Woran scheitert es denn? Was funktioniert nicht? Was sagen die Logmeldungen? Denn eigentlich sollte das recht problemlos klappen.
Beiträge von frank_m
-
-
Was willst du prüfen lassen? Und was ist mit den offenen Fragen aus den letzten Beiträgen?
Geh systematisch vor: Schritt für Schritt des Verbindungsaufbaus durchgehen. Zuerst die Namensauflösung, dann prüfen, ob die Pakete auf dem VPS ankommen, dann die Weiterleitung über IPv6, dann die Ankunft auf dem NAS, ... und der ganze Weg zurück (ganz wichtig!).
-
Ne, ich kann mein ja meine nextcloud.domain.me via ping -4 nextcloud.domain.me nicht anpingen
Das kann ja auch nicht klappen. 6tunnel macht nur TCP Verbindungen, darauf haben wir mehrfach hingewiesen. Die richtige IP hast du hinterlegt?
Insgesamt macht mir der Gedanke Sorge, dass du mehrere VPS und einen sogar mit Mail-Server betreibst. Ein Mail-Server ist die Königsdisziplin in der Administration, und dir fehlen offensichtlich sogar die Basis-Grundlagen. Gestern die Nummer mit Port-Kollisionen, heute die fehlende IPv6 Adresse, die offensichtlich falschen Adress-Konfigurationen und jetzt noch ICMP via 6tunnel ... das kann auf Dauer nicht gut gehen.
-
Dann funktioniert jetzt alles?
-
Warum hat die Adresse eine /128 Maske? Hast du kein /64 Prefix? Bist du sicher, dass die Adresse funktioniert und dass es keine vorgegebene von ionos sein muss?
Und dann sind die Routen wichtig. Füge die Ausgabe von Kommandos in CODE Tags ein, das kann man so schwer lesen.
-
So ich bin ein Schritt weiter, ipv6 ist jetzt vorhanden.
Und wie sieht das aus? Und zeige auch die resultierenden Routen.
-
Noch einige grundsätzliche Hinweise: Wofür ist Port 8443 in der Liste? Und SSH sollte man niemals auf Port 22 betreiben, sondern auf exotischen Portnummern. Wenn du mal in dein Log siehst, wirst du einen Angriff pro Sekunde auf deinem SSH Dienst sehen.
Ansonsten sollte es nun funktionieren. Auch via socat.
-
Dann gilt das gleiche, wie ganz am Anfang: komplette Konfiguration posten. Netstat, Firewall (auch die bei ionos im Frontend), ggf. auch DNS. Immer schön systematisch vorgehen.
-
wollte ich ja den Weg über 6tunnel machen .
Ja, und nun hast du einen dedizierten Server dafür, auf dem die Ports nicht blockiert werden. Deshalb noch mal die Frage: wo ist das Problem?
-
Und wo ist dann das Problem?
-
Ich versteh kein Wort.
-
Dann sollten die Adressen doch identisch sein.
-
Nextcloud läuft auf meiner webstation auf der synology nas.
Das beantwortet nicht meine Frage.
-
dann 6tunnel 443 ipv6nas 443
Oder muss ich 6tunnel 443 domainnextcloud 443
Das sollte doch identisch sein. Oder läuft nextcloud in einer VM mit eigener IP? Dann musst du natürlich auch eine separate Freigabe dafür einrichten.
-
Wahrscheinlich nicht nötig.
Zusätzliche IP-Adressen konfigurierenDie folgende Anleitung gibt euch einen Überblick darüber, wie man zusätzliche IPv4 Adressen bei den populärsten Betriebssystem hinzufügen kann. Der Artikel ist…contabo.com -
Oder eine zusätzliche IP. Ist meistens günstiger. Ein Reverse Proxy funktioniert nur für ausgesuchte Dienste.
-
Genau da hat die 5690 pro aber einen großen Vorteil: Wifi 7 mit MLO und den interessanten Features wird nur auf 5 und 6 GHz unterstützt. Was zunächst wie eine unnötige Beschneidung aussieht, ist aber genau für diese kleinen/alten IOT Geräte ein Vorteil: Die kann man nämlich auf 2.4 GHz verbinden. Es gibt bereits vermehrt Berichte im Internet, dass es an der 5690 Pro auch mit WPA3 aktiv keinerlei Verbindungsprobleme mit alten Geräten gibt, die z.B. auf der 7590 noch das Deaktivieren von WPA3 und PMF erforderten. So profitiert man von den Wifi 7 Vorteilen auf 5/6 GHz und kann trotzdem problemlos seine IOT Flotte verbinden, die überwiegend eh nur 2.4 GHz unterstützt.
-
Mag sein. Trotzdem ist ein offener Port 25 für die meisten Blacklists ein Grund, den Mailserver zu sperren. Und dafür gibt es Gründe - und zwar mehr als einen.
-
Genau. Das Problem ist, dass andere Dienste die Ports blockieren.
Wenn ich die Liste der offenen Ports sehe, dann kann ich nur inständig hoffen, dass du die Firewall restriktiv konfiguriert hast. Da sind unverschlüsselte Mail und POP3 Ports etc. offen. Das ist in heutigen Zeiten sicherheitstechnisch eine Vollkatastrophe.
-
6tunnel 443 ipv6 Adresse der nas 443.
Das beantwortet noch nicht meine Frage. Zeige mal mit "netstat -tulpen", ob 6tunnel die Ports auf deinem Server richtig öffnet. Und dann musst du noch die Firewall-Regeln zeigen, ob die 6tunnel Ports eingehend und ausgehend offen sind.