1. Startseite
  2. Artikel
  3. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  4. Forum
  5. Digital Signage Info
  6. Glasfaserinternetanbieter bewerten
  7. Blog
    1. Artikel
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Seiten
  • Forum
  • Blog-Artikel
  • Erweiterte Suche
  1. Glasfaserforum.de - Das Informations- und Hilfeforum rund um das Glasfaser-Internet.
  2. Forum
  3. Alles über das Glasfaser-Internet
  4. Glasfaser-Technik: Modem, Router, Netzwerk & Verkabelung

Deutsche Glasfaser - Probleme mit einigen Android Apps

  • MH67
  • 19. April 2022 um 08:42
  • mbo77
    Erleuchteter
    Reaktionen
    921
    Beiträge
    3.635
    • 1. August 2026 um 07:50
    • #81

    Also 2a00 ist kein 4to6 Prefix.

  • ::1
    Profi
    Reaktionen
    154
    Beiträge
    611
    • 1. August 2026 um 07:53
    • #82

    Was würde denn der CGNAT für das ausgehende 6to4-Paket in seine NAT-Session Table eintragen wollen? Ist wie mit ESP bei IPsec: An einem CGNAT nicht NAT-fähig. Und einen zu NAT-Traversal analogen Mechanismus gibt es für 6to4 nicht.

    Man müsste ein statisches 1:1-NAT am CGNAT einrichten, um das 6to4-Paket raus zu natten...

    Aber das wäre ohnehin sinnfrei, denn das Antwort-Paket käme von einem 6to4-Relay ja niemals zurück zum CGNAT, sondern würde von diesem ja direkt zum Kundenrouter geroutet werden wollen, dessen Adresse im 6to4-Präfix einkodiert ist. Das wiederum ist mit einer Router- Adresse aus 100.64.0.0/10 nicht möglich.

  • Bernd_R
    Reaktionen
    2
    Beiträge
    21
    • 1. August 2026 um 08:04
    • #83
    Zitat von mbo77

    Also 2a00 ist kein 4to6 Prefix.

    Falls das an mich gerichtet ist, tut es mir Leid, aber ich verstehe nicht, was das bedeutet.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • mbo77
    Erleuchteter
    Reaktionen
    921
    Beiträge
    3.635
    • 1. August 2026 um 08:19
    • #84

    Zeig doch mal die Adressen und Tests bei aktiviertem Tunnel.

  • mbo77
    Erleuchteter
    Reaktionen
    921
    Beiträge
    3.635
    • 1. August 2026 um 08:23
    • #85
    Zitat von ::1

    Das wiederum ist mit einer Router- Adresse aus 100.64.0.0/10 nicht möglich.

    Weshalb nicht? Das NAT-Gateway beim Provider muss doch grundsätzlich die Verbindung kennen, um die Maskierung wieder umzukehren. Ich verstehe gerade den Unterschied zu jeder anderen ausgehenden Verbindung nicht.

  • ::1
    Profi
    Reaktionen
    154
    Beiträge
    611
    • 1. August 2026 um 08:26
    • #86
    Zitat von mbo77

    Weshalb nicht? Das NAT-Gateway beim Provider muss doch grundsätzlich die Verbindung kennen, um die Maskierung wieder umzukehren. Ich verstehe gerade den Unterschied zu jeder anderen ausgehenden Verbindung nicht.

    Siehe meine letzte Antwort.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • mbo77
    Erleuchteter
    Reaktionen
    921
    Beiträge
    3.635
    • 1. August 2026 um 08:30
    • #87

    Schade, ich hätte es gerne verstehen wollen.

  • ::1
    Profi
    Reaktionen
    154
    Beiträge
    611
    • 1. August 2026 um 08:49
    • #88

    Ok. Also nochmal anders: Ein CGNAT arbeitet dynamisch und erzeugt für ausgehende IP-Pakete NAT-Sessions, in denen es sich zusätzlich zur Quelladresse einen UDP- oder TCP-Quellport für die Rückübersetzung merkt. Nun enthalten ausgehende 6to4-Pakete aber kein UDP oder TCP. Auf den IPv4-Header folgt sofort das getunnelte IPv6-Paket. Folglich kann keine NAT Session generiert werden. Das Paket wird verworfen.

  • mbo77
    Erleuchteter
    Reaktionen
    921
    Beiträge
    3.635
    • 1. August 2026 um 09:18
    • #89

    OK, es handelt sich also ausschließlich um Layer 3.

