Guten Abend,
seit ein paar Tagen bin ich zweifelhafter Nutzer der Deutschen Glasfaser. D.h. native IPv6 nach außen und CGN-IPv4. Ich hab eine Fritzbox 7590 mit Firmware 7.29 im Einsatz.
Bisher (bei 1&1) kam ich mit Portweiterleitung per SSH auf mein NAS von außen und konnte bei Bedarf auch den Webserver mal freigaben. Bei IPv6 scheiter ich bisher gnadenlos.
Bisherige Erfolge:
Auf dynv6.com hab ich ein Konto angelegt. Die Fritzbox aktualisiert das über Internet -> Freigaben -> DynDNS. Ich kann von außen über die IP und über die angelegte Domain auf die Adminoberfläche meiner Fritzbox zugreifen.
Woran scheiter ich:
Zugriff auf ein dahinterliegendes Gerät: Die Fritzbox blockt offenbar jeglichen Zugriffsversuch auf eine dahinterliegende 2a00-Adresse ab. Das ist ja auch vollkommen korrekt so. Schließlich will ich kein offenes Scheunentor. Und nicht jedes Gerät, was evtl. IPv6-fähig ist, hat vermutlich eine eigene Firewall (TV, AVR, Embedded Devices, usw.). Dass der Traffic nicht durchgeht, hab ich zumindest per TCPDump geprüft. Auf meinem NAS kommt auf Port 22 kein einziges Paket an. Die 2a00-Adresse wurde eth0 allerdings sofort zugewiesen, auch die ULA und die Local-Link-Adresse sind vorhanden.
Jetzt ist die interessante Frage, wo ich die Portfreigabe einstellen kann. Im Grunde genommen geht's mir so ähnlich wie hier.
Internet -> Zugangsdaten -> IPv6
[x] IPv6-Unterstützung aktiv
[x] Native IPv6-Anbindung verwenden.
- [ ] IPv6-Anbindung über DS-Lite herstellen. (Braucht man ja nicht, da DS-Lite ein kompletter Tunnel von IPv4 über IPv6 wäre. Bei Glasfaser bekommt man ja eine IPv4, die halt nur nach außerhalb der DG genattet wird.)
Freigaben -> Portfreigaben:
Bei IP-Adresse seh ich die Interface-ID ( ::6662:66ff:xxxx:xxxx). Aber ich hab keinerlei IPv6-Einträge. Ich kann hier nur ein Portforwarding einrichten, was aber nur IPv4 betrifft. Ich will ja auch kein Portforwarding sondern die Portfreigabe für eine bestimmte Interface-ID.
Heimnetz -> Netzwerkeinstellungen -> IPv6-Einstellungen:
[x] Router Advertisement im LAN aktiv
- [x] ULA zuweisen, wenn keine Internetverbindung aktiv ist (empfohlen) - ist aber hier egal, was ich auswähl.
[x] Fritzbox stellt den Standard-Internetzugang zur Verfügung
[x] DHCPv6-Server im Heimnetz
- [x] DNS-Server, Präfix (IA_PD) und IPv6-Adresse (IA_NA) zuweisen
Bei letzterem würde es mir eigentlich auch reichen, wenn der DHCPv6-Server deaktiviert bleibt und die Konfiguration nur per SLAAC stattfindet. Auf meinem NAS läuft ein dnsmasq für DHCPv4 und DNSv4+v6.
Die Anleitung von AVM hab ich natürlich auch gefunden.
1. Klicken Sie auf Internet: check
2. Klicken Sie im Menü "Internet" auf "Freigaben". check
3. Klicken Sie auf die Registerkarte "IPv6". - gibt's bei mir nicht.
-> Falls die Registerkarte nicht angezeigt wird, aktivieren Sie zunächst die Erweiterte Ansicht. - ja, die ist bei mir aktiviert (oben rechts 3 Punkte). Trotzdem gibt's bei den Freigaben kein IPv6.
