Fritzbox 6660 Kabel - VOIP mit ipv6 macht Probleme mit VPN. Was tun?

Mitglied seit
1 Aug 2019
Beiträge
18
Punkte für Reaktionen
0
Punkte
1
Hallo Leute,

Ich stecke in einem Dilemma.

Vor ein paar Tagen erstellte ich ein Topic bzgl. VPN Wireguard Einrichtung auf der Fritzbox.
Frank und Flying Toaster halfen mir da (Dank an dieser Stelle geht raus).

Hier ist der Link zum geloesten Thema:

Nun mein Anliegen:

Das VPN macht nur Sinn, wenn mein ipv6 abgeschaltet ist. Die IP-Adressen-Zuteilung ist nur fuer die ipv4 Adresse und nicht ipv6.
Ich habe also daher das ipv6 in der Fritzbox deaktiviert. Das VPN funktioniert dann mit der VPN-ipv4-adresse dann auch wunderbar.

Problem ist jetzt aber, dass die Vodafone VOIP Telefonie nicht mehr funktioniert.
Ich habe erfahren, dass die VOIP Telefonie bei Vodafone nur mit ipv6 funktioniert und nicht mit ipv4.

Schalte ich ipv6 ein, ist mein VPN im Eimer, bzw. dann nutze ich die ipv6 Adresse im Netz (was ich ebenfalls nicht will).

Gibt es eine Loesung fuer dieses Problem?

Eine Loesungsoption waere, wenn ich in der Fritzbox selektiv ipv6 pro Geraet aktivieren koennte.
Dann wuerde ich das bei den Telefonen selektiv so machen.

Soweit ich weiss geht das aber nicht. Bitte korrigiert mich falls ich falsch liege.

Vielen Dank im Vorraus.
 
Zuletzt bearbeitet:
Lösung: IPv6 in der Fritz!Box aktivieren und auf dem einzelnen Gerät deaktivieren.
 
  • Like
Reaktionen: gghv1974
Oder statt Wireguard ein VPN mit IPsec auf der Fritzbox einrichten.
 
  • Like
Reaktionen: gghv1974
Ich habe erfahren, dass die VOIP Telefonie bei Vodafone nur mit ipv6 funktioniert und nicht mit ipv4.
DAS stimmt definitiv NICHT - geht bei mir mit reinem IPv4. Ich vermute allerdings, dass deine Einstellungen für die genutzten Nummer einen IPv6-Anteil beinhalten. Stelle dies zurück auf v4-only, und es funktioniert (wie bei mir). Mit IPSec fährst du auch insofern besser, weil dieses sich automatisch (wieder)verbindet, falls mal eine Seite ausfällt - dies macht WG NICHT!

Gruß, Jürgen
 
Schalte ich ipv6 ein, ist mein VPN im Eimer, bzw. dann nutze ich die ipv6 Adresse im Netz (was ich ebenfalls nicht will).
Du kannst IPv6 auch nur im LAN deaktivieren und auf WAN Seite aktiv lassen. Da es bei der VPN Verbindung aber nur um ein Gerät ging, würde ich eher auf dem Gerät IPv6 deaktivieren, wobei das auch wieder Nachteile hat, wenn du mit dem Gerät auswärts unterwegs bist, da könnte IPv6 nämlich erforderlich sein.
 
Kann ich zwar nicht ausschließen, jedoch sollte er mit der 6660 bei Vodafone auch Dual-Stack haben. Kann er ja leicht testen, indem er den Haken bei IPv6 rausnimmt bzw. in seinem Onlinemonitor nach der v4-Adresse sucht.
 
  • Haha
Reaktionen: KunterBunter
1.)
ich habe 2 Wohnungen. Die 6591 steht woanders und ist an dieser Stelle fuer diesen Thread unwichtig.
Die 6660 hat das ip-problem, wie oben erwaehnt. (nur an der 6660 haengen die Telefone)

2.)
Ja, ich habe Dual-Stack (ipv4 und ipv6). Aber die VOIP Telefonie erfordert zwingend ipv6.

3.) ip-sec ist leider keine Option, da wie im anderen Topic beschrieben mein VPN Anbieter nur folgende protokolle anbietet:
- wireguard
- openVPN
- ikev2

Die FB unterstuetzt nur:
- ipsec
- wireguard

Damit bleibt nur wireguard als Option uebrig.

4.)
Wie kann ich denn selektiv ipv6 bei einem Geraet deaktivieren?



So sieht die Einstellung eines Geraets bei mir aus. Das Einzige, was ich sehe, ist die ipv6 interface id.
Soll ich das auf 0:0:0:0 setzen oder loeschen um ipv6 selektiv zu deaktivieren?

Ansonsten sehe ich da nichts zu ipv6.

2023-10-27_8-15-41.jpg
Bild(er) als Vorschaubild(er) (siehe https://www.ip-phone-forum.de/threads/ip-phone-forum-regeln.297224/ ) eingebunden by stoney
 
Zuletzt bearbeitet von einem Moderator:
3.) ip-sec ist leider keine Option, da wie im anderen Topic beschrieben mein VPN Anbieter nur folgende protokolle anbietet:
- wireguard
- openVPN
- ikev2
Wegen IKEv2 solltest du dir IPsec mal genauer anschauen. Ich hatte natürlich vorher schon nachgesehen, dass SharkVPN auch IPsec unterstützt.
 