    Erfolgt die Weiterleitung an das 6to4-Relay (wie ich verstanden habe, gibt es die Broadcast-Adresse dafür nicht mehr) ebenfalls ausschließlich im Layer 3?

    Gäbe es weitere Optionen, das zurückkehrende Paket der eigentliche Quelle zuordnen zu können?

    Es wäre aber wirklich spannend, wenn Bernd_R die Infos und Test zeigt, wenn er den Tunnel aktiviert hat.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • ::1
    Profi
    Reaktionen
    154
    Beiträge
    611
    • 1. August 2026 um 09:37
    • #90

    Wenn ein 6to4-Paket über den CGNAT hinaus käme (tut es nicht) würde es natürlich zur 6to4-Anycast-Adresse eines 6to4-Relays geroutet. Der Rück-Traffic käme sehr wahrscheinlich von einem anderen 6to4-Relay. Aber selbst, wenn es dasselbe Relay wäre, würde es prinzipbedingt immer direkt zum Kundenrouter tunneln wollen, denn es hat keinerlei Zusatzinformationen.

  • frank_m
    Erleuchteter
    Reaktionen
    770
    Beiträge
    4.935
    • 1. August 2026 um 09:51
    • #91

    Bitte beachten, hier posten unterschiedliche Leute. Bernd nutzt DG und hat Probleme damit. Jack macht irgendwas Komisches mit einem VPN und 6to4, was angeblich funktioniert. An einem DG Netz direkt kann das nicht sein, wie beschrieben. Aber wenn ein VPN dazwischen ist, vielleicht schon.

    Bernd_R : Die Fritzbox ist korrekt konfiguriert und bekommt auch eine IPv6 Adresse und ein Prefix. Jetzt ist dein PC dran. Was geben die Kommandos

    Code
    ipconfig /all
    route print
    tracert -6 www.heise.de

    auf einer Konsole aus?

    Jack L : Bei dir wäre interessant zu sehen, was du wirklich machst und was dabei herauskommt.

  • mbo77
    Erleuchteter
    Reaktionen
    921
    Beiträge
    3.635
    • 1. August 2026 um 10:01
    • #92

    Ach, verschiedene Leute... Tja.

    Dann sollte Jack L vielleicht mal sein Setup genauer zeigen.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Bernd_R
    Reaktionen
    2
    Beiträge
    21
    • 1. August 2026 um 10:36
    • #93
    Zitat von frank_m

    ...

    Bernd_R : Die Fritzbox ist korrekt konfiguriert und bekommt auch eine IPv6 Adresse und ein Prefix. Jetzt ist dein PC dran. Was geben die Kommandos

    Code
    ipconfig /all
    route print
    tracert -6 www.heise.de

    auf einer Konsole aus?

    Siehe Anhang

    Bilder

    • ipconfig_1.png
      • 147,74 kB
      • 1.115 × 1.122
    • ipconfig_2.png
      • 35,52 kB
      • 1.115 × 1.122
    • route_1.png
      • 39,07 kB
      • 1.115 × 1.122
    • route_2.png
      • 36,23 kB
      • 1.115 × 1.122
    • tracert.png
      • 21,7 kB
      • 1.115 × 1.122
  • ::1
    Profi
    Reaktionen
    154
    Beiträge
    611
    • 1. August 2026 um 10:48
    • #94

    Sieht nicht so aus, als würde IPv6 funktionieren. Wenn du es testweise mal in der Fritzbox deaktivierst und nur mit IPv4 arbeitest, könnte ich mir vorstellen, dass sich die Android-Probleme in Luft auflösen.

    Es kommen hier übrigens IPv6-Adressen aus 2a00:61e0::/32 (statt üblicherweise aus 2a00:6020::/32) zum Einsatz, aber das sollte egal sein.

  • frank_m
    Erleuchteter
    Reaktionen
    770
    Beiträge
    4.935
    • 1. August 2026 um 10:52
    • #95

    Ja, da ist fc00::1 im Trace. Das hatten wir schon, ab da geht üblicherweise nichts mehr. Da bleibt nur IPv6 deaktivieren und Störung melden.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • ::1
    Profi
    Reaktionen
    154
    Beiträge
    611
    • 1. August 2026 um 11:03
    • #96

    Es sieht ganz nach der neuem IPv6-Adressvergabe-Systematik der DG aus (vgl. #104), hier für den IPv6-Block 2a00:61e0:aa80::/41 und WAN-Adressen aus 2a00:61e0:aa80::/112.

