1. Startseite
  2. Artikel
  3. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  4. Forum
  5. Digital Signage Info
  6. Glasfaserinternetanbieter bewerten
  7. Blog
    1. Artikel
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Seiten
  • Forum
  • Blog-Artikel
  • Erweiterte Suche
  1. Glasfaserforum.de - Das Informations- und Hilfeforum rund um das Glasfaser-Internet.
  2. Forum
  3. Alles über das Glasfaser-Internet
  4. Glasfaser-Technik: Modem, Router, Netzwerk & Verkabelung

Deutsche Glasfaser und öffentliche IPv4 WAN Adresse

  • tepe
  • 13. Juni 2020 um 22:36
  • HubeBube
    Erleuchteter
    Reaktionen
    1.738
    Beiträge
    7.407
    • 18. Februar 2022 um 08:14
    • #21

    Abgesehen davon ist das Synology DSM natürlich IPv6 tauglich: https://kb.synology.com/de-de/DSM/help…k_lan?version=7

    für den Zugriff auf das NAS empfiehlt Synology sein Quick Connect zu benutzen: https://kb.synology.com/de-de/DSM/help…nnect?version=7

  • Online
    lycra
    Fortgeschrittener
    Reaktionen
    48
    Beiträge
    497
    • 18. Februar 2022 um 09:51
    • #22
    Zitat von HubeBube

    für den Zugriff auf das NAS empfiehlt Synology sein Quick Connect zu benutzen: https://kb.synology.com/de-de/DSM/help…nnect?version=7

    Und das klappt auch reibungslos ohne irgendwelche VPNs, Portweiterleitungen etc etc.

  • stefaktiv
    Reaktionen
    5
    Beiträge
    26
    • 18. Februar 2022 um 21:53
    • #23

    Also wenn man schrittweise vorgeht, dann sollte laut Anleitung von Strato die alleinige Übergabe einer IPv6 möglich sein:

    DynDNS für Ihre Domain einrichten: Kurz erklärt | STRATO

    Tatsächlich schluckt er mir den Updatestring aktuell nur, wenn man IPv4 und IPv6 übergibt.

    Beim Quick-Connect von Synology gehe ich davon aus, dass kein verschlüsselter Zugriff möglich ist, oder? Also kein HTTPS...

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • HubeBube
    Erleuchteter
    Reaktionen
    1.738
    Beiträge
    7.407
    • 18. Februar 2022 um 22:07
    • #24
    Zitat von stefaktiv

    Beim Quick-Connect von Synology gehe ich davon aus, dass kein verschlüsselter Zugriff möglich ist, oder? Also kein HTTPS...

    Warum?

    Ein Test schadet nicht. Es wäre sehr ungewöhnlich, wenn die Übertragung unverschlüsselt stattfinden würde.

  • Online
    lycra
    Fortgeschrittener
    Reaktionen
    48
    Beiträge
    497
    • 18. Februar 2022 um 22:50
    • #25
    Zitat von stefaktiv

    Beim Quick-Connect von Synology gehe ich davon aus, dass kein verschlüsselter Zugriff möglich ist, oder? Also kein HTTPS...

    Ich nutze nur https bei quick connect

  • stefaktiv
    Reaktionen
    5
    Beiträge
    26
    • 19. Februar 2022 um 09:22
    • #26

    Ich muss es mir noch einmal in Ruhe anschauen. Rein von der Anzeige in der Synology Diskstation wird "http" angezeigt. Tatsächlich habe ich gerade festgestellt, dass anschließend https eingestellt war.

    Beim Zugriff über ein Smartphone muss ich allerdings die Funktion "QuickConnect Relay-Dienst aktivieren" anschalten. Ich gehe davon aus, dass es genau die Problematik umgeht, von der hier in diesem Thread die Rede ist, oder? Also die Anfrage kommt vom Smartphone rein auf IPv4 und wird dann durch den "Relay-Dienst" auf IPv6 "übersetzt"?

    Bilder

    • Screenshot.jpg
      • 100,76 kB
      • 1.080 × 694
    • Screenshot1.jpg
      • 56,6 kB
      • 1.162 × 378
  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • frank_m
    Erleuchteter
    Reaktionen
    770
    Beiträge
    4.935
    • 19. Februar 2022 um 09:58
    • #27
    Zitat von stefaktiv

    Ich gehe davon aus, dass es genau die Problematik umgeht, von der hier in diesem Thread die Rede ist, oder?

    Ja, das schon.

