Zugriff nicht mehr möglich, fake ipv4?

Status
Für weitere Antworten geschlossen.

goetz

Super-Moderator
Teammitglied
Sehr erfahren
Mitglied seit
18. Mrz 2009
Beiträge
14.189
Punkte für Reaktionen
427
Punkte
393
Hallo,
@buexxxi
bitte keine Vollzitate und erst recht nicht wenn Du direkt antwortest.
Danke.

Gruß Götz
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Junge, hier geht aber einiges etwas quer...
...Die fritzbox kann ja iPv6, danach wird dann auf auf dein iPv4 Heimnetz geroutet....IPv6 Routing (Port Weiterleitung) auf der fritzbox zu deiner internen IPv4 muss natürlich stimmen. So meine Theorie.
Das ist in der Tat Deine Theorie. IPv4 und IPv6 werden selbstredend von außen gesehen getrennt behandelt. Ein eingehendes IPv6-Paket wird von der Fritzbox keineswegs intern als IPv4-Paket weitergeleitet! Im Falle von IPv4 ist dafür eine NAT-Portregel vonnöten, bei IPv6 die Öffnung des entsprechenden Ports für die Ziel-IPv6.
... Dazu muss in der Fritzbox explizit für IPv6 eine eigene Freigabe für jedes Gerät erstellt werden. Es ist dadurch bspw. auch möglich hinter einer Fritzbox mehrere Geräte auf Port 80 lauschen zu lassen.
Eben deshalb muss in der Fritzbox für IPv6 nicht eine Freigabe für jedes Gerät eingerichtet werden, sondern für jedes IPv6-Adresse (was natürlich nur für globale und feste Interface-Identifier Sinn macht)!
... Um jetzt also via IPv6 auf die DS zugreifen zu können muss als erstes mal diese ihre eigene IPv6-Adresse an den DynDNS-Anbieter schicken und dieser den AAAA-Record setzen (A = IPv4, AAAA = IPv6). ...
Sagen wir besser nicht 'muss', sondern 'kann'. Denn selbstredend kann man für die DS eine feste IPv6 definieren (wobei sie nebenbei noch weitere linklokale und auch globale Adressen haben kann) und diese per Update-Link von der Fritzbox an einen IPv6-fähigen DDNS-Anbieter schicken lassen.
Ich dachte bisher immer Zugriff auf die Syno mit ipv6 geht nicht. Das war jedenfalls immer die Aussage, die ich hier im Forum fand wenn es um die Einrichtung des externen Zugriffs ging.
Diese Aussage bezieht sich ausschließlich auf Zugriffe von Clients, die sich standardmäßig in einem reinen IPv4-Netz befinden, wie es bisher bspw. bei Smartphones der Fall war. Die Telekomiker haben angefangen, in ihrem Netz auch IPv6 zu verwenden, andere werden sicher bald folgen - dann geht auch der direkte Zugriff auf die DS per IPv6. Man kann sich mobil bis dahin auch damit behelfen, dass man einen 6-in-4-Tunnelbroker verwendet (SixXs geht leider nicht mehr, weil die aktuell keine Neukunden mehr aufnehmen).
 

jugi

Benutzer
Mitglied seit
07. Apr 2011
Beiträge
1.853
Punkte für Reaktionen
0
Punkte
56
Eben deshalb muss in der Fritzbox für IPv6 nicht eine Freigabe für jedes Gerät eingerichtet werden, sondern für jedes IPv6-Adresse (was natürlich nur für globale und feste Interface-Identifier Sinn macht)!
Ich habe vereinfacht und wollte damit nur darstellen, dass es möglich ist mehrere Geräte auf dem selben Port lauschen zu lassen :) Im Interface der Fritzbox kann man auch tatsächlich nur die Geräte auswählen - was die Intern macht hab ich einfach mal unterschlagen :)

Sagen wir besser nicht 'muss', sondern 'kann'. Denn selbstredend kann man für die DS eine feste IPv6 definieren (wobei sie nebenbei noch weitere linklokale und auch globale Adressen haben kann) und diese per Update-Link von der Fritzbox an einen IPv6-fähigen DDNS-Anbieter schicken lassen.
Das wäre mir jetzt tatsächlich neu, hast du da Links/Infos zu? Wäre ja durchaus interessant, da nicht auf jedem Gerät ein nötiges Skript laufen kann/soll.
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
... Im Interface der Fritzbox kann man auch tatsächlich nur die Geräte auswählen - was die Intern macht hab ich einfach mal unterschlagen :)
Irrtum - Du musst dafür zwar das Gerät auswählen, dafür dann aber den zu öffnenden Interface-Identifier angeben ;)

ipv6.jpg

... Das wäre mir jetzt tatsächlich neu, hast du da Links/Infos zu? Wäre ja durchaus interessant, da nicht auf jedem Gerät ein nötiges Skript laufen kann/soll.
Naja, der Router kann im Regelfall nur einen Eintrag verwalten - kann also bspw. die Erreichbarkeit der DS sicherstellen, was vielen reichen wird. Hast Du mehrere Geräte, die Du extern erreichbar machen willst, musst Du dafür einen ein Tool wie bspw. den DDNS-Updater 2 von Qtip nutzen.
 

buexxxi

Benutzer
Mitglied seit
21. Sep 2013
Beiträge
152
Punkte für Reaktionen
0
Punkte
16

Ich habe mich an diesen Rat gehalten. Heute hat eine KD Mitarbeiterin meine Fritzbox neu registriert. --> Ein Disconnect und ipv4 (die echte) läuft wieder. Verrückt. Was für absolute Vollidioten da im call center arbeiten müssen. 20 mal angerufen, zig mal die Umstellung auf natives echtes ipv4 beantragt/beauftragt. 2 Monate und es hat nicht geklappt. Eine Nachricht im Forum und zack es klappt. Zugriff von extern läuft wieder wie gewohnt. Wenn es doch immer so einfach wär.
Danke für die die Hilfe hier!
 

jugi

Benutzer
Mitglied seit
07. Apr 2011
Beiträge
1.853
Punkte für Reaktionen
0
Punkte
56
Eine gewisse Öffentlichkeit wirkt manchmal wunder :)
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat