1. Startseite
  2. Artikel
  3. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  4. Forum
  5. Digital Signage Info
  6. Glasfaserinternetanbieter bewerten
  7. Blog
    1. Artikel
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Seiten
  • Forum
  • Blog-Artikel
  • Erweiterte Suche
  1. Glasfaserforum.de - Das Informations- und Hilfeforum rund um das Glasfaser-Internet.
  2. Forum
  3. Alles über das Glasfaser-Internet
  4. Allgemeine Diskussionsrunden / Presse & Medienberichte

IPv4-Erreichbarkeit via Portfreigabe auf einem VPS

  • mbo77
  • 29. Oktober 2023 um 15:31
  • coldjack
    Top-Nutzer
    Reaktionen
    3
    Beiträge
    85
    • 7. Juli 2024 um 10:51
    • #61

    ip addr
    1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
       link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
       inet 127.0.0.1/8 scope host lo
          valid_lft forever preferred_lft forever
       inet6 ::1/128 scope host
          valid_lft forever preferred_lft forever
    2: ens6: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
       link/ether 02:01:3c:ca:75:1d brd ff:ff:ff:ff:ff:ff
       altname enp0s6
       inet 87.106.71.131/32 metric 100 scope global dynamic ens6
          valid_lft 480sec preferred_lft 480sec
       inet6 fe80::1:3cff:feca:751d/64 scope link
          valid_lft forever preferred_lft forever

  • mbo77
    Erleuchteter
    Reaktionen
    921
    Beiträge
    3.635
    • 7. Juli 2024 um 10:56
    • #62

    Also nicht.

  • coldjack
    Top-Nutzer
    Reaktionen
    3
    Beiträge
    85
    • 7. Juli 2024 um 10:57
    • #63

    Hab gerade gesehen:

    Mehrere öffentliche IPv4- und IPv6-Adressen auf einem VPS hinzufügen (Ubuntu 20.04, 22.04 und Debian 12) - IONOS Helpcenter
    Wenn Sie einem VPS eine IPv4-Adresse und eine oder zwei IPv6-Adressen zuweisen, werden diese IP-Adressen automatisch im Betriebssystem konfiguriert. In diesem…
    www.ionos.de

    Muss ich mal lesen und schauen. Meld mich später...

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • coldjack
    Top-Nutzer
    Reaktionen
    3
    Beiträge
    85
    • 7. Juli 2024 um 11:52
    • #64

    So ich bin ein Schritt weiter, ipv6 ist jetzt vorhanden.

    Aber nach wie vor kann ich meine nextcloud.domain.me via ip4 nicht anpingen.

  • frank_m
    Erleuchteter
    Reaktionen
    770
    Beiträge
    4.935
    • 7. Juli 2024 um 11:58
    • #65
    Zitat von coldjack

    So ich bin ein Schritt weiter, ipv6 ist jetzt vorhanden.

    Und wie sieht das aus? Und zeige auch die resultierenden Routen.

  • coldjack
    Top-Nutzer
    Reaktionen
    3
    Beiträge
    85
    • 7. Juli 2024 um 12:14
    • #66

    ip addr

    1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000

    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00

    inet 127.0.0.1/8 scope host lo

    valid_lft forever preferred_lft forever

    inet6 ::1/128 scope host

    valid_lft forever preferred_lft forever

    2: ens6: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000

    link/ether 02:01:3c:ca:75:1d brd ff:ff:ff:ff:ff:ff

    altname enp0s6

    inet 87.106.71.131/32 metric 100 scope global dynamic ens6

    valid_lft 369sec preferred_lft 369sec

    inet6 2a01:239:2a4:f800::1/128 scope global dynamic noprefixroute

    valid_lft 3139sec preferred_lft 2139sec

    inet6 fe80::1:3cff:feca:751d/64 scope link

    valid_lft forever preferred_lft forever

    nc -v -6 nextcloud.domain.me 443

    Connection to nextcloud.domain.me (ipv6) 443 port [tcp/https] succeeded!


    netstat -anp|grep 6tunnel

    tcp 0 0 0.0.0.0:443 0.0.0.0:* LISTEN 1397/6tunnel

    tcp 0 0 0.0.0.0:80 0.0.0.0:* LISTEN 1383/6tunnel

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • mbo77
    Erleuchteter
    Reaktionen
    921
    Beiträge
    3.635
    • 7. Juli 2024 um 12:20
    • #67

    Wie schon bemerkt:

    Code
    ip -6 r
    
    ping -6 www.heise.de
  • mbo77
    Erleuchteter
    Reaktionen
    921
    Beiträge
    3.635
    • 7. Juli 2024 um 12:26
    • #68

    Aber was meinst du mit anpingen? ICMP?

  • frank_m
    Erleuchteter
    Reaktionen
    770
    Beiträge
    4.935
    • 7. Juli 2024 um 12:32
    • #69

    Warum hat die Adresse eine /128 Maske? Hast du kein /64 Prefix? Bist du sicher, dass die Adresse funktioniert und dass es keine vorgegebene von ionos sein muss?

    Und dann sind die Routen wichtig. Füge die Ausgabe von Kommandos in CODE Tags ein, das kann man so schwer lesen.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • coldjack
    Top-Nutzer
    Reaktionen
    3
    Beiträge
    85
    • 7. Juli 2024 um 12:33
    • #70
    Zitat von mbo77

    Wie schon bemerkt:

    Code
    ip -6 r
    
    ping -6 www.heise.de

    ip -6 r

    ::1 dev lo proto kernel metric 256 pref medium

    2a01:239:2a4:f800::/64 dev ens6 proto ra metric 100 expires 86333sec pref medium

    fe80::/64 dev ens6 proto kernel metric 256 pref medium

    default via fe80::1 dev ens6 proto ra metric 100 expires 1733sec pref medium

    ping -6 http://www.heise.de oder auch meine nextcloud.domain.me wird aufgelöst.

    nur bei ping -4 nextcloud.domain.me erreicht er den server nicht. Deswegen ja der "Aufwand" mit 6tunnel. Das mein nextlcoud.domain.me auch aus dem ipv4 netzwerk zu erreichen ist.

    Einmal editiert, zuletzt von coldjack (7. Juli 2024 um 12:41)

  • frank_m
    Erleuchteter
    Reaktionen
    770
    Beiträge
    4.935
    • 7. Juli 2024 um 12:45
    • #71

    Dann funktioniert jetzt alles?

  • coldjack
    Top-Nutzer
    Reaktionen
    3
    Beiträge
    85
    • 7. Juli 2024 um 13:02
    • #72

    Ne, ich kann mein ja meine nextcloud.domain.me via ping -4 nextcloud.domain.me nicht anpingen

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • mbo77
    Erleuchteter
    Reaktionen
    921
    Beiträge
    3.635
    • 7. Juli 2024 um 13:10
    • #73

    Ein ping ist ja auch was ganz anderes als etwas auf TCP/443.

    Teste es mit nc.

  • coldjack
    Top-Nutzer
    Reaktionen
    3
    Beiträge
    85
    • 7. Juli 2024 um 13:22
    • #74

    nc -v -4 nextcloud.domain.me 443 kein erfolg

  • frank_m
    Erleuchteter
    Reaktionen
    770
    Beiträge
    4.935
    • 7. Juli 2024 um 13:24
    • #75
    Zitat von coldjack

    Ne, ich kann mein ja meine nextcloud.domain.me via ping -4 nextcloud.domain.me nicht anpingen

    Das kann ja auch nicht klappen. 6tunnel macht nur TCP Verbindungen, darauf haben wir mehrfach hingewiesen. Die richtige IP hast du hinterlegt?

