1. Startseite
  2. Artikel
  3. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  4. Forum
  5. Digital Signage Info
  6. Glasfaserinternetanbieter bewerten
  7. Blog
    1. Artikel
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Seiten
  • Forum
  • Blog-Artikel
  • Erweiterte Suche
  1. Glasfaserforum.de - Das Informations- und Hilfeforum rund um das Glasfaser-Internet.
  2. Forum
  3. Alles über das Glasfaser-Internet
  4. Glasfaser-Technik: Modem, Router, Netzwerk & Verkabelung

VPN mit Dual Stack Lite oder Dual Stack CGNAT (IPv6)

  • glandulin
  • 16. September 2020 um 21:41
1. offizieller Beitrag
  • glandulin
    Reaktionen
    1
    Beiträge
    38
    • 16. September 2020 um 21:41
    • #1

    Hallo Forum,


    ich habe viele Beiträge diesbezüglich gelesen, aber worin genau besteht eigentlich das Problem hinsichtlich VPN mit „Dual Stack Lite“ oder „Dual Stack CGNAT“? Mir ist durchaus bewusst, dass bei diesem Verfahren die IPv4 Adresse aus einem „privaten“ Adressraum stammt und lediglich die IPv6 Adresse öffentlich ist.


    Aktuell (bisheriger VDSL Provider) existiert eine öffentliche IPv4 Adresse sowie Portweiterleitungen für L2TP/IPSec am Router auf einen Windows Server (RAS) im LAN. Lässt sich dieses Szenario so nicht auch auf eine öffentliche IPv6 Adresse anwenden? Oder liegt liegt das Problem darin, dass:


    a) der „mobile“ Client sich meistens in einem IPv4 Netzwerk (Telekom LTE etc) befindet und daher nicht mit einer IPv6 Adresse kommunizieren kann?

    b) wenn der mobile Client in einem IPv6 Netzwerk wäre, alle zu erreichenden Geräte im LAN ebenfalls über IPv6 erreichbar sein müssten (also nicht nur der VPN Server selbst)?


    Viele Grüße!

    P.S. Auch mir wurde aktuell auf Nachfrage beim Support (Deutschen Glasfaser) die Auskunft gegeben, es sei „Dual Stack Lite“ im Einsatz. Ich habe hier einige Beiträge gefunden, dass das falsch sei und seit einiger Zeit „Dual Stack CGNAT“ eingesetzt werden würde.

  • alfalfa
    Gast
    • 16. September 2020 um 22:42
    • Offizieller Beitrag
    • #2

    Das Thema ist hauptsächlich deshalb problematisch, weil bei der häufigsten VPN Situation eine Fritzbox im Spiel ist, die VPN nur mit IPv4 kann. Damit sind hinter NAT nur von der Fritzbox initiierte VPN-Verbindungen möglich. Die andere Seite braucht dann natürlich eine öffentliche Adresse.

    Es hat gewisse Vorteile, wenn der Router der VPN-Endpunkt ist. Deshalb ist nachvollziehbar, dass viele gerne die VPN-Funktion der Fritzbox nutzen würden, die ja auch einfach zu konfigurieren ist. Aber die VPN-Implementation von AVM ist hoffnungslos veraltet und selbst aktuelle Fritzboxen erreichen damit keine zeitgemäßen Durchsätze, wenn es funktioniert. Und ankommend funktioniert es eben nur mit öffentlicher IPv4 Adresse.

    Mit moderneren VPN Implementationen und Protokollen ist ein VPN auch über IPv6 möglich. Das Protokoll im Inneren des VPN kann i.d.R. sowohl IPv4 als auch IPv6 sein. Es gibt auch Protokolle/Dienste, die den Verbindungsaufbau über stets erreichbare Server signalisieren und dann "ankommende" Verbindungen trotz NAT mit IPv4 ermöglichen. Ein Beispiel dafür wäre ZeroTier.

