Ich betreibe die Ncp auf ner debianvm . Evtl ist ne vm mit Linux und darauf die cloud nach Anleitung von apfelcast zu testzwecken ne Option um auszuschließen dass es an Ncp liegt. Sorry mir gehen die Ideen aus. Ist upnp in der fritzbox an und für den Pi konfiguriert?
Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Nextcloudpi von außerhalb ereichen.
- Ersteller Gartenhaus
- Erstellt am
martinallnet
Captain
- Registriert
- Aug. 2015
- Beiträge
- 3.657
Ich denke hier fehlt "Dieses Gerät Komplett für den Internetzugriff über IPv6 freigeben".
Der Parameter öffnet die Firewall der FritzBox für die IPv6 des Pi.
Der Parameter öffnet die Firewall der FritzBox für die IPv6 des Pi.
- Registriert
- Feb. 2020
- Beiträge
- 96
martinallnet schrieb:Ich denke hier fehlt "Dieses Gerät Komplett für den Internetzugriff über IPv6 freigeben".
Aber dann kann ja auch auf das komplette Gerät zugegriffen werden. Von der Sicherheit ist das natürlich nicht so toll.
Würde gerne nur 2 Ports freigeben.
martinallnet
Captain
- Registriert
- Aug. 2015
- Beiträge
- 3.657
IPv6 setzt darauf, das dies vom Endgerät aus abgesichert wird, das ist also so gedacht.
Also einfach die Dienste auf dem Pi sicher konfigurieren, da braucht man solche Krücken im Router nicht mehr.
Bei IPv6 hat jedes Gerät eine eigene Adresse, nicht wie bei IPv4 über NAT nur eine für das gesamte Netzwerk. In einer FritzBox lässt sich die Firewall aber nicht so fein konfigurieren und am Ende sollte auf dem Pi ohnehin maximal Port 80, 443 und evtl. noch 22 (SSH) mit Key-Auth aktiv sein.
Also einfach die Dienste auf dem Pi sicher konfigurieren, da braucht man solche Krücken im Router nicht mehr.
Bei IPv6 hat jedes Gerät eine eigene Adresse, nicht wie bei IPv4 über NAT nur eine für das gesamte Netzwerk. In einer FritzBox lässt sich die Firewall aber nicht so fein konfigurieren und am Ende sollte auf dem Pi ohnehin maximal Port 80, 443 und evtl. noch 22 (SSH) mit Key-Auth aktiv sein.
- Registriert
- Feb. 2020
- Beiträge
- 96
Wenn das wenigstens funktionieren würde.martinallnet schrieb:Bei IPv6 hat jedes Gerät eine eigene Adresse, nicht wie bei IPv4 über NAT nur eine für das gesamte Netzwerk.
Habe jetzt mal die Firewall der FB für nextcloudpi geöffnet und trotzdem keine Verbindung über die IPv6 Adressen.
"Firewall für delegierte IPv6-Präfixe dieses Gerätes öffnen. "
Gartenhaus schrieb:und trotzdem keine Verbindung über die IPv6 Adressen.
Wie hast du das getestet?
- Registriert
- Feb. 2020
- Beiträge
- 96
Mr. Robot schrieb:Wie hast du das getestet?
Über Mobilfunkanbieter (der hat IPv6) und die IPv6 die bei der Fritzbox unter Freigaben für Erreichbarkeit aus dem Internet steht. (Da wo ich auch die Portfreigabe einrichte)
Ich hab jetzt mal etwas mit meinem Setup rumgespielt. Bislang hatte ich kein IPv6 benutzt, da mein Handyanbieter das noch immer nicht anbietet. Wie auch immer...
Erstaunlicherweise lief es bei mir auch erst mal nicht. Ich weiß nicht warum, aber die Fritzbox hatte im Freigabe-Dialog eine falsche IPv6-Adresse eingetragen. Vermutlich hatte mein Server diese Adresse früher mal.
Jedenfalls hab ich dort manuell die aktuelle "IPv6 Interface-ID" von meinem Server eingetragen (also die hintere Hälfte der IP-Adresse). Danach ging es (bestätigt durch einen externen Portscanner)!
Bei dir könnte das gleiche Problem vorliegen. Vergleich mal die Adressangabe in der Freigabe der Fritzbox mit der Adressanzeige auf deinem Pi.
Erstaunlicherweise lief es bei mir auch erst mal nicht. Ich weiß nicht warum, aber die Fritzbox hatte im Freigabe-Dialog eine falsche IPv6-Adresse eingetragen. Vermutlich hatte mein Server diese Adresse früher mal.
