<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Пересылка широковещательных пакетов между vlan-ами</title>
    <link>https://opennet.me/openforum/vsluhforumID1/97348.html</link>
    <description>С прошедшими праздниками!&lt;br&gt;Прошу помочь разобраться в сабже. Нужно настроить возможность печати на ethernet-принтер из смартфонов. Печать осуществляется при помощи фирменного плагина от НР, который находит принтеры, рассылая широковещательные пакеты, целясь в службу Bonjour, работающую на принтере. Но из соображений безопасности я не хочу подключать смартфоны к корпоративной сети, вместо этого они у меня подключены к гостевому вай-фаю (другой vlan). Обе сети маршрутизирует один и тот же сервер с FreeBSD 10.2 и packet filter на борту. По-идее, если настроить пересылку широковещательных пакетов из гостевой сети в корпоративную, то всё должно получиться. Но гугление, к сожалению, не помогло.&lt;br&gt;Вот как выглядят широковещательные пакеты, которые шлет плагин поиска принтеров от HP:&lt;br&gt;12:17:24.739384 IP 10.1.1.248.52714 &amp;gt; 224.0.0.251.5353: 21387 PTR (QU)? _ipp._tcp.local. (33)&lt;br&gt;12:17:24.739409 IP 10.1.1.248.52714 &amp;gt; 224.0.0.251.5353: 21388 PTR (QU)? _ipps._tcp.local. (34)&lt;br&gt;12:17:24.739412 IP 10.1.1.248.52714 &amp;gt; 224.0.0.</description>

<item>
    <title>Пересылка широковещательных пакетов между vlan-ами (yurybx)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/97348.html#6</link>
    <pubDate>Thu, 17 Jan 2019 13:02:29 GMT</pubDate>
    <description>Avahi не получилось настроить: avahi-browse --all выводит только сервисы самого FreeBSD-сервера, хотя в его настройках разрешены оба сетевых интерфейса, и в правилах фаервола разрешены все пакеты со стороны внутренней сети.&lt;br&gt;Короче, разбираться не стал, сделал как подсказал fantom: разослал коротенькую инструкцию подключения принтера по IP-адресу (а я раньше и не знал, что так можно подключать). Fantom, спасибо за подсказку!&lt;br&gt;</description>
</item>

<item>
    <title>Пересылка широковещательных пакетов между vlan-ами (fantom)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/97348.html#5</link>
    <pubDate>Tue, 15 Jan 2019 11:11:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; получиться. Но гугление, к сожалению, не помогло.&lt;br&gt;&amp;gt; Вот как выглядят широковещательные пакеты, которые шлет плагин поиска принтеров от HP: &lt;br&gt;&amp;gt; 12:17:24.739384 IP 10.1.1.248.52714 &amp;gt; 224.0.0.251.5353: 21387 PTR (QU)? _ipp._tcp.local. &lt;br&gt;&amp;gt; (33) &lt;br&gt;&amp;gt; 12:17:24.739409 IP 10.1.1.248.52714 &amp;gt; 224.0.0.251.5353: 21388 PTR (QU)? _ipps._tcp.local. &lt;br&gt;&amp;gt; (34) &lt;br&gt;&amp;gt; 12:17:24.739412 IP 10.1.1.248.52714 &amp;gt; 224.0.0.251.5353: 21389 PTR (QU)? _pdl-datastream._tcp.local. &lt;br&gt;&amp;gt; (44) &lt;br&gt;&amp;gt; 12:17:24.739415 IP 10.1.1.248.52714 &amp;gt; 255.255.255.255.161:  GetRequest(44)  .1.3.6.1.2.1.1.5.0 &lt;br&gt;&amp;gt; .1.3.6.1.4.1.11.2.3.9.1.1.7.0 &lt;br&gt;&lt;br&gt;Там вроде и по имени хоста можно.&lt;br&gt;Банжурр он вроде как только для автообнаружения &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Пересылка широковещательных пакетов между vlan-ами (ACCA)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/97348.html#4</link>
    <pubDate>Mon, 14 Jan 2019 20:53:18 GMT</pubDate>
    <description>&amp;gt; находит принтеры, рассылая широковещательные пакеты, целясь в службу Bonjour, работающую &lt;br&gt;&amp;gt; на принтере. Но из соображений безопасности я не хочу подключать смартфоны &lt;br&gt;&amp;gt; к корпоративной сети, вместо этого они у меня подключены к гостевому &lt;br&gt;&lt;br&gt;А перенести принтеры в гостевую VLAN и сделать маршрутизацию юникастов до/от них из корпоративной сети, не?&lt;br&gt;</description>
</item>

<item>
    <title>Пересылка широковещательных пакетов между vlan-ами (yurybx)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/97348.html#3</link>
    <pubDate>Mon, 14 Jan 2019 13:08:47 GMT</pubDate>
    <description>Хотя здесь ( https://serverfault.com/questions/357191/multicast-routing-across-two-subnets-with-freebsd-9-bonjour-between-subnets ) предлагают использовть порт avahi. Какой вариант предпочтительнее в данной ситуации?&lt;br&gt;</description>
</item>

<item>
    <title>Пересылка широковещательных пакетов между vlan-ами (yurybx)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/97348.html#2</link>
    <pubDate>Mon, 14 Jan 2019 12:55:22 GMT</pubDate>
    <description>Могу обновиться до 12.0, не проблема )&lt;br&gt;В гугле нашел (надо было писать multicast, а не broadcast), что для включения широковещательной пересылки нужно подгрузить модуль ядра ip_mroute и прописать разрешения в pf.conf:&lt;br&gt;pass out quick inet proto udp to 224.0.0.0/4 no state allow-opts&lt;br&gt;pass out quick inet proto igmp to 224.0.0.0/4 no state allow-opts&lt;br&gt;pass in quick inet proto udp to 224.0.0.0/4 no state&lt;br&gt;pass in quick inet proto igmp to 224.0.0.0/4 no state allow-opts&lt;br&gt;Буду пробовать, надеюсь, получится.&lt;br&gt;</description>
</item>

<item>
    <title>Пересылка широковещательных пакетов между vlan-ами (universite)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/97348.html#1</link>
    <pubDate>Mon, 14 Jan 2019 12:40:49 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Обе сети маршрутизирует один и тот же сервер &lt;br&gt;&amp;gt; с FreeBSD 10.2 и packet filter на борту. &lt;br&gt;&lt;br&gt;Уже релиз 12.0 а вы на таком старье не поддерживаемом.&lt;br&gt;</description>
</item>

</channel>
</rss>
