Sonos One SL in apart vlan

Pagina: 1
Acties:

Vraag


  • darth.75
  • Registratie: Januari 2009
  • Laatst online: 04-07 11:38
Ik zoek een oplossing voor het volgende probleem. Sinds kort ben ik overgestapt op het TP-Link Omada ecosysteem. Vooral om mijn netwerk wat professioneler in te kunnen richten nu het aantal "slimme" apparaten in huis toeneemt.

Settings is als volgt: ER706W gateway, verbinden met een SG2210P switch met daarop 2x een EAP655-Wall en nog een 3e verbonden via Mesh. Alles wordt beheerd via een software controller in een VM op mijn Synology.

Ik heb 4 vlans aangemaakt, waarvan één voor mijn Trusted apparaten en een voor mijn Sonos speakers. Dit zijn 4 stuks One SL verdeeld over 2 groepen. Allemaal per wifi verbonden.

Als ik verbindt met het Sonos vlan "ziet" mijn telefoon de speakers direct via de Sonos app of via Spotify Connect.

Ik heb diverse instellingen gedaan op mijn Omada controller, waaronder het aanzetten van mDNS, het instellen van IGMP op beide vlans, en het activeren van een IGMP querier op beide vlans. Bovenstaande op basis van diverse threads op internet en advies van Gemini.

Helaas raak ik regelmatig de speakers "kwijt". Ik moet dan weer verbinden met het Sonos vlan om ze terug te krijgen, maar dat is niet heel gezinsvriendelijk zeg maar.

Wie heeft de gouden tip?

Alle reacties


  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 23:18
Als t soms wel werkt dan zou ik zeggen dat je aanpak klopt, misschien crasht er ergens een proces? Logs bekeken?

Beetje flauw maar ik zou t opgeven en lekker op je main netwerk laten landen. Zoveel gedoe en de vraag is waarvoor :)

CISSP! Drop your encryption keys!


  • emielbf
  • Registratie: Juni 2019
  • Laatst online: 04-07 08:04
het is van belang dat mDNS verkeer tussen de VLANs werkt, daar struikelt Sonos over

  • Yariva
  • Registratie: November 2012
  • Laatst online: 03-07 21:48

Yariva

Moderator Internet & Netwerken

Power to the people!

Voor mijn setup heb ik voor multicast:
  • broadcast
  • mdns
  • ssdp
Open gezet tussen mijn client VLAN en Sonos VLAN.

Daarna m.b.t. firewall policies heb ik alle diensten open gezet maar wel met groepen:
  • Sonos speakers
  • Sonos clients
Eindstand was ik de "lui" om na de configuratie nog de individuele diensten te openen. Hier is een sectie welke poorten Sonos nodig heeft naar buiten en tussen clients: https://support.sonos.com...rewall-to-work-with-sonos

Exacte Omada implementatie ben ik helaas niet bekend mee. Ik kan wel bevestigen met multicast routing van de 3 diensten en de nodige policies dat de setup zeer stabiel werkt.

Ik moet wel zeggen... Met 1 Sonos apparaat snap ik de noodzaak niet heel erg. Het enige dat ik mij kan bedenken is dat je d.m.v. deze scheiding kan voorkomen dat iemand (zoals een kennis met slechte muziek :+ ) niet door je firewall policy kan komen doordat je in een ander L2 domein zit.

Zelf heb ik het uit elkaar getrokken vanwege de hoeveelheid multicast verkeer en onderlinge communicatie tussen speakers in. Maar ik zit zo rond de 7 speakers, die zijn veel meer "chatty" dan een enkele speaker.

[ Voor 39% gewijzigd door Yariva op 11-06-2026 10:02 ]

Mensen zijn gelijk, maar sommige zijn gelijker dan andere | Humans need not apply


  • darth.75
  • Registratie: Januari 2009
  • Laatst online: 04-07 11:38
Yariva schreef op donderdag 11 juni 2026 @ 08:10:
...

Ik moet wel zeggen... Met 1 Sonos apparaat snap ik de noodzaak niet heel erg. Het enige dat ik mij kan bedenken is dat je d.m.v. deze scheiding kan voorkomen dat iemand (zoals een kennis met slechte muziek :+ ) niet door je firewall policy kan komen doordat je in een ander L2 domein zit.

...
Heb vier speakers in totaal. Wil het "gewoon" graag werkend hebben. Als het echt niet lukt, zet ik ze in Trusted. Maar zoals gezegd, liever niet.

Je schrijft dat je geen ervaring hebt met Omada, wat gebruik je dan om je netwerk in te richten?

Ik ga in ieder geval eens aan de slag met je tips.

[ Voor 12% gewijzigd door darth.75 op 11-06-2026 21:31 ]


  • Yariva
  • Registratie: November 2012
  • Laatst online: 03-07 21:48

Yariva

Moderator Internet & Netwerken

Power to the people!

darth.75 schreef op donderdag 11 juni 2026 @ 21:28:
[...]

Heb vier speakers in totaal. Wil het "gewoon" graag werkend hebben. Als het echt niet lukt, zet ik ze in Trusted. Maar zoals gezegd, liever niet.

Je schrijft dat je geen ervaring hebt met Omada, wat gebruik je dan om je netwerk in te richten?

Ik ga in ieder geval eens aan de slag met je tips.
Ik heb er een Fortigate tussen staan. Maar in de basis doet die niet veel meer dat Multicast routing / forwarding tussen VLAN's en is het een firewall waar je wat gaatjes in moet prikken om het een en ander werkend te krijgen.

Succes, ik hoop dat je eruit komt.

Mensen zijn gelijk, maar sommige zijn gelijker dan andere | Humans need not apply


  • LucasVanDijk758
  • Registratie: Mei 2026
  • Laatst online: 30-06 12:37
Check ook even of de Sonos’ allemaal op dezelfde SSID/radio-policy zitten en niet via die mesh-EAP roamen. Bij Omada zou ik eerst testen met één speaker dicht bij een bekabelde EAP, daarna pas weer de rest erbij. Als discovery dan stabiel blijft zit je eerder in roaming/multicast over mesh dan in je firewallregels. Voor de regels: mDNS/SSDP doorzetten is niet genoeg als je ACL daarna verkeer van trusted client -> speaker alsnog dichtzet; maak tijdelijk een rule met alleen je telefoon/laptop naar de Sonos-IP’s ruim open en knijp hem daarna pas dicht.

  • darth.75
  • Registratie: Januari 2009
  • Laatst online: 04-07 11:38
LucasVanDijk758 schreef op vrijdag 12 juni 2026 @ 13:22:
Check ook even of de Sonos’ allemaal op dezelfde SSID/radio-policy zitten en niet via die mesh-EAP roamen. Bij Omada zou ik eerst testen met één speaker dicht bij een bekabelde EAP, daarna pas weer de rest erbij. Als discovery dan stabiel blijft zit je eerder in roaming/multicast over mesh dan in je firewallregels. Voor de regels: mDNS/SSDP doorzetten is niet genoeg als je ACL daarna verkeer van trusted client -> speaker alsnog dichtzet; maak tijdelijk een rule met alleen je telefoon/laptop naar de Sonos-IP’s ruim open en knijp hem daarna pas dicht.
Thanks voor je reactie. Dit is precies wat ik nu doe. De speakers zitten allemaal op dezelfde EAP (dubbelcheck ik voor de zekerheid nog even). Op dit moment is er nog geen ACL actief. Alleen de vlans zijn ingericht. Ik wil alles eerst stabiel hebben werken zonder ACL. Daarna pas de muren optrekken.

  • darth.75
  • Registratie: Januari 2009
  • Laatst online: 04-07 11:38
Even een update: dubbelcheck of alle speakers op hetzelfde EAP zitten: (y)

Er blijkt nieuwe firmware voor mijn switch beschikbaar. Geïnstalleerd. Een van de features is de mogelijkheid om SSDP verkeer over vlans mogelijk te maken. Klinkt goed!

Na installatie: speakers komen in de lucht! Happy days. Nu even kijken of dit definitief is. Zo niet, dan nog wat additioneel tweaken en puzzelen. Leuk, soms frustrerend.

Ik laat weten wat de uitkomst is.


Update: gisteren alles stabiel. Vanochtend speakers weer weg. Er gaat toch iets mis met de multicast tabel.

[ Voor 10% gewijzigd door darth.75 op 14-06-2026 07:37 ]

Pagina: 1