Hi,
ich geselle mich mal in diesem Thread dazu, da ich aktuell vor ähnlichen Problemen stehe.
Ich möchte ebenfalls einen Port für einen Host hinter einer FritzBox via IPv6 öffnen (Danke DS-Lite). Klappt aber soweit.
Probleme habe ich eher mit dem bekanntgeben der IP. Bei IPv4 war das bisher eigentlich recht einfach: beliebigen DynDNS Dienst genommen, in der FritzBox beispielsweise Port 1234 auf 192.168.10.20:80 (ist für dieses Beispiel einfach ein Webserver) und dann über die DynDNS-Adresse:1234 drauf zugegriffen.
Für IPv6 klappt das via dynv6.net auch so halb. Die öffentliche IPv6 meiner FritzBox erreiche ich via "dope69.dynv6.net" (Ist nur ein Beispiel), der IPv6-Prefix den die FritzBox kriegt, wird auch an dynv6 mitgeteilt, sodass ich im Webinterface von dynv6 für "webserver.dope69.dynv6.net" nur den Interface Identifier meines "Webservers" den ich freigeben möchte eintragen muss um diese IP öffentlich zu erreichen. Aber ich musste es händisch eintragen. (Ähnlich wie bei mnet2023)
dynv6 bietet scheinbar auch die Möglichkeit den Identifier anhand der MAC zu berechnen, aber Windows generiert das ja komplett zufällig (Mit eingeschalteten Privacy Extensions). Ich hab das auch nachgeprüft an zwei unterschiedlichen IPv6 DSL Anschlüssen mit der selben Netzwerkkarte (gleiche Mac in beiden Netzen):
An Netz 1 bekomme ich den Prefix 2001:: und Windows generiert den Interface Identifier xxxx:xxxx:xxxx:a0c5
An Netz 2 bekomme ich den Prefix 3001:: und Windows generiert den Interface Identifier yyyy:yyyy:yyyy:340a
Scheint wohl aus dem Prefix + MAC berechnet zu werden?!
Meine Internetverbindung hat sich zwar vor über einem Monat das letzte Mal neu verbunden (keine Zwangstrennung nachts) aber ich weiß nicht wie sich das am entfernten Standort verhält bei dem ich das Einrichten will. Nicht so wirklich Lust da ständig die IP nachzupflegen.
Die Privacy Extensions abzuschalten halte ich auch für keine gute Idee, da man dann ja auch bei allen ausgehenden Verbindungen immer die gleiche IP hat, unabhängig vom Netz. (Tracking Gefahr)
Wenn wenigstens die FritzBox die Zuteilung eines Hosts an z.B. xxxx:xxxx:xxxx:a0c5 mitkriegen würde, könnte man ja wenigstens einen DynDNS pro Host hinter der FritzBox updaten, aber die FritzBox kennt die global eindeutigen IPv6s der Hosts gar nicht. So muss ich jedes mal die hinterlegte IP in der FritzBox und im DynDNS Dienst händisch aktualisieren. Oder weiterhin NAT für v6, wäre auch besser als so. (Also einstellen dass Paket an FritzBox-PORTx an Host-PORTy weitergeschickt wird.
Finde ich irgendwie deutlich umständlicher als bei IPv4