Wpis z mikrobloga

Siema, może podpowiecie, co robię nie tak? Uruchomiłem dzisiaj sieć domową, na razie mam Dream Machine i 2x switche mini flex. Mam główną sieć LAN i utworzyłem VLANa na urządzenia IoT. VLAN na 192.169.20.0/24 i przypisany VLAN do portów na switchu. Widać, że urządzenie sobie pobrało adres prawidłowo.
Mam skonfigurowany firewall zestawem zasad (kolejne posty), w skrócie:
- sieć główna widzi wszystko wewnątrz sieci,
- IoT nie ma dostępu nigdzie wewnątrz sieci, ma dostęp tylko do internetu.
Problem polega na tym, że teraz nie mogę castować filmów z youtube na telewizor/dekoder UPC. W apce YT na telefonie (telefon w sieci głównej) oglądając film klikam tę ikonkę "połącz się z urządzeniem" i nie znajduje żadnego urządzenia, na które można by wysłać te treści. To castowanie to jest komunikacja dwukierunkowa? No nawet jeśli była, to jest nawiązywana przez urządzenie uprawnione do nawiązania połączenia, a mam zasadę "Allow established and related".
#unifi #ubiquiti #siecikomputerowe
Drmscape2 - Siema, może podpowiecie, co robię nie tak? Uruchomiłem dzisiaj sieć domow...

źródło: comment_1645387919ilF4k77Nl7qMbLlAQoWiI3.jpg

Pobierz
  • 20
  • Odpowiedz
@Drmscape2: Jak to jest dokładnie? TV jest po kablu wpięty w switch w port na którym jest zapięty VLAN ten sam na którym wisi ten SSID? Czy jest to całkiem inna podsieć ale routowana?
  • Odpowiedz
@Drmscape2: Nic z tego nie wynika albo nie kumam, czy kabel ethernet podpięty do TV jest w tej samej warstwie L2 co ten SSID z którym łączy się telefon z którego próbujesz castować?
  • Odpowiedz
@dktr: Telefon 192.168.1.121
TV 192.168.20.172. Wspominałem już, że wifi rozsiewa sieć główną, a telewizor i dekoder są na innym VLANie. Dopóki wszystko było w jednej sieci, to działało (po kablu również).
  • Odpowiedz
@Drmscape2: Czyli nie są w tej samej L2. Wrzuć porty ethernet od TV w ten sam VLAN co masz SSID z którym łączą się telefony, musi być ta sama podsieć.
  • Odpowiedz
@Drmscape2: Nie wiem w czym problem, przecież ustawiasz to tylko dla portu w switchu w który wpięty jest TV, zawsze możesz mu przyciąć co nie chcesz po IP na firewallu. Musi być bo te "casty" nie lecą normalnie po IP a jakieś dziwne multicasty.
  • Odpowiedz
@Drmscape2: Głównym założeniem vlanow jest brak dostępu do innych sieci lan. To normalne ze tv i telefon nie widzą się nawzajem.
Ustaw sobie na serwerze DHCP stały IP dla telefonu i tv, a potem w firewall ustaw rule żeby trafffic pomiędzy vlanami przechodził pomiędzy tymi dwoma IPkami
  • Odpowiedz