Also 2a00 ist kein 4to6 Prefix.
Deutsche Glasfaser - Probleme mit einigen Android Apps
-
-
Was würde denn der CGNAT für das ausgehende 6to4-Paket in seine NAT-Session Table eintragen wollen? Ist wie mit ESP bei IPsec: An einem CGNAT nicht NAT-fähig. Und einen zu NAT-Traversal analogen Mechanismus gibt es für 6to4 nicht.
Man müsste ein statisches 1:1-NAT am CGNAT einrichten, um das 6to4-Paket raus zu natten...
Aber das wäre ohnehin sinnfrei, denn das Antwort-Paket käme von einem 6to4-Relay ja niemals zurück zum CGNAT, sondern würde von diesem ja direkt zum Kundenrouter geroutet werden wollen, dessen Adresse im 6to4-Präfix einkodiert ist. Das wiederum ist mit einer Router- Adresse aus 100.64.0.0/10 nicht möglich.
-
Also 2a00 ist kein 4to6 Prefix.
Falls das an mich gerichtet ist, tut es mir Leid, aber ich verstehe nicht, was das bedeutet.
-
Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
-
Zeig doch mal die Adressen und Tests bei aktiviertem Tunnel.
-
Das wiederum ist mit einer Router- Adresse aus 100.64.0.0/10 nicht möglich.
Weshalb nicht? Das NAT-Gateway beim Provider muss doch grundsätzlich die Verbindung kennen, um die Maskierung wieder umzukehren. Ich verstehe gerade den Unterschied zu jeder anderen ausgehenden Verbindung nicht.
-
Weshalb nicht? Das NAT-Gateway beim Provider muss doch grundsätzlich die Verbindung kennen, um die Maskierung wieder umzukehren. Ich verstehe gerade den Unterschied zu jeder anderen ausgehenden Verbindung nicht.
Siehe meine letzte Antwort.
-
Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
-
Schade, ich hätte es gerne verstehen wollen.
-
Ok. Also nochmal anders: Ein CGNAT arbeitet dynamisch und erzeugt für ausgehende IP-Pakete NAT-Sessions, in denen es sich zusätzlich zur Quelladresse einen UDP- oder TCP-Quellport für die Rückübersetzung merkt. Nun enthalten ausgehende 6to4-Pakete aber kein UDP oder TCP. Auf den IPv4-Header folgt sofort das getunnelte IPv6-Paket. Folglich kann keine NAT Session generiert werden. Das Paket wird verworfen.
-
OK, es handelt sich also ausschließlich um Layer 3.
Erfolgt die Weiterleitung an das 6to4-Relay (wie ich verstanden habe, gibt es die Broadcast-Adresse dafür nicht mehr) ebenfalls ausschließlich im Layer 3?
Gäbe es weitere Optionen, das zurückkehrende Paket der eigentliche Quelle zuordnen zu können?
Es wäre aber wirklich spannend, wenn Bernd_R die Infos und Test zeigt, wenn er den Tunnel aktiviert hat.
-
Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
-
Wenn ein 6to4-Paket über den CGNAT hinaus käme (tut es nicht) würde es natürlich zur 6to4-Anycast-Adresse eines 6to4-Relays geroutet. Der Rück-Traffic käme sehr wahrscheinlich von einem anderen 6to4-Relay. Aber selbst, wenn es dasselbe Relay wäre, würde es prinzipbedingt immer direkt zum Kundenrouter tunneln wollen, denn es hat keinerlei Zusatzinformationen.
-
Bitte beachten, hier posten unterschiedliche Leute. Bernd nutzt DG und hat Probleme damit. Jack macht irgendwas Komisches mit einem VPN und 6to4, was angeblich funktioniert. An einem DG Netz direkt kann das nicht sein, wie beschrieben. Aber wenn ein VPN dazwischen ist, vielleicht schon.
Bernd_R : Die Fritzbox ist korrekt konfiguriert und bekommt auch eine IPv6 Adresse und ein Prefix. Jetzt ist dein PC dran. Was geben die Kommandos
auf einer Konsole aus?