    Zitat von stefaktiv

    Also die Anfrage kommt vom Smartphone rein auf IPv4 und wird dann durch den "Relay-Dienst" auf IPv6 "übersetzt"?

    Nein, so nicht. Die Daten werden komplett über IPv4 fließen, wenn das Handy nur IPv4 kann.

    Die Synology baut eine Verbindung zu einem Server beim Hersteller auf, und dein Handy kontaktiert dann ebenfalls diesen Server, der über IPv4 erreichbar ist. Darüber kann dann die Verbindung initialisiert werden. Entweder fließen dann im Folgenden alle Daten über den Synology Server, oder das Synology NAS baut eine ausgehende Verbindung auf, über die die Daten vom Handy direkt fließen können. Das ist eine typische Technologie, wenn die Clients hinter NAT Routern sitzen.

  • dnl0319
    Beiträge
    14
    • 19. Februar 2022 um 19:34
    • #28

    Hallo zusammen,

    bin schon seit zirka 1 Jahr Kunde bei der Deutschen Glasfaser und würde gern mir wieder ein VPN Zugang aufbauen. Ich hatte schon vor längerem mir mal einen Raspberry Pi 4 mit Pihole und PiVPN (Wireguard) aufgesetzt und hatte eine funktionierendes VPN von dem ich auch von außen drauf zu greifen konnte. Allerdings hatte ich ein Problem mit meinem Raspberry Pi und zu guter letzt hatte sich auch meiner Fritzbox verabschiedet wo ich leider keine Sicherung gemacht habe. Jetzt habe ich eine 7590.

    Jetzt scheint das alles etwas schwieriger, wie ich hier und auf anderen Seiten schon gelesen habe.

    Meine Frage, welche einstellungen muss in meiner Fritzbox dafür vornehmen.

    Was ich allerding sehr merkwürdig finde ist, dass die iPv6 adresse in dem Screenshot als der VPN noch funktioniert hat viel länger war.

    Also ich meine nicht den Prefix. Hier mal als Beispiel aus einem YT Video. So sah es bei mir auch mal aus.

    Ist das so richtig oder müsste die eigentlich länger sein und meine Einstellungen stimmen nicht.

    Folgende Einstellungen habe ich bisher vorgenommen:

    Wäre klasse, wenn mir da jemand helfen könnte.

    Ich weiß noch, dass ich, als der VPN noch lief, die öffentlich IPv6 von dem Raspberry Pi zugänglich aus dem Internet hatte und diese dann über einen dyndns laufen lassen ließ. Ob das so korrekt war, keine Ahnung. Vielleich werde ich auch eines besseren belehrt. :/

    Trotzdem schonmal vielen Dank! :)

  • enJOyIT
    Top-Nutzer
    Reaktionen
    24
    Beiträge
    98
    • 20. Februar 2022 um 08:50
    • #29

    Warte am besten ab bis fritzOS 7.50 veröffentlicht ist. Da ist wireguard dann direkt implantiert.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • HubeBube
    Erleuchteter
    Reaktionen
    1.738
    Beiträge
    7.407
    • 20. Februar 2022 um 09:53
    • #30
    Zitat von dnl0319

    Ich weiß noch, dass ich, als der VPN noch lief, die öffentlich IPv6 von dem Raspberry Pi zugänglich aus dem Internet hatte und diese dann über einen dyndns laufen lassen ließ. Ob das so korrekt war, keine Ahnung. Vielleich werde ich auch eines besseren belehrt. :/

    Dann lass uns erst einmal auf den RasPi schauen.

    Wie lauten die Ausgaben der folgenden beiden Kommandos bei dem RasPi?

    Code
    ps -fC dhcpcd
    cat /etc/dhcpcd.conf | grep -i slaac
  • frank_m
    Erleuchteter
    Reaktionen
    770
    Beiträge
    4.935
    • 20. Februar 2022 um 10:24
    • #31
    Zitat von dnl0319

    Was ich allerding sehr merkwürdig finde ist, dass die iPv6 adresse in dem Screenshot als der VPN noch funktioniert hat viel länger war.

    Du hast jetzt vermutlich mindestens einen Block in der Adresse, der komplett "0000" ist. Der kann ausgeblendet werden. Man erkennt es, wenn in der Adresse zwei Doppelpunkte "::" direkt hintereinander auftreten. Das macht die Adressen kürzer, ist aber völlig in Ordnung.


    Zitat von dnl0319

    Ich weiß noch, dass ich, als der VPN noch lief, die öffentlich IPv6 von dem Raspberry Pi zugänglich aus dem Internet hatte

    Das muss auf jeden Fall so sein.

