FritzBox 5590 + Firmware 7.30 = keine öffentliche IPv6 Adresse? Erst mit Firmware 7.50?

Status
Für weitere Antworten geschlossen.
Maxminator schrieb:
es kann keine performante VPN aufbauen und somit läuft es nur in dem Relay-Modus: also wie bei mir mit ca. 1,5MB/s und mit horror-Latenzen!
Dafür musst Du dich nicht mit Problemen rumschlagen, die aus deinem DS-Lite Anschluss resultieren.
Hier die Anleitung, wie Du mehr Speed aus QC rausholen kannst: https://kb.synology.com/en-uk/DSM/tutorial/how_to_increase_Drive_speed

Wenn Du deine 500MBit/s up auslasten willst, wirst Du um nen starken Server oder WireGuard auf irgendeinem halbwegs leistungsfähigen Gerät in deinem Netz nicht drumrumkommen. Die DS920 ist da schon ne gute Wahl.
Dazu die iDomix oder diese Anleitung nutzen: https://www.blackvoid.club/wireguard-vpn-for-your-synology-nas/
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Maxminator
genau das: ich würde ja gerne Wireguard bei mir im System installieren nur muss es auch mit IPv6 gehen ;)
 
Maxminator schrieb:
nur muss es auch mit IPv6 gehen
Das geht auch - dir muss aber bewusst sein, dass Du dann von außen auch nur über IPv6 zugreifen kannst und deshalb dein Client ebenfalls per IPv6 mit dem Internet verbunden sein muss.
Aus vielen Hotels oder vielen Arbeitsplätzen heraus beispielsweise, wird das im Moment schwierig bis unmöglich sein.

QC nutzt deshalb einen Relay Server, der automatisiert übersetzt, auch wenn Du von außen über IPv4 mit dem Internet verbunden bist. Darum musst Du dich unter QC auch nicht damit rumschlagen, wie die DiskStation oder der zugreifende Client verbunden sind. Ausführlich erklärt im White Paper: https://global.download.synology.co...All/enu/Synology_QuickConnect_White_Paper.pdf
 
  • Gefällt mir
Reaktionen: Maxminator
norKoeri schrieb:
Sicher? Ich hätte direkt den Web-Server genommen, den Du brauchst ja sonst nix aus Deinem Heimnetz außer der DiskStation.
Stimmt, hast natürlich Recht. Wenn ich damit auch die FileStation erreichen kann und den Zugriff auf Ordner auf der DS habe, wäre es für mich ausreichend.
Ergänzung ()

bender_ schrieb:
Das geht auch - dir muss aber bewusst sein, dass Du dann von außen auch nur über IPv6 zugreifen kannst und deshalb dein Client ebenfalls per IPv6 mit dem Internet verbunden sein muss.
Aus vielen Hotels oder vielen Arbeitsplätzen heraus beispielsweise, wird das im Moment schwierig bis unmöglich sein.

QC bietet eben einen Relay Server an, der automatisiert übersetzt, auch wenn Du von außen über IPv4 mit dem Internet verbunden bist. Deshalb musst Du dich unter QC nicht damit rumschlagen wie die DiskStation oder der Zugreifende Client verbunden sind. Ausführlich erklärt im White Paper: https://global.download.synology.co...All/enu/Synology_QuickConnect_White_Paper.pdf
genau, deshalb auch diese horror Geschwindikeiten von 1,5MB/s
Ergänzung ()

Also, ich glaube ich werde hier mehr und mehr schlauer, was die IPv6 Adressen angeht ;)

https://administrator.de/forum/ds-l...reguard-vpn-via-ipv6-moeglich-3327519249.html
 
Zuletzt bearbeitet:
Maxminator schrieb:
… und wenn Du nur die Dateien willst, könntest Du sogar einen Web-Dienst nehmen, der gezielt auf Dateien aus ist wie sFTP, also Dir erlaubt über Deine Lieblings File-App oder sogar Netzwerklauf darauf zuzugreifen.
Maxminator schrieb:
nur muss es auch mit IPv6 gehen
Problem bei IPv6 ist, dass es auf beiden Seiten vorhanden sein muss. Viele WLAN-Hotspots bieten ausschließlich IPv4. In solchen Fällen müsstest Du dann den WLAN-Hotspot Deines Handys nehmen (oder eben jenen Proxy- bzw. Relay-Service; siehe auch Deinen anderen Thread …).
 
Zuletzt bearbeitet: (anderer Thread hinzugefügt)
  • Gefällt mir
Reaktionen: Maxminator
bender_ schrieb:
Aus vielen Hotels oder vielen Arbeitsplätzen heraus beispielsweise, wird das im Moment schwierig bis unmöglich sein.
das wird hier keine oder eine geringe Rolle spielen. das Thema geht schon seit Montag hin und her. @Maxminator hat bereits 3 oder gar 4 Threads eröffnet, wovon wenigstens einer bereits geschlossen wurde.

er möchte eine schnellere Verbindung zu seinem Vater erreichen, damit Daten kopiert werden können.

Auf diverse Fragen (bspw. ob nicht die FritzBox "auf der anderen Seite", also beim Vater, per IPv4 erreichbar ist und diese einfach den VPN Server stellt, geht er nicht ein) Das Thema hätte am Montag bereits erledigt sein können, wenn man mal richtig lesen und entsprechende Antworten geben würde.