Was mach ich falsch? Wo hab ich hier was vergessen? Das erste Ziel ist einfach, dass ich von außen per
auf mein NAS komm.
seit ein paar Tagen bin ich zweifelhafter Nutzer der Deutschen Glasfaser. D.h. native IPv6 nach außen und CGN-IPv4. Ich hab eine Fritzbox 7590 mit Firmware 7.29 im Einsatz.
Bisher (bei 1&1) kam ich mit Portweiterleitung per SSH auf mein NAS von außen und konnte bei Bedarf auch den Webserver mal freigaben. Bei IPv6 scheiter ich bisher gnadenlos.
Bisherige Erfolge:
Auf dynv6.com hab ich ein Konto angelegt. Die Fritzbox aktualisiert das über Internet -> Freigaben -> DynDNS. Ich kann von außen über die IP und über die angelegte Domain auf die Adminoberfläche meiner Fritzbox zugreifen.
Woran scheiter ich:
Zugriff auf ein dahinterliegendes Gerät: Die Fritzbox blockt offenbar jeglichen Zugriffsversuch auf eine dahinterliegende 2a00-Adresse ab. Das ist ja auch vollkommen korrekt so. Schließlich will ich kein offenes Scheunentor. Und nicht jedes Gerät, was evtl. IPv6-fähig ist, hat vermutlich eine eigene Firewall (TV, AVR, Embedded Devices, usw.). Dass der Traffic nicht durchgeht, hab ich zumindest per TCPDump geprüft. Auf meinem NAS kommt auf Port 22 kein einziges Paket an. Die 2a00-Adresse wurde eth0 allerdings sofort zugewiesen, auch die ULA und die Local-Link-Adresse sind vorhanden.
Jetzt ist die interessante Frage, wo ich die Portfreigabe einstellen kann. Im Grunde genommen geht's mir so ähnlich wie hier.
Internet -> Zugangsdaten -> IPv6
[x] IPv6-Unterstützung aktiv
[x] Native IPv6-Anbindung verwenden.
- [ ] IPv6-Anbindung über DS-Lite herstellen. (Braucht man ja nicht, da DS-Lite ein kompletter Tunnel von IPv4 über IPv6 wäre. Bei Glasfaser bekommt man ja eine IPv4, die halt nur nach außerhalb der DG genattet wird.)
Freigaben -> Portfreigaben:
Bei IP-Adresse seh ich die Interface-ID ( ::6662:66ff:xxxx:xxxx). Aber ich hab keinerlei IPv6-Einträge. Ich kann hier nur ein Portforwarding einrichten, was aber nur IPv4 betrifft. Ich will ja auch kein Portforwarding sondern die Portfreigabe für eine bestimmte Interface-ID.
Heimnetz -> Netzwerkeinstellungen -> IPv6-Einstellungen:
[x] Router Advertisement im LAN aktiv
- [x] ULA zuweisen, wenn keine Internetverbindung aktiv ist (empfohlen) - ist aber hier egal, was ich auswähl.
[x] Fritzbox stellt den Standard-Internetzugang zur Verfügung
[x] DHCPv6-Server im Heimnetz
- [x] DNS-Server, Präfix (IA_PD) und IPv6-Adresse (IA_NA) zuweisen
Bei letzterem würde es mir eigentlich auch reichen, wenn der DHCPv6-Server deaktiviert bleibt und die Konfiguration nur per SLAAC stattfindet. Auf meinem NAS läuft ein dnsmasq für DHCPv4 und DNSv4+v6.
Die Anleitung von AVM hab ich natürlich auch gefunden.
1. Klicken Sie auf Internet: check
2. Klicken Sie im Menü "Internet" auf "Freigaben". check
3. Klicken Sie auf die Registerkarte "IPv6". - gibt's bei mir nicht.
-> Falls die Registerkarte nicht angezeigt wird, aktivieren Sie zunächst die Erweiterte Ansicht. - ja, die ist bei mir aktiviert (oben rechts 3 Punkte). Trotzdem gibt's bei den Freigaben kein IPv6.
Was mach ich falsch? Wo hab ich hier was vergessen? Das erste Ziel ist einfach, dass ich von außen per
Code:
ssh -6 2a00:xxxx:xxxx::6662:66ff:xxxx:xxxx