Hallo SonyKatze,
nachgebaut habe ich das mit DIG, soweit das unter Windows möglich war.
Ich erhalte als Antwort [A Record] die IP (v4) der FritzBox und auch die IPv6 bei [AAAA].
Bei der IPv4 ist das gewollt, weil die Weiterleitung per Port erfolgt, bei der IPv6 sollte also als Antwort schon die IPv6 der Cloud zurückgegeben werden?
Was bekomme ich im Browser zurück?
Fehlercode: SEC_ERROR_INADEQUATE_KEY_USAGE
wenn ich das Ganze im Browser versuche.
Analysiere ich das weiter, stellt man schnell fest, dass das Zertifikat der FritzBox übergeben wird, aber für diese Verbindung nicht akzeptiert wird. Warum? Gute Frage, denn die FritzBox trägt ja DynDNS Adressen mit ins Zertifikat ein. Aber ich will ohnehin nicht auf die Box und für die Cloud habe ich ein gültiges Let's Encrypt Zertifikat, weswegen ich da nicht weiter nachgeforscht habe.
In der FritzBox habe ich also ein DynDNS eingetragen, ja.
2 DNS?
Fehleranalyse:
Ich vermute, dass in älteren Versionen des FritzOS die IPv6 Unterstützung teilweise abgeschaltet war. Anwenderseitig, nicht von AVM.
Da Vodafone in den Mietboxen selbst einige EInstellungen vorgenommen hatte und ich erst vor wenigen Monaten die CableBox gekauft habe und dann eben auch gleich auf 7.5 gegangen bin, könnte man das nur nachstellen, indem man IPv6 von der Box wieder rausnimmt.
Aber das soll ja nicht die Lösung sein.
Zufällig eine Idee, wie ich die "richtige" IPv6 übergeben kann; also wie man die DNS Auflösung in den Griff bekommt?
Die DNS Server habe ich zwecks Geschwindigkeit auf die Google DNS Server gestellt, sowohl IPv4 als auch IPv6.
Viele Grüße
Robin
-- Zusammenführung Doppelpost gemäß Boardregeln https://www.ip-phone-forum.de/threads/ip-phone-forum-regeln.297224/ by stoney
@sonyKatze : Dein Beitrag lieferte den richtigen Denkanstoß.
Ich habe nun beim DynDNS-Anbieter einfach die IPv6 durch die Adresse der Cloud ersetzt; damit wird der Versuch eines IPv6 NAT, welches natürlich nicht funktionieren kann, nun verhindert und die Anfrage per IPv6 direkt an die Cloud geleitet. Anfragen per IPv4 landen bei der BOX und werden durch den Port weitergeleitet.
Klappt 1A.
Wenn ich jetzt noch den Parameter im DynDNS Befehl so einrichten kann, dass die IPv6 bei Aktualisierung nicht durch die der Box überschrieben wird, bin ich rundum glücklich. Aber das ist nur noch Feintuning.
Problem damit gelöst, vielen Dank!