IPV6 im Router freigeben?

Weckmann

Lt. Commander
Registriert
Okt. 2013
Beiträge
1.163
Hi,
ich bastel mir gerade einen OpenVPN Server via Raspbian zusammen. Mit ifconfig zeigt er mir eine ipv6 Adresse an, wenn ich diese im Router freigebe, kann ich die Adresse aus dem Internet nicht anpingen. Fehlt in meiner Konfiguration noch was..?
 
Ja, ich bekomme nur noch eine IPV6 Adresse. Wenn ich auf meinem Raspberry "ifconfig" eingebe, erscheint unter IPV6 eine fe80::XX:XXX:XXXX:XXXX/XX Scope:Link Adresse. Ist das meine Adresse, die ich freigeben muß?
 
IPv6 Adressen die mit fe80 beginnen sind Link-Local Adressen - sprich werden im Internet nicht gerouted sondern sind nur im lokalen Netz erreichbar! Damit kannst du keinen VPN Server betreiben der aus dem Internet erreichbar ist!
 
Ok, welche Adresse muß ich bekommen? oder was muß ich dafür unter Linux noch anpassen?
 
Nichts. IPv6-Adressen werden von deinem Router vergeben (Stichwort SLAAC). Hättest du einen IPv6-Internetzugang, hätte dein Raspi noch mindesten eine weitere IPv6-Adresse.
 
mal abgesehen davon, dass du bei IPv6 kein NAT mehr hast, so wie man es von v4 kennt.

Du gibst deinem rasp. eine öffentliche IPv6 Adresse zb eine die mit 20... beginnt, und schon können andere Benutzer mit einer IPv6 Adresse auf diese zugreifen.

Wenn, wie die meisten Anschlüsse (außer DS-Lite), die Leute aber eine IPv4 haben, können diese aber nicht ohne weiteres auf diese von dir angegebene Adresse -> Server Zugreifen
 
Zuletzt bearbeitet: (typo)
razzy schrieb:
Wenn, wie die meisten Anschlüsse (außer DSL-Lite), die Leute aber eine IPv4 haben, können diese aber nicht ohne weiteres auf diese von dir angegebene Adresse -> Server Zugreifen

dafuer nutzt man dann einen port-mapper. wenn ich mich nicht ganz vertue, will weckmann genau das ja machen.
 
razzy schrieb:
(außer DSL-Lite)

Du meinst DS-Lite. Mit DSL hat das grundsätzlich erst mal gar nichts zu tun ;)
DSL-Lite wären DSL-Leitungen mit zB 384kbit/s, das hat aber wiederum nichts mit IPv6 zu tun.
 
ja ich meine doch DS-Lite... das ist so kacke :D sorry für den typo


blackshuck schrieb:
dafuer nutzt man dann einen port-mapper. wenn ich mich nicht ganz vertue, will weckmann genau das ja machen.

Ja, das könnte man benutzen, aber Weckmann wundert sich doch, warum er mit einer LinkLocal (FE80:...) nicht "öffentlich" ist.
Dazu benötigt er ersteinmal eine öffentliche IPv6 und eben halt einen IPv6 Anschluss, ODER geht halt über einen IP6to4 Tunnel oder über so eine Art Portmapper
 
Zuletzt bearbeitet:
Zurück
Oben