This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Configuring Multicast - Sophos 9.1

Dear Community,

Even after intensively searching the internet I am struggeling configuring the multicast on a Sophos UTM 9.1 for private use. The UTM is running on a ESXi5.1 server with 7 VLAN's. I have a DLNA server running in VLAN1 and as long as I am connected to the same network streaming is no issue (even with a Smart TV from Panasonic). However, as soon as I login to a different VLAN (and subsequently to a different subnet with a different IP range) the streaming does not work as multicast (which is needed for DLNA to work) is not routed into different subnets.

While searching the internet I found a post which was describing to connect different subnets for DLNA by using a IGMP proxy. There are also posts for adding this functionality to the UTM but honestly a firewall is nothing I want to play with at the cost of reduced security. What caught my eye is under interfaces a section for Multicast. I tried to get this running but even with the manual I am still lost as I get no log messages about what is going wrong. The question at this point is if someone could point me in the right direction, especially what adresses need to be entered into the appropriate fields and what routes (if any) need to be defined. Just to be on the same page, this is the setup I want to get to work:

VLAN1 - LAN 192.168.1.1  DLNA server (192.168.1.2)
   |
VLAN2 - WLAN 192.168.2.1  Some client with Media Player (DHCP)
   |
VLAN3 - Video/Audio Streaming 192.168.3.1  Panasonic Smart TV (192.168.3.2)

For the different VLAN's the ESXi is working as a switch. Routing between the VLAN's is established by the Sophos (192.168.x.1). Currently I have an additional NIC assigned to the DLNA server serving VLAN3 as well which works but is bypassing the UTM which was not really my intention.

Any help on this issue would be highly appreciated.

Thorsten


This thread was automatically locked due to age.
Parents
  • So, finally I was able to try out Bob's approach. What I did:

    1. I added the interfaces eth1 to eth3 (VLAN1 to VLAN3) in the interface section
    2. For the RP I added the IP address of the DLNA server; for group prefixes I used 224.0.0.0/4
    3. Routes were not added
    4. In the advanced section I enabled enhanced debug information
    5. I enabled the Multicast in the global section

    I opened the live log and beside some promissing messages (HELLO, MEMBERSHIP_QUERY; MEMBERSHIP_REPORT) I got the following warnings:

    2013:06:10-18:32:46 SophosUTM xorp[20143]: [ WARNING xorp_pimsm4 PIM ] JoinDesired(*,G) = true: upstream neighbor for RP 192.168.1.2 for group 239.255.255.254: not found
    2013:06:10-18:32:47 SophosUTM xorp[20143]: [ WARNING xorp_pimsm4 PIM ] JoinDesired(*,G) = true: upstream neighbor for RP 192.168.1.2 for group 239.255.255.250: not found 

    (Just an example, I got more messages within the 224.0.0.0/4 network for other IP addresses as well).

    To my understanding pretty much is working already well, there might be only a minor thing I am missing. If anyone could enlighten me and point me to the right direction this would very much appreciated.

    Thanks in advance, Thorsten
Reply
  • So, finally I was able to try out Bob's approach. What I did:

    1. I added the interfaces eth1 to eth3 (VLAN1 to VLAN3) in the interface section
    2. For the RP I added the IP address of the DLNA server; for group prefixes I used 224.0.0.0/4
    3. Routes were not added
    4. In the advanced section I enabled enhanced debug information
    5. I enabled the Multicast in the global section

    I opened the live log and beside some promissing messages (HELLO, MEMBERSHIP_QUERY; MEMBERSHIP_REPORT) I got the following warnings:

    2013:06:10-18:32:46 SophosUTM xorp[20143]: [ WARNING xorp_pimsm4 PIM ] JoinDesired(*,G) = true: upstream neighbor for RP 192.168.1.2 for group 239.255.255.254: not found
    2013:06:10-18:32:47 SophosUTM xorp[20143]: [ WARNING xorp_pimsm4 PIM ] JoinDesired(*,G) = true: upstream neighbor for RP 192.168.1.2 for group 239.255.255.250: not found 

    (Just an example, I got more messages within the 224.0.0.0/4 network for other IP addresses as well).

    To my understanding pretty much is working already well, there might be only a minor thing I am missing. If anyone could enlighten me and point me to the right direction this would very much appreciated.

    Thanks in advance, Thorsten
Children
  • Hi Thorsten,

    Is this actually working for you? I'm trying to get my TV to detect my DLNA(and Plex) server across subnets so need this multicast forwarding to work.

    Cheers,
    Steve
  • So, finally I was able to try out Bob's approach. What I did:

    1. I added the interfaces eth1 to eth3 (VLAN1 to VLAN3) in the interface section
    2. For the RP I added the IP address of the DLNA server; for group prefixes I used 224.0.0.0/4
    3. Routes were not added
    4. In the advanced section I enabled enhanced debug information
    5. I enabled the Multicast in the global section

    I opened the live log and beside some promissing messages (HELLO, MEMBERSHIP_QUERY; MEMBERSHIP_REPORT) I got the following warnings:

    2013:06:10-18:32:46 SophosUTM xorp[20143]: [ WARNING xorp_pimsm4 PIM ] JoinDesired(*,G) = true: upstream neighbor for RP 192.168.1.2 for group 239.255.255.254: not found
    2013:06:10-18:32:47 SophosUTM xorp[20143]: [ WARNING xorp_pimsm4 PIM ] JoinDesired(*,G) = true: upstream neighbor for RP 192.168.1.2 for group 239.255.255.250: not found 

    (Just an example, I got more messages within the 224.0.0.0/4 network for other IP addresses as well).

    To my understanding pretty much is working already well, there might be only a minor thing I am missing. If anyone could enlighten me and point me to the right direction this would very much appreciated.

    Thanks in advance, Thorsten



    Thank you for this.  I used my Sophos machine as the RP server in addition to your instructions and now I have my hostnames back and can be used across my subnets!!