  • dnl0319
    Beiträge
    14
    • 20. Februar 2022 um 12:30
    • #32
    Zitat von HubeBube

    Dann lass uns erst einmal auf den RasPi schauen.

    Wie lauten die Ausgaben der folgenden beiden Kommandos bei dem RasPi?

    Code
    ps -fC dhcpcd
    cat /etc/dhcpcd.conf | grep -i slaac

    Hi,

    danke dir. Hier schonmal die Ausgabe:

    Code
    pi@raspberrypi:~ $ ps -fC dhcpcd
    UID        PID  PPID  C STIME TTY          TIME CMD
    root       412     1  0 Feb19 ?        00:00:00 /sbin/dhcpcd -q -b
    pi@raspberrypi:~ $ cat /etc/dhcpcd.conf | grep -i slaac
    # Generate SLAAC address using the Hardware Address of the interface
    #slaac hwaddr
    #slaac private
    pi@raspberrypi:~ 

    slaac private habe ich schon geändert ;)

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • dnl0319
    Beiträge
    14
    • 20. Februar 2022 um 12:31
    • #33
    Zitat von enJOyIT

    Warte am besten ab bis fritzOS 7.50 veröffentlicht ist. Da ist wireguard dann direkt implantiert.

    Das ist Interessant:)

  • dnl0319
    Beiträge
    14
    • 20. Februar 2022 um 12:31
    • #34
    Zitat von frank_m

    Du hast jetzt vermutlich mindestens einen Block in der Adresse, der komplett "0000" ist. Der kann ausgeblendet werden. Man erkennt es, wenn in der Adresse zwei Doppelpunkte "::" direkt hintereinander auftreten. Das macht die Adressen kürzer, ist aber völlig in Ordnung.


    Das muss auf jeden Fall so sein.

    Okay, also muss ich mir keine Gedanken machen diesbezüglich.

  • frank_m
    Erleuchteter
    Reaktionen
    770
    Beiträge
    4.935
    • 20. Februar 2022 um 12:43
    • #35

    Ob die AVM Wireguard Lösung wirklich die Lösung aller Probleme ist, wird man noch abwarten müssen. Vor allem in Bezug auf die Performance auf älteren Boxen als die 4060 bin ich da noch skeptisch.

    Wenn du schon mal die Raspi Lösung am Laufen hattest, würde ich die wieder in Betrieb nehmen und in Bezug auf die AVM Lösung in aller Ruhe abwarten. Die ganzen Grundbausteine hast du ja: IPv6 im LAN, Portfreigaben, usw. Der Rest sollte ja machbar sein.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • HubeBube
    Erleuchteter
    Reaktionen
    1.738
    Beiträge
    7.407
    • 20. Februar 2022 um 13:34
    • #36
    Zitat von dnl0319
    Code
    pi@raspberrypi:~ $ ps -fC dhcpcd
    UID        PID  PPID  C STIME TTY          TIME CMD
    root       412     1  0 Feb19 ?        00:00:00 /sbin/dhcpcd -q -b
    pi@raspberrypi:~ $ cat /etc/dhcpcd.conf | grep -i slaac
    # Generate SLAAC address using the Hardware Address of the interface
    #slaac hwaddr
    #slaac private
    pi@raspberrypi:~

    slaac private habe ich schon geändert ;)

    Zumindest in der Ausgabe ist Zeile 6 lediglich ein Kommentar. Um eine feste IPv6 Adresse zu erhalten muss da das Hashzeichen entfernt werden. Dann den RasPi booten und bitte die Ausgabe von

    ip a

    ansehen, da sollte eine IPv6 Adresse auftauchen, die von der MAC-Adresse abgeleitet ist. Kannst Du das bestätigen?

  • dnl0319
    Beiträge
    14
    • 20. Februar 2022 um 13:51
    • #37
    Zitat von HubeBube

    Zumindest in der Ausgabe ist Zeile 6 lediglich ein Kommentar. Um eine feste IPv6 Adresse zu erhalten muss da das Hashzeichen entfernt werden. Dann den RasPi booten und bitte die Ausgabe von

    ip a

    ansehen, da sollte eine IPv6 Adresse auftauchen, die von der MAC-Adresse abgeleitet ist. Kannst Du das bestätigen?

    Hi, schaut, denke ich mal, gut aus.

