OPNsense mDNS Pakete kommen nicht auf Schnittstelle an

Furzmulle

Ensign
🎄Rätsel-Elite ’24
Registriert
Juni 2012
Beiträge
204
Hallo zusammen,

Ich habe momentan folgendes Problem:

Ich versuche mDNS Pakete mittels mDNS-Repeater zwischen meinem IoT und LAN Netz zu routen, Spotify Connect und ähnliches.

Jetzt zum Problem:
Auf der Firewall kommen die entsprechenden Broadcasts nicht an. Filter im Live Log nach Schnittstelle und Port 5353 sehe ich nichts.

Über die CLI habe ich einen tcpdump auf der entsprechenden Schnittstelle gemacht, hier sehe ich die Pakete:

Code:
listening on igb0, link-type EN10MB (Ethernet), capture size 262144 bytes
13:26:38.385613 IP 192.168.110.12.mdns > 224.0.0.251.mdns: 0 PTR (QM)? _spotify-connect._tcp.local. (45)

Wo liegt das Problem?
 
Erste Vermutung: Du hast keine Firewallregel, die mDNS Traffic zwischen den beteiligten Netzen erlaubt. Deshalb kommen die Pakete an, werden vom mDNS Plugin weiter gereicht und krachen dann mangels allow rule in die deny all rule am Ende.
 
Aber sollte ich die Pakete dann noch zumindest als geblockt im Live Log sehen? Hier tauchen sie einfach gar nicht auf.

E: und eine entsprechende floating rule auf den beiden Schnittstellen habe ich natürlich.
 
Zeig deine zugehörigen Regeln doch einfach mal... eventuell ergibt sich daraus noch eine neue Erkentniss. Ohne weitere Details ist das hier eh nur ein wildes gerate.
Ergänzung ()

Eventuell ist es auch eine andere Komponente in deinem Netzwerk das Problem... Switch, APs. Die müssen mit Multicast-Traffic auch sinnvoll umgehen.
Hier noch ein Thread, über den ich zum Thema gestolpert bin:
https://forum.opnsense.org/index.php?topic=19962.0
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: snaxilian
Die Pakete sehe ich am der FW zwar noch immer nicht, aber Spotify Connect findet jetzt meine Geräte... Es wurde zusätzlich noch Port 80 ins IoT Netz benötigt. Die Öffnung von Port 5353 braucht es dagegen nicht.
 
Zurück
Oben