Привет, я пытаюсь подключиться к своему динамику Sonos, который работает в другой подсети. Читая много сообщений по этой теме (чаще всего про Edge Router, а не про USG), складывается впечатление, что мне просто нужно включить igmp-proxy, чтобы всё заработало.
Так что я делаю следующее:
- временно открыл ANY TO ANY на фаерволе USG между всеми нужными подсетями;
- затем настроил igmp-proxy так:
edit protocols igmp-proxy
set interface eth1.113 role upstream
set interface eth1.113 alt-subnet 172.16.13.0/24
set interface eth1.113 threshold 1
set interface eth1.112 role downstream
set interface eth1.112 alt-subnet 172.16.12.0/24
set interface eth1.112 threshold 1
show commit save
- Также я следовал этому посту, в котором советуют добавить мультикаст-адрес 239.255.255.250/32 в список разрешённых сетей для гостевой сети (обращаю внимание, что обе подсети eth1.113 и eth1.112 — гостевые сети). Но это, похоже, ничего не меняет.
Кстати, если я правильно понимаю, функция «guest control» в GUI — это просто «более удобный для пользователя» способ настроить правила фаервола (лично я считаю, что наоборот, там всё запутанно, но ладно). Так что, разрешив ANY TO ANY, у меня, по идее, всё должно быть открыто.
- Кроме того, я включил опцию IGMP snooping в разделе Networks для нужных сетей;
- И убедился, что broadcast/multicast трафик не блокируется для беспроводных сетей (через GUI — Wireless Networks — нужные сети — отключил «Block LAN to WAN Multicast and Broadcast Data»).
Однако я всё ещё не могу достучаться до Sonos через подсети. Что я упускаю?
Читал, что на Edge Router люди ставят bcast relay, но насколько я понимаю, на USG это не требуется?
Так что я делаю следующее:
- временно открыл ANY TO ANY на фаерволе USG между всеми нужными подсетями;
- затем настроил igmp-proxy так:
edit protocols igmp-proxy
set interface eth1.113 role upstream
set interface eth1.113 alt-subnet 172.16.13.0/24
set interface eth1.113 threshold 1
set interface eth1.112 role downstream
set interface eth1.112 alt-subnet 172.16.12.0/24
set interface eth1.112 threshold 1
show commit save
- Также я следовал этому посту, в котором советуют добавить мультикаст-адрес 239.255.255.250/32 в список разрешённых сетей для гостевой сети (обращаю внимание, что обе подсети eth1.113 и eth1.112 — гостевые сети). Но это, похоже, ничего не меняет.
Кстати, если я правильно понимаю, функция «guest control» в GUI — это просто «более удобный для пользователя» способ настроить правила фаервола (лично я считаю, что наоборот, там всё запутанно, но ладно). Так что, разрешив ANY TO ANY, у меня, по идее, всё должно быть открыто.
- Кроме того, я включил опцию IGMP snooping в разделе Networks для нужных сетей;
- И убедился, что broadcast/multicast трафик не блокируется для беспроводных сетей (через GUI — Wireless Networks — нужные сети — отключил «Block LAN to WAN Multicast and Broadcast Data»).
Однако я всё ещё не могу достучаться до Sonos через подсети. Что я упускаю?
Читал, что на Edge Router люди ставят bcast relay, но насколько я понимаю, на USG это не требуется?

