SONOS in IoT-VLAN platzieren und aus anderem VLAN steuern

  • 19 January 2021
  • 8 Antworten
  • 6823 Ansichten

Abzeichen

Hallo zusammen

Habe via Ubiquiti-Komponenten mein Heimnetz aufgebaut. Herz ist die UDMpro. Ziel ist es u.a. meine IoTs in eigenen VLANS abzugrenzen, sodass die gegenseitig oder aber ggü. meinem MAIN-Netz keinen Zugriff haben.

Meine Tablets etc. zum Bedienen der Sonos sind im VLAN-MAIN, meine Sonos-Speaker sind im VLAN-IOT. Für die VLAN Isolation IOT ggü, MAIN habe ich eine entsprechende Drop-Regel. Soweit, so gut.

Was mir bis jetzt aber nicht gelungen ist, diese Drop-Regel so aufzuweichen, dass ich ich die Sonos im IOT-Netz aus dem MAIN-Netz bedienen kann.

→ Besten Dank für möglichst konkrete Hilfe. Allenfalls hat das jemand ja auch mit Ubiquiti-Geräten gelöst.

Danke euch! LUG.


Dieser Beitrag ist geschlossen für weitere Beiträge

8 Antworten

Genau die Antwort suche ich auch! Niemand hier der eine Idee für die Settings der Firewall hat?

Hi, 

der SONOS-Controller sucht seine PLAYer über UPnP-BC-Anfragen und verbindet sich mit dem, der als erstes antwortet. Die Steuerung erfolgt dann überwiegend via UDP.

Die Übersicht der von SONOS notwendigen Ports gibt es unter 

» Firewall-Ports, die Sonos verwendet 

» ergänzend noch dieser Thread
 

Hier im Forum (und auch im UBNT-User-Forum) finden sich einige Threads zu diesem Thema. - suchen müsstet Ihr die dann schon mal selber.

Btw., eine VM (ggf. sogar als Android-VM) mit dem Desktop-Controller (bei Android natürlich als App) im IoT-VPN und das Ansprechen via RDP mach das Ganze dann noch flexibler.

Abzeichen

Danke für die Antworten. Glaubt mir, ich habe zig Stunden nach Berichten, Blogs und Videos gesucht. Ja simmt, es gibt dutzende Berichte, keiner ist aber vollständig, keiner enthält die Infos, dass es bei mir läuft (via UDMpro)

  • Ja, ich habe alle notwendigen TCP und UDP von VLAN “SONOS” zu VLAN “Controller” freigegeben
  • Ja, diese Allow Rules kommen in der richtigen Reihenfolge VOR den Drop Rules
  • Habe IGMP Snooping in allen VLANS aktiviert
  • UPNP auch

 

Ich wäre da echt froh um Unterstützung! Ich meine diese sollte auch im Interesse von SONOS sein, sodass die Produkte problemlos genutzt werden können. Was ich nicht will ist Basteln und irgendwelchen handgeschriebenen Code irgendwo hin kopieren ;-).

Thx

Abzeichen

Hab grad noch was gefunden:

 

http://kuhl-consulting.com/2020/11/29/sonos-sicher-nutzen-mit-vlans-und-der-unifi-dream-machine-pro/

 

Könnte passen, fummle aber nur ungern via SSH an meiner UDMpro rum - bin da zuwenig Profi. Kann jemand das Vorgehen gemäss verlinkter Website bestötigen?

Hi @LUG ,

wenn Du schon in solch (semi)professionelles Equipment investierst solltest Du auch keine Scheu vor SSH haben. - ist ja eigentlich nichts anderes als eine CMD-Console, halt nur entfernt.

Ich hab es zwar mangels UDMpro nicht selbst getestet, aber von der Beschreibung her ist das Ganze mehr als logisch.
… und die Nachlieferung der notwendigen FW-Regeln hat der Autor ja auch bereits versprochen.

Abzeichen

@Peter_13 : ganz Unrecht hast du nicht. Trotzdem! Von einem Brand wie Ubiquiti ist das schlicht ein no Go, dass ich Sonos händisch “einbinden” muss. Und es sind auch zug weitere Services resp. IOT Hersteller und Geräte, welche unter diesem “Mangel” leiden. Ich denke mal, für Ubiquiti ein Kleines, diesen Service im OS zu integrieren und klickbar zu machen.

Bin trotzdem weiterhin ein Fan von Ubiquiti wie auch Sonos ;-)

Von der Hand zuweisen sind Deine Einwände nicht ganz. Evtl. postest Du dies ja mal als Wunsch im UBNT-Forum. Die Entwicklung von Ubiquiti ist ja recht dynamisch und implementiert auch Kundenwünsche sehr zeitnah.

Weitaus interessanter fände ich allerdings wenn sich hier @Nils S oder @Daniel K (SONOS) ggf. nochmal einmischen und die verlässlichen Daten für die Port-Konfiguration der FW für die Nutzung eines Multicast-Relais/-Proxy aus SONOS-Sicht posten würde. - denn wer sonst wenn nicht SONOS wüsste dies am besten, zumal sich m.W. dort in der letzten Zeit auch etwas geändert hat.

Benutzerebene 6
Abzeichen +3

@Peter_13 @LUG 

Hallo zusammen,

ich habe Rücksprache gehalten. Offiziell sind VLANs nicht unterstützt, auch wenn sie funktionieren.

Die Ports wurden hier ja schon verlinkt und für die Gerätesuche werden Random-Ports genutzt. Das ist alles, was ich euch mitteilen kann.

 

Gruß

Nils