OPNsense mDNS

Pagina: 1
Acties:

  • gwabber
  • Registratie: September 2020
  • Laatst online: 20:24
hey allemaal,

Ik ben aan het stoeien met mDNS in OPNSense. In principe is het makkelijk aan de praat te krijgen met de mDNS repeater, maar ik heb vier vlans, waarvan twee wel mogen zien welke apparaten er in de andere vlans leven, maar de andere twee niet mogen zien welke apparaten in de andere vlans leven. Zeg maar dit:

Main VLAN ---> Mag zien wat in IOT zit
IOT mag NIET zien wat er in MAIN lan zit .

Hoe timmer ik dat dicht met de juiste rules?

Alvast bedankt :)

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 15-12 07:35

Kabouterplop01

chown -R me base:all

Daar heb je interface vlans voor nodig. De interface met een ip adress (de standaard gateway voor dat vlan) en de corresponderende vlan (.1q) tag.

  • gwabber
  • Registratie: September 2020
  • Laatst online: 20:24
@Kabouterplop01 dank voor je reactie! Hoe bedoel je dat? Ik had verwacht dat ik iets met poort 5353 zou moeten doen en met de multicast adressen..

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 15-12 07:35

Kabouterplop01

chown -R me base:all

omdat je routeert tussen 2 vlans en je ze wil firewallen.
aangezien je 2 vlans hebt die je wilt koppelen, zul je dat in je firewall op laag 3 en 4 moeten doen.
ip reeks x mag zien wat er in ip reeks y zit
ip reeks y mag niet zien wat er in reeks x zit.
en dan heb je nog een belangrijke: Kun je multicast routeren?(Het valt en staat bij het antwoord op die vraag)
met port 5353 zit je goed en multicast ook. [224.0.0.251]

  • gwabber
  • Registratie: September 2020
  • Laatst online: 20:24
het firewallen tussen de twee lukt gewoon. Het main vlan kan kijken in mijn iot, maar niet andersom. Het gaat me echt om de multicast die ik wil routeren. Ik weet alleen niet hoe ik ervoor kan zorgen dat de mDNS pakketjes van mijn iot vlan wel aankomen bij de repeater, zodat ze gezien kunnen worden in mijn main, maar de mdns pakketjes van mijn main niet bij mijn IOT....

  • Mieske666
  • Registratie: December 2011
  • Laatst online: 11-12 12:58
In plaats van mDNS repeater zou ik de plugin UDP Broadcast Relay gebruiken. Daar heb je veel meer contole mee. Zodra dat mechanisme werkt. Gebruik evt. packet capture om de juiste multicast addressen en poorten te vinden die in jou situatie gebruikt worden. Kun je met de firewall de regels bepalen. Je zult ook met de plugin nog wel de multicast regels in de firewall moeten zetten.

Als je UDP Broadcast Relay gebruikt. Vergeet dan niet mDNS repeater uit te zetten of te de-installeren.

In dit topic staat veel relevante informatie:

https://forum.opnsense.org/index.php?topic=15721.0

[ Voor 9% gewijzigd door Mieske666 op 26-11-2025 11:38 ]


  • gwabber
  • Registratie: September 2020
  • Laatst online: 20:24
Mieske666 schreef op woensdag 26 november 2025 @ 11:32:
In plaats van mDNS repeater zou ik de plugin UDP Broadcast Relay gebruiken. Daar heb je veel meer contole mee. Zodra dat mechanisme werkt. Gebruik evt. packet capture om de juiste multicast addressen en poorten te vinden die in jou situatie gebruikt worden. Kun je met de firewall de regels bepalen. Je zult ook met de plugin nog wel de multicast regels in de firewall moeten zetten.

Als je UDP Broadcast Relay gebruikt. Vergeet dan niet mDNS repeater uit te zetten of te de-installeren.

In dit topic staat veel relevante informatie:

https://forum.opnsense.org/index.php?topic=15721.0
Dat ziet er interessant uit! Ik ga kijken hoe ik dat kan configureren!
Pagina: 1