Nein, kein Tunnel aktivieren
Beiträge von flamy
-
-
Warum ist das alles mit der DGF so schwierig?? Hatten wir kürzlich auch bei zwei Businessanschlüssen - DGF eigener aktiver Netzabschluss, seit Jahren (relativ) problemloser Betrieb, Config der Fortigates auch seit 2 Jahren nicht geändert und von heute auf morgen kein IPV6 mehr!
Business-Support! sagt mir: Setzen sie ihr Netzwerk neu auf, denn vorher machen wir nichts ...
Meine Frage darauf hin: Welche Teile denn? Antwort: Das Netzwerk eben ...
Hab selber einen Business Anschluss, ich kann nur dazu sagen, das ich dem bei so einem Spruch geraten hätte, weniger Drogen zu nehmen...
Hatte auch mal ein Problem, was sie auf unseren Router, Netzwerk schieben wollten. Wenn man dann etwas ernster und bestimmend wird, natürlich nicht ausfallend..., dann bewegt sich da schon etwas. Jedenfalls meine Erfahrung, da dann immer noch am selben Tag der Second Level Support angerufen hat.. Das ist immerhin ein Business Anschluss und der hat zu laufen.
-
Alles anzeigen
Hallo,
ich habe unserer DG Anschluss seit 2020 und habe hier bislang hier nur mitgelesen. Es war aber unheimlich hilfreich und mittlerweile läuft ein WebShop auf unserer Diskstation im Keller und alle möglichen Devices und Dienste sind/waren erreichbar. Dabei hilft u.a. feste-ip.net.
Leider bekommt unsere FB seit heute Nacht auch keine IPv6 mehr. Der WebShop ist offline und es gehen täglich einige 1000 EUR Umsatz flöten. Die einzige Antwort vom DG Support war ein Werksreset der FB. Aber das Problem scheint nur durch die DG selbst zu lösen sein.
In einem anderen Forum war von einem Camel-Reset die Rede:
Wisst ihr genaueres was das sein soll?
Dafür benötigst du eigentlich einen Business Anschluss, lass das nicht die Deutsche Glasfaser hören, das ist so nicht erlaubt... Bei einem Business Anschluss, hättest Du auch eine ipv4 und DG würde für Ausfälle "haften" ab einer gewissen Störungszeit... Wohl am falschen Ende gespart, würde ich sagen.... Würde aber Webshops sowieso am besten bei einem seriösen Anbieter Hosten lassen....
-
-
nein, fritzbox sowie der mikrotik Router sind Server, Privat und Firma verbinde ich wenn dann nur direkt am Rechner per Client
-
Native IPv4 bedeutet lediglich, dass zuerst eine IPv4 Verbindung von der Fritze aufgebaut wird und danach erst mittels IPv6. In der AVM Hilfe ist dieses mehrstufige Verfahren gut beschrieben und das Lesen dieser vermeidet Fehlinterpretationen.
Warum IPv4 zuerst bei Deutscher Glasfaser? Wegen der "Festnetztelefonie" diese wird ausschließlich via IPv4 realisiert und funktionierende Telefonie hat Priorität. Freilich könnte DG auch Telefonie via IPv6 anbieten, das scheint deren Dienstleister jedoch nicht anzubieten oder ist (vermutlich) aufpreispflichtig.
Sorry, aber was willst Du mir jetzt damit Sagen? ich habe lediglich gesagt, das es mit ipv6 funktioniert.. also man braucht keine ipv4
-
Bei mir geht VPN mit der Fritzbox privat und einem Mikrotik Router in meiner Firma, beides bei DG ohne native ipv4 über ipv6...
-
Betreibe selbst einen Mikrotik am DG Anschluss, hinter dem ONT, einfach per dhcp , wie bei der Fritzbox, fertig.
-
Was auch kompletter Schwachsinn ist, denn in einer Mietwohnung können die Kunden öfter wechseln.
Ich hoffe ja mal, dass das bei einem neuen Vertrag resettet wird.
-
Ja genau ich habe einen Streaming Server, für Livestreams in meiner Firma, der gewisse portfreigaben benötigt. Da ich keine erreichbare ipv4 habe, ist der über ipv6 erreichbar mit einer Dynamischen DNS Adresse. Da die Deutsche Glasfaser leider in dem Tarif für kleine Unternehmen und Selbständige, wechselnde Präfixe hat, zwar nicht oft, aber es kommt vor, muss ich das immer aktuell halten.
Ich lege z.B. eine Adressliste an unter ipv6, die nenne ich Streaming. Dort gebe ich einfach die ipv6 des Klienten ein, welcher die Portfreigaben benötigt. in der Firewall selbst sage ich dann, das der Port auf diese Ipadresse in der Adressliste "streaming" freigegeben werden soll.
So kann ich jetzt beliebig viele Freigaben erstellen, muss aber per Sckipt nur die ipv6 des Klienten in der Adressliste abgleichen und gegebenfalls anpassen. Sonst müsste man ja jede Firewall Regel immer wieder in dem Skript mit aufnehmen.
-
Wenn ich eine Firewall Regel erstelle, dann muss ich entweder die ipv6 des Empfängers direkt eintragen und dann mit dem Skript nach jeder Firewall Regel suchen und dann die ip6 abgleichen und aktuell halten. Oder ich lege eine Adressliste an, wo der Empfänger eingetragen ist und trage diese bei den Firewall Regeln ein und nicht die ipv6 direkt. So kann ich nur die Adressliste aktuell halten und jede Firewall Regel für diesen Empfänger bleibt somit aktuell.
Wenn es einen besseren Weg gibt, immer her damit
Für mich war das am sinnvollsten. -
Ich wüsste nicht, dass automatisch die ipv6 in einer Adressliste, bei einer Änderung des Präfixes geändert wird.
Sonst funktioniert ipv6 mit RouterOS sehr gut

-
Habe hier mal zwei Skripte, für Mikrotik Router, damit man beim wechselndem ipv6 Präfix nicht jedes mal die ipv6 in den Firewall Regeln ändern muss.
Code
Alles anzeigen:local macAddress "xx:xx:xx:xx:xx:xx" :local AddressListname "xxxx" :local currentIPv6 "" :local addresslistIPv6 "" :local aEntry [:pick [/ipv6 neighbor find mac-address="$macAddress" && ! address ~ "^fe80"]] :if ([:len $aEntry] = 0) do={ :error "MAC not found" } :local fEntry [:pick [/ipv6 firewall address-list find list="$AddressListname"]] :if ([:len $fEntry] = 0) do={ :error "keine ipv6 Adresse gefunden" } :set currentIPv6 ([/ipv6 neighbor get $aEntry address] . "/128") :set addresslistIPv6 [/ipv6 firewall address-list get $fEntry address] :if ($currentIPv6 != $addresslistIPv6) do={ :put "Updating address to $currentIPv6" /ipv6 firewall address-list set $fEntry address=$currentIPv6 } else={ :put "Address not changed." }Man muss dafür eine Adressliste bei der Ipv6 Firewall erstellen, mit dem Rechner, den man Freigegeben hat. In der Firewallregel, gibt man dann die Adressliste an, statt direkt die ipv6. So muss man nicht jede Firewall Regel einzeln per Skript aktuell halten. Das Kript updatet dann nur die ipv6 in der Adressliste.
Dann habe ich hier noch ein Skript, für den Dyndns Anbieter ip64.net
Code
Alles anzeigen:local domain "XXXXXX.ipv64.net" :local token "XXXXXXXXX" :local macAddress "xx:xx:xx:xx:xx:xx" :local currentIPv6 "" log info "Suche die IPV6-Adresse" :local aEntry [:pick [/ipv6 neighbor find mac-address="$macAddress" && ! address ~ "^fe80"]] :if ([:len $aEntry] = 0) do={ :error "MAC not found" } :set currentIPv6 ([/ipv6 neighbor get $aEntry address] . "") log info "Address is $currentIPv6" :local result [/tool fetch url="https://ipv64.net/nic/update?key=$token&domain=$domain&ip6=$currentIPv6" output=user as-value] :if ($result->"status" = "finished") do={ log info "Die IP-Adresse wurde erfolgreich aktualisiert!" } else={ log error "FEHLER! Es gab wohl ein Problem beim aktualisieren der IP-Adresse!" }Vielleicht kann es ja jemand gebrauchen

Gruß Sascha
-
Ich sag nur Niveau ist keine Handcreme... Bin auch einer von den Idioten, die keine Probleme mit der Deutschen Glasfaser haben.... Sogar bei meinem Privaten und meinem Firmenanschluss...
Aber wahrscheinlich arbeite ich auch für den "Verein"

Je mehr ich im Internet unterwegs bin, desto mehr merke ich, wie bescheuert ein Großteil der Menschheit geworden ist....

-
Ok ist bei mir jetzt auch verfügbar, aber nur, wenn ich die Verfügbarkeit über einen Privatkunden Tarif prüfe. Über Geschäftskunden, steht dort, nicht verfügbar....
-
Wie alt ist dein Anschluss? Meiner ist erst 1,5 Jahre jung.
ist ca. 1 jahr alt
-
Hab gpon und bei uns zeigt die Vodafone Seite an, das es nicht verfügbar wäre.
-
Hatte das letztens auch, bei der Hotline angerufen und mir wurde der gleiche Käse erzählt, ONT resetten, etc... dann war angeblich mein Router schuld, da ich ja einen eigenen habe und keinen von DG.... Da wurde ich am Telefon etwas bestimmter und habe darauf gepocht, das ein Ticket mit einer Störung aufgemacht wird. Es war kaum zu glauben, aber 10 Minuten, nach dem ich aufgelegt hatte, rufte mich der 2nd Level Support der DG an und meinte es liegt eine Störung vor und sie arbeiten daran. Zwei Tage später war alles wieder ok...
-
Dein Vorschlag ist leider mehr Bastelei! Je mehr Komponenten, desto unsicherer die TechnikQualität. Mein Kabel geht schnurstracks vom Keller in die FB.
Sorry, das ist völliger Blödsinn.... Komm mir jetzt bloß nicht mit Dämpfung, auf die Distanz! Da ist nichts unsicherer oder schlechter....
-
Ich verstehe den Aufwand nicht, warum nimmt man nicht das Kabel und setzt einfach eine Dose und geht von der Dose dann in den Router? sauberer geht es doch nicht. Warum so "Bastel" Lösungen?