{"id":328,"date":"2023-01-31T19:55:46","date_gmt":"2023-01-31T18:55:46","guid":{"rendered":"https:\/\/www.ritter.cc\/?page_id=328"},"modified":"2023-01-31T19:55:46","modified_gmt":"2023-01-31T18:55:46","slug":"upnp-die-konfiguration-in-der-opnsense","status":"publish","type":"page","link":"https:\/\/www.ritter.cc\/?page_id=328","title":{"rendered":"UPnP &#8211; Die Konfiguration in der OPNsense"},"content":{"rendered":"\n<p>Auch wenn dadurch m\u00f6glicherweise unn\u00f6tige Ports ge\u00f6ffnet werden, war dies mein Endzustand f\u00fcr funktionierendes UPnP.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Voraussetzung : IGMP Snooping in Ihren Client-Netzwerkek muss deaktiviert sein\n\nInstallieren Sie das UPnP-Plugin (os-upnp) unter System->Firmware\n\u00c4ndern Sie UPnP auf Standard-Deny aufgrund von Sicherheitsproblemen\n\nF\u00fcgen Sie eine allow-Regel f\u00fcr die ben\u00f6tigten Hosts hinzu, z.B. \n<strong>allow 1024-65535 192.168.1.10 1024-65535<\/strong>\n\nFirewall->Regeln->Ihr Client-Netzwerk hinzuf\u00fcgen\n\nRegel 1\n    Schnittstelle: Ihre Client-Netzwerkschnittstelle\n    Richtung: in\n    Protokoll: UDP\n    Quelle: Clients, die UPnP ben\u00f6tigen\n    Ziel-Port: 1900\n    Destination: 239.255.255.250\/32\nRegel 2\n    Schnittstelle: Ihre Client-Netzwerkschnittstelle\n    Richtung: in\n    Protokoll: UDP\n    Quelle: Clients, die UPnP ben\u00f6tigen\n    Ziel-Port: 5351\nRegel 3\n    Schnittstelle: Ihre Client-Netzwerkschnittstelle\n    Richtung: in\n    Protokoll: TCP\n    Quelle: Clients, die UPnP ben\u00f6tigen\n    Ziel-Port: 2189<\/code><\/pre>\n\n\n\n<p>Wenn es sich um ein Windows-Ger\u00e4t handelt (was empfohlen wird, ich schlage vor, sich auf Spielkonsolen zu beschr\u00e4nken), dann kann Ihre Lokale-Firewall Probleme verursachen.<\/p>\n\n\n\n<p>Au\u00dferdem m\u00fcssen Sie die Client-Ger\u00e4te so einstellen, dass sie statische Port-Zuordnungen verwenden &#8211; verwenden Sie Hybrid-NAT, um die Sicherheit Ihres Netzwerks so wenig wie m\u00f6glich zu beeintr\u00e4chtigen.<\/p>\n\n\n\n<p>(Eine NAT Regel die die Client PC abdeckt und Static gepinnt ist reicht aus)<\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Auch wenn dadurch m\u00f6glicherweise unn\u00f6tige Ports ge\u00f6ffnet werden, war dies mein Endzustand f\u00fcr funktionierendes UPnP. Wenn es sich um ein<\/p>\n<p><a href=\"https:\/\/www.ritter.cc\/?page_id=328\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\">UPnP &#8211; Die Konfiguration in der OPNsense<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"parent":325,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"ngg_post_thumbnail":0,"footnotes":""},"class_list":["post-328","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/www.ritter.cc\/index.php?rest_route=\/wp\/v2\/pages\/328","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ritter.cc\/index.php?rest_route=\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.ritter.cc\/index.php?rest_route=\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.ritter.cc\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ritter.cc\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=328"}],"version-history":[{"count":1,"href":"https:\/\/www.ritter.cc\/index.php?rest_route=\/wp\/v2\/pages\/328\/revisions"}],"predecessor-version":[{"id":330,"href":"https:\/\/www.ritter.cc\/index.php?rest_route=\/wp\/v2\/pages\/328\/revisions\/330"}],"up":[{"embeddable":true,"href":"https:\/\/www.ritter.cc\/index.php?rest_route=\/wp\/v2\/pages\/325"}],"wp:attachment":[{"href":"https:\/\/www.ritter.cc\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=328"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}