Also, das wird jetzt etwas wirr. Der Omada Router stellt Über die Fritzbox das Internet her, über DHCP ganz normal, die weiß doch überhaupt nicht, dass die Fritzbox dazwischen hängt. Er bekommt also wie beim Provider selbst einen ipv6 Präfix (halt von der Fritzbox) und eine ipv4 (die natürlich aus dem Netzwerk der Fritzbox stammt), weiß der Router aber auch nicht. Der ER605 steht als Exposed Host in der Fritzbox, alles also freigegeben, ohne Firewall etc.
Ich kann über den vpn von der Synology die am ER605 hängt auf das Netzwerk vom ER605 zugreifen, vom Internet aus, auch von meinem Smartphone, wo w-lan deaktiviert ist. Von meinem Smartphone geht es direkt auf den Router nicht (die Firewall für ipv6 wurde dafür testweise von mir im RE605 komplett deaktiviert. Sobald ich sie aktiviere, ist auch ein Zugriff auf dem vpn der Synology von Außen nicht möglich. Das beweist für mich, an der Firewall des RE605 liegt es schon mal nicht, sonst wäre der Zugriff mit deaktivierter Firewall auch auf den Vpn des ER605 Möglich. Auch beweist es, dass die Fritzbox nichts blockt, sonst könnte man ja nicht auf den vpn von der Synology zugreifen.. Was geht, ist mit der ipv4, die der ER605 von dem Netzwerk der Fritzbox bekommt, von dem Fritzboxnetzwerk aus, auf den internen vpn zuzugreifen, mit der zugewiesenen Netzwerkinternen ipv6 geht es wiederum auch nicht.
Wie schon mehrmals geschrieben, sogar mit ipv6 Firewall komplett im TP-Lik deaktiviert geht es nicht.
Was soll den da deiner Meinung nach noch blockieren? Wüsste nicht was.
Ich kann über den vpn von der Synology die am ER605 hängt auf das Netzwerk vom ER605 zugreifen, vom Internet aus, auch von meinem Smartphone, wo w-lan deaktiviert ist. Von meinem Smartphone geht es direkt auf den Router nicht (die Firewall für ipv6 wurde dafür testweise von mir im RE605 komplett deaktiviert. Sobald ich sie aktiviere, ist auch ein Zugriff auf dem vpn der Synology von Außen nicht möglich. Das beweist für mich, an der Firewall des RE605 liegt es schon mal nicht, sonst wäre der Zugriff mit deaktivierter Firewall auch auf den Vpn des ER605 Möglich. Auch beweist es, dass die Fritzbox nichts blockt, sonst könnte man ja nicht auf den vpn von der Synology zugreifen.. Was geht, ist mit der ipv4, die der ER605 von dem Netzwerk der Fritzbox bekommt, von dem Fritzboxnetzwerk aus, auf den internen vpn zuzugreifen, mit der zugewiesenen Netzwerkinternen ipv6 geht es wiederum auch nicht.
Das ist schon klar, aber Exposed Host ist nun mal freie Fahrt sozusagen...riversource schrieb:Ping ist auch eine eigene Regel in der Box und hat mit den anderen Freigaben nichts zu tun.
Doch, du kannst den Zugriff im TP-Link Router blockieren.
Wie schon mehrmals geschrieben, sogar mit ipv6 Firewall komplett im TP-Lik deaktiviert geht es nicht.
Was soll den da deiner Meinung nach noch blockieren? Wüsste nicht was.
ja testweise habe ich das probiert, um zu testen, ob der vpn Server überhaupt erreichbar ist... Aber wie schon mehrmals erwähnt, habe ich versucht aus Fremdnetzwerken zu connecten, was nicht funktioniert...riversource schrieb:Außerdem hast du oben geschrieben, dass du aus dem Fritzbox LAN zugreifst, da spielen Freigaben in der Fritzbox keine Rolle.
Zuletzt bearbeitet: