markus1505
Goto Top

Pfsense Einbindung von IOT Geräten in ein VLAN - VLAN übergreifender Zugriff möglich?

Hallo zusammen,

ich habe mich nach längerer Zeit nochmal hingesetzt und meine Pfsense endlich "fertig" konfiguriert. Vielen Dank nochmal für die Tutorials und die Hilfe/das Feedback auf meine Fragen.

Leider stehe ich jetzt vor einem neuen Problem.

Meine Konfiguration:
Pfsense auf APU2

VLAN 10 Admin
VLAN 20 Privat
VLAN 30 IOT
...

W-Lan über einen Ubiquiti AC Pro AP

Ich habe alle Freigaben so eingerichtet, dass ich von VLAN 20 (Privat) auf das VLAN 30 (IOT) zugreifen kann. Andersherum ist der Zugriff blockiert.

Das funktioniert auch alles wie es soll. Das Ziel ist es mit meinem Smartphone (VLAN 20) die Geräte in VLAN 30 zu steuern. Mit Philips Hue funktioniert das Ganze auch schon super. Leider unterstützen die anderen IOT Geräte (z. B. Harmony, Sonos) diese Multicast Übertragung zwischen den Netzen nicht.

Habt ihr dieses Problem auch? Welche Möglichkeiten habe ich?

Gibt es dazu vielleicht auch ein Tutorial, was ich nicht gefunden/übersehen habe?

Vielen Dank für eure Hilfe.

Viele Grüße

Markus

Content-ID: 381747

Url: https://administrator.de/contentid/381747

Ausgedruckt am: 25.11.2024 um 07:11 Uhr

Pjordorf
Lösung Pjordorf 30.07.2018 um 11:52:58 Uhr
Goto Top
Hallo,

Zitat von @Markus1505:
Leider unterstützen die anderen IOT Geräte (z. B. Sonos) diese Multicast Übertragung zwischen den Netzen nicht.
Wurde mit dem letzten Update ausdrücklich entfernt und kann nur noch von Geräten aus dem gleichen LAN genutzt werden. War letztens hier ein Thema das seine Sonos Lautsprecher nciht mehr...

Gruß,
Peter
Spirit-of-Eli
Lösung Spirit-of-Eli 30.07.2018 um 15:27:48 Uhr
Goto Top
Was wenn überhaupt gehen könnte, wäre in das entsprechende Netz zu NATen und den Multicast Proxy dazwischen zu hängen.
aqui
Lösung aqui 30.07.2018 aktualisiert um 20:43:37 Uhr
Goto Top
Kollege Spirit hat es schon gesagt. Installiere den IGMP Proxy auf der pfSense. Damit rennt das dann fehlerlos.
Findest du auch wenn du nach "PIM Routing pfsense" suchst. PIM Routing ist Multicast Routing.
Geht aber nur wenn die Home Steuerung keine Link Local Multicast Gruppenadresse benutzt. Die haben eine feste TTL von 1 und sind nicht routerbar. Oder nur mit wilden Tricks.
Markus1505
Markus1505 31.07.2018 um 08:32:17 Uhr
Goto Top
Super, vielen Dank. Dann schaue ich mir das mit dem IGMP Proxy mal an.