SERVER PLUS INSIGHTS
Configuración AirPlay y mDNS Entre VLAN en FortiGate
AirPlay entre VLAN necesita descubrimiento Bonjour y los flujos de reproducción y sincronización. Solo permitir discovery puede mostrar el dispositivo mientras la reproducción sigue fallando.
2026-07-11 · Server Plus
AirPlay entre VLAN necesita descubrimiento Bonjour y los flujos de reproducción y sincronización. Solo permitir discovery puede mostrar el dispositivo mientras la reproducción sigue fallando.
Por qué falla AirPlay entre VLAN
El descubrimiento AirPlay utiliza multicast mDNS/Bonjour; reproducción y sincronización usan flujos TCP y UDP distintos. La segmentación VLAN los bloquea sin forwarding y políticas explícitas.
Enfoque FortiGate
Active multicast forwarding con preservación TTL cuando corresponda, defina el grupo Bonjour, cree multicast-policy bidireccional para UDP 5353 y permita desde trusted LAN solo los servicios AirPlay necesarios hacia IoT.
Mantenga estrecha la política de retorno
No permita acceso libre IoT a trusted LAN. Permita solo UDP 319/320 de PTP AirPlay 2 para sincronización de tiempo y mantenga el resto del límite IoT.
- Trusted a IoT: conjunto de servicios AirPlay
- IoT a trusted: solo UDP 319/320
- mDNS: multicast-policy UDP 5353 bidireccional
- NAT deshabilitado en política interna
Resolución de problemas
Capture UDP 5353 para confirmar reenvío multicast. Si el dispositivo aparece pero no hay audio, revise puertos AirPlay y especialmente la política PTP de retorno.
FAQ
Por qué se ve el altavoz pero no hay audio?
Puede funcionar el descubrimiento mDNS mientras reproducción o PTP AirPlay 2 siguen bloqueados por la política.
Se debe permitir a IoT acceder libremente a trusted VLAN?
No. Limite el retorno a los protocolos y puertos específicos que requiere AirPlay.

