Vinnaren i pepparkakshustävlingen!
2022-11-19, 13:23
  #1
Medlem
Har ett Sonos-system med 6 enheter, varav en är kopplad med Ethernet och resten över Wi-Fi.
Jag är oroad över hur mycket data företaget samlar in, och vill förhindra mina enheter från att skicka data till WAN. De måste såklart kunna ta emot data för att kunna strömma musik, men jag önskar få mer kontroll över mitt system och därmed behöver jag begränsa åtkomsten uppströms för enheterna.

Finns det någon här med erfarenhet huruvida detta är möjligt eller inte? Jag är dessvärre inte speciellt bevandrad inom just Sonos, men har ganska goda kunskaper tekniskt sett. Några uppslag hur jag ska gå tillväga? Konfigurationsmöjligheterna för Sonos-inställningarna är ytterst begränsade. Man kan inte ens välja en statisk IP utan allt ska gå via DHCP. Med min ethernet-bundna enhet, har jag lyckats skapa ett sk. "Sonosnet", och jag tror att all trafik från högtalarna går via den enheten och att den fungerar som ett nav. Mha arp har jag tagit fram mac-adresserna för samtliga högtalare.

Jag har en ASUS Lyra som router (mesh), men hittar inget riktigt matnyttigt i dess inställningar heller tyvärr.
Citera
2022-11-19, 15:49
  #2
Medlem
BrotherXIIs avatar
Analysera trafiken med lämpligt verktyg och skicka sedan eventuell trafik till 127.0.0.0 eller annan påhittad plats.
Citera
2022-11-19, 17:28
  #3
Moderator
Rassas avatar
Citat:
Ursprungligen postat av 1ncogn1to
Har ett Sonos-system med 6 enheter, varav en är kopplad med Ethernet och resten över Wi-Fi.
Jag är oroad över hur mycket data företaget samlar in, och vill förhindra mina enheter från att skicka data till WAN. De måste såklart kunna ta emot data för att kunna strömma musik, men jag önskar få mer kontroll över mitt system och därmed behöver jag begränsa åtkomsten uppströms för enheterna.

Finns det någon här med erfarenhet huruvida detta är möjligt eller inte? Jag är dessvärre inte speciellt bevandrad inom just Sonos, men har ganska goda kunskaper tekniskt sett. Några uppslag hur jag ska gå tillväga? Konfigurationsmöjligheterna för Sonos-inställningarna är ytterst begränsade. Man kan inte ens välja en statisk IP utan allt ska gå via DHCP. Med min ethernet-bundna enhet, har jag lyckats skapa ett sk. "Sonosnet", och jag tror att all trafik från högtalarna går via den enheten och att den fungerar som ett nav. Mha arp har jag tagit fram mac-adresserna för samtliga högtalare.

Jag har en ASUS Lyra som router (mesh), men hittar inget riktigt matnyttigt i dess inställningar heller tyvärr.

Sonos behöver följande portar för inbound trafik:

https://support.sonos.com/en-us/arti...ork-with-sonos

Du skulle ju till en början blocka utgående trafik på dessa portar. Vad gäller port 80 och 443 vill du ju såklart inte blocka all trafik utan endast trafiken från ett specifikt IP-nummer eller MAC-adress. Du lär nog behöva en mer avancerad brandvägg än den du har för att kunna göra detta.

Edit: och du kommer runt problemet med att du inte kan ha statiskt IP på en Sonos-enhet genom att ha en DHCP-server som kan tilldela en specifik IP-adress baserat på klientens MAC-adress. Så en brandvägg / DHCP-server med mer inställningsmöjligheter behöver du i så fall.
__________________
Senast redigerad av Rassa 2022-11-19 kl. 17:36.
Citera
2022-11-19, 18:17
  #4
Medlem
Citat:
Ursprungligen postat av Rassa
Sonos behöver följande portar för inbound trafik:

https://support.sonos.com/en-us/arti...ork-with-sonos

Du skulle ju till en början blocka utgående trafik på dessa portar. Vad gäller port 80 och 443 vill du ju såklart inte blocka all trafik utan endast trafiken från ett specifikt IP-nummer eller MAC-adress. Du lär nog behöva en mer avancerad brandvägg än den du har för att kunna göra detta.

Edit: och du kommer runt problemet med att du inte kan ha statiskt IP på en Sonos-enhet genom att ha en DHCP-server som kan tilldela en specifik IP-adress baserat på klientens MAC-adress. Så en brandvägg / DHCP-server med mer inställningsmöjligheter behöver du i så fall.

1, tack för länken.
2, hej iptables, hej då nästa vecka.

Jag ställer en burk mellan min router och WAN och testar att strypa all access uppströms från enheterna. Tack för svaret!
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback