F FabGPT-FAQ

Come si fa funzionare mDNS tra VLAN diverse (repeater/reflector)?

Cybersecurity 2 min lettura Runbook verificato

Il problema classico di chi segmenta la rete in VLAN: protocolli di discovery come mDNS (Bonjour/Avahi – dietro Chromecast, AirPlay, stampanti, HomeKit) usano il multicast, che per progettazione non attraversa i confini tra VLAN. Risultato: metti la TV o la stampante in una VLAN separata (giusto, per sicurezza) e il telefono nella VLAN principale non le "vede" più.

La soluzione è un mDNS repeater/reflector: un servizio (nei firewall come OPNsense/pfSense, o Avahi con reflector=yes) che ripete selettivamente gli annunci mDNS tra le VLAN che decidi tu – il telefono nella rete fidata scopre la Chromecast nella VLAN IoT, ma le due VLAN restano per il resto isolate.

La cautela di sicurezza, importante: il reflector è un buco controllato nella segmentazione – va limitato alle VLAN e ai servizi che devono comunicare, non aperto a tutto (altrimenti vanifichi la segmentazione stessa). Il pattern sano: IoT/media in VLAN isolata senza uscita internet (contro i device che chiamano casa), reflector mDNS solo verso la VLAN dei dispositivi fidati, e le regole firewall che permettono solo le porte del servizio (il casting) e non l'intero traffico. È il compromesso quotidiano tra la comodità della smart home e l'isolamento che la rende sicura.

Hai una domanda specifica su questo tema?

Interroga direttamente il motore FabGPT-FAQ con risposta in tempo reale.