Symfonisk op IoT-netwerk niet te bereiken met Android

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • marijn390
  • Registratie: Oktober 2017
  • Laatst online: 25-06 22:12
Ik heb een Symfonisk Sonos-speaker van IKEA en heb deze in een IoT-netwerk hangen.
Op de Dream Router van Ubiquiti heb ik ingesteld dat het data-netwerk (waar telefoons etc. mee verbonden zijn) wel met het IoT-netwerk mag 'praten' maar niet andersom.

Op mijn iPhone werkt het allemaal prima en kan ik middels de Sonos-app muziek afspelen op de Symfonisk. Op een Android telefoon lukt dit niet. De Sonos-app op het Android apparaat kan de speaker dan niet vinden. Via Spotify-app op de Android telefoon is de speaker wel te zien en kan er muziek worden afgespeeld.

Wanneer ik de Symfonisk in het zelfde netwerk hang als de Android telefoon, werkt muziek afspelen via de Sonos-app wel.

Het lijkt er dus op dat de Android telefoon niet om kan gaan met mijn de routering van mijn IoT-netwerk. Wel apart dat het op een iPhone wel prima werkt.

Iemand een idee hoe ik dit kan oplossen?

Alle reacties


Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Nu online
Sonos werkt toch met broadcast?
Als je dat wil segmenteren moet je dat mticaat verkeer gaan proxien cross vlan.
Of met wireshark aan de gang en kijken wat je mist

Persoonlijk zie ik het nut van een sonos speaker segmenteren trouwens niet en zou ik het lekker in 1 lan stoppen :)

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • Plopeye
  • Registratie: Maart 2002
  • Laatst online: 13-08 07:00
Heb je op beide netwerken IGMP snooping aan staan?

[ Voor 83% gewijzigd door Plopeye op 28-11-2023 13:29 ]

Unix is user friendly, it's only selective about his friends.....


Acties:
  • 0 Henk 'm!

  • k-janssen
  • Registratie: Juli 2016
  • Laatst online: 08-09 20:22
Plopeye schreef op dinsdag 28 november 2023 @ 13:25:
Heb je op beide netwerken IGMP snooping aan staan?
Als er werkelijk gebruik gemaakt wordt van broadcast heb je niet zo veel aan IGMP snooping lijkt mij, wellicht heb je meer kans met proxy arp.
Denk dat het handiger is om eerst eens te kijken wat er werkelijk gebeurt tijdens het gebruik van de speaker met beide toestellen en wat de verschillen zijn. Mogelijk ook wel leuk om eens te kijken wat de verschillen zijn tussen een inter vlan connectie en een intra vlan connectie ( dus in het zelfde broadcast domain) met beide telefoons.

Isoleren van de speaker in een vlan is waarschijnlijk ook niet heel erg nuttig aangezien deze waarschijnlijk ook verbindingen naar internet moet kunnen initiëren om audio streams te initiëren maar dat is iets wat je wel moet kunnen zien in een packetcapture.

[ Voor 14% gewijzigd door k-janssen op 28-11-2023 13:53 ]


Acties:
  • 0 Henk 'm!

  • GarBaGe
  • Registratie: December 1999
  • Laatst online: 13:00
Grappig dat de Sonos-app op iPhone wel werkt en die Sonos-app op Android niet.
Kan me niet voorstellen dat dit een bewuste keuze is vanuit Sonos.

Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD


Acties:
  • 0 Henk 'm!

  • Plopeye
  • Registratie: Maart 2002
  • Laatst online: 13-08 07:00
Misschien heb je hier iets aan:

https://github.com/IngmarStein/unifi-sonos-doc

Unix is user friendly, it's only selective about his friends.....


Acties:
  • 0 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 12:29
Misschien moet @marijn390 eerst eens vertellen hoe hij een data en een iot netwerk gerealiseerd heeft.
En hoe hij kun je niet een kan wel op kunnen praten maar terug niet.
Meestal moet er ook nog iets terug gezegd worden.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • 0 Henk 'm!

  • k-janssen
  • Registratie: Juli 2016
  • Laatst online: 08-09 20:22
Ben(V) schreef op dinsdag 28 november 2023 @ 14:07:
Misschien moet @marijn390 eerst eens vertellen hoe hij een data en een iot netwerk gerealiseerd heeft.
En hoe hij kun je niet een kan wel op kunnen praten maar terug niet.
Meestal moet er ook nog iets terug gezegd worden.
Beetje speculatie van mij maar mijn eerste aanname is dat vanuit Iot geen sessie geïnitieerd mag worden naar data maar andersom wel en dat is bij makkelijk te doen met een permit op established verkeer (redelijk standaard gedrag bij een statefull firewall). Maar goed, er ontbreekt wel wat informatie om er veel meer over te kunnen zeggen.

Acties:
  • +4 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 12:29
Sonos is en blijft een bagger implementatie die niet aan de normale standaarden voldoet.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • 0 Henk 'm!

  • marijn390
  • Registratie: Oktober 2017
  • Laatst online: 25-06 22:12
Plopeye schreef op dinsdag 28 november 2023 @ 13:25:
Heb je op beide netwerken IGMP snooping aan staan?
Dit staat uit.

Acties:
  • 0 Henk 'm!

  • marijn390
  • Registratie: Oktober 2017
  • Laatst online: 25-06 22:12
Deze had ik ook gezien inderdaad, werd er alleen niet veel wijzer van. Toch bedankt ;)

Acties:
  • 0 Henk 'm!

  • marijn390
  • Registratie: Oktober 2017
  • Laatst online: 25-06 22:12
Plopeye schreef op dinsdag 28 november 2023 @ 13:25:
Heb je op beide netwerken IGMP snooping aan staan?
Zojuist op de twee netwerken IGMP aangezet en het werkt! Fijn dat het nu opgelost is, thnx ;)

Correctie: het werkt toch niet helaas IGMP aanzetten lost het probleem dus niet op..

[ Voor 14% gewijzigd door marijn390 op 02-12-2023 20:15 ]


Acties:
  • 0 Henk 'm!

  • marijn390
  • Registratie: Oktober 2017
  • Laatst online: 25-06 22:12
Ben(V) schreef op dinsdag 28 november 2023 @ 14:07:
Misschien moet @marijn390 eerst eens vertellen hoe hij een data en een iot netwerk gerealiseerd heeft.
En hoe hij kun je niet een kan wel op kunnen praten maar terug niet.
Meestal moet er ook nog iets terug gezegd worden.
In de controller van Unifi heb ik bij de firewall twee regels aangemaakt bij het tabje LAN:

Allow established/related connections heet de eerste rule. Deze staat op accept. De bron is het IoT en de bestemming is o.a. het data. Match state is established en related.

De tweede rule heet: Drop IoT to networks. Deze staat op drop. Bron is hier weer het IoT, bestemming is wederom o.a. het data. Bij deze rule is geen match state meegegeven.

Acties:
  • 0 Henk 'm!

  • k-janssen
  • Registratie: Juli 2016
  • Laatst online: 08-09 20:22
De established rule staat verkeer terug toe net als verbindingen die opgezet zijn. Nieuwe verbindingen zijn dat nooit en dus zorgt de tweede regel er voor dat Iot LAN geen connectie naar iets anders kan starten. Klinkt als iets wat je ook wil maar zegt nog niets over hoe Android of iOS vanuit data de verbinding naar Iot starten. Ik denk dat je toch met wireshark aan de slag moet om te kijken hoe een verbinding tot stand gebracht wordt bij beide OSen
Pagina: 1