On-Premise/Nebula - Konfigurieren von Sonos und Spotify Connect für Firewall/Switch

Wichtiger Hinweis:
Sehr geehrte Kundin, sehr geehrter Kunde, bitte beachten Sie, dass wir maschinelle Übersetzung verwenden, um Artikel in Ihrer Landessprache bereitzustellen. Es kann sein, dass nicht alle Texte korrekt übersetzt werden. Sollten Sie Fragen oder Unstimmigkeiten bezüglich der Richtigkeit der Informationen in der übersetzten Version haben, sehen Sie sich bitte den Originalartikel hier an: Originalversion

In diesem Artikel werden wir einen genaueren Blick darauf werfen:

"Wie bringe ich die Sonos App und Spotify Connect zum Laufen, wenn ich ein Zyxel Produkt verwende?"

Dieser Artikel wird Ihnen helfen, Ihre Sonos-Lautsprecher in Ihrer Zyxel-Umgebung einzurichten und Spotify Connect zum Laufen zu bringen.

Inhaltsverzeichnis

1) Einführung

2) Eigenständige Firewall konfigurieren

2.1 Inhaltsfilter konfigurieren

2.2 Firewall-Regeln konfigurieren

2.3 IGMP auf der WAN/LAN-Schnittstelle konfigurieren

3) Konfigurieren Sie den Standalone-Switch

4) Nebula-Firewall konfigurieren

4.1 Konfigurieren Sie den Inhaltsfilter

4.2 Firewall-Regeln konfigurieren

4.3 IGMP Up- und Downstream konfigurieren

5) Nebula Switch konfigurieren

5.1 RSTP konfigurieren

5.2 IGMP konfigurieren

1) Einführung

Dieser Artikel kann verwendet werden, um Spotify Connect für Multiroom- und Heimlautsprechersysteme auch anderer Marken zu aktivieren.

Zum Beispiel:

  • Bose
  • Yamaha
  • usw. ...

Ignorieren Sie einfach die Schritte, die für das Sonos-System erforderlich sind.

Wir gehen davon aus, dass die Topologie wie folgt aussieht:

  • Der Sonos ist entweder ein kabelgebundener oder drahtloser Client im Netzwerk.
  • Der Inhaltsfilter ist auf der Zywall/USG/ATP aktiv.
  • Wir verwenden einen Zyxel Switch und Access Point

mceclip0.png

Beginnen wir mit dem Einrichten!

2) Konfigurieren Sie die Standalone-Firewall

2.1 Konfigurieren Sie den Inhaltsfilter

Bitte stellen Sie sicher, dass Sie die Funktion deaktivieren:

Drop Connection when HTTPS connection with SSL v3 or previous version

Dies ist notwendig, da Spotify Connect immer noch SSL v3 für die sichere Kommunikation verwendet.

Configuration -> Security Service -> Content Filter

blobid0.png

Nun gehen wir zum Inhaltsfilterprofil für unser Netzwerk:

Gehe zu: Benutzerdefinierter Dienst

Klicken Sie auf "Enable Custom Service" und fügen Sie die folgende URL zu den vertrauenswürdigen Websites hinzu:

Einstellungen, die sich nur auf Sonos beziehen:

*.sonos.com

Einstellungen, die sich nur auf Spotify Connect beziehen:

*.spotify.com

mceclip0.png

2.2 Firewall-Regeln konfigurieren

Nun müssen wir zwei Firewall-Regeln einrichten, um IGMP und Multicast aus dem WAN zuzulassen.

Zunächst müssen wir ein Adressobjekt für den IGMP-Bereich erstellen:

Configuration -> Object -> Address/Geo IP -> Address
-> "Add"
Name: IGMP_Range
Address Type: RANGE
Starting IP Address: 224.0.0.0
End IP Address: 239.255.255.255
-> "OK"

blobid4.png

224.0.0.0-239.255.255.255

Nun richten wir unsere Regeln ein:

Configuration -> Security Policy -> Policy Control
-> "Add"
-> "Enable"
Name: IGMP_to_ATP
From: WAN
To: ZyWALL
IPv4 Source: any
IPv4 Destination: any
Service: Multicast
-> "OK"
---------------------------------------------------------
-> "Add"
-> "Enable"
Name: IGMP_to_LAN
From: WAN
To: YOUR LAN NETWORK
IPv4 Source: any
IPv4 Destination: IGMP_RANGE
-> "OK"

blobid5.png

2.3 Konfigurieren Sie IGMP auf der WAN/LAN-Schnittstelle

Configuration -> Network -> Interfaces -> Ethernet

Aktivieren Sie für die WAN-Schnittstelle IGMP Upstream:

mceclip1.png

Für die LAN-Schnittstelle aktivieren Sie IGMP Downstream:

mceclip2.png

3) Konfigurieren Sie den Standalone-Switch

Bitte folgen Sie unseren Anleitungen zu RSTP und IGMP Snooping:

Wie konfiguriere ich RSTP (Rapid-Spanning-Tree-Protocol) in einer Ringtopologie?

Wie konfiguriere ich IGMP Snooping für Multicast-Clients im selben LAN?

4) Konfigurieren der Nebula-Firewall

4.1 Konfigurieren Sie den Inhaltsfilter

Wenn Sie den Inhaltsfilter aktiviert haben, navigieren Sie zu"Site-Wide -> Configure -> Firewall -> Security Service" und deaktivieren Sie bitte das Häkchen bei "drop connection where there is an HTTPS connection with SSL v3 version". Dies liegt daran, dass Spotify Connect immer noch SSL v3 verwendet.

Bearbeiten Sie dann das Inhaltsfilterprofil und erlauben Sie

*sonos.com
*spotify.com


4.2 Konfigurieren Sie die Firewall-Regeln

Erstellen Sie eine neue Firewall-Regel, die alles zulässt, was mit der Multicast-Protokollnummer "2" zum Gerät kommt

sowie eine weitere Firewall-Regel, die alles zulässt, was in den Multicast-Bereich 224.0.0.0-239.255.255.255 mit der Multicast-Protokollnummer "2" kommt.

4.3 Konfigurieren von IGMP Upsteam & Downstream

Navigieren Sie zu"Standortweit -> Konfigurieren -> Firewall -> Schnittstelle", klicken Sie auf "Bearbeiten" für Ihre WAN-Schnittstelle und scrollen Sie nach unten zu "IGMP-Proxy". Aktivieren Sie dann das Kontrollkästchen und wählen Sie den IGMP-Upstream.


Bearbeiten Sie Ihre LAN- oder VLAN-Schnittstelle und scrollen Sie nach unten, um IGMP-Proxy zu aktivieren, und wählen Sie hier IGMP-Downstream.

5) Konfigurieren Sie den Nebula Switch

Damit Multicast richtig funktioniert, müssen wir auch den Spanning Tree und IGMP Snooping einrichten.

5.1 RSTP konfigurieren

Switch -> Switch configuration

Falls noch nicht aktiv, klicken Sie auf den Ein/Aus-Schalter für RSTP

5.2 IGMP konfigurieren

Switch -> Advanced IGMP

Da wir nur einen Switch haben, wählen wir ihn als "Querier Role" aus.

Jetzt sind wir bereit und können loslegen!

Beiträge in diesem Abschnitt

War dieser Beitrag hilfreich?
1 von 1 fanden dies hilfreich
Teilen

Kommentare

0 Kommentare

Bitte melden Sie sich an, um einen Kommentar zu hinterlassen.