Mehr brandheiße Inhalte
zur Gruppe
Saunafreunde Saarland
743 Mitglieder
zum Thema
F+, Affäre und Zeit125
Wieviel Zeit verbringt ihr mit eurer Affäre oder F+ wenn einer…
Das Thema ist für dich interessant? Jetzt JOYclub entdecken

Überregional - VPN Verbindung an DSLite Anschluss einrichten

**66 Mann
130 Beiträge
Themenersteller 
Überregional - VPN Verbindung an DSLite Anschluss einrichten
Ich versuche schon seit einiger Zeit eine VPN Verbindung zu einer Fritzbox 6590 Cable an einem DSLite Anschluss herzustellen. Leider waren alle Bemühungen bisher ohne Erfolg.
AVM spendiert auch im neuesten Update 7.57 leider kein Wireguard sondern nur das IPSec Protokoll. Habe mittlerweile schon einige im Internet verfügbaren Anleitungen ausprobiert, aber bekomme egal mit welchem Gerät ich mich verbinden möchte (Linux, Android, Windows) nur die Meldung das keine Verbindung möglich ist. Die Fritzbox zeigt in den Logs auch nichts an.
Benötige ich dafür einen Dyndns Service auf Basis von IPv6?
Hat von euch jemand so etwas am laufen und kann mir mit fundiertem Wissen weiter helfen?
*******er70 Mann
49 Beiträge
Ja ohne den dns wirst du nicht reinkommen
**66 Mann
130 Beiträge
Themenersteller 
Hi, was ist mit Myfritz bzw. echter IPV6(da ja bekannt)?
*******er70 Mann
49 Beiträge
Die Fritze macht von nur mit ipv4. Soll zwar was kommen, aber derzeit würde ich auch Dyndns setzen
**66 Mann
130 Beiträge
Themenersteller 
Habe für Dyndns den Anbieter IPv64.net genutzt. Hierfür gibt es eine sehr gute Anleitung auf YT.
Leider war das Ergebnis das Gleiche wie oben beschrieben.
Gibt es noch weitere Möglichkeiten um von außen zu prüfen ob die Ports der FB richtig konfiguriert sind?
Oder überhaupt irgendwelche ergänzende Fehlermeldungen in der FB.
Welche Konfiguration mit DSLite hast du bei dir laufen?
********icis Paar
52 Beiträge
Hi!

Bei mir hatte es damals geholfen, dass ich bei Kabel Deutschland / Vodefone angerufen und denen gesagt habe, dass ich meine Box extern via VPN erreichen können muss. Dann haben die ihre Leitung entsprechend umgeschaltet, so dass ch auch wieder eine IP-V4 Adresse bekommen habe und danach ging es. War übrigens bei meiner Freundin und Glasfaser-Anschluss auch nichts anderes. Anruf genügte.
*****fun Paar
482 Beiträge
DynDNS hilft Dir nur die aktuelle IP-Adresse (IPV4 oder IPV6) im öffentlichen Netz mit Hilfe eines DNS-Namens zu finden. Rein theoretisch geht es auch ohne DynDNS, praktisch ist es sehr unhandlich.

ABER:
Ein DS-Lite Anschluss hat keine aus dem öffentlichen Netz erreichbare IPV4 Adresse, d.h. von außen kannst Du nur eine VPN-Verbindung mit IPV6 zu Deiner Fritzbox aufbauen (die IPV6-Adresse ist öffentlich erreichbar).

IPSEC (=das VPN-Protokoll, was die 7590 spricht) kennt nur IPV4. Ergo brauchst Du für einen VPN-Tunnel IPV4, und das ist von außen nicht erreichbar...

Wireguard kann IPV4 oder IPV6, das gibt es aber auf den älteren F-Boxen nicht.

Technisch gesehen passiert beim Provider mit der Kommunikation genau das gleiche wie auf Deiner Fritzbox: Alle Geräte, die an der FB hängen, haben eine eindeutige interne IP-Adresse (10.x.x.x oder 192.x.x.x) und sind im öffentlichen Netz alle mit der IP-Adresse der Fritzbox unterwegs. Da IPV4 Adressen knapp sind, bündelt er viele Anschlüsse auf eine IPV4-Adresse. Das funktioniert nach draußen auch hervorragend, mit dem sehr großen Unterschied, dass Du für Dein Heimnetz Freigaben definieren kannst, die den direkten Zugriff von außen auf bestimmte Geräte erlauben. Dies müsste man beim Provider für die DS-Lite Zugriffe auch machen können - genau das geht aber nicht.

Details werden im Wiki unter NAT (Network Adress Translation) und CGNAT (Carrier Grade Network Address Translation) gefunden. NAT läuft auf deiner FB, CGNAT bei DS-Lite Anschlüsse beim Provider.

Praktisch sämtliche neue Internet-Verträge, egal ob DS-Lite, Glasfaser, Kabel erhalten nur noch DS-Lite. Den Providern gehen einfach die verfügbaren IPV4 Adressen aus.
Bei diesen "neuen" Anschlüssen gibt es direkt erreichbare IPV4 Adressen häufig nur noch in den teureren Business Tarifen oder Aufpreispaketen.

IPV4 ist ein riesen Scheiß. IPV6 ist selbst mittelfristig alternativlos, leider wird es nicht überall unterstützt (Mobilnetze, besonders im Ausland).

Aber auch die 7590 ist aus dem Netz direkt mit IPV6 zu erreichen und damit auch alles was in Deinem lokalen Netz IPV6 spricht. Halt nur nicht die Fritzbox mit VPN...
Damit könnte man wireguard auch auf einem lokalen RASPI konfigurieren und den dann direkt anspreichen...
**66 Mann
130 Beiträge
Themenersteller 
Vielen Dank für die ausführliche Erklärung.
Vieles davon habe ich bereits gewusst aber der entscheidende Hinweis war: IPSec kann kein Ipv6.
Mir unverständlich war warum ein Zugriff über Ipv6 auf ein Nextcloud vom externen Netz möglich war aber ein VPN nicht. Werde jetzt mal ein Openvpn auf Raspi im internen Netz mit Direktzugang über ipv6 aufsetzen.
Vielen Dank für die schnelle *hilfe* und den Hinweis auf meinen Denkfehler *g*
Kann dann geschlossen werden, Danke.
*******rker Mann
443 Beiträge
AVM hat eine sehr gute Telefonberatung. Ich würde da fragen.
****ed Mann
179 Beiträge
Eine kurze Anleitung (oder ein Verweis darauf) für Halbdummies wäre noch schön gewesen, aber würde vielleicht auch das Thema sprengen *zwinker*

(vpn-los seit Umstellung auf DSL-lite / IPV6 - ohne großen Leidensdruck)
********n299 Frau
1.661 Beiträge
Ich mache dann mal zu
*geschlossen*
Anmelden und mitreden
Du willst mitdiskutieren?
Werde kostenlos Mitglied, um mit anderen über heiße Themen zu diskutieren oder deine eigene Frage zu stellen.