine Orange Pi Kästli enthält einen Brilliantring von dir ?!
Benötigt man für den mdns-Reflector/Avahi zwingend CUPS?
Nein ! Das eine hat mit dem anderen nichts zu tun. AVAHI ist rein MDNS und CUPS das Drucksystem auf dem RasPi.https://www.rby.ch/fos/pub/Techweb/HowToLinux/PI-macht-Druck.pdf
Avahi soll doch eigentlich nur sagen
Richtig !
Hallo Visucius,
Könntest du vielleicht nochmal ein wenig mehr im Detail auf die Lösung mit dem Rasperry Pi eingehen? Ich habe eine ähnliche Situation, zwei separate, örtlich getrennte Netzwerke, die über Site-to-Site VPN mit 2 FritzBoxen verbunden sind. Ziel ist, dass diverse Apple Services (Airprint, Home, etc.) aus dem jeweils anderen Subnetz genutzt werden können.
Habe bereits tagelang nach Lösungen gegooglet, komme aber leider nicht weiter. Ein Raspberry Pi mit Avahi als Bonjour Repeater wird gelegentlich als Lösung vorgeschlagen, hier scheint aber Voraussetzung zu sein, dass der Pi in beiden Netzwerken hängt (was bei der angesprochenen Konfiguration ja nicht möglich ist). Die von dir beschriebene Situation scheint der meinen ziemlich ähnlich, daher hoffe ich dass du mir weiterhelfen kannst
Danke & Grüße!
Könntest du vielleicht nochmal ein wenig mehr im Detail auf die Lösung mit dem Rasperry Pi eingehen? Ich habe eine ähnliche Situation, zwei separate, örtlich getrennte Netzwerke, die über Site-to-Site VPN mit 2 FritzBoxen verbunden sind. Ziel ist, dass diverse Apple Services (Airprint, Home, etc.) aus dem jeweils anderen Subnetz genutzt werden können.
Habe bereits tagelang nach Lösungen gegooglet, komme aber leider nicht weiter. Ein Raspberry Pi mit Avahi als Bonjour Repeater wird gelegentlich als Lösung vorgeschlagen, hier scheint aber Voraussetzung zu sein, dass der Pi in beiden Netzwerken hängt (was bei der angesprochenen Konfiguration ja nicht möglich ist). Die von dir beschriebene Situation scheint der meinen ziemlich ähnlich, daher hoffe ich dass du mir weiterhelfen kannst
Danke & Grüße!
hier scheint aber Voraussetzung zu sein, dass der Pi in beiden Netzwerken hängt
Nein, das ist nicht nötig. Leuchtet auch ein, denn der RasPi muss ja auf der lokalen Seite immer nur die Dienste der remoten Seite per mDNS announcen (AVAHI Dienst) die sonst nicht über das VPN geroutet werden können.In seinen Multicasts gibt er ja dann die IP Adresse des jeweils remoten Dienstes an welche für die Endgeräte ja relevant sind diesen zu erreichen.
Es reicht also einbeinig...
Ausnahme ist wenn du auf jeweils beiden Seiten mDNS Dienste hast die jeweils auf die andere Seite müssen, dann brauchst du natürlich 2 RasPis (einen pro Seite).
Es reicht übrigens ein preiswerter Zero mit einem USB Hat. (USB Hat für den Ethernet LAN Port. Ist LAN und WLAN ein Netz (Layer 2) reicht nur das WLAN!).
Wie der RasPi dann löst steht hier.
Bei Firmennetzen sollte man immer VPN Router nehmen die einen mDNS/Bonjour Proxy gleich on Board haben was zusätzliche Hardware erspart. Billige FritzBoxen sind da eh fehl am Platze.
Danke euch beiden für die schnellen Antworten Also wenn ich das richtig verstehe muss ich z.B. in Netzwerk A einen Raspberry Pi mit Avahi hängen. Dieser muss in Netzwerk A die IP Adresse eines oder mehrerer Geräte (Drucker, iTunes Server, Time Machine, etc.) aus dem Netzwerk B bekannt geben. Soweit korrekt?
Viceversa dann in Netzwerk B für Geräte aus Netzwerk A (HomePod, Homebridge, etc.).
Habt ihr ggf. noch irgendwelche Links zu Detailinformationen wie Avahi hier zu konfigurieren ist? Die genannten Anleitungen erklären zwar das Prinzip, ich bin allerdings was Netzwerke angeht alles andere als Profi
Danke & Grüße
Viceversa dann in Netzwerk B für Geräte aus Netzwerk A (HomePod, Homebridge, etc.).
Habt ihr ggf. noch irgendwelche Links zu Detailinformationen wie Avahi hier zu konfigurieren ist? Die genannten Anleitungen erklären zwar das Prinzip, ich bin allerdings was Netzwerke angeht alles andere als Profi
Danke & Grüße
Soweit korrekt?
Absolut korrekt!wie Avahi hier zu konfigurieren ist?
Wurde dir oben schon mehrfach genannt:Bonjour an Subnetz weiterleiten
Netzwerk Management Server mit Raspberry Pi
https://wiki.archlinux.org/title/avahi (Adding Services)
https://blog.christophersmart.com/2020/03/30/resolving-mdns-across-vlans ...
usw.