PfSense Virtuele IP mit NAT auf eine IP im VLAN90 zum VLAN30
Guten Tag,
ich stehe hier mit einer neuen Herausforderung.
Hab ein Internetradio, welches jedoch nur mit eine App gesteuert werden kann, erworben. Wie immer verzichten die Namen-haften Hersteller auf Steuerung über einen Webinterface. Auch kann man in der App den Verweis auf das Gerät nicht vornehmen. Das heißt die App Scannt beim start der App das Netzwerk.
Nun soll das Radio 10.10.30.6 zur meinem Sonn in sein Zimmer. welches im Besitz von VLAN30 10.10.30.0/29 ist.
Alle Tabletts und Klugetelefone sind mit WLAN im VLAN90 10.10.90.0/24.
Kennt jemand eine Möglichkeit wie ich eventuell eine Virtuelle IP im VLAN90 einrichten kann, welche dann durch einen oder mehrere NAT´s an die IP Adresse im VLAN30 geleitet bekomme, und somit das Radio mit eine App aus dem WLAN steuern könnte?
Oder erkennt Ihr eine andere Lösung?
Viele Grüße
Ich
ich stehe hier mit einer neuen Herausforderung.
Hab ein Internetradio, welches jedoch nur mit eine App gesteuert werden kann, erworben. Wie immer verzichten die Namen-haften Hersteller auf Steuerung über einen Webinterface. Auch kann man in der App den Verweis auf das Gerät nicht vornehmen. Das heißt die App Scannt beim start der App das Netzwerk.
Nun soll das Radio 10.10.30.6 zur meinem Sonn in sein Zimmer. welches im Besitz von VLAN30 10.10.30.0/29 ist.
Alle Tabletts und Klugetelefone sind mit WLAN im VLAN90 10.10.90.0/24.
Kennt jemand eine Möglichkeit wie ich eventuell eine Virtuelle IP im VLAN90 einrichten kann, welche dann durch einen oder mehrere NAT´s an die IP Adresse im VLAN30 geleitet bekomme, und somit das Radio mit eine App aus dem WLAN steuern könnte?
Oder erkennt Ihr eine andere Lösung?
Viele Grüße
Ich
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 614300
Url: https://administrator.de/forum/pfsense-virtuele-ip-mit-nat-auf-eine-ip-im-vlan90-zum-vlan30-614300.html
Ausgedruckt am: 02.01.2025 um 22:01 Uhr
13 Kommentare
Neuester Kommentar
Damit wirst du das Problem wohl nicht lösen, weil die Hersteller hier in der Regelfall die Geräte per Broad- oder Multicast suchen. Dafür müsste man jetzt herausfinden, wie die App mit dem Radio genau kommuniziert.
Wenn es Multicast ist, könnte man es, wenn deni Router es beherrscht, entsprechend routen. Bei Broadcast keine Chance.
Wenn es Multicast ist, könnte man es, wenn deni Router es beherrscht, entsprechend routen. Bei Broadcast keine Chance.
Hi
Dann ist IGMP-Proxy dein Freund https://docs.netgate.com/pfsense/en/latest/services/igmp-proxy.html
Ich gehe mal davon aus das es sich hier um die übliche Broadcast oder Multicast Grütze handelt.
Dann musst du zwischen deinen VLANs die Broad\Multicasts weiterleiten
Hab ein Internetradio, welches jedoch nur mit eine App gesteuert werden kann, erworben. Wie immer verzichten die Namen-haften Hersteller auf Steuerung über einen Webinterface. Auch kann man in der App den Verweis auf das Gerät nicht vornehmen. Das heißt die App Scannt beim start der App das Netzwerk.
Eher nicht. Das Radio nutzt normalerweise Bradcasts um sich bekannt zu machen.welche dann durch einen oder mehrere NAT´s
Hä? NAT? Wie kommt das hier ins spiel?Oder erkennt Ihr eine andere Lösung?
Wenn du uns verrätst welche Hardware du einsetzt... Sonos ?Dann ist IGMP-Proxy dein Freund https://docs.netgate.com/pfsense/en/latest/services/igmp-proxy.html
Ich gehe mal davon aus das es sich hier um die übliche Broadcast oder Multicast Grütze handelt.
