<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: КАК ЭТО СДЕЛАТЬ: mDNS и SSDP через Wireguard]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме КАК ЭТО СДЕЛАТЬ: mDNS и SSDP через Wireguard форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 31 Jul 2026 20:37:13 -0400</pubDate>
		<item>
			<title>КАК ЭТО СДЕЛАТЬ: mDNS и SSDP через Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88791-kak-eto-sdelat_-mdns-i-ssdp-cherez-wireguard/message430394">КАК ЭТО СДЕЛАТЬ: mDNS и SSDP через Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			+1 <br />
			<i>28.02.2024 08:02:00, Valerio5000.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88791-kak-eto-sdelat_-mdns-i-ssdp-cherez-wireguard/message430394</link>
			<guid>http://mikrotik.moscow/forum/forum57/88791-kak-eto-sdelat_-mdns-i-ssdp-cherez-wireguard/message430394</guid>
			<pubDate>Wed, 28 Feb 2024 08:02:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>КАК ЭТО СДЕЛАТЬ: mDNS и SSDP через Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88791-kak-eto-sdelat_-mdns-i-ssdp-cherez-wireguard/message430393">КАК ЭТО СДЕЛАТЬ: mDNS и SSDP через Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я переключился с Wireguard на Zerotier на обоих роутерах Mikrotik в маршрутизируемом режиме, а не в режиме моста. В итоге пришлось восстановить туннель EoIP с фильтрацией mDNS-моста поверх ссылки Zerotier. Как ты и сказал, можно было бы поставить Zerotier в режим моста и добавить его как порт в основной мост на каждом конце, настроив в Zerotier фильтрацию, чтобы пропускать только mDNS-бродкасты, может быть, ещё ARP, плюс обычный уникастовый трафик. Теперь надо будет это проверить. <br />
			<i>08.02.2024 10:08:00, UpRunTech.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88791-kak-eto-sdelat_-mdns-i-ssdp-cherez-wireguard/message430393</link>
			<guid>http://mikrotik.moscow/forum/forum57/88791-kak-eto-sdelat_-mdns-i-ssdp-cherez-wireguard/message430393</guid>
			<pubDate>Thu, 08 Feb 2024 10:08:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>КАК ЭТО СДЕЛАТЬ: mDNS и SSDP через Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88791-kak-eto-sdelat_-mdns-i-ssdp-cherez-wireguard/message430392">КАК ЭТО СДЕЛАТЬ: mDNS и SSDP через Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за поддержку! Мне нужно поддерживать разные локальные подсети, каждая со своим DHCP-сервером, чтобы они были независимы друг от друга. Это возможно с Zerotier? <br />
			<i>10.11.2023 13:10:00, Valerio5000.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88791-kak-eto-sdelat_-mdns-i-ssdp-cherez-wireguard/message430392</link>
			<guid>http://mikrotik.moscow/forum/forum57/88791-kak-eto-sdelat_-mdns-i-ssdp-cherez-wireguard/message430392</guid>
			<pubDate>Fri, 10 Nov 2023 13:10:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>КАК ЭТО СДЕЛАТЬ: mDNS и SSDP через Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88791-kak-eto-sdelat_-mdns-i-ssdp-cherez-wireguard/message430391">КАК ЭТО СДЕЛАТЬ: mDNS и SSDP через Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мы ждем вторую часть, с Zerotier. <br />
			<i>02.11.2023 01:49:00, nichky.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88791-kak-eto-sdelat_-mdns-i-ssdp-cherez-wireguard/message430391</link>
			<guid>http://mikrotik.moscow/forum/forum57/88791-kak-eto-sdelat_-mdns-i-ssdp-cherez-wireguard/message430391</guid>
			<pubDate>Thu, 02 Nov 2023 01:49:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>КАК ЭТО СДЕЛАТЬ: mDNS и SSDP через Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88791-kak-eto-sdelat_-mdns-i-ssdp-cherez-wireguard/message430390">КАК ЭТО СДЕЛАТЬ: mDNS и SSDP через Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Короче, тут ты как бы разрешаешь MAC-адреса конкретных устройств. Этот сайт A==B сможет получить доступ? Нет, ты заметишь, что это именно dst-mac-address, и я особо щепетильно проверяю, чтобы это был правильный мультикастовый Ethernet-адрес, связанный с этим мультикастовым IP. Если бы ты хотел разрешить только определённые src-mac, сначала пришлось бы пометить пакеты, а потом использовать эту метку как цель фильтра в указанных правилах разрешения. Единственные списки в bridge filter — это списки интерфейсов, но они тут не помогают. <br />
			<i>01.11.2023 20:58:00, UpRunTech.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88791-kak-eto-sdelat_-mdns-i-ssdp-cherez-wireguard/message430390</link>
			<guid>http://mikrotik.moscow/forum/forum57/88791-kak-eto-sdelat_-mdns-i-ssdp-cherez-wireguard/message430390</guid>
			<pubDate>Wed, 01 Nov 2023 20:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>КАК ЭТО СДЕЛАТЬ: mDNS и SSDP через Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88791-kak-eto-sdelat_-mdns-i-ssdp-cherez-wireguard/message430389">КАК ЭТО СДЕЛАТЬ: mDNS и SSDP через Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			/interface bridge filter add action=accept chain=forward comment="Разрешить mDNS" dst-address=224.0.0.251/32 dst-mac-address=01:00:5E:00:00:FB/FF:FF:FF:FF:FF:FF dst-port=5353 ip-protocol=udp mac-protocol=ip out-interface=EoIP src-port=5353 &nbsp;<br />add action=accept chain=forward comment="Разрешить SSDP" dst-address=239.255.255.250/32 dst-mac-address=01:00:5E:7F:FF:FA/FF:FF:FF:FF:FF:FF dst-port=1900 ip-protocol=udp log-prefix=SSDP mac-protocol=ip out-interface=EoIP &nbsp;<br />add action=drop chain=forward out-interface=EoIP &nbsp;<br />add action=drop chain=output out-interface=EoIP &nbsp;<br />Очень хорошо. Просто небольшой вопрос: по сути, здесь вы разрешаете MAC-адрес конкретных устройств. Значит, сайт A==B может получить к ним доступ? <br />
			<i>30.10.2023 03:49:00, nichky.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88791-kak-eto-sdelat_-mdns-i-ssdp-cherez-wireguard/message430389</link>
			<guid>http://mikrotik.moscow/forum/forum57/88791-kak-eto-sdelat_-mdns-i-ssdp-cherez-wireguard/message430389</guid>
			<pubDate>Mon, 30 Oct 2023 03:49:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>КАК ЭТО СДЕЛАТЬ: mDNS и SSDP через Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88791-kak-eto-sdelat_-mdns-i-ssdp-cherez-wireguard/message430388">КАК ЭТО СДЕЛАТЬ: mDNS и SSDP через Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Один из подходов для ZeroTier — использовать flow rules, чтобы ограничить сеть ТОЛЬКО мультикастовым обнаружением (например, 224.0.0.0/24), а затем мостить интерфейсы ZT на нужный VLAN. Это позволяет WG (который, скорее всего, будет быстрее) использоваться для «обычного» (унікастового) трафика ПОСЛЕ того, как mDNS нашёл устройство. В большинстве случаев mDNS-запрос возвращает уникастовый IP-адрес, так что все настройки WG, файрвола и прочего применяются после того, как mDNS обнаружил устройство. <br /><br />Теоретически можно иметь два или больше интерфейсов ZeroTier для одной и той же «сети обнаружения ZT», если хотите мостить mDNS/«мультикастовое обнаружение» на дополнительные VLAN — и поскольку flow rules ZeroTier ограничивали бы это мультикастом, петли не должны возникать. Это больше концепция, я пока не тестировал. <br />
			<i>28.10.2023 13:53:00, Amm0.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88791-kak-eto-sdelat_-mdns-i-ssdp-cherez-wireguard/message430388</link>
			<guid>http://mikrotik.moscow/forum/forum57/88791-kak-eto-sdelat_-mdns-i-ssdp-cherez-wireguard/message430388</guid>
			<pubDate>Sat, 28 Oct 2023 13:53:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>КАК ЭТО СДЕЛАТЬ: mDNS и SSDP через Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88791-kak-eto-sdelat_-mdns-i-ssdp-cherez-wireguard/message430387">КАК ЭТО СДЕЛАТЬ: mDNS и SSDP через Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я протестировал PIM-SM через ту же самую ссылку Wireguard (конечно же отключив EoIP) и обнаружил следующее. mDNS не маршрутизируется PIM, как и ожидалось (ведь он предназначен только для локальной сети), даже при добавлении статического GMP для 224.0.0.251 на интерфейсах Bridge и Wireguard с обеих сторон. Chromecast’ы обнаруживаются с помощью SSDP/DIAL, которые устройство тоже поддерживает и которые совместимы с PIM. Приложение YouTube видит Chromecast на другой стороне и может на него трансляцию отправлять. А вот обнаружение принтеров через WSD в Windows, похоже, не работает, хотя вроде бы этот протокол совместим с PIM. В спецификации процесса WS-Discovery, кажется, говорится, что он тоже только для Link-Local. Следующим попробую Zerotier. Протокол WDS для обнаружения, страница 8 — <noindex><a href="https://specs.xmlsoap.org/ws/2005/04/discovery/ws-discovery.pdf" target="_blank" rel="nofollow" >https://specs.xmlsoap.org/ws/2005/04/discovery/ws-discovery.pdf</a></noindex> DIAL v 2.2.1 страница 8 — <noindex><a href="http://www.dial-multiscreen.org/dial-protocol-specification" target="_blank" rel="nofollow" >http://www.dial-multiscreen.org/dial-protocol-specification</a></noindex> <br />
			<i>28.10.2023 04:47:00, UpRunTech.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88791-kak-eto-sdelat_-mdns-i-ssdp-cherez-wireguard/message430387</link>
			<guid>http://mikrotik.moscow/forum/forum57/88791-kak-eto-sdelat_-mdns-i-ssdp-cherez-wireguard/message430387</guid>
			<pubDate>Sat, 28 Oct 2023 04:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>КАК ЭТО СДЕЛАТЬ: mDNS и SSDP через Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88791-kak-eto-sdelat_-mdns-i-ssdp-cherez-wireguard/message430386">КАК ЭТО СДЕЛАТЬ: mDNS и SSDP через Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Валерио, если хочешь устраивать локальные вечеринки и более сложные сети, советую обновить роутер на тот, который поддерживает Zerotier — это было бы идеально для твоих задач. <br />
			<i>27.10.2023 13:12:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88791-kak-eto-sdelat_-mdns-i-ssdp-cherez-wireguard/message430386</link>
			<guid>http://mikrotik.moscow/forum/forum57/88791-kak-eto-sdelat_-mdns-i-ssdp-cherez-wireguard/message430386</guid>
			<pubDate>Fri, 27 Oct 2023 13:12:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>КАК ЭТО СДЕЛАТЬ: mDNS и SSDP через Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88791-kak-eto-sdelat_-mdns-i-ssdp-cherez-wireguard/message430385">КАК ЭТО СДЕЛАТЬ: mDNS и SSDP через Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это использует другой процесс обнаружения, не mDNS и не SSDP. Тебе нужно будет разобраться, как работают эти протоколы, чтобы понять, какую фильтрацию мостов и NAT нужно настроить. <br />
			<i>03.10.2023 19:55:00, UpRunTech.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88791-kak-eto-sdelat_-mdns-i-ssdp-cherez-wireguard/message430385</link>
			<guid>http://mikrotik.moscow/forum/forum57/88791-kak-eto-sdelat_-mdns-i-ssdp-cherez-wireguard/message430385</guid>