Wegen IKEv2 solltest du dir IPsec mal genauer anschauen. Ich hatte natürlich vorher schon nachgesehen, dass SharkVPN auch IPsec unterstützt.

Jetzt wird's wirklich immer kunterbunter :D

Wie hilft mir den ikev2 bzw. ip-sec mit dem IPv6 problem wenn ich die VPN umstelle?

Habe ich dann nach draussen nur noch ipv4?


2.) Wie kann ich meine ipv6 in der Fritzbox selektiv deaktivieren / loeschen?

Fragen ueber Fragen....
 
Wie hilft mir den ikev2 bzw. ip-sec mit dem IPv6 problem wenn ich die VPN umstelle?
Gar nicht. Im Tunnel wird auch bei IPSec kein IPv6 übertragen, heißt: Solange das Gerät eine IPv6 Adresse hat, kommuniziert es zumindest teilweise am VPN Tunnel vorbei.

2.) Wie kann ich meine ipv6 in der Fritzbox selektiv deaktivieren / loeschen?
Gar nicht. Entweder deaktivierst du es komplett im LAN (NICHT empfohlen), oder du deaktivierst es direkt im Endgerät (ebenfalls nur eingeschränkt empfohlen).

Am besten wäre die Benutzung eines VPN Clients, der auch IPv6 übertragen kann.
 
Im Tunnel wird auch bei IPSec kein IPv6 übertragen, heißt: Solange das Gerät eine IPv6 Adresse hat, kommuniziert es zumindest teilweise am VPN Tunnel vorbei.
Mit der IPv6-Adresse kann er dann ja wieder am Tunnel vorbei telefonieren. ;)
Problem ist jetzt aber, dass die Vodafone VOIP Telefonie nicht mehr funktioniert.
Ich habe erfahren, dass die VOIP Telefonie bei Vodafone nur mit ipv6 funktioniert und nicht mit ipv4.
 
Mit der IPv6-Adresse kann er dann ja wieder am Tunnel vorbei telefonieren. ;)
Vorbeitelefonieren ist ja schoen, aber mein Computer soll ja nicht am tunnel vorbeikommunizieren.

1.) Was passiert wenn ich die diese ipv6 interface-id auf 0 setze?
2.) Noch eine Idee, die ich habe: Ich kann hinter dem Router 6660 einfach die andere Fritzbox 6591 haengen und dort das VPN betreiben und ipv6 dort ausschalten, oder ?

Wuerde es nicht das Problem loesen?

3.) @Frank: Ich dachte es gaebe kein VPN welches zur Zeit ipv6 beherrscht. Gibt's da schon welche auf dem Markt?
 
1.) Was passiert wenn ich die diese ipv6 interface-id auf 0 setze?
Nichts. Das hat nur Einfluss auf Portfreigaben. Die Interface-ID setzt das Endgerät selber.

2.) Noch eine Idee, die ich habe: Ich kann hinter dem Router 6660 einfach die andere Fritzbox 6591 haengen und dort das VPN betreiben und ipv6 dort ausschalten, oder ?
Dann musst du aber das Notebook hinter der 6591 betreiben, mit allen daraus resultierenden Konsequenzen (Doppel-NAT, Heimnetz etc). Außerdem musst du sowohl die 6660 als auch 6591 davon überzeugen, dass der VPN Server hinter einem anderen Router funktioniert - das könnte herausfordernd werden.

3.) @Frank: Ich dachte es gaebe kein VPN welches zur Zeit ipv6 beherrscht. Gibt's da schon welche auf dem Markt?
Doch, sowohl IPsec als auch Wireguard unterstützen IPv6. Nur in der Fritzbox halt nicht. Mit einem Raspi z.B. kein Problem, solange die Gegenseite es auch kann.
 
Vielen Dank Frank und auch an alle Anderen.

Surfshark VPN supportet kein ipv6 im VPN. Das hat sich auch erledigt.

Eine Option waere es, von Surfshark auf NordVPN zu wechseln. Die haben dieses ip-sec / ikev2 und supporten auch ipv6.
2 Geraete hintereinander gefaellt mir auch nicht. Es riecht schon nach einem Problem
 
Warum zum Geier benutzt Du nicht nen VPN Client auf dem PC?
- kannst v6 auf dem PC deaktivieren
- kannst v6 auf der Fritte anlassen
- telefonie geht
- nur Dein PC teilt seine Aktivitäten noch mit dem windigen VPN Anbieter und nicht mehr Dein ganzer Haushalt
 
Bei einem Firmen-Laptop daheim, handelt es sich offensichtlich um Homeoffice. Daheim schützt dich das VPN also weder vor irgendwelchen bösen offenen fremden WLANs, noch vor deinem bösen(?) privaten Netz. Soll es etwa deinem Arbeitgeber eine andere IP vorspiegeln?
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.