Jedenfalls hab ich dort manuell die aktuelle "IPv6 Interface-ID" von meinem Server eingetragen (also die hintere Hälfte der IP-Adresse). Danach ging es (bestätigt durch einen externen Portscanner)!
Bei dir könnte das gleiche Problem vorliegen. Vergleich mal die Adressangabe in der Freigabe der Fritzbox mit der Adressanzeige auf deinem Pi.
@Gartenhaus schau mal hier https://www.computerbase.de/forum/t...i-erreichbar-von-aussen.1901040/post-23269020 auch Unity auch DS-Lite
wenn man sich dann wenn es läuft um die sicherheit gedanken machen will gibt nen check von nextcloud selbst https://scan.nextcloud.com/
wenn man sich dann wenn es läuft um die sicherheit gedanken machen will gibt nen check von nextcloud selbst https://scan.nextcloud.com/
Zuletzt bearbeitet:
- Registriert
- Feb. 2020
- Beiträge
- 96
Nachdem ich jetzt viel ausprobiert habe und es bisher nicht geklappt hat und ich auch lieber ne VPN Verbindung aufbauen will würde ich gerne dafür ne Lösung finden.
AVMs hauseigene VPN kann leider kein IPv6 also würde ich gerne PiVPN nutzen, was aber auch kein IPv6 unterstützt.
Irgendwer ne Lösung wie ich einen VPN Server trotzdem vom Pi hosten kann?
AVMs hauseigene VPN kann leider kein IPv6 also würde ich gerne PiVPN nutzen, was aber auch kein IPv6 unterstützt.
Irgendwer ne Lösung wie ich einen VPN Server trotzdem vom Pi hosten kann?
- Registriert
- Feb. 2020
- Beiträge
- 96
Ja, habe es auch mit einer myFritz Freigabe und einer normalen Portfreigabe probiert.Mr. Robot schrieb:Hast du die Adresse vom Pi mal kontrolliert, ob sie mit der in der Fritzbox eingetragenen übereinstimmt?
Es geht einfach nicht.
martinallnet
Captain
- Registriert
- Aug. 2015
- Beiträge
- 3.657
Ein VPN ist tendentiell eher schwerer einzurichten als die Freigabe für das Nextcloud.
Ich würde in so einem Fall über einen externen Server gehen, also VPN Uplink zu einem Server mit externer IP, über den man sich dann verbinden kann.
Das mache ich mit meinem Netzwerk für Geräte hinter NAT mit einem gemieteten vServer.
Ich würde in so einem Fall über einen externen Server gehen, also VPN Uplink zu einem Server mit externer IP, über den man sich dann verbinden kann.
Das mache ich mit meinem Netzwerk für Geräte hinter NAT mit einem gemieteten vServer.
- Registriert
- Feb. 2020
- Beiträge
- 96
Habe toll Neuigkeiten!
Nachdem ich in der Fritzbox auf Andere Anwendung und nicht auf HTTPS gegangen bin läufts!
Nur über den DynDNS Dienst (MYFRITZ) komme ich noch nicht drauf. (Wieso nicht?)
Wenn ich aber die IPv6 Adresse (die bei der Portfreigabe steht) eintippe gehts!
Nachdem ich in der Fritzbox auf Andere Anwendung und nicht auf HTTPS gegangen bin läufts!
Nur über den DynDNS Dienst (MYFRITZ) komme ich noch nicht drauf. (Wieso nicht?)
Wenn ich aber die IPv6 Adresse (die bei der Portfreigabe steht) eintippe gehts!
- Registriert
- Feb. 2020
- Beiträge
- 96
Mr. Robot schrieb:Myfritz zeigt auf die Adresse der Fritzbox (wenn es überhaupt IPv6 unterstützt, keine Ahnung). Dein Pi hat seine eigene Adresse.
Wie oft ändert sich die IPv6 von der Nextcloud?
Muss dann wahrscheinlich NoIP benutzen?
Ergänzung ()
Ach und nochmal ne kleine Frage zur Sicherheit.
Der NextCloud S´can gibt mir zwar A+ doch wie sicher ist meine Cloud wirklich?
Ich habe lediglich Port 443 freigegeben und zusätzlich noch 2 Faktor authentifizierung drinne.
Ist das soweit "sicher"?
Updates mache ich auf dem Pi wöchentlich, wenn NCP die sich nicht automatisch zieht.
Zuletzt bearbeitet:
Ähnliche Themen
- Antworten
- 59
- Aufrufe
- 4.069
- Antworten
- 6
- Aufrufe
- 3.935
- Antworten
- 20
- Aufrufe
- 3.920
- Antworten
- 26
- Aufrufe
- 11.921