			<pubDate>Tue, 03 Oct 2023 19:55:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>КАК ЭТО СДЕЛАТЬ: mDNS и SSDP через Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88791-kak-eto-sdelat_-mdns-i-ssdp-cherez-wireguard/message430384">КАК ЭТО СДЕЛАТЬ: mDNS и SSDP через Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Могу подтвердить, что всё работает, по крайней мере, что касается DLNA. В моей домашней сети есть DLNA-сервер (Synology NAS), подключённый к AC2 HAP. В доме в горах у меня есть HAP AC3 LTE, к которому я подключил телевизор Samsung 2010 года, и… идеально! Я увидел свой NAS в списке устройств ввода и без проблем смог просматривать фильмы. &nbsp;<br /><br />Я настроил EoIP через Wireguard и применил правила в бриджевом фаерволе. &nbsp;<br /><br />Вопрос: почему я не вижу RB удалённой сети в WinBox? &nbsp;<br /><br />С помощью этого классного трюка можно ли использовать такие приложения, как LAN Messenger, или даже устроить LAN-вечеринку с игрой по локальной сети, где сервер находится в одной LAN, а клиенты — в противоположной? <br />
			<i>17.08.2023 18:12:00, Valerio5000.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88791-kak-eto-sdelat_-mdns-i-ssdp-cherez-wireguard/message430384</link>
			<guid>http://mikrotik.moscow/forum/forum57/88791-kak-eto-sdelat_-mdns-i-ssdp-cherez-wireguard/message430384</guid>
			<pubDate>Thu, 17 Aug 2023 18:12:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>КАК ЭТО СДЕЛАТЬ: mDNS и SSDP через Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88791-kak-eto-sdelat_-mdns-i-ssdp-cherez-wireguard/message430383">КАК ЭТО СДЕЛАТЬ: mDNS и SSDP через Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мне пришлось сделать это специально для MythTV. Он не реагирует на клиентские широковещательные запросы, если они приходят не с той же подсети(ей), что и сам MythTV, поэтому я обманул систему дополнительными правилами NAT, используя роутер как некий прокси-адрес, чтобы создать видимость, что широковещательный запрос пришёл с устройства в той же подсети. У других серверов SSDP/DLNA такой проблемы может и не быть — там нужно разбираться в каждом конкретном случае. Я проверял это недавно и смотрел записанное ТВ у себя дома на LG TV через встроенное приложение просмотра фото/видео. Если SSDP работает, сервер отображается как доступный вариант для просмотра в приложении. <br />
			<i>07.06.2023 20:21:00, UpRunTech.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88791-kak-eto-sdelat_-mdns-i-ssdp-cherez-wireguard/message430383</link>
			<guid>http://mikrotik.moscow/forum/forum57/88791-kak-eto-sdelat_-mdns-i-ssdp-cherez-wireguard/message430383</guid>
			<pubDate>Wed, 07 Jun 2023 20:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>КАК ЭТО СДЕЛАТЬ: mDNS и SSDP через Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88791-kak-eto-sdelat_-mdns-i-ssdp-cherez-wireguard/message430382">КАК ЭТО СДЕЛАТЬ: mDNS и SSDP через Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, меня очень заинтересовал этот проект, только один вопрос: в вашем примере вы перенаправляете трафик mDNS / SSDP на конкретный IP. Как сделать так, чтобы весь трафик получали все подсети, а не один IP? (Я не эксперт в ROS). <br />
			<i>11.04.2023 14:06:00, Valerio5000.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88791-kak-eto-sdelat_-mdns-i-ssdp-cherez-wireguard/message430382</link>
			<guid>http://mikrotik.moscow/forum/forum57/88791-kak-eto-sdelat_-mdns-i-ssdp-cherez-wireguard/message430382</guid>
