Gemäss dem Beitrag von Vitus-TL im Oktober 2023 benötigt Matter IPv6 und IPv4/(m)DNS.
https://community.home-assistant.io/t/thread-matter-router-rules-and-firewalls/583774/7
mDNS dient zur Namensauflösung von der Domäne *.local (in Heimnetzwerken):
https://de.wikipedia.org/wiki/Zeroconf#Multicast_DNS
https://en.wikipedia.org/wiki/Multicast_DNS
mDNS basiert auf Multicast. Und Multicast bereitet häufig ÄRGER!!!
Aus Sicherheitsgründen blockiere ich in der eigenen Hardware-Firewall den gesamten Multicast-Datenverkehr und lasse nur noch Unicast zu…
https://de.wikipedia.org/wiki/Multicast
Zur Problemlösung sind profunde Netzwerktechnikkenntnisse erforderlich und es muss der Datenverkehr auf dem Ethernet-Port zur Apple TV-Box aufgezeichnet und mit Wireshark untersucht werden. Mit Wireshark ist zu untersuchen, weshalb der (über IPv4) abgewickelte Multicast-Datenverkehr von mDNS nicht funktioniert, oder ob “in einer anderen Ecke” ein Netzwerkproblem vorliegt, welches den Matter-Datenverkehr blockiert.
Alle von Sunrise angebotenen Kabelmodeme und Routern (hier Connect Box 3) eignen sich nur für einfache Heimnetzwerkkonfigurationen. Beim Einsatz einer Apple TV Box als “Thread Border Router” handelt es sich definitiv nicht mehr um eine einfache Heimnetzwerkkonfiguration!
Für alle komplexeren Heimnetzwerkkonfigurationen ist (generell) der Betrieb vom Kabelmodem (hier Connect Box 3) im Bridge-Modus schwer zu empfehlen. Beim Einsatz vom Kabelmodem im Bridge-Modus muss das Heimnetzwerk zwingend aus Sicherheitsgründen mit einer eigenen Hardware-Firewall geschützt werden. Siehe dazu:
https://community.sunrise.ch/d/32456-korrekte-ethernet-stern-konfiguration/4
https://community.sunrise.ch/d/40629-glasfaser-mit-bridge
Ich empfehle in diesem Szenario, die Apple TV-Box und damit das ganze Matter/Thread-Getöns, in ein eigenes VLAN zu verfrachten und (aus Sicherheitsgründen) vom restlichen Heimnetzwerk komplett abzukoppeln.
Beim Einsatz von ausschliesslich VLAN-fähigen Netzwerkkomponenten (Router, Firewall, Switch, Wireless Access Point) kann dann mit Port Mirroring, Packet Capture und ähnlichen Aufzeichnungstechniken der Datenverkehr an einem bestimmten Ethernet-Port aufgezeichnet werden und diese Aufzeichnungen in einem Wireshark-kompatiblen Dateiformat auf den PC kopiert werden.
Ich bezweifle hier schwer, dass ohne den Einsatz von Wireshark und der Hilfenahme von profunden Netzwerktechniken dieses Matter/Thread-Problem gelöst werden kann.