    Insgesamt macht mir der Gedanke Sorge, dass du mehrere VPS und einen sogar mit Mail-Server betreibst. Ein Mail-Server ist die Königsdisziplin in der Administration, und dir fehlen offensichtlich sogar die Basis-Grundlagen. Gestern die Nummer mit Port-Kollisionen, heute die fehlende IPv6 Adresse, die offensichtlich falschen Adress-Konfigurationen und jetzt noch ICMP via 6tunnel ... das kann auf Dauer nicht gut gehen.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • mbo77
    Erleuchteter
    Reaktionen
    921
    Beiträge
    3.635
    • 7. Juli 2024 um 13:33
    • #76

    Stimme frank_m zu. Du bist hier auf sehr dünnem Eis unterwegs.

    Hast du die Firewall beim Provider als auch auf dem Server geprüft?

  • coldjack
    Top-Nutzer
    Reaktionen
    3
    Beiträge
    85
    • 7. Juli 2024 um 13:44
    • #77

    Okay, danke ich lass es mal prüfen, danke für eure Hinweise

  • frank_m
    Erleuchteter
    Reaktionen
    770
    Beiträge
    4.935
    • 7. Juli 2024 um 13:46
    • #78

    Was willst du prüfen lassen? Und was ist mit den offenen Fragen aus den letzten Beiträgen?

    Geh systematisch vor: Schritt für Schritt des Verbindungsaufbaus durchgehen. Zuerst die Namensauflösung, dann prüfen, ob die Pakete auf dem VPS ankommen, dann die Weiterleitung über IPv6, dann die Ankunft auf dem NAS, ... und der ganze Weg zurück (ganz wichtig!).

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • coldjack
    Top-Nutzer
    Reaktionen
    3
    Beiträge
    85
    • 7. Juli 2024 um 13:53
    • #79
    Zitat von frank_m

    Was willst du prüfen lassen? Und was ist mit den offenen Fragen aus den letzten Beiträgen?

    Geh systematisch vor: Schritt für Schritt des Verbindungsaufbaus durchgehen. Zuerst die Namensauflösung, dann prüfen, ob die Pakete auf dem VPS ankommen, dann die Weiterleitung über IPv6, dann die Ankunft auf dem NAS, ... und der ganze Weg zurück (ganz wichtig!).

    Wie schon von euch festgestellt, habe ich nicht das Netzwerk know how, wie ihr. Deswegen lass ich von jemand aus meinem Bekanntenkreis meine "Sicherheitsschwachstellen" prüfen.
    Ich bin eben davon ausgegangen, dass es mit 6tunnel leichter funktioniert, als bisher gar nicht.

  • mbo77
    Erleuchteter
    Reaktionen
    921
    Beiträge
    3.635
    • 7. Juli 2024 um 14:12
    • #80

    Was du für dich auch prüfen könntest: https://www.feste-ip.net/https-proxy/

    Damit erhältst du einen öffentlichen Reverse Proxy für ca. 1 €/Monat.

Glasfaseranbieter jetzt bewerten

Du bist mit deinem Glasfaseranbieter (un)zufrieden?

Dann nutze unsere community-getriebene Bewertungsplattform glasfaseranbieter.de - jetzt mit dem Glasfaserforum Login unkompliziert bewerten!

Jetzt in wenigen Sekunden fair bewerten!

Tags

  • IPv4
  • 6tunnel
  • DS-Lite
  • Wireguard
  • Portfreigabe
  • CG-NAT
  • VPS
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™ 6.2.6

Wir respektieren Deine Privatsphäre

Wir nutzen Cookies und ähnliche Technologien für den Betrieb der Seite, Reichweitenmessung und Werbung. Du entscheidest, was Du erlaubst. Details in unserer Datenschutzerklärung. Deine Auswahl kannst Du jederzeit über den Link „Cookie-Einstellungen“ im Fußbereich ändern.

Cookie-Einstellungen

Wähle aus, welche Kategorien Du erlaubst. Für jede Kategorie kannst Du über „Details anzeigen“ sehen, welche Cookies und Skripte konkret geladen werden, welche Empfänger beteiligt sind und wie lange gespeichert wird.

Weitere Informationen: Datenschutzerklärung · Impressum