• Kunden aus Hessen und Nordrhein-Westfalen können über die Rufnummer 0221 / 466 191 00 Hilfe bei allen Problemen in Anspruch nehmen.
    Kunden aus Baden-Württemberg können über die Rufnummer 0711 / 54 888 150 Hilfe bei allen Problemen in Anspruch nehmen.

Unitymedia Kleiner IPv6-Workshop

Diskutiere Kleiner IPv6-Workshop im Internet und Telefon über das TV-Kabelnetz Forum im Bereich Internet und Telefon; Gibt es eigentlich eine Anleitung für den Sixxs-Tunnel auf OS X? Hab schon Hