Hilfe: Fernzugriff auf DS mit IPv6 (Dual-Stack-Lite Anschluss - FritzBox)

Ich habe es auch mit OpenVPN versucht. Erfolglos. Ich habe immer das Gefühl, das die FritzBox nicht mit spielt, obwohl die Ports freigegeben worden sind.

Nachtrag:
Wie Eingangs beschrieben, mein Ziel ist es von IPv4 & IPv6 über den Explorer zuzugreifen.
 
Moinsen,
geht es dir beim Zugriff denn um site2site oder client-Einwahl (Roadwarrior)?
Heute bieten (wie @Barungar sagte) ja eigentlich auch alle Mobilfunkanbieter IPv6 an, dann könntest du quasi alles über v6 laufen lassen und hast nicht das Protokoll-Kauderwelsch.

Du musst (wenn du denn die Synology Firewall aktiv hast) darauf achten, dass du dort dann den Zugang auf den VPN Server auch freigibst, sonst blockt die synoeigene Firewall das ab...
Ist die FW denn aktiviert bei dir?
 
Moinsen,
geht es dir beim Zugriff denn um site2site oder client-Einwahl (Roadwarrior)?
Heute bieten (wie @Barungar sagte) ja eigentlich auch alle Mobilfunkanbieter IPv6 an, dann könntest du quasi alles über v6 laufen lassen und hast nicht das Protokoll-Kauderwelsch.

Du musst (wenn du denn die Synology Firewall aktiv hast) darauf achten, dass du dort dann den Zugang auf den VPN Server auch freigibst, sonst blockt die synoeigene Firewall das ab...
Ist die FW denn aktiviert bei dir?
Ich nehme an ich bin der Roadwarrior :D
Also client-Einwahl...
Zuhause: steht der NAS (IPv6 bzw. DS-Lite), im Heimnetz ist alles kein Problem
Büro: IPv4, kein Zugriff
Handy: Kein Zugriff, auch nicht MyFritz

Edit:
Ich möchte von überall die hinterlegten Dateien bearbeiten können.
 
Ähm... warum dann nicht einfach das NAS ins Büro stellen? Also ich hab im Office auch extra einen Anschluss mit v4 und statischen IPs, Zuhause allerdings auch (wird steuerlich eh 50/50 behandelt). Was heisst denn "kein Zugriff" in Bezug auf das Büro?
 
Was nu? Das obere, oder das untere? 😁

Synology-Firewall:
Anhang anzeigen 1289

Automatische Blockierung:
Anhang anzeigen 1290

Zum Thema Firewall kannst Du auch nochmal hier schauen: https://www.heimnetz.de/anleitungen/nas-netzwerkspeicher/synology/synology-firewall-einrichten/ (von @the other ) :)

Für VPN auf der Syno gibt es ein extra Paket, besser wäre es wohl eher über die Fritzbox (das dauert halt noch ein wenig, bis die Version 7.50 vom Fritz!OS offiziell freigegeben wird).
Die Firewall der Syno ist derzeit deaktiviert.
 
Ähm... warum dann nicht einfach das NAS ins Büro stellen? Also ich hab im Office auch extra einen Anschluss mit v4 und statischen IPs, Zuhause allerdings auch (wird steuerlich eh 50/50 behandelt). Was heisst denn "kein Zugriff" in Bezug auf das Büro?
Weil die Verbindung dort nur über WLAN besteht und das Internet das Nachbars angezapft ist (das Büro ist sehr rudimentär, ja, der Nachbar weiß davon bescheid ;)
 
Ich habe mal einen IPv6 Checker benutzt. Mit dem Smartphone habe ich IPv6 Unterstützung, kann aber nicht über auf MyFritz auf die Box zugreifen.
 
Moinsen,
kleine Ergänzung zur Frage:
ist den unter MyFritz! auch die IPv6 benannt? Also wenn du dich an der Fritzbox anmeldest, dann unter Internet > MyFritzKonto > dann hier

ksnip_20220815-165154.png
Du kommst dann ja auf die Anmeldeseite des Dienstes. Wird dort dann auch die IPv6 angegeben?
Was passiert wenn du zB einmal deine MyFritz Adresse (xyz.myfritz.net) per ping6 zu erreichen versuchst? Auch kein Erfolg?

Ich kann hier nämlich damit zB schnell mal versuchen und bekomme auch einen positiven Ping...
 
Moinsen,
Muss Leider blöd fragen...ist denn in myfritz dein ipv6 auch eingerichtet und hinterlegt?
Kann ich nach wie vor nicht prüfen,
Moinsen,
kleine Ergänzung zur Frage:
ist den unter MyFritz! auch die IPv6 benannt? Also wenn du dich an der Fritzbox anmeldest, dann unter Internet > MyFritzKonto > dann hier

Anhang anzeigen 1291
Du kommst dann ja auf die Anmeldeseite des Dienstes. Wird dort dann auch die IPv6 angegeben?
Was passiert wenn du zB einmal deine MyFritz Adresse (xyz.myfritz.net) per ping6 zu erreichen versuchst? Auch kein Erfolg?

Ich kann hier nämlich damit zB schnell mal versuchen und bekomme auch einen positiven Ping...

Ergebnis: 3 packets transmitted, 0 received, 100% packet loss, time 2049ms
Ich kann erst später auf die FritzBox zugreifen
 
Moinsen,
na, ist ja nun auch keine Hektik nötig.
Schau dir später den Eintrag dort mal an, sag Bescheid, wie es aussieht, dann schauen wir nochmal.
:)
 
Moinsen,
naja, eher nö. Wie @blurrrr schon sagte, ist nicht "aufwärtskompatibel" nur abwärts... :)
Du hast ja nunmal leider nur eine "echte" v6 Adresse. Ergo ist dein Netzwerk darüber erreichbar. Ohne eben besagte Zwischenschritte a la feste-ip.net und wie sie alle heißen also nicht.
Alternativ: IPv4 vergessen für den Zugriff und direkt nur v6 nutzen. Dann kann da auch Kommunikation stattfinden.
Wenn du also HINTER der Fritzbox ein Gerät hast, das als VPN Server fungiert, dann bekommt auch dieses eine global erreichbare v6 Adresse (die mit 2003:1234:abcd....). Unter dieser ist das Gerät erreichbar, wenn du die Portfreigabe dafür einrichtest (dann eben für genau den/die VPN Ports, die nötig sind). Damit du bei ggf. wechselnder öffentlicher IPv6 (nach einigen Tagen trennt oft zB die Telekom und schwupp haste ne neue global erreichbare Adresse) trotzdem immer erreichbar bist, benötigst du eben wie bei IPv4 auch DDNS. Bei IPv6 sprichst du aber das Gerät selber an zum Kontaktieren, nicht den Router (wie bei IPv4 wegen NAT), daher muss diese DDNS auch auf dem Gerät (hier der VPN Server) selber eingerichtet sein....
Dann sollte es klappen.
;)
 
Moinsen,
AFAIK muss da immer eingegriffen werden. Die beiden protokolle sind für sich meines Wissens eben nicht kompatibel,sonst könnten wir uns den ganzen ds lite Kram ja sparen. Solange ipv4 nicht wie die Dinosaurier ausstirbt wird es immer parallel laufen, oder nicht erreichbar sein.
So hab ich es jedenfalls verstanden, lasse mich aber gerne eines besseren belehren:)
 
Also das die beiden Protokoll nicht kompatibel sind, kann man so pauschal nicht sagen.
Ein IPv6-Socket auf einem Server kann IPv6 und IPv4 Verbindungen entgegennehmen sowie verarbeiten.
Das macht er, in dem er die IPv4-Adresse auf eine spezielle IPv6-Adresse mapped (z.B. ::ffff:192.168.2.128 oder korrekt ::ffff:c0ab:280).

Problem ist eher das IPv4, was naturgemäß mit IPv6 mal so gar nix anfangen kann.
Das IPv6 hat da weniger Probleme mit einem Vorfahren. ;)
 

Zurzeit aktive Besucher

Letzte Anleitungen

Statistik des Forums

Themen
5.880
Beiträge
57.453
Mitglieder
5.813
Neuestes Mitglied
Blacksnofru
Zurück
Oben