Jack L : Bei dir wäre interessant zu sehen, was du wirklich machst und was dabei herauskommt.
-
Ach, verschiedene Leute... Tja.
Dann sollte Jack L vielleicht mal sein Setup genauer zeigen.
-
Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
-
...
Bernd_R : Die Fritzbox ist korrekt konfiguriert und bekommt auch eine IPv6 Adresse und ein Prefix. Jetzt ist dein PC dran. Was geben die Kommandos
auf einer Konsole aus?
Siehe Anhang
-
Sieht nicht so aus, als würde IPv6 funktionieren. Wenn du es testweise mal in der Fritzbox deaktivierst und nur mit IPv4 arbeitest, könnte ich mir vorstellen, dass sich die Android-Probleme in Luft auflösen.
Es kommen hier übrigens IPv6-Adressen aus 2a00:61e0::/32 (statt üblicherweise aus 2a00:6020::/32) zum Einsatz, aber das sollte egal sein.
-
Ja, da ist fc00::1 im Trace. Das hatten wir schon, ab da geht üblicherweise nichts mehr. Da bleibt nur IPv6 deaktivieren und Störung melden.
-
Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
-
Es sieht ganz nach der neuem IPv6-Adressvergabe-Systematik der DG aus (vgl. #104), hier für den IPv6-Block 2a00:61e0:aa80::/41 und WAN-Adressen aus 2a00:61e0:aa80::/112.
Auffällig auch, dass du nur den PD-LAN-Präfix 2a00:61e0:aac0:558::/64 anstelle eines üblichen /56 (hier wäre das entsprechend 2a00:61e0:aac0:500::/56) zugewiesen bekommen hast.
Wie die vielen Fälle in diesem Forum zeigen, übt DG beim neuen Konzept noch IPv6, nach Wochen oder Monaten geduldigen Wartens funktioniert es irgendwann vielleicht auch mal.
-
Gäbe es weitere Optionen, das zurückkehrende Paket der eigentliche Quelle zuordnen zu können?
Ich verweise hierzu mal auf meinen Beitrag #12, in dem ich auf die Alternativen "6to4-PMT" und "6rd" eingegangen bin. Wissensquellen sind dort entsprechend verlinkt
-
Da hatte ich noch den Eindruck, dass wir von dem gleichen Anschluss reden und ich mich fragte, ob es noch eine andere Erklärung gibt, weshalb es augenscheinlich doch funktioniert.
-
Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
-
und ich mich fragte, ob es noch eine andere Erklärung gibt, weshalb es augenscheinlich doch funktioniert.
Das war die Aussage von Jack L : "DIE LÖSUNG, die bei mir gerade funktioniert brachte die Aktivierung der VPN Funktion in der Fritzbox ("IPv6 mit Tunnelprotokoll verwenden" aktivieren) und dann Aktivierung des Tunnelkprotokolls 6to4."
Ich weiß nicht, welche Netzwerk-Expertise er besitzt und frage mich, was "Aktivierung der VPN-Funktion" mit Aktivierung von 6to4 für IPv6 zu tun hat.
Außerdem ist er bisher den Beweis schuldig geblieben, dass er damit angeblich ein funktionierendes IPv6 an einem DG-Anschluss mit CGNAT am laufen hat. Davon gehe ich jedenfalls nicht aus.
-
Ich weiß nicht, welche Netzwerk-Expertise er besitzt und frage mich, was "Aktivierung der VPN-Funktion" mit Aktivierung von 6to4 für IPv6 zu tun hat.
Exakt das meinte ich, als ich oben schrieb, dass da "irgendwas Komisches" gemacht wurde. Da bin ich auch gespannt auf die Auflösung. Ich stimme zu, dass die Tunnelprotokolle an einem DG Anschluss nicht funktionieren können. Vielleicht ist ein wirkliches VPN im Spiel. Vielleicht war die Box aber auch klug genug, nach einer falschen Konfiguration per Fallback auf eine funktionierende Konfiguration zu wechseln - bekannt ist dieses Rückfall-Verhalten der Box vor allem von fehlerhafter oder fehlender DS-Lite Konfiguration. Aber das ist Spekulation.
-