OpenVPN IPv6 tunnel funktioniert nicht korrekt DS218+ Fritzbox

Hobby87

Benutzer
Mitglied seit
25. Jul 2020
Beiträge
2
Punkte für Reaktionen
1
Punkte
53
Hallo liebe Community,

Wie viele kämpfe ich mit dem DS-Light Anschluss von UM bzw. jetzt Vodafon und den Schwierigkeiten des externen Zugriffs.
Ich habe schon viele dazu nachgelesen und es funktioniert auch schon fast aber eben noch nicht ganz :) ich hoffe ihr könnt mir beim letzten Schritt noch helfen.
Meine DS218+ ist eingerichtet und funktioniert im Heimnetz super.

Vorab: Ich möchte nicht von extern per IPv4 auf die Diskstation zugreifen können, ein reines IPv6 Setup genügt mir. Mein Mobilfunkanbieter (Vodafon) unterstützt IPv6 das konnte ich prüfen.

Ich habe hier eine etwas ältere Anleitung von Thomas Schäfer aus dem Netz verwendet. Ich fasse die kurz zusammen:

Ich habe die Ports auf der FB eingerichtet (1194 für openVPN), habe die IPv6 Unterstützung aktiviert ( DNS-Server, Präfix (IA_PD) und IPv6-Adresse (IA_NA) zuweisen ) und habe per myfritz Freigabe auch eine dyndns erstellt und in der FB eingerichtet. -> Die Weboberfläche ist von extern erreichbar, das ist getestet.

In der DS selbst wurde entsprechend Einstellungen vorgenommen:
Die Einstellungen im Bereich Netzwerk:
Netzwerk-Schnittstelle IPv6: IPv6 Setup: DHCPv6-PD sowie als Standartgateway ist eingerichtet;

Und für OpenVPN
Dynamische IP Adresse Bereich 10.8....;
Port 1194 freigegeben
Protokoll TCP (aus irgendeinem Grund funktioniert UDP gar nicht, dazu später mehr).
Verschlüsselung AES-256-CBC
Authentifizierung SHA512
Clients den LAN Zugriff erlauben und IPv6-Servermodus sind aktiviert
Das Präfix wurde auch auch entsprechend ausgewählt.
Dann die Datei für openVPN exportiert und versucht eine Verbindung aufzubauen.

Das verwunderliches ist, per Android-Handy über das Mobilfunknetz kann ich einen Tunnel herstellen, der mich über die Backupapp auf die Dateien auf der DS zugreifen lässt. Die Verbindung funktioniert also. Was mir aber aufgefallen ist, wenn ich während openVPN verbunden ist im Netz surfe bin ich laut verschiedenen "wie ist meine ip Seiten" nur mit einer IPv4 unterwegs. Es scheint als würde ich nicht meinen Traffic über den Tunnel leiten.

Versuche ich einen Tunnel mit dem Laptop (Windows 10) per Hotspot über das Handy einen Tunnel aufzubauen funktioniert das nicht. D.h. das Programm "Synology Drive Client" findet keine Verbindung mehr, auch die DS gemapppten Laufwerke gehen nicht mehr. Jedoch zeigt mir OpenVPN eine funktionierenden Tunnel an. Und irgendwas geht auch, da ich auch hier, wenn ich meine IP über Websiten erfrage, nur mit einer IPv4 unterwegs bin. D.h. die IPv6 scheint durch den Tunnel "belegt" zu sein.
-> ich habe auch versucht einen Tunnel in einem anderen Heimnetz der Telekom (nicht Mobilfunknetz, mit IPv6) aufzubauen, dort habe ich jedoch das gleiche Problem. Verbindung lt. OpenVPN vorhanden, aber ich kann die DS nicht erreichen.

Meine Plan war jedoch einen tatsächlichen Tunnel zu haben, sodass die ganze Verbindung darüber läuft und die Geräte nicht über IPv4 ausweichen.
Was mich irritiert ist, dass es mit UDP gar nicht funktioniert auch nicht auf dem Handy und das ich scheinbar keinen echten Tunnel aufbaue, über den der Traffic läuft.

Ich hoffe jemand von euch weiß woran das liegen könnte, ich habe das Gefühl ich sehe den falschen "Haken" vor lauter Einstellungen nicht mehr.

Viele Grüße
Hobby
 

ikorbln

Benutzer
Mitglied seit
26. Nov 2017
Beiträge
343
Punkte für Reaktionen
32
Punkte
28
Hallo,
Es würde mich wundern wenn du auf deinem Handy im IP-V6 Netz unterwegs bist. Bisher hatten SimKarten immer noch IPv4 Adressen bekommen. Das würde auch zu deiner Beschreibung passen.
OpenVPN funktioniert bei mir auch nur mit TCP, das ist aber auch kein Problem.
Und ich finde es eigentlich auch besser für das "normale" Internet lokal auszubrechen, also den Traffice nicht über das VPN zu schicken da man hier meist schlechte Speedwerte erzielt. (Lokales LTE mit 225Mbit / Tunnel-upstream 2-5Mbit)
 

Hobby87

Benutzer
Mitglied seit
25. Jul 2020
Beiträge
2
Punkte für Reaktionen
1
Punkte
53
Hallo ikorbln,

Vielen Dank für deine Antwort.
Ich bin mir sehr sicher, dass ich auf dem Handy IPv6 habe, da ich ansonsten auf meine DS nicht zugreifen könnte. Die hat nur DSLite, sprich per IPv6 von außen erreichbar ist.
Ich habe dir noch ein Screenshot von einer IPv6 Seite gemacht.
20200910_214951.jpg

Viele Grüße
Hobby20200910_214951.jpg
 
  • Like
Reaktionen: tschaefer

tschaefer

Benutzer
Mitglied seit
08. Jul 2018
Beiträge
29
Punkte für Reaktionen
2
Punkte
3
Du erinnerst mich daran, dass ich Experiment vielleicht mal wiederholen sollte, mit neuen Screenshots und statt mit der Telekom mit Vodafone. Allerdings habe ich bei einer ähnlichen Installation mit Vodafone auch Probleme. Da du aber geschrieben hast, es auch mit der Telekom probiert zu haben, kann ich dir im Moment wahrscheinlich nicht weiter helfen. Falls du mir logfiles schicken willst, meine e-mail Adresse kennst du ja, wenn du meine Homepage gefunden hast.
 
  • Like
Reaktionen: Hobby87

Pagiel

Benutzer
Mitglied seit
29. Nov 2020
Beiträge
12
Punkte für Reaktionen
6
Punkte
53
Hallo,
Es würde mich wundern wenn du auf deinem Handy im IP-V6 Netz unterwegs bist. Bisher hatten SimKarten immer noch IPv4 Adressen bekommen. Das würde auch zu deiner Beschreibung passen.
OpenVPN funktioniert bei mir auch nur mit TCP, das ist aber auch kein Problem.
Und ich finde es eigentlich auch besser für das "normale" Internet lokal auszubrechen, also den Traffice nicht über das VPN zu schicken da man hier meist schlechte Speedwerte erzielt. (Lokales LTE mit 225Mbit / Tunnel-upstream 2-5Mbit)
Klarmobile (Vodafone Netz) hat auch seit 1 Monat ipv6 ;-) nur zur info

IPV6 Klarmobile vodafone netz.jpg
 
Zuletzt bearbeitet:
  • Like
Reaktionen: tschaefer


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat