On-Premise/Nebula - Configurazione di Sonos e Spotify Connect per Firewall/Switch

Avviso importante:
Gentile cliente, si prega di notare che utilizziamo la traduzione automatica per fornire articoli nella vostra lingua locale. Non tutto il testo può essere tradotto accuratamente. Se ci sono domande o discrepanze sull'accuratezza delle informazioni nella versione tradotta, si prega di rivedere l'articolo originale qui:Versione originale

In questo articolo, daremo un'occhiata più da vicino a:

"Come far funzionare l'app Sonos e Spotify Connect se si utilizza un prodotto Zyxel?".

Questo articolo vi aiuterà a configurare gli altoparlanti Sonos nell'ambiente Zyxel e a far funzionare Spotify Connect.

Tabella dei contenuti

1) Introduzione

2) Configurazione del firewall stand-alone

2.1 Configurazione del filtro dei contenuti

2.2 Configurazione delle regole del firewall

2.3 Configurare IGMP su interfaccia WAN/LAN

3) Configurare lo switch stand-alone

4) Configurare il firewall Nebula

4.1 Configurazione del filtro dei contenuti

4.2 Configurazione delle regole del firewall

4.3 Configurazione di IGMP Upsteam e Downstream

5) Configurare lo switch Nebula

5.1 Configurare RSTP

5.2 Configurare IGMP

1) Introduzione

Questo articolo può essere utilizzato per attivare Spotify Connect per sistemi di altoparlanti multiroom e domestici anche di altre marche.

Ad esempio:

  • Bose
  • Yamaha
  • ecc...

Ignorate semplicemente i passaggi necessari per il sistema Sonos.

Si presume che la topologia sia la seguente:

  • Sonos è un client cablato o wireless nella rete.
  • Il filtro dei contenuti è attivo su Zywall/USG/ATP.
  • Stiamo utilizzando uno switch e un punto di accesso Zyxel.

mceclip0.png

Iniziamo a configurarlo!

2) Configurare il firewall stand-alone

2.1 Configurare il filtro dei contenuti

Assicurarsi di aver disabilitato la funzione:

Drop Connection when HTTPS connection with SSL v3 or previous version

Questo deve essere fatto perché Spotify Connect utilizza ancora SSL v3 per la comunicazione sicura.

Configuration -> Security Service -> Content Filter

blobid0.png

Ora passiamo al profilo del filtro dei contenuti per la nostra rete:

Vai a: Servizio personalizzato

Fare clic su "Abilita servizio personalizzato" e aggiungere il seguente URL ai siti Web attendibili:

Impostazioni relative solo a Sonos:

*.sonos.com

Impostazioni relative solo a Spotify Connect:

*.spotify.com

mceclip0.png

2.2 Configurare le regole del firewall

Ora dobbiamo configurare due regole del firewall per consentire IGMP e Multicast dalla WAN.

Innanzitutto, è necessario creare un Oggetto indirizzo per l'Intervallo IGMP:

Configuration -> Object -> Address/Geo IP -> Address
-> "Add"
Name: IGMP_Range
Address Type: RANGE
Starting IP Address: 224.0.0.0
End IP Address: 239.255.255.255
-> "OK"

blobid4.png

224.0.0.0-239.255.255.255

Ora impostiamo le nostre regole:

Configuration -> Security Policy -> Policy Control
-> "Add"
-> "Enable"
Name: IGMP_to_ATP
From: WAN
To: ZyWALL
IPv4 Source: any
IPv4 Destination: any
Service: Multicast
-> "OK"
---------------------------------------------------------
-> "Add"
-> "Enable"
Name: IGMP_to_LAN
From: WAN
To: YOUR LAN NETWORK
IPv4 Source: any
IPv4 Destination: IGMP_RANGE
-> "OK"

blobid5.png

2.3 Configurare IGMP su interfaccia WAN/LAN

Configuration -> Network -> Interfaces -> Ethernet

Per l'interfaccia WAN, attivare IGMP Upstream:

mceclip1.png

Per l'interfaccia LAN, attivare IGMP Downstream:

mceclip2.png

3) Configurare lo switch stand-alone

Seguire le nostre guide su RSTP e IGMP Snooping:

Come configurare RSTP (Rapid-Spanning-Tree-Protocol) in una topologia ad anello

Come configurare IGMP Snooping per i client multicast nella stessa LAN

4) Configurare il firewall Nebula

4.1 Configurare il filtro dei contenuti

Se il filtro contenuti è abilitato, navigare in"Site-Wide -> Configure -> Firewall -> Security Service" e deselezionare "drop connection where there is an HTTPS connection with SSL v3 version". Questo perché Spotify Connect utilizza ancora SSL v3.

Quindi modificare il profilo del filtro dei contenuti e consentire

*sonos.com
*spotify.com


4.2 Configurazione delle regole del firewall

Creare una nuova regola del firewall che consenta tutto ciò che arriva al dispositivo con il protocollo multicast numero "2".

Un'altra regola del firewall consente l'accesso al multicast-range 224.0.0.0-239.255.255.255 sul protocollo multicast numero "2".

4.3 Configurazione di IGMP Upsteam e Downstream

Accedere a"Site-wide -> Configure -> Firewall -> Interface", fare clic su edit sull'interfaccia WAN e scorrere fino a "IGMP proxy". Spuntare la casella e scegliere IGMP upstream.


Modificare l'interfaccia LAN o VLAN e scorrere fino ad abilitare IGMP proxy e scegliere IGMP Downstream.

5) Configurare lo switch Nebula

Affinché il Multicast funzioni correttamente, è necessario configurare anche lo Spanning Tree e l'IGMP Snooping.

5.1 Configurare RSTP

Switch -> Switch configuration

Se non è già attivo, fare clic sull'interruttore on/off per RSTP

5.2 Configurare IGMP

Switch -> Advanced IGMP

Poiché abbiamo un solo switch, scegliamo di assegnargli il ruolo di "Querier".

Ora siamo pronti e pronti a partire!

Articoli in questa sezione

Questo articolo ti è stato utile?
Utenti che ritengono sia utile: 1 su 1
Condividi

Commenti

0 commenti

Accedi per aggiungere un commento.