Die Beschreibung auf der FritzBox sagt zum Toredo-Filter aber etwas anderes:
Dieser Filter sperrt Teredo-Pakete. Teredo ist ein Tunnelprotokoll, über das einzelne Geräte im Heimnetz eine eigene IPv6-Verbindung an der FRITZ!Box Firewall vorbei aufbauen können. Teredo ist normalerweise nicht notwendig, wenn die FRITZ!Box eine native IPv6-Verbindung für das Heimnetz bereitstellt. Deaktivieren Sie den Filter nur dann, wenn ein Netzwerkgerät zwingend Teredo erfordert und der Schutz der FRITZ!Box IPv6-Firewall gegen ungewollte Teredo-Verbindungen nicht gewünscht ist.
Es ist keine Teredo-Freigabe, sondern ein Filter, der diese Pakete verwirft.
Die Beschreibung verstehe ich aber so, dass die IPv6-Firewall trotzdem weiterhin aktiv ist, aber nun eben Teredo-Pakete durchlässt (anstatt sie zu verwerfen).
Wikipedia beschreibt die mögliche Gefahr durch aktives Teredo (=deaktiviert Filter) ganz gut:
Gefahren
Durch die Tunnelung des IPv6 besteht die Gefahr, dass insbesondere die Sicherheitsfunktionalitäten NAT-basierter IPv4-Router vollständig ausgehebelt werden können. Bei den durch Teredo erzeugten IPv4 UDP-Paketen handelt es sich um Pakete, bei denen die in diesem Szenario vorhandenen Paketfilter wirkungslos bleiben. Es liegt seit 2007 eine Analyse durch
Symantec vor, die diesen Sachverhalt bestätigt.
[1][2] Dem sicherheitsorientierten Administrator wird daher empfohlen, bis zur Verfügbarkeit entsprechender
Firewalls den durch Teredo benutzten UDP-Port 3544
[3] komplett zu sperren.
(Quelle:
https://de.wikipedia.org/wiki/Teredo)
Amiga500 schrieb:
mit meiner XBOX Series X bekomme ich kein NAT Opfen bzw auf Moderat
Den Satz verstehe ich leider nicht. Was versuchst du?
Und vorab schon mal gefragt: ist auf deiner Fritzbox IPv6 aktiv und hat sie eine IPv6-Adresse vom Anbieter erhalten?
Teredo sollte ja nur notwendig sein, wenn man zwingend eine IPv6-Verbindung benötigt und die müsstest du eventuell mit normalen Einstellungen auch hinbekommen, sofern du nicht bei einem der wenigen Internetanbietern in Deutschland bist, die in ihrem Netz noch nicht IPv6 aktiviert haben.
Edit:
Oh, zu spät.
IPv6 ist also aktiv und bei IPv4 hast du laut Einstellung der Fritzbox keine einzigartige IPv4-Adresse (du teilst dir die Adresse mit anderen Kunden) und dein Anschluss steckt in einer NAT-Umgebung. Das heißt du kannst z.B. keinen Server bei dir daheim betreiben und den über IPv4 erreichbar haben.
Was du aber durchaus kannst, ist den Server über die IPv6-Adresse erreichbar machen.
Und falls jemand von außen eine Verbindung zur X-Box herstellen können muss, damit du mit ihm zocken kannst (oder so), dann solltest du das über die IPv6-Adresse machen und dafür dann IPv6-Freigaben einrichten.
Alle eventuell bestehenden IPv4-Freigaben kannst du verwerfen und diese stattdessen für IPv6 erstellen.