Dann musst du zwischen deinen VLANs die Broad\Multicasts weiterleiten
Zitat von @OIOOIOOIOIIOOOIIOIIOIOOO:
Na dachte ich so, Die App muss dem Radio über tcp mal sagen was es machen soll? Oder heute zu Tage nicht mehr über tcp?
TCP ist statusbehaftet und kann daher in Broad- und Multicastumgebungen nicht eingesetzt werden. Geht nur mit dem statusfreien UDP. Hat nichts mit dem Alter zu tun, wobei UDP und TCP etwa gleich alt sein müssten.Na dachte ich so, Die App muss dem Radio über tcp mal sagen was es machen soll? Oder heute zu Tage nicht mehr über tcp?
Dann ist IGMP-Proxy dein Freund https://docs.netgate.com/pfsense/en/latest/services/igmp-proxy.html
Ich gehe mal davon aus das es sich hier um die übliche Broadcast oder Multicast Grütze handelt.
Dann musst du zwischen deinen VLANs die Broad\Multicasts weiterleiten
Ich gehe mal davon aus das es sich hier um die übliche Broadcast oder Multicast Grütze handelt.
Dann musst du zwischen deinen VLANs die Broad\Multicasts weiterleiten
Also ansich die Vorgehensweise, wie ich es mir vorgestellt habe richtig?
VirtuelleIP 10.10.90.7 mit localhost einrichten
Und dann was auch immer weiterleiten?
Da das Netzwerk für Multicast ausgelegt sein muss, damit es richtig funktioniert, verwenden sehr viele Hersteller, auch aus Gründen der Einfachheit, Broadcast.
Meinst du nicht es wäre zuerst einmal sinnvoll überhaupt rauszubekommen WELCHES Protokoll deine App bzw. dein Radio nutzt im Netz um sich gegenseitig bekannt zu machen ??
Für eine strategische Lösung des Problems wäre das doch der erste logische Schritt, oder ? Es macht doch wenig Sinn in einem Administrator Forum ohne jegliche technische Information im freien Fall zum Raten aufzufordern und dann empirisch alles möglich ohne einen Plan auszuprobieren.
Stell dir einmal vor deine Autowerkstatt handelt ebenso wenn dein Wagen zur Wartung da ist. Was würdest du da denken ?!
Nimm also das Handbuch, Forum oder die Knowledgebase des Radioherstellers zur Hand und lies. Findest du es da nicht dann ist wie immer der Wireshark dein bester Freund. Der sagt dir immer unbestechlich WAS Radio und App auf dem netz so machen um sich zu finden und entsprechend danach customized du dann deine Firewall je nachdem was deine Komponenten dafür nutzen.
https://www.heise.de/ct/artikel/Fehler-erschnueffeln-221587.html
Traurig das man solche evidenten und logischen Vorgehensweisen die jeder macht immer wieder neu predigen muss....
Für eine strategische Lösung des Problems wäre das doch der erste logische Schritt, oder ? Es macht doch wenig Sinn in einem Administrator Forum ohne jegliche technische Information im freien Fall zum Raten aufzufordern und dann empirisch alles möglich ohne einen Plan auszuprobieren.
Stell dir einmal vor deine Autowerkstatt handelt ebenso wenn dein Wagen zur Wartung da ist. Was würdest du da denken ?!
Nimm also das Handbuch, Forum oder die Knowledgebase des Radioherstellers zur Hand und lies. Findest du es da nicht dann ist wie immer der Wireshark dein bester Freund. Der sagt dir immer unbestechlich WAS Radio und App auf dem netz so machen um sich zu finden und entsprechend danach customized du dann deine Firewall je nachdem was deine Komponenten dafür nutzen.
https://www.heise.de/ct/artikel/Fehler-erschnueffeln-221587.html
Traurig das man solche evidenten und logischen Vorgehensweisen die jeder macht immer wieder neu predigen muss....
muss nur noch verstehen wie es genau funktioniert und wie man es verstehen kann.
Das ist ganz einfach ! Guckst du z.B. hier:https://danielmiessler.com/study/tcpdump/
Der pfiffige Unixer gibt auch mal ein "man tcpdump" ein.
Das ist auch noch lesenswert zu mDNS:
Netzwerk Management Server mit Raspberry Pi