    Auffällig auch, dass du nur den PD-LAN-Präfix 2a00:61e0:aac0:558::/64 anstelle eines üblichen /56 (hier wäre das entsprechend 2a00:61e0:aac0:500::/56) zugewiesen bekommen hast.

    Wie die vielen Fälle in diesem Forum zeigen, übt DG beim neuen Konzept noch IPv6, nach Wochen oder Monaten geduldigen Wartens funktioniert es irgendwann vielleicht auch mal.

    Einmal editiert, zuletzt von ::1 (1. August 2026 um 11:09)

  • ::1
    Profi
    Reaktionen
    154
    Beiträge
    611
    • 1. August 2026 um 11:17
    • #97
    Zitat von mbo77

    Gäbe es weitere Optionen, das zurückkehrende Paket der eigentliche Quelle zuordnen zu können?

    Ich verweise hierzu mal auf meinen Beitrag #12, in dem ich auf die Alternativen "6to4-PMT" und "6rd" eingegangen bin. Wissensquellen sind dort entsprechend verlinkt

  • mbo77
    Erleuchteter
    Reaktionen
    921
    Beiträge
    3.635
    • 1. August 2026 um 12:03
    • #98

    Da hatte ich noch den Eindruck, dass wir von dem gleichen Anschluss reden und ich mich fragte, ob es noch eine andere Erklärung gibt, weshalb es augenscheinlich doch funktioniert.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • ::1
    Profi
    Reaktionen
    154
    Beiträge
    611
    • 1. August 2026 um 12:10
    • #99
    Zitat von mbo77

    und ich mich fragte, ob es noch eine andere Erklärung gibt, weshalb es augenscheinlich doch funktioniert.

    Das war die Aussage von Jack L : "DIE LÖSUNG, die bei mir gerade funktioniert brachte die Aktivierung der VPN Funktion in der Fritzbox ("IPv6 mit Tunnelprotokoll verwenden" aktivieren) und dann Aktivierung des Tunnelkprotokolls 6to4."

    Ich weiß nicht, welche Netzwerk-Expertise er besitzt und frage mich, was "Aktivierung der VPN-Funktion" mit Aktivierung von 6to4 für IPv6 zu tun hat.

    Außerdem ist er bisher den Beweis schuldig geblieben, dass er damit angeblich ein funktionierendes IPv6 an einem DG-Anschluss mit CGNAT am laufen hat. Davon gehe ich jedenfalls nicht aus.

  • frank_m
    Erleuchteter
    Reaktionen
    770
    Beiträge
    4.935
    • 1. August 2026 um 12:36
    • #100
    Zitat von ::1

    Ich weiß nicht, welche Netzwerk-Expertise er besitzt und frage mich, was "Aktivierung der VPN-Funktion" mit Aktivierung von 6to4 für IPv6 zu tun hat.

    Exakt das meinte ich, als ich oben schrieb, dass da "irgendwas Komisches" gemacht wurde. Da bin ich auch gespannt auf die Auflösung. Ich stimme zu, dass die Tunnelprotokolle an einem DG Anschluss nicht funktionieren können. Vielleicht ist ein wirkliches VPN im Spiel. Vielleicht war die Box aber auch klug genug, nach einer falschen Konfiguration per Fallback auf eine funktionierende Konfiguration zu wechseln - bekannt ist dieses Rückfall-Verhalten der Box vor allem von fehlerhafter oder fehlender DS-Lite Konfiguration. Aber das ist Spekulation.

Glasfaseranbieter jetzt bewerten

Du bist mit deinem Glasfaseranbieter (un)zufrieden?

Dann nutze unsere community-getriebene Bewertungsplattform glasfaseranbieter.de - jetzt mit dem Glasfaserforum Login unkompliziert bewerten!

Jetzt in wenigen Sekunden fair bewerten!

Tags

  • Android

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™ 6.2.6

Wir respektieren Deine Privatsphäre

Wir nutzen Cookies und ähnliche Technologien für den Betrieb der Seite, Reichweitenmessung und Werbung. Du entscheidest, was Du erlaubst. Details in unserer Datenschutzerklärung. Deine Auswahl kannst Du jederzeit über den Link „Cookie-Einstellungen“ im Fußbereich ändern.

Cookie-Einstellungen

Wähle aus, welche Kategorien Du erlaubst. Für jede Kategorie kannst Du über „Details anzeigen“ sehen, welche Cookies und Skripte konkret geladen werden, welche Empfänger beteiligt sind und wie lange gespeichert wird.

Weitere Informationen: Datenschutzerklärung · Impressum