    Die Telekom bietet schon lange IPv6 Unterstützung an, sowohl im Festnetz als auch im Mobilfunk. Bei letzterem muss ggf. ein anderer APN eingestellt werden, um auch IPv6 nutzen zu können.

    • Nächster offizieller Beitrag
  • glandulin
    Reaktionen
    1
    Beiträge
    38
    • 17. September 2020 um 08:59
    • #3

    @alfalfa

    Vielen Dank für deine Ausführungen!

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • glandulin
    Reaktionen
    1
    Beiträge
    38
    • 17. September 2020 um 09:05
    • #4

    @alfalfa

    Noch eine letzte Frage: Der bisherige Router kann kein IPv6rd... Wenn ich deinen dritten Post hier...

    Deutsche Glasfaser und öffentliche IPv4 WAN Adresse

    ...richtig interpretiere, ist das jedoch kein Problem, da ja CGNAT und nicht „Lite“ eingesetzt wird?


    Screenshot von der widersprüchlichen Aussage vom Support kann ich dir gerne schicken falls noch Interesse.

  • alfalfa
    Gast
    • 17. September 2020 um 09:44
    • Offizieller Beitrag
    • #5
    Zitat von glandulin

    @alfalfa

    Noch eine letzte Frage: Der bisherige Router kann kein IPv6rd... Wenn ich deinen dritten Post hier...

    Deutsche Glasfaser und öffentliche IPv4 WAN Adresse

    ...richtig interpretiere, ist das jedoch kein Problem, da ja CGNAT und nicht „Lite“ eingesetzt wird?


    Screenshot von der widersprüchlichen Aussage vom Support kann ich dir gerne schicken falls noch Interesse.

    Danke, nicht nötig. Ich glaube, der Support nimmt es mit den Begriffen nicht genau.

    DualStack mit CGNAT, DS-Lite und 6rd (mit CGNAT) sind drei verschiedene Dinge: Kein Tunnel, IPv4 durch IPv6 getunnelt und IPv6 durch IPv4 getunnelt. Bei neuen Anschlüssen wird soweit mir bekannt nicht getunnelt, aber wenn sie bei dir tatsächlich DS-Lite machen, wäre das einen Hinweis wert. Bis jetzt habe ich nur von 6rd (alt) und DS mit CGNAT (neu) gehört.

    • Vorheriger offizieller Beitrag

Glasfaseranbieter jetzt bewerten

Du bist mit deinem Glasfaseranbieter (un)zufrieden?

Dann nutze unsere community-getriebene Bewertungsplattform glasfaseranbieter.de - jetzt mit dem Glasfaserforum Login unkompliziert bewerten!

Jetzt in wenigen Sekunden fair bewerten!

Ähnliche Themen

  • Deutsche Glasfaser und öffentliche IPv4 WAN Adresse

    • tepe
    • 13. Juni 2020 um 22:36
    • Glasfaser-Technik: Modem, Router, Netzwerk & Verkabelung
  • Glasfaser, IPv4, IPv6 und ein paar Verständnisfragen

    • Ares
    • 29. November 2019 um 10:26
    • Glasfaser-Technik: Modem, Router, Netzwerk & Verkabelung

Tags

  • Deutsche Glasfaser
  • IPv6
  • IPv4
  • dual stack
  • vpn

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™ 6.2.6

Wir respektieren Deine Privatsphäre

Wir nutzen Cookies und ähnliche Technologien für den Betrieb der Seite, Reichweitenmessung und Werbung. Du entscheidest, was Du erlaubst. Details in unserer Datenschutzerklärung. Deine Auswahl kannst Du jederzeit über den Link „Cookie-Einstellungen“ im Fußbereich ändern.

Cookie-Einstellungen

Wähle aus, welche Kategorien Du erlaubst. Für jede Kategorie kannst Du über „Details anzeigen“ sehen, welche Cookies und Skripte konkret geladen werden, welche Empfänger beteiligt sind und wie lange gespeichert wird.

Weitere Informationen: Datenschutzerklärung · Impressum