Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

  • Lone Gunman
  • Registratie: Juni 1999
  • Niet online
De situatie is als volgt:

twee vlans (vlan 10 en 20) op een switch (geen L3).
In vlan 10 staat oa een pc met een service die geadverteerd wordt via bonjour (_http._tcp)
Vlan 20 is draadloos toegankelijk en wordt gebruikt voor smartphones.

Nu is er een app voor op deze smartphones die verbinding moet maken met de pc in vlan 10.
Deze app gebruikt bonjour om de betreffende service te ontdekken en heeft helaas geen mogelijkheid om dit handmatig in te stellen. Verder is de bedoeling dat de smartphones alleen het noodzakelijke kunnen in vlan 10, in dit geval bonjour en een http connectie op poort 8181 op de betreffende pc.

Zover ik het zie heb ik voor het routeren tussen de vlans sowieso een router (on-a-stick) nodig, aangezien de huidige router alleen port based vlans ondersteund en alle poorten al in gebruik heeft.

Maar wat te doen met de bonjour multicast?
Na wat rondzoeken op internet lijkt het erop dat er drie 'oplossingen' zijn, nl multicast routing, unicast dns-sd (alhoewel ik niet weet of de app dat ondersteunt) en een bonjour proxy of gateway.

de eerste lijkt me gezien de intentie van de vlans niet van toepassing. de derde lijkt me opzich wel interessant aangezien deze als appliance te krijgen zijn. Het liefst zou ik een enkele appliance hebben die zowel router/firewall als bonjour gateway is.

Mijn vraag is eigenlijk of iemand ervaring heeft met bonjour en meerdere vlans en wat voor oplossing het meest geschikt is.

Experience has taught me that interest begets expectation, and expectation begets disappointment, so the key to avoiding disappointment is to avoid interest.


  • hans_lenze
  • Registratie: Juli 2003
  • Laatst online: 28-11 15:12
Ik heb goede ervaringen met een gateway oplossing: http://www.aerohive.com/s...-solution/bonjour-gateway

while (! ( succeed = try ()));


  • Bl@ckbird
  • Registratie: November 2000
  • Niet online
Op Cisco WLAN controller kan je Bonjour Gateway configureren.
Op routers heet het Multicast DNS / mDNS Cisco Service Discovery Gateway.
Description Service Discovery Gateway
Enables BYOD and consumer discovery protocols in the enterprise by creating mechanisms for ZeroConf, mDNS and UPnP (Universal Plug and Play) to operate across Layer 2 Domains. Includes support for Apple Bonjour, which uses ZeroConf.

[ Voor 29% gewijzigd door Bl@ckbird op 12-03-2014 22:31 ]

~ Voordelig Zelf Vliegen? ~ Sent using RFC 1149. Note: No animals were harmed during this data transfer. ~


  • The Eagle
  • Registratie: Januari 2002
  • Nu online

The Eagle

I wear my sunglasses at night

Denk ik te simpel als ik een 2e nic in die PC opper die een IP in het andere VLAN toegewezen krijgt? ;)

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


  • hans_lenze
  • Registratie: Juli 2003
  • Laatst online: 28-11 15:12
The Eagle schreef op woensdag 12 maart 2014 @ 22:33:
Denk ik te simpel als ik een 2e nic in die PC opper die een IP in het andere VLAN toegewezen krijgt? ;)
Dat werkt als de PC de Bonjour advertisements verstuurt. Zoals beschreven in deze handleiding: http://community.spicewor...-your-own-bonjour-gateway

Dit moet ook prima met een VM kunnen.

while (! ( succeed = try ()));


  • Lone Gunman
  • Registratie: Juni 1999
  • Niet online
bedankt voor jullie reacties.
de gateway appliances zijn helaas prijstechnisch niet interessant, dus die vallen af.

naar aanleiding van de spiceworks handleiding kwam ik terecht bij avahi, en pfsense heeft hier een package voor. ik heb dit even met wat vm's getest en dit werkt prima, dus een pfsense doosje als router on a stick op de switch lijkt me wel een nette, betaalbare oplossing die ook nog bruikbaar is voor andere 'netwerklijm' toepassingen mocht dat ooit nodig zijn. uiteraard kan dat ook als vm maar op de betreffende lokatie staat alleen een bare metal server 2012 essentials.

een extra nic kan natuurlijk ook en is lekker goedkoop maar dan zit je weer met extra kabels, ben je afhankelijk van de windows firewall etc.

enige wat ik nog even uit moet zoeken is of de avahi-deamon ook filtering kan doen zodat alleen de advertisements van de betreffende pc gebruikt worden, aangezien er waarschijnlijk nog wat andere devices op het netwerk advertisements door zullen sturen.

[ Voor 15% gewijzigd door Lone Gunman op 13-03-2014 20:34 ]

Experience has taught me that interest begets expectation, and expectation begets disappointment, so the key to avoiding disappointment is to avoid interest.

Pagina: 1