O mDNS usa um endereço multicast que é válido apenas no link local. Os roteadores não encaminham isso. Você não pode usar o IGMP para pedir a um roteador que encaminhe o tráfego mDNS do próximo salto para você. Então, se você confia na sua LAN local, deixar o 5353 / UDP aberto ficará bem.
A propósito, embora seja fácil usar o Bonjour ao configurar a impressão do OS X, você também pode inserir manualmente o endereço IP da impressora, evitando o Bonjour.