			<pubDate>Tue, 11 Apr 2023 14:06:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>КАК ЭТО СДЕЛАТЬ: mDNS и SSDP через Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88791-kak-eto-sdelat_-mdns-i-ssdp-cherez-wireguard/message430381">КАК ЭТО СДЕЛАТЬ: mDNS и SSDP через Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это руководство по настройке работы mDNS (Bonjour) и SSDP (для DLNA) через интерфейс Wireguard, связывающий два роутера Mikrotik на ROS7.7 и выше, без всяких сложностей вроде IGMP Proxy/PIM/Avahi/контейнеров. Во вложении показана реализация. Жирным шрифтом над флагом указаны реальные интерфейсы. Толстые вертикальные линии — общий сетевой уровень. Мосты роутеров не используют VLAN-фильтрацию, так как обычно она не нужна в таких домашних условиях.<br /><br />Wireguard Сторона A:<br /><br />/interface wireguard &nbsp;<br />add listen-port=13231 mtu=1412 name=Wireguard &nbsp;<br />/interface wireguard peers &nbsp;<br />add allowed-address=172.16.200.0/24 endpoint-address=site-b.com endpoint-port=13231 interface=Wireguard public-key="&lt;side a's public key&gt;"<br /><br />/ip route &nbsp;<br />add disabled=no distance=1 dst-address=172.16.200.0/24 gateway=Wireguard pref-src="" routing-table=main scope=30 suppress-hw-offload=no target-scope=10<br /><br />Сторона B:<br /><br />/interface wireguard &nbsp;<br />add listen-port=13231 mtu=1412 name=Wireguard &nbsp;<br />/interface wireguard peers &nbsp;<br />add allowed-address=172.16.100.0/24 endpoint-address=site-a.com endpoint-port=13231 interface=Wireguard public-key="&lt;side b's public key&gt;"<br /><br />/ip route &nbsp;<br />add disabled=no distance=1 dst-address=172.16.100.0/24 gateway=Wireguard pref-src="" routing-table=main scope=30 suppress-hw-offload=no target-scope=10<br /><br />Это типовая конфигурация Wireguard, не забудьте разрешить в фаерволе входящий UDP на порт 13231 для трафика Wireguard. У меня MTU установлен на 1412 вместо дефолтных 1420, так как с одной стороны PPPoE. Подстройте под свою линию. Маршруты нужны, чтобы роутеры видели подсети друг друга.<br /><br />EoIP Сторона A:<br /><br />/interface eoip &nbsp;<br />add !keepalive local-address=172.16.100.254 mtu=1500 name=EoIP remote-address=172.16.200.254 tunnel-id=1<br /><br />Сторона B:<br /><br />/interface eoip &nbsp;<br />add !keepalive local-address=172.16.200.254 mtu=1500 name=EoIP remote-address=172.16.100.254 tunnel-id=1<br /><br />Здесь настраиваем интерфейс EoIP. IPSEC не нужен, так как трафик идёт через Wireguard. Не забудьте добавить порт EoIP в основной мост на каждом конце.<br /><br />Стороны A и B:<br /><br />/interface bridge port &nbsp;<br />add bridge=BridgeMain interface=EoIP<br /><br />Фильтрация моста<br /><br />На этом этапе оба моста объединены в широковещательную домену, что может привести к беде — любые широковещательные запросы, включая DHCP, будут идти в обе стороны. Нам нужно пропускать только mDNS и SSDP, и ничего лишнего — это делается через Bridge Filter, мощную, но редко используемую функцию ROS.<br /><br />Стороны A и B:<br /><br />/interface bridge filter &nbsp;<br />add action=accept chain=forward comment="Allow mDNS" dst-address=224.0.0.251/32 dst-mac-address=01:00:5E:00:00:FB/FF:FF:FF:FF:FF:FF dst-port=5353 ip-protocol=udp mac-protocol=ip out-interface=EoIP src-port=5353 &nbsp;<br />add action=accept chain=forward comment="Allow SSDP" dst-address=239.255.255.250/32 dst-mac-address=01:00:5E:7F:FF:FA/FF:FF:FF:FF:FF:FF dst-port=1900 ip-protocol=udp log-prefix=SSDP mac-protocol=ip out-interface=EoIP &nbsp;<br />add action=drop chain=forward out-interface=EoIP &nbsp;<br />add action=drop chain=output out-interface=EoIP<br /><br />Такая фильтрация сохраняет исходные MAC-адреса ethernet-кадров, начинающиеся с 01:, что нужно для правильного распространения в сети на другой стороне. Трафик mDNS, кажется, полностью идёт широковещательно. В пакетах mDNS есть IP-адреса сервисов, и после обнаружения клиент связывается с сервисом по обычному маршруту Wireguard на уровне 3. SSDP (DLNA) — это широковещательные запросы клиента для поиска серверов. Сервер отвечает юникастом на уровне 3, отправляя UDP-пакет обратно на тот IP и UDP-порт, с которых пришёл запрос.<br /><br />В моём случае DLNA сервер — MythTV, но из-за проблемы безопасности 2014 года он отвечает только на широковещательные запросы из своих подсетей. Возможно, у других DLNA серверов похожая логика. Мне пришлось сделать DSTNAT и SRCNAT правила, чтобы обмануть его.<br /><br />На роутере со стороны MythTV были такие NAT-правила. У роутера адрес шлюза 172.16.100.254, для удобства добавил адрес 172.16.100.253. ТВ на другой стороне — 172.16.200.237, MythTV — 172.16.100.200.<br /><br />Правило src-nat заставляет IP ТВ выглядеть как из той же подсети, что и MythTV, когда проходит широковещательный запрос, при этом MAC-адрес остается исходным (01:...), позволяя распространить кадры в подсеть. Правило dst-nat переписывает юникаст-ответ MythTV, который думает, что отвечает на 172.16.100.253 (второй адрес роутера), на адрес ТВ 172.16.200.237, дальше по Wireguard. Все дальнейшие общения MythTV с ТВ идут уже по обычному маршруту и NAT не нужен.<br /><br />/ip firewall nat &nbsp;<br />add action=src-nat chain=srcnat comment="SSDP broadcast" dst-address=239.255.255.250 src-address=172.16.200.237 to-addresses=172.16.100.253 &nbsp;<br />add action=dst-nat chain=dstnat comment="SSDP unicast reply" dst-address=172.16.100.253 src-address=172.16.100.200 to-addresses=172.16.200.237<br /><br />На основе этого примера можно попробовать использовать другие варианты, но это уже вне рамок данного руководства.<br /><br />EoIP: VLANX, VPLS (?), OpenVPN TAP &nbsp;<br />Wireguard: L2TP, PPP, IPSec, OpenVPN TUN, GRE<br /><br />Ссылки:<br /><br />Wireguard: <noindex><a href="https://help.mikrotik.com/docs/display/ROS/WireGuard" target="_blank" rel="nofollow" >https://help.mikrotik.com/docs/display/ROS/WireGuard</a></noindex> &nbsp;<br />EoIP: <noindex><a href="https://help.mikrotik.com/docs/display/ROS/EoIP" target="_blank" rel="nofollow" >https://help.mikrotik.com/docs/display/ROS/EoIP</a></noindex> &nbsp;<br />Bridge Firewall: <noindex><a href="https://help.mikrotik.com/docs/display/ROS/Bridging+and+Switching#BridgingandSwitching-BridgeFirewall" target="_blank" rel="nofollow" >https://help.mikrotik.com/docs/display/ROS/Bridging+and+Switching#BridgingandSwitching-BridgeFirewall</a></noindex> &nbsp;<br />mDNS: <noindex><a href="https://en.wikipedia.org/wiki/Multicast_DNS" target="_blank" rel="nofollow" >https://en.wikipedia.org/wiki/Multicast_DNS</a></noindex> &nbsp;<br />SSDP: <noindex><a href="https://en.wikipedia.org/wiki/Simple_Service_Discovery_Protocol" target="_blank" rel="nofollow" >https://en.wikipedia.org/wiki/Simple_Service_Discovery_Protocol</a></noindex> &nbsp;<br />Обсуждение на форуме: <noindex><a href="http://forum.mikrotik.com/t/mdns-repeater-feature/148334/179" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/mdns-repeater-feature/148334/179</a></noindex> <br />
			<i>25.03.2023 22:47:00, UpRunTech.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88791-kak-eto-sdelat_-mdns-i-ssdp-cherez-wireguard/message430381</link>
			<guid>http://mikrotik.moscow/forum/forum57/88791-kak-eto-sdelat_-mdns-i-ssdp-cherez-wireguard/message430381</guid>
			<pubDate>Sat, 25 Mar 2023 22:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