    Code
    pi@raspberrypi:~ $ ip a
    1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
        link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
        inet 127.0.0.1/8 scope host lo
           valid_lft forever preferred_lft forever
        inet6 ::1/128 scope host 
           valid_lft forever preferred_lft forever
    2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP group default qlen 1000
        link/ether dc:a6:32:d2:d7:1b brd ff:ff:ff:ff:ff:ff
        inet 192.168.178.25/24 brd 192.168.178.255 scope global noprefixroute eth0
           valid_lft forever preferred_lft forever
        inet6 XXXX:XXXX:XXXX:0:dea6:32ff:fed2:d71b/64 scope global dynamic mngtmpaddr noprefixroute 
           valid_lft 3129sec preferred_lft 3129sec   
        inet6 fe80::dea6:32ff:fed2:d71b/64 scope link 
           valid_lft forever preferred_lft forever
    Alles anzeigen
  • HubeBube
    Erleuchteter
    Reaktionen
    1.738
    Beiträge
    7.407
    • 20. Februar 2022 um 14:04
    • #38

    Ja, so weit so gut.

    Zur FRITZ!Box:

    Warum hast Du in deinem letzten Screenshot die IPv4 Adressvergabe über DS-Lite aktiviert?

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • dnl0319
    Beiträge
    14
    • 20. Februar 2022 um 14:05
    • #39
    Zitat von HubeBube

    Ja, so weit so gut.

    Zur FRITZ!Box:

    Warum hast Du in deinem letzten Screenshot die IPv4 Adressvergabe über DS-Lite aktiviert?

    Meine es mal in irgend nem Tutorial gesehen zu haben. Soll ich den Haken raus nehmen?

  • HubeBube
    Erleuchteter
    Reaktionen
    1.738
    Beiträge
    7.407
    • 20. Februar 2022 um 14:14
    • #40

    In Tutorials wird viel geschrieben...

    Kennst Du den Unterschied zwischen Dual Stack und Dual Stack-Lite (DS-Lite)?

    In der Leistungsbeschreibung von DG steht Dual Stack mit CGNAT, also weg mit dem Haken und Du kannst auch gleichzeitig unter IPv6-Anbindung den Radiobutton auf "Native IPv4-Anbindung verwenden" umstellen.

Glasfaseranbieter jetzt bewerten

Du bist mit deinem Glasfaseranbieter (un)zufrieden?

Dann nutze unsere community-getriebene Bewertungsplattform glasfaseranbieter.de - jetzt mit dem Glasfaserforum Login unkompliziert bewerten!

Jetzt in wenigen Sekunden fair bewerten!

Ähnliche Themen

  • DynDNS nach Wechsel zu DG

    • FroeMa
    • 8. April 2020 um 16:32
    • Glasfaser-Technik: Modem, Router, Netzwerk & Verkabelung
  • VPN / Myfritz Problem mit DG

    • midas
    • 12. September 2019 um 21:47
    • Glasfaser-Technik: Modem, Router, Netzwerk & Verkabelung
  • Glasfaser, IPv4, IPv6 und ein paar Verständnisfragen

    • Ares
    • 29. November 2019 um 10:26
    • Glasfaser-Technik: Modem, Router, Netzwerk & Verkabelung
  • Keine IPv6 im Neuausbaugebiet der Deutschen Glasfaser (kein 6rd, kein DHCPv6)

    • JAKuhr
    • 18. März 2020 um 13:11
    • Glasfaser-Technik: Modem, Router, Netzwerk & Verkabelung
  • IPv6 an Deutsche Glasfaser-Anschluss funktioniert nicht

    • Klappstuhl
    • 18. Dezember 2019 um 20:35
    • Glasfaser-Technik: Modem, Router, Netzwerk & Verkabelung
  • Helinet: Mastholte / Mastholte-Süd

    • Lazze
    • 8. November 2018 um 17:10
    • Glasfaser-Regionen

Tags

  • Deutsche Glasfaser
  • IPv4
  • WAN
  • IP
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™ 6.2.6

Wir respektieren Deine Privatsphäre

Wir nutzen Cookies und ähnliche Technologien für den Betrieb der Seite, Reichweitenmessung und Werbung. Du entscheidest, was Du erlaubst. Details in unserer Datenschutzerklärung. Deine Auswahl kannst Du jederzeit über den Link „Cookie-Einstellungen“ im Fußbereich ändern.

Cookie-Einstellungen

Wähle aus, welche Kategorien Du erlaubst. Für jede Kategorie kannst Du über „Details anzeigen“ sehen, welche Cookies und Skripte konkret geladen werden, welche Empfänger beteiligt sind und wie lange gespeichert wird.

Weitere Informationen: Datenschutzerklärung · Impressum