Permalänk
Medlem

Opnsense UDP Broadcast relay Strul

Jag har 2 vlan jag vill tillåta mdn mellan, LAN och mitt IOT nät
Jag har satt upp UDP broadcast relay:
Relay port: 5353
Relay Interfaces: LAN, IOT
Broadcast address: 224.0.0.251
Source Address: 1.1.1.1
Use TTL for id: disabled

FW Rules LAN:
ALLOW Protocol: IPv4 UDP Source: * Src Port: * Destination: 224.0.0.251 Dst Port: 5353
ALLOW Protocol: IPv6 UDP Source: * Src Port: * Destination: ff02::fb Dst Port: 5353
REJECT Protocol: IPv4 * Source: LAN net Src Port: * Destination: VLAN_IOT net Dst Port: *

FW Rules IOT:
ALLOW Protocol: IPv4 UDP Source: * Src Port: * Destination: 224.0.0.251 Dst Port: 5353
ALLOW Protocol: IPv6 UDP Source: * Src Port: * Destination: ff02::fb Dst Port: 5353

Jag kan se alla mina google home och grupper på lan nätet, däremot kan jag ej streama till dom.
Jag kan ej se att nånting blir blockat i firewall live loggen.
Disablear jag REJECT fw regeln från lan till iot så fungerar det, men jag vill ej ha det så öppet.
Så måste jag öppna fullt blås mellan lan -> mina google home eller vad missar jag?

EDIT:
Dessa regler är dom som behövs för att casta musik / screen share

FW Rules LAN:
ALLOW Protocol: IPv4 UDP Source: LAN_NET Src Port: * Destination: 224.0.0.251 Dst Port: 5353
ALLOW Protocol: IPv6 UDP Source: LAN_NET Src Port: * Destination: ff02::fb Dst Port: 5353
ALLOW Protocol: IPv4 TCP Source: LAN_NET Src Port: * Destination: Google enheter Dst Port: 8008-8009
ALLOW Protocol: IPv4 UDP Source: LAN_NET Src Port: * Destination: Google enheter Dst Port: 32768 - 61000
REJECT Protocol: IPv4 * Source: LAN net Src Port: * Destination: VLAN_IOT net Dst Port: *

FW Rules IOT:
ALLOW Protocol: IPv4 UDP Source: IOT_NET Src Port: * Destination: 224.0.0.251 Dst Port: 5353
ALLOW Protocol: IPv6 UDP Source: IOT_NET Src Port: * Destination: ff02::fb Dst Port: 5353

Visa signatur

Citera om du vill ha svar :)

Permalänk
Medlem

Nu vet jag inte om det är relaterat, men jag hade problemet att om inte min chromecast fick tillgång till sin hårdkodade DNS, så ville inte den fungera. Så jag fick ta och öppna upp porten för DNS till just chromecasten. Försökte först få den att gå genom min pihole, men lyckades aldrig få det att funka.

Permalänk
Medlem
Skrivet av Beltet:

Nu vet jag inte om det är relaterat, men jag hade problemet att om inte min chromecast fick tillgång till sin hårdkodade DNS, så ville inte den fungera. Så jag fick ta och öppna upp porten för DNS till just chromecasten. Försökte först få den att gå genom min pihole, men lyckades aldrig få det att funka.

Tyvärr är det inte något dns problem, Allt fungerar när jag låter mina lan enheter som ska casta får öppen dörr mot google enheterna

Visa signatur

Citera om du vill ha svar :)

Permalänk
Medlem

Har rönat ut bättre vilka portar som måste öppnas mot google home enheterna ifall nån stöter på detta problem
LAN -> Google home enheter TCP 8008,8009
LAN -> Google home enheter UDP 32768 - 61000

Visa signatur

Citera om du vill ha svar :)