Stattdessen werden hier und da Beiträge aus dem Internet kopiert, quer formatiert, sodass man nicht mehr erkennt, ob der Beitrag nun die eigentliche Frage ist oder wieder nur ein irgendwo her kopierter Schnipsel Text.

Wenn ich mir Eintrag hier von heute angucke, steht mehr oder weniger das gleiche, wie in den vergangenen Posts wo andere User bereits geantwortet haben.
 
  • Gefällt mir
Reaktionen: up.whatever, Engaged, Maxminator und 2 andere
spcqike schrieb:
Auf diverse Fragen (bspw. ob nicht die FritzBox "auf der anderen Seite", also beim Vater, per IPv4 erreichbar ist und diese einfach den VPN Server stellt, geht er nicht ein) Das Thema hätte am Montag bereits erledigt sein können, wenn man mal richtig lesen und entsprechende Antworten geben würde.
Mein Vater hat den Standard Vodavone Cable Modem/Router und diesen Tarif:
1674129691056.png

1674129723789.png

Ergänzung ()

werde es heute noch versuchen:

https://avm.de/service/wissensdatenbank/dok/FRITZ-Box-7590/573_IPv6-in-FRITZ-Box-einrichten/
Ergänzung ()

https://www.deutsche-glasfaser.de/f...en/DG_anleitung_fernzugriff_DGrouter_IPv6.pdf
 
Zuletzt bearbeitet:
Deutsche Glasfaser nutzt kein DS-Lite, sondern DS mit CGNAT. Das ist ein Unterschied.

Und wie man "DS" oder "DS-Lite" ohne IPv6 nutzen soll, musst du mir auch noch mal erklären. Natürlich bietet DG auch heute schon IPv6, das bieten sie schon seit Jahren, und man muss dafür auch nicht auf FritzOS 07.50 warten. Ich habs bereits mit einer 7490 auf Firmware 06.87 genutzt. Also: Wie kommst du darauf, auf IPv6 warten zu müssen?

AVM Boxen bieten VPN über IPv6 erst ab Software 07.50, das ist richtig. Das heißt aber nicht, dass du Freigaben über IPv6 nicht auch heute schon nutzen kannst. Ob es sinnvoll ist, sei dahingestellt, vor allem auch mit Blick auf die Sicherheit würde ich kein NAS ins Internet hängen. Aber möglich ist es.
 
Na? Na? Wer ist der King in the Castle?

Da lädt mein Vater über QuickConnect ;) JUHU!!!!!

Bei der Portfreigabe war diese Möglichkeit in gelb unten NICHT anwählbar und dann plötzlich doch!

1674144966103.png
1674145770256.png
1674145373180.png
 
Zuletzt bearbeitet:
Für die 5590 gibt es eine inhaus Version (öffentlich findbar). Damit funktioniert sowohl ipsec als auch wireguard mit IPv6 (DS-Lite, dualstack). Nur im Tunnel bleibt es vorläufig bei IPv4.
 
diese Ports sind bei der Mehrheit von Synology Nutzern offen ;)
 
  • Gefällt mir
Reaktionen: thomasschaefer
doch, bei den DS-Lite_geschädigten ;)
 
@Maxminator auch dort kann man einen ordentlichen nginx Proxy benutzen, per Standard Port 80/443 mittels http/s und let’s encrypt Zertifikat darauf zugreifen. Ohne Warnungen, ohne einfacher scans (ein scan nach Port 5000 ergibt in 99% der Fälle eine diskstation, Port 80 kann alles mögliche sein.) dazu kann man mittels ordentlicher Domain / subdomain darauf zugreifen.

Ohne dir zu nahe treten zu wollen, aber auch du hast die Weisheit nicht mit Löffeln gefressen und dein teilweise überhebliches, übereifriges und übereiliges Gehabe stößt dem ein oder anderen negativ auf. Daher werde ich, da dein ursprüngliches problem ja nun behoben ist, für mich an dieser Stelle abschließen.
 
Klar, was habe ich sonst für ein Anschluss?
Ergänzung ()

spcqike schrieb:
@Maxminator auch dort kann man einen ordentlichen nginx Proxy benutzen, per Standard Port 80/443 mittels http/s und let’s encrypt Zertifikat darauf zugreifen. Ohne Warnungen, ohne einfacher scans (ein scan nach Port 5000 ergibt in 99% der Fälle eine diskstation, Port 80 kann alles mögliche sein.) dazu kann man mittels ordentlicher Domain / subdomain darauf zugreifen.

Ohne dir zu nahe treten zu wollen, aber auch du hast die Weisheit nicht mit Löffeln gefressen und dein teilweise überhebliches, übereifriges und übereiliges Gehabe stößt dem ein oder anderen negativ auf. Daher werde ich, da dein ursprüngliches problem ja nun behoben ist, für mich an dieser Stelle abschließen.
Schade, dass es bei dir so angekommen ist. Wollte ich persönlich so nicht wirken/sein.
Ps: danke allen für die Hilfe!
Vor Allem dir für deine sehr konstruktive Hinweise - obwohl ich diese oft nicht ganz nachvollziehen konnte.
 
Maxminator schrieb:
Klar, was habe ich sonst für ein Anschluss?
Wenn du einen Anschluss von Deutsche Glasfaser hast, ist es nicht DS-Lite, sondern DS mit CGNAT. Das Gerücht mit DS-Lite hält sich hartnäckig, ist aber Unfug. Du hast eine lokale IPv4 Adresse, die hast du bei DS-Lite nicht.
 
Status
Für weitere Antworten geschlossen.
Zurück
Oben