[Frage] IPv6 Firewall der Fritzbox konfigurieren in Verbindung mit Zweitroutern

mauorrizze

Neuer User
Mitglied seit
8 Jan 2009
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Hallo, ich hab eine Fritzbox 6340 Cable von KabelBW (äh... Unitymedia) und aus diversen Gründen, u.A. die stärkere Einschränkung der Kabel-Version, einen eigenen Router mit OpenWRT dahinter. Da UM mir freundlicherweise ein IPv6-Präfix von 56 bit zuweist, kann sich mein eigener Router ein eigenes 64-bit Präfix wählen damit z.B. auch stateless Adressen funktionieren.
Nur habe ich das Gefühl, dass die Konfiguration der IPv6-Firewall über das Interface von AVM dafür unzureichend ausgestattet ist, denn ich möchte einen Rechner hinter meinem Router von außen zugänglich machen und hatte damit noch keinen Erfolg. Im Interface gibt man ja nur die letzten 64bit der freizugebenden IPv6-Adresse an, was Adressänderungen vom Provider vereinfacht. Aber da der Rechner innerhalb der ersten 64 bit hinten ein paar "unbekannte" Stellen hat, vermute ich dass die Fritzbox fälschlicherweise den Verkehr blockiert.

Hat jemand ähnliche Erfahrungen oder weiß, wie ich das Problem umgehen kann?

Um als Fehlerquelle die Firewall des zweiten Routers auszuschließen, habe ich dort mit TCPDump am WAN-Port gelauscht. In der Fritzbox sowohl den Zweitrouter, als auch den Rechner (testweise komplett) freigegeben. Die IP am WAN-Port des Zweitrouters bezieht er ja per stateless Konfiguration (oder dhcpv6?) von der fritzbox, d.h. Router und Fritzbox sind im selben /56 "Subnetz". Der Rechner bekommt seine IP(s) vom Zweitrouter und ist im untergeordneten /64 Subnetz.
Ein nmap-Test von außerhalb mit dem Router als Ziel sorgt für reichlich Ausgaben in tcpdump.
Mit dem Rechner als Ziel bleibt tcpdump still (und alle getesteten Ports sind "filtered").
Ein traceroute auf die fritze landet bei selbiger.
Beim traceroute auf den Zweitrouter ist auch selbige der letzte Hop.
Beim traceroute auf den Rechner meldet sich die fritzbox als letztes zurück.

Auf die Konfidateien hab ich bei einer Kabel-Fritzbox ja leider keinen Zugriff um das von Hand zu lösen. Wenn also keiner einen Fehler in meiner Geschichte findet, sollte ich vielleicht mal AVM kontaktieren?
Danke für's lesen soweit ;)
 
Das ist ein blöder Bug der schon seit Ewigkeiten in der Fritzbox steckt. Avm fragen, ob der mittlerweile behoben wurde. Wenn ja : bei Unitymedia um ein Firmware update bitten. Wenn nein: bei avm um Behebung des bugs bitten.
 
Danke für die Info. Leider hat sich der AVM-Support damit rausgeredet, dass der zweite Router schuld sei. Ich habe es kürzer geschildert als hier aber imho schon klar gemacht, dass ich die Firewall der Fritzbox als Ursache sehe. Hast du zufällig dritte Quellen, dass das ein Bug ist oder sprichst du aus eigener Erfahrung?
Aus deiner Signatur lese ich raus, dass du über HE tunnelst?
 
Eigene Erfahrung und Berichte von anderen. Tritt sowohl bei tunnel als auch bei nativ ipv6 auf. Du musst avm klar machen, dass der erste Router schuld ist.
 
AVM hat meinen längeren Bericht "akzeptiert" und sie bestätigen dass es möglicherweise ein Bug war. Mit Fritz!OS Version 6.2x wurde sehr viel verändert und im Zusammenspiel mit anderen Geräten optimiert, sodass ich ein Update vom Kabelanbieter abwarten und rückmelden soll ob das Problem damit gelöst ist.

Also werde ich mal anfragen ab wann da mit einem Update auf mind. 6.20 zu rechnen ist...
 
Zu Vollständigkeit noch die Antwort von unitymedia. tl;dr: Update ist in Arbeit aber es gibt kein Release-Datum.

Die von Ihnen gemeldete Störung ist bereits durch unsere technische Fachabteilung in Bearbeitung.
Mit dem nächsten Softwareupdate werden die Einschränkungen behoben, so dass Ihnen Ihr Service dann wieder in der gewohnten Qualität zur Verfügung stehen wird.
Wir bitten Sie daher um ein wenig Geduld. Wir können auch nicht das genaue Escheinungsdatum für das Softwareupdate nennen. Vielen Dank für Ihr Verständnis.

:klowaert:
 

Neueste Beiträge

Statistik des Forums

Themen
246,807
Beiträge
2,257,744
Mitglieder
374,883
Neuestes Mitglied
and83
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.