Unsinn.
Könntest Du das bitte erläutern ?
Unsinn.
Könntest Du das bitte erläutern ?
Ich habe jetzt Rückmeldung von der Deutschen Glasfaser.
Sie bieten an meinem Anschluss keine von außen erreichbare IP-Adresse an. Weder IPv4 noch IPv6. Ich kann über Ihren Kooperationspartner eine feste IP für 12€ im Monat kaufen. Da werden dann aber die Daten auf 100Mbit/s gedrosselt (das hatte ich auch bei DSL) und auf 1TB pro 30 Tage begrenzt.
Danke.
Wie gesagt ich bin in Netzwerktechnik ein Laie und will eigentlich nur den gekauften Anschluss nutzen. Die dort beschriebene Konfiguration mit externer Server (ggf. mit noch einem zusätzlichen RPI im eigenen Netz), dann noch die Integration des internen PiHole auf dem NAS
Das ist mir dann doch erstmal zu komplex.
Wie oben beschrieben:
1. Die Fritzbox zeigt eine IPv4 100.x.x.x an. Damit ist das keine von aussen erreichbare IP
2. Die Fritzbox zeigt eine IPv6 an
3. Ipv6-test.com (und weitere ähnliche Dienste) zeigen für IPv6: "not supportetd" an
=> ich habe weder eine IPv4, noch eine IPv6 über die ich mein Heimnetz ansprechen kann.
4. Ich über AVM-WireGuard einen Tunnel zwischen meinen Endgeräten und der Fritzbox aufbauen. Über den Tunnel kann ich aber weder externe noch interne IP-Adressen erreichen.
5. Ein Tunnel über Tailscale funktioniert. D.h. darüber kann eine zweite Fritzbox (zur externen Sicherung) Verbinden und sichern. Ebenfalls ist die Synchronisation der Kalender, zugriff auf Homematic ... über die App möglich.
=> alles was ich für die Familie brauche kann ich über Tailscale abwickeln, da die Anzahl der Endgeräte klein und stabil ist.
6. Ich habe eine Gruppe von Personen, die z.T. wechseln (Freunde, Kirche...) die per App mit eigenem User oder per Link auf freigegebene Dateien meiner Nextcloud (Docker gehostet auf dem NAS) zugreifen müssen.
Hier müsste ich jede Person einzeln für Tailscale berechtigen, sie müssten die App installieren und wären somit in meinem internen Heimnetz. Den Aufwand möchte ich nicht betreiben, ausserdem sind das zum größten teil Laien, denen der Sinn, Nutzen und Handhabung eines VPN unbekannt ist.
Für diesen Anwendungsfall bräuchte ich noch eine Lösung.
Im Netz wird dafür meist empfohlen einen Mietrechner zu nehmen, den man über ynDns an das Internet anbindet. Dieser Mietrechner baut dann einen Tunnel in das Heimnetz auf und routet alles was ihn über die IP erreicht durch den Tunnel an das Heimnetz.
Da kenne ich mich aber gar nicht aus und traue mir auch nicht zu diesen Mietrechner einzurchten und sicher aufzusetzen.
bananajoe
Ich versteh nur nicht wie ich das machen kann. Bin halt Laie was die Netzwerktechnik angeht.
Ich habe mir mal bei ipv64 einen Account eingerichtet und einen ReverseProxy-Konfiguriert.
xx.ipv64.net
CDN aktivier und einen ReverseProxy konfiguriert.
Frontend: http/s Port 80/443) - Redirection to https
Backend: https Self/verified Signet Port 443
Wenn ich dasrichtig verstanden habe, routet der jetzt alles was in xx.ipv64.net geht an die unter der Domäne angelegte IP-Adresse.
Wie bekomme ich nextcloud jetzt dazu sich an dem reverseProxy anzumelden und wie kann ich dann von außen über die Verbindung zugreifen ?
Die angegebenen IP-Adressen die die Fritzbox bei ipv64.net einträgt funktionieren ja nicht.
Aktueller Stand:
Der Zugriff über IPv4 und IPv6 über das Internet funktioniert nicht
WireGuard-Zugriff über das AVM-VPN der Fritzbox funktioniert auch nicht
Der Zugriff über Tailscale funktioniert.
Zumindest kann ich jetzt über Tailscale die Kalender synchronisieren, aber jeden der auf meine Nextcloud-Instanz zugreifen soll, in einen VPN-Tunnel über Tailscaile in mein Heimnetz zu integrieren ist nicht zielführend. Da suche ich noch nach einer Lösung.
Danke, aber das hilft nicht. Ich habe den Rechner hier im Keller mal per Kabel an einen Fritz-Repeater 1200AX gehängt, der sich dann im Mesh mit der 7590AX verbindet. Da werden die Zeiten auch nicht besser. Liegt wohl an der Stahlbetondecke dazwischen ![]()
Bei mir ist aktuell kein VPN aktiv.
Beim zweiten Aufruf sind die Zeiten auch kürzer:
1 5 ms 10 ms 5 ms fritz.box [2a00:6020:5664:4300:e208:55ff:fe81:512f]
Der Rest bleibt gleich
Der Speedtest am Rechner liefert über Wlan über 200 (TraceRT)
Direkt an der Fritzbox angeschlossen sind es über 800
C:\Users\Ralf>tracert -6 ipv6.google.com
Routenverfolgung zu ipv6.l.google.com [2a00:1450:4001:81d::200e]
über maximal 30 Hops:
1 91 ms 74 ms 86 ms fritz.box [2a00:6020:5664:4300:e208:55ff:fe81:512f]
2 * * * Zeitüberschreitung der Anforderung.
3 * * * Zeitüberschreitung der Anforderung.
4 * * * Zeitüberschreitung der Anforderung.
5 * * * Zeitüberschreitung der Anforderung.
...
16 * Zielhost nicht erreichbar.
Das sind die nur WAN Einstellungen. Die LAN Einstellungen für IPv6 musst du im Heimnetzbereich zusätzlich vornehmen.
Im Heimnetzbereich ist folgendes eingestellt (siehe Anhang).
Ich kann im LAN per IPv6 auf mein NAS zugreifen.
Beide Dienste und auch ipv6-test.com
Noch ein hinweis:
tracert -4 web.de liefert einen trace
tracert -6 web.de liefert: "Der Zielname web.de konnte nicht aufgelöst werden."
EtherMax
Ich habe einen Mietrouter (7590AX) von der DG. Laut ipv6-test.com wird weder IPv4 noch IPv6 "supported"
Der Zugang zum Netz (alles was vom Heimnetz aus ausgelöst wird) funktioniert bei mir einwandfrei inkl. Streaming (Zattoo).
Nur der Zugang von Geräten aus dem Internet ins Heimnetz funktioniert nicht.
In meinen IPv6-Einstellungen ist folgendes angehakt:
Alles andere ist ohne Haken.
Was das Streaming angeht war es bei mir aber kein Unterschied ob ich "native IPv4-Anbindung verwenden" oder "native IPv6-Anbindung verwenden" angehakt habe.
Ich hoffe, das hilft Dir weiter.
Hallo,
gestern hatte ich das oben beschriebene Verhalten.
Heute morgen zeigt die Fritzbox für das MyFritz-Konto folgenden Status an:
„Ihre FRITZ!Box ist bei MyFRITZ! registriert. Ihre MyFRITZ!-Adresse konnte aber nicht ermittelt werden. Status wird aktualisiert“
WireGuard liefert beim Aufbau des Tunnels vom Handy aus die Fehlermeldung: „DNS-Hostname kann nicht aufgelöst werden <MyFritz-Adresse der Fritzbox>“
Nach deaktivieren des MyFritz-Kontos und anschließender erneuter Aktivierung des My-Fritz-Kontos, ist dieses wieder erreichbar und der Tunnel kann vom Handy aus wieder aufgebaut werden.
Ich habe hier das WireGuard-Protokoll vom Handy angehängt:
1. Aufbau des Tunnels
2. http-Request nach web.de
3. https-Request auf mein NAS
4. Abbau des Tunnnels
Was braucht ihr für traces ?
Die kann ich morgen liefern
Ich kann in der Fritzbox eine WireGuard-Verbindung zum Handy einrichten.
Wenn ich mich dann mit dem Handy über WireGuard anmelde wird die stehende Verbindung auch in der Fritzbox angezeigt. Im Handy zeigt WireGuard dann als Endpunkt die myfritz-Adresse der Fritzbox mit Portnummer an.
Ein Aufruf von https://192.168.27.227:5001 (interne IPv4-Adresse des NAS) findet aber das NAS nicht.
Ein Aufruf einer externen IP-Adresse wie Amazon.de funktioniert ebenfalls nicht.
Das NAS hat im internen Netz folgende IPv6-Adressen:
IPv6-LLA: f80 : 0: 0: 0:9209:d0ff:fe36:d078
IPv6-GUA: 2a00:6020:5665:1c00:9209:d0ff:fe36:d078
IPv6-ULA: fd31:5ba6:889c: 0:9209:d0ff:fe36:d078
Hallo,
ich habe einen neuen Glasfaseranschluss bei der Deutschen Glasfaser. Der Internetanschluss funktioniert nach außen sehr gut, aber da ich bei mir ein NAS mit eigener Cloud (Daten, Synchronisation der Familienkalender ...) nutze, benötige ich dringend den Zugriff von außen über das Internet in mein Heimnetz. Könnt Ihr mir sagen ob/wie das bei der Deutschen Glasfaser möglich ist ?
In der Fritzbox wird eine IPv4 mit einer 100.x.x.x - IPAdresse angegeben. Damit geht es nicht, da diese ja nicht öffentlich zugänglich ist. Die IPv6-Adresse in der Fritzbox wird meiner Meinung nach eine korrekte IP-Adresse angezeigt: 2a00:xxxx:xxxx::xxxx.
Wenn ich test-ip.com aufrufe wird mir angezeigt, dass IPV4 supported wird (der Zugriff ist aber nicht möglich, da die Adresse ja auf mehrere 100.x.x.x zeigt). Für IPv6 "nicht supported" angezeigt.
Der Zugriff mit http://[IPv6 aus der Fritzbox] funktioniert nicht (Zeitüberschreitung)
Bei der Anzeige des MyFritz-Konto-Status wird dieser beim Aktivieren des Zugangs aktiv (grüne Anzeige). Nach ein einiger Zeit ändert sich das und die Anzeige zeigt "nicht verbunden" (graue Anzeige)
Dem Support der Deutschen Glasfaser fällt seit Wochen nichts anderes ein als Modem oder Fritzbox zu resetten.
Weiterhelfen können oder wollen die nicht.
Könnt Ihr mir weiter helfen ?