OPNsense mit verschiedenen VLANs und Airprint (mDNS - Bonjour)
Guten Tag zusammen,
ich stolpere gerade mal wieder etwas. Im Moment beim Thema Airprint (Bonjour).
Nach dem ich über Tage das Netz durchforstet habe und viele Dinge probiert habe, nun meine Frage an euch Experten.
Folgende Ausgangslage:
OPNsense auf Proxmox auf Protecli
VLAN 10 (privat 10.0.10.0)
VLAN 20 (IoT 10.0.20.0)
VLAN 10 darf alles
VLAN 20 nur ins Internet (über eine !RFC_1918 Regel)
Der Airprint Drucker hat die IP Adresse 10.0.20.120. Er kann darüber angesprochen und es kann gedruckt werden.
Nur direkt über die IP-Adresse!
Ich habe nun sowohl das mDNS Repeater Plugin als auch das UDP Broadcast Relay Plugin probiert. (nicht gleichzeitig )
Zur Firewall wie gesagt VLAN 10 allow all
Bei VLAN 20 gibt es den !RFC_1918 block und eine allow Regel für den Broadcast wie folgt:
Action: Pass
Interface: VLAN20
Direction: in
TCP/IP: IPv4
Protocol: TCP/UDP
Source: VLAN20
Destination: 224.0.0.251/32
Destination Port: 5353
So mein Grundgedanke zu funktionierendem Airprint.
In der Praxis wird leider kein Drucker gefunden.
Jemand eine Idee wo ich vielleicht falsch abgebogen bin?
Viele Grüße
Timo
ich stolpere gerade mal wieder etwas. Im Moment beim Thema Airprint (Bonjour).
Nach dem ich über Tage das Netz durchforstet habe und viele Dinge probiert habe, nun meine Frage an euch Experten.
Folgende Ausgangslage:
OPNsense auf Proxmox auf Protecli
VLAN 10 (privat 10.0.10.0)
VLAN 20 (IoT 10.0.20.0)
VLAN 10 darf alles
VLAN 20 nur ins Internet (über eine !RFC_1918 Regel)
Der Airprint Drucker hat die IP Adresse 10.0.20.120. Er kann darüber angesprochen und es kann gedruckt werden.
Nur direkt über die IP-Adresse!
Ich habe nun sowohl das mDNS Repeater Plugin als auch das UDP Broadcast Relay Plugin probiert. (nicht gleichzeitig )
Zur Firewall wie gesagt VLAN 10 allow all
Bei VLAN 20 gibt es den !RFC_1918 block und eine allow Regel für den Broadcast wie folgt:
Action: Pass
Interface: VLAN20
Direction: in
TCP/IP: IPv4
Protocol: TCP/UDP
Source: VLAN20
Destination: 224.0.0.251/32
Destination Port: 5353
So mein Grundgedanke zu funktionierendem Airprint.
In der Praxis wird leider kein Drucker gefunden.
Jemand eine Idee wo ich vielleicht falsch abgebogen bin?
Viele Grüße
Timo
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 22237687255
Url: https://administrator.de/forum/opnsense-mit-verschiedenen-vlans-und-airprint-mdns-bonjour-22237687255.html
Ausgedruckt am: 22.12.2024 um 11:12 Uhr
9 Kommentare
Neuester Kommentar
und eine allow Regel für den Broadcast wie folgt:
Broadcast?! 🤔https://de.wikipedia.org/wiki/Multicast
Lesen und verstehen...!
Zumindestens in der pfSense muss man generell einen Haken in den Advanced Rulesets machen damit dieser Traffic überhaupt passieren kann:
Ist das ein Ja / Nein / Vielleicht zu meiner Frage mit der Regel?
Nein, ein freundlicher Hinweis das du in einem Administrator Forum laienhaft aus Multicast IP Adressen (2:38) Broadcast Adressen (1:58) machst! 🧐Part 1 und 2 ansehen und verstehen!!
Wenn du einmal etwas selber mit Multicast in deinem Firewall Netzwerk spielen willst hilft ggf. ein Blick in diesen Thread.
wo genau mache ich aus Multicast Broadcast?
Was würdest du jemandem antworten der dich fragt wie man aus alten Socken Gold macht?!Äpfel und Birnen... Du solltest dir besser erstmal in aller Ruhe bei einem Freitagskäffchen die YT Filmchen ansehen und den Wiki Artikel lesen bevor du dich hier im freien Fall um Kopf und Kragen fragst...?!
Bitte dann nicht vergessen den Thread auch als erledigt zu schliessen!!
Wie kann ich einen Beitrag als gelöst markieren?
Wie kann ich einen Beitrag als gelöst markieren?