Mehrere IPv6 Adressen für einen Server.

T0stbrot

Cadet 4th Year
Registriert
März 2024
Beiträge
108
Ich habe eine FritzBox 7530 AX, und einen server. Ich möchte das dieser server mehr als eine öffnetliche ipv6 adresse hat.
die automatisch zugewiesene ipv6 ist:
(ich habe alles vor dem 264b natürlich weggemacht, also das passt und da ist nichts falsch)
::264b:feff:fe8c:4d77
jetzt habe ich über "ip a add ::264b:feff:fe8c:4d79" eine zweite adresse hinzugefügt die ich auch via anderen PC im heimnetz pingen kann, aber halt nicht von außerhalb. Ich habe natürlich PING6 und Exposed-Host für IPv6 aktiviert für das gerät. Und die fritzbox zeigt sogar unter dem gerät die zweite IPv6 an. Sie ist halt einfach nicht freigegeben. Wenn ich sie von außerhalb pinge antwortet die fritzbox und nicht der server. Kann man da was machen?
 
T0stbrot schrieb:
Ich möchte das dieser server mehr als eine öffnetliche ipv6 adresse hat.
Warum möchtest du das, bzw. was willst du erreichen?
Im ersten Augenblick hört sich das für mich wie ein xy-Problem an.
 
  • Gefällt mir
Reaktionen: Bob.Dig und _anonymous0815_
T0stbrot schrieb:
(ich habe alles vor dem 264b natürlich weggemacht, also das passt und da ist nichts falsch)
::264b:feff:fe8c:4d77
das ist die MAC-Adresse Deines Endgeräts, mit FF:FE aufgefüllt...

::Suffix entspräche 0000:0000:0000:0000:Suffix.

Das kann schon mal überhaupt nicht funktionieren.

Du bekommst vom ISP ein wechselndes Präfix (entweder /56 oder /64) und dahinter kannst Du eine Global Unicast Address daraus machen.

Praktisch ergibt es in DE überhaupt keinen Sinn, eine statische GUA zu verwenden, da der Provider Dir eben nicht ein statisches Präfix zuweist, sondern dieses bei jeder Neuverbindung wechselt. Deshalb braucht man, um einen Serverdienst über IPv4 und/ oder IPv6 über das Internet zu präsentieren, immer einen DynDNS-Dienst (Außer Businessvertrag mit fester v4/v6), für IPv6 explizit einen, der dies unterstützt.
 
  • Gefällt mir
Reaktionen: Bob.Dig, redjack1000, Lee Monade und eine weitere Person
T0stbrot schrieb:
Wenn ich sie von außerhalb pinge antwortet die fritzbox und nicht der server. Kann man da was machen?
Du musst in der Fritzbox bei Portfreigabe auch die 2. Device-ID freigeben, damit die Fritzbox die Verbindung durchlässt.

1710711924025.png


_anonymous0815_ schrieb:
das ist die MAC-Adresse Deines Endgeräts, mit FF:FE aufgefüllt...

::Suffix entspräche 0000:0000:0000:0000:Suffix.

Das kann schon mal überhaupt nicht funktionieren.
Korrekt. Ich würde stattdessen eine andere Device-ID wählen, z.B. mal ganz profan: ::11

Hier kannst du Dich informieren, welche IPv6-Adressen schon reserviert sind.
 
  • Gefällt mir
Reaktionen: Bob.Dig, Lee Monade und _anonymous0815_
_anonymous0815_ schrieb:
das ist die MAC-Adresse Deines Endgeräts, mit FF:FE aufgefüllt...

::Suffix entspräche 0000:0000:0000:0000:Suffix.

Das kann schon mal überhaupt nicht funktionieren.

Du bekommst vom ISP ein wechselndes Präfix (entweder /56 oder /64) und dahinter kannst Du eine Global Unicast Address daraus machen.

Praktisch ergibt es in DE überhaupt keinen Sinn, eine statische GUA zu verwenden, da der Provider Dir eben nicht ein statisches Präfix zuweist, sondern dieses bei jeder Neuverbindung wechselt. Deshalb braucht man, um einen Serverdienst über IPv4 und/ oder IPv6 über das Internet zu präsentieren, immer einen DynDNS-Dienst (Außer Businessvertrag mit fester v4/v6), für IPv6 explizit einen, der dies unterstützt.
Tschuldige falls ich das nicht ausgedrückt habe,
mit :: am anfang meinte ich dass natürlich noch 4 blöcke oder so da sind, die aber glaube der prefix sind.
Meine Prefix ist übrigens /56 falls das hilft
Pummeluff schrieb:
Du musst in der Fritzbox bei Portfreigabe auch die 2. Device-ID freigeben, damit die Fritzbox die Verbindung durchlässt.

Anhang anzeigen 1465835


Korrekt. Ich würde stattdessen eine andere Device-ID wählen, z.B. mal ganz profan: ::11

Hier kannst du Dich informieren, welche IPv6-Adressen schon reserviert sind.
Ok ich habe zwar die interface id auf ::264b:feff:fe8c:4d79 gesetzt, aber nachdem ich exposed host angeschaltet habe und das ganze bestätigt habe hat sich nichts getan. es ist nur ein menü zurückgegangen.
 
Die Fritzboxen haben ein Problem damit, wenn auf der gleichen MAC-Adresse mehrere IPs Verbunden sind.
Man kann Portweiterleitungen bzw. Firewallfreigaben nicht auf IP, sondern auf Geräte-Basis anlegen. Und Geräte identifiziert die Fritzbox über die MAC. Das ist z.B. auch ein Problem mit docker und einem IPVLAN. Die Lösung bei Docker ist dan ein MACVLAN zu nehmen.

In deinem Fall kommt es drauf an, was du erreichen willst. Diverse HTTP(S) Dienste kannst du z.B. auch über einen Reverseproxy erreichbar machen.
 
Zurück
Oben