DDNS trotz CGNAT (Problem: keine IP4 Adresse)

stevenfreiburg

Benutzer
Mitglied seit
05. Apr 2022
Beiträge
258
Punkte für Reaktionen
131
Punkte
93
Ich möchte gerne DDNS nutzen und weiß nicht, ob und wie ich CGNAT umgehen kann.

Kennt jemand hier vielleicht Lösung(en)?


Hintergrund:
Starlink und der Provider für Glasfaserinternet hier in den Philippinen nutzen CGNAT, d.h. es gibt keine nutzbare IP4 Adresse = DDNS klappt nicht, Wireguard Verbindungen sind ebenfalls nicht möglich.
Ich hatte versucht beide Router (Starlink & Glasfaserinternet) in den Bridgemode zu setzen und alles mit einer 7490 FB zu regeln, aber das funktioniert auch nicht.
Die FB wird unter "myFritz" zwar angezeigt, allerdings als nicht öffentlich erreichbar, da sie nur eine interne Adresse im Heimnetz hat.
Ein gemeinsames Netz mittels Wireguard und meiner Fritzbox in Deutschland funktioniert ebenfalls nicht, auch wenn die Wireguard Statusmeldungen beider FBs grün//ok anzeigen.

Von ausserhalb erreiche meine NAS über Quickconnect und Tailscale sowie über die Remoteverbindung eines PC.
Quickconnect würde ich aber gerne abschalten. Geht aber nicht, weil dies bislang der einzig funktionierende Zugangsweg für meine User ist.

Für gemeinsame Nutzung einer virtuellen DSM (vorwiegend für Fotos) hätte ich gerne die eigene Internetadresse plus bessere Geschwindigkeit (als Quickconnect).
Portfreigaben und etwas laxere Sicherheitseinstellungen wären ok, da sich auf der vDSM keine sensiblen Daten befinden.

ChatGPD sagt dazu:
1000006881.jpg


Reverse Proxy über VPS hört sich gut an, aber ich lese woanders, dass es manchmal gar nicht funktioniert (oder?).
Lösung 5, ein VPN Dienst mit dedizierter IP Adresse hört für mich am besten an. Ein paar Euro pro Monat wäre mir das Ergebnis wert. Die Frage ist aber, ob das wirklich stimmt, was ChatGPD da empfiehlt?
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
14.155
Punkte für Reaktionen
3.951
Punkte
488
Bei CGNAT musst du rein auf IPv6 setzen.
Publiziere die öffentliche IPv6 deiner 7490 über MyFritz und die IPv6 deiner DS über synology.me. Dann hast du schonmal 2 Namen, mit denen du arbeiten kannst. Bitte mit "nslookup" prüfen, ob wirklich nur die IPv6-Adressen aufgelöst werden.
Entweder, du gehst dann über VPN auf die Fritte und von dort aus weiter oder halt über Portfreigabe auf die IPv6 der DS.
 
  • Like
Reaktionen: maxblank und Benie

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
9.204
Punkte für Reaktionen
1.307
Punkte
308
Für gemeinsame Nutzung einer virtuellen DSM (vorwiegend für Fotos) hätte ich gerne die eigene Internetadresse
ich betreibe so was
die Haupt NAS braucht niemand, dort sind Arbeitsdaten und was auch immer.

drauf läuft eine virtual DSM und drin so Sachen eben wie Bilder (Synology Photos) und sonstiges zum herunterladen etc.
Das ist dann bequem per QC erreichbar, da brauchen die Kollegen nicht erst VPN bemühen wenn sie nur auf die VM wollen.
Läuft prima, alle sind happy.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat