Deutsche Glasfaser & NAS - IPv4 Problematik?

Hi,

@Ichtiander : Der Dienst "Feste-IP" weißt dir einen Port auf einer seiner öffentlichen IPv4 Adressen zu. Dieser ist vom Internet aus dann erreichbar. Der eingehende Traffic wird dann auf das öffenltiche IPv6 des eigenen Internetanschlusses "übersetzt", sodass der eigene Anschluss auch über IPv4 vom Internet erreichbar ist, obwohl dieser keine öffentliche IPv4 Adresse besitzt. Geht bei der DG nicht anders, da es bei dieser eine öffentliche IPv4 Adresse nur in den Business-Tarifen gibt.
 
aftermath93 schrieb:
Wie siehts mit Online-Spielen aus? Könnte es da dann Probleme geben?
Die wenigen Spiele, welche IPv6 nutzen, laufen darüber sogar besser, da kein NAT im Spiel ist.
Ichtiander schrieb:
ich würde den wechseln.....
Die Business Tarife mit öffentlicher IPv4 sind deutlich teurer...
Ichtiander schrieb:
der macht da auf Proxy oder so und weist dir sehr wahrscheinlich eine 192.168....
Kein Proxy, einfach ein zusätzliches NAT/PAT.
Gibt sogar einen extra Adressenreich dafür (100.64.0.0/10).
https://de.wikipedia.org/wiki/Carrier-grade_NAT
 
  • Gefällt mir
Reaktionen: e_Lap und Tom_123
Okay, also wäre die eleganteste Lösung
  • Netzwerk (USG) auf IPv6 umstellen
  • OpenVPN auf der Synology installieren und so von außen darauf zugreifen

so weit die Theorie. Mal sehen wie/ob ich das hinkriege.

Hab übrigens eine Antwort vom DG Support bekommen:
Ihrer Bitte, Ihren Anschluss auf einen öffentliche IPv4 Adresse um zu stellen, können wir leider nicht nachkommen.

Die Problematik der sehr knapp gewordenen öffentlichen IPv4 Adressen dürfte Ihnen bekannt sein.

Öffentliche IPv4 Adressen werden bei Deutsche Glasfaser ausschließlich Geschäftskunden mit entsprechenden Geschäftsprodukten zur Verfügung gestellt.

Bei Interesse zu Leistungen und Preisen der Geschäftskunden-Produkte können wir Sie gerne an unser Business-Center weiter leiten.
In anderen Fällen gibt es Möglichkeiten über Anbieter von sogenannten Tunneling-Lösungen
eine Verbindung herzustellen, die den Zugriff auch auf das Heimnetz zulässt.
 
  • Gefällt mir
Reaktionen: brainDotExe
haha.... kein gigabit/glasfaser der Welt würde mich bei dem Provider halten wenn ich natürlich die Wahl hätte...
aber wenns mit ipv6 klappen sollte warum nicht.
.
 
Hi,

wenn die Alternative 6 Mbit/s ADSL oder teures LTE lautet, würde ich die Einschränkungen des DG-Anschlusses alleine wegen der Bandbreite und der Kosten in Kauf nehmen. In Gebieten mit wenig Bandbreite baut die DG nämlich überwiegend aus ;)
 
  • Gefällt mir
Reaktionen: bender_, up.whatever und brainDotExe
Ok, es scheitert wohl schon an der USG-Umstellung auf IPv6.

Bin dieser Anleitung gefolgt:
1.png


Genau so gemacht, trotzdem laut wieistmeineip.de keine IPv6 vorhanden bei mir.

Hier direkt eine Anleitung von Unifi:
https://help.ui.com/hc/en-us/articl...ment-IPv6-with-DHCPv6-and-Prefix-Delegation#3

Da steht u.a.
" Will not work with 6RD, DS-Lite, or other non-native IPv6 technologies."
" Please not that VPN is not supported on IPv6. "

Hat sich mein Vorhaben damit schon wieder erledigt? Bin langsam echt komplett raus gedanklich
 
Ichtiander schrieb:
haha.... kein gigabit/glasfaser der Welt würde mich bei dem Provider halten wenn ich natürlich die Wahl hätte...
Wieso an der Steinzeit (IPv4) festhalten und auf Glasfaser verzichten?

Btw. es werden immer mehr Provider keine öffentliche IPv4 Adressen mehr raus geben, 1&1 ist seit ein paar Jahren schon dabei. Auch bei der Telekom wird es früher oder später so weit sein.

@aftermath93 das ist ja nur der erste Schritt, damit das USG ein IPv6 Subnetz bezieht, das muss ja noch im Heimnetzwerk verteilt werden, damit auch bei wieistmeineip etwas angezeigt wird.

Zeigt die USG denn wenigstens an, dass ein IPv6 Subnetz bezogen würde?

Btw. VPN direkt per IPv6 auf das USG kannst du wahrscheinlich vergessen, da es das nicht unterstützt.
Hier musst du selbst einen VPN Server auf z.B. deinem NAS einrichten.
 
brainDotExe schrieb:
das muss ja noch im Heimnetzwerk verteilt werden, damit auch bei wieistmeineip etwas angezeigt wird.
Wie mache ich das?

brainDotExe schrieb:
Zeigt die USG denn wenigstens an, dass ein IPv6 Subnetz bezogen würde?
Naja, die Einstellungen sehen halt so aus wie auf dem Screenshot oben bzw. wie in den Anleitungen. Wüsste jetzt nicht wo ich noch nachgucken soll.

brainDotExe schrieb:
Hier musst du selbst einen VPN Server auf z.B. deinem NAS einrichten.
Ja, ich dachte eh dass das nur so mit einem NAS geht.
Hätte mich jetzt zB an dieses Video von iDomiX gehalten:

 
@aftermath93 Da muss ich leider passen. Ich habe nur die UniFi APs in Betrieb, das USG war mir zu eingeschränkt.

Da muss ggf. jemand aushelfen der selbst das USG mit IPv6 betreibt.
 
Um eine IPv6 vom Router zu bekommen reicht ein deaktivieren und wieder aktivieren vom LAN Adapter aus
 
Okay, IPv6 klappt. Zumindest wird mir bei wieistmeineip.de jetzt eine angezeigt und auch in der NAS-Diskstation sehe ich neben der IPv4 auch eine IPv6 Adresse.
Von intern kann ich auch mit https://[ipv6]:5001 die DiskStation aufrufen. Auch die DDNS Domain (xxxx.synology.me) klappt endlich intern.

Von außen zugreifen leider immer noch nicht. Probiere es mit einem iPhone im SafariBrowser aus dem mobilen Netz (mobilcom debitel). Die Portfreigaben habe ich neu eingerichtet. Komischerweise konnte ich dabei bei "Weiterleiten zur IP" wie vorher nur die IPv4 vom NAS eingeben. Die IPv6 hat er nicht genommen / rot markiert, nach dem Motto falsches Format.
Auch bei den ganzen Clients im Router werden nach wie vor nur die IPv4-Adressen angezeigt.

Bin also einen Schritt weiter, aber irgendwie läuft es immer noch nicht rund.
 
aftermath93 schrieb:
Die Portfreigaben habe ich neu eingerichtet. Komischerweise konnte ich dabei bei "Weiterleiten zur IP" wie vorher nur die IPv4 vom NAS eingeben. Die IPv6 hat er nicht genommen / rot markiert, nach dem Motto falsches Format.
Eine Portweiterleitung brauchst/gibt es bei IPv6 nicht. Du musst eine Firewall Regel für IPv6 einrichten.
Der UniFi Controller hat für IPv6 Firewall Regeln meines Wissens nach eine extra Firewall Tabelle.
 
brainDotExe schrieb:
Eine Portweiterleitung brauchst/gibt es bei IPv6 nicht. Du musst eine Firewall Regel für IPv6 einrichten.
Der UniFi Controller hat für IPv6 Firewall Regeln meines Wissens nach eine extra Firewall Tabelle.
Ja, genau.
Sieht halt schon wieder deutlich komplizierter aus, keine Ahnung wie ich da jetzt bestimmte Ports für bestimmte Geräte freigebe. Vielleicht finde ich da irgendwo Beispiele zu
 

Anhänge

  • 1.png
    1.png
    17,8 KB · Aufrufe: 347
  • 2.png
    2.png
    30,5 KB · Aufrufe: 373
Hi,
aftermath93 schrieb:
Probiere es mit einem iPhone im SafariBrowser aus dem mobilen Netz (mobilcom debitel).

Welches Netz nutzt du mit MD genau? IPv6 gibt es leider nur im Telekom und Vodafone Netz. O2 ignoriert dies schon seit Jahren :grr:
 
aftermath93 schrieb:
Ja, genau.
Sieht halt schon wieder deutlich komplizierter aus, keine Ahnung wie ich da jetzt bestimmte Ports für bestimmte Geräte freigebe. Vielleicht finde ich da irgendwo Beispiele zu
Kein Unifi-Experte hier der sowas zufällig schonmal gemacht hat? Werde irgendwie nicht fündig bisher...
 
Zurück
Oben