SERVER PLUS INSIGHTS

Configuración AirPlay y mDNS Entre VLAN en FortiGate

AirPlay entre VLAN necesita descubrimiento Bonjour y los flujos de reproducción y sincronización. Solo permitir discovery puede mostrar el dispositivo mientras la reproducción sigue fallando.

2026-07-11 · Server Plus

FortiGateAirPlaymDNSBonjourIoT VLAN

AirPlay entre VLAN necesita descubrimiento Bonjour y los flujos de reproducción y sincronización. Solo permitir discovery puede mostrar el dispositivo mientras la reproducción sigue fallando.

Por qué falla AirPlay entre VLAN

El descubrimiento AirPlay utiliza multicast mDNS/Bonjour; reproducción y sincronización usan flujos TCP y UDP distintos. La segmentación VLAN los bloquea sin forwarding y políticas explícitas.

Enfoque FortiGate

Active multicast forwarding con preservación TTL cuando corresponda, defina el grupo Bonjour, cree multicast-policy bidireccional para UDP 5353 y permita desde trusted LAN solo los servicios AirPlay necesarios hacia IoT.

Mantenga estrecha la política de retorno

No permita acceso libre IoT a trusted LAN. Permita solo UDP 319/320 de PTP AirPlay 2 para sincronización de tiempo y mantenga el resto del límite IoT.

  • Trusted a IoT: conjunto de servicios AirPlay
  • IoT a trusted: solo UDP 319/320
  • mDNS: multicast-policy UDP 5353 bidireccional
  • NAT deshabilitado en política interna

Resolución de problemas

Capture UDP 5353 para confirmar reenvío multicast. Si el dispositivo aparece pero no hay audio, revise puertos AirPlay y especialmente la política PTP de retorno.

FAQ

Por qué se ve el altavoz pero no hay audio?

Puede funcionar el descubrimiento mDNS mientras reproducción o PTP AirPlay 2 siguen bloqueados por la política.

Se debe permitir a IoT acceder libremente a trusted VLAN?

No. Limite el retorno a los protocolos y puertos específicos que requiere AirPlay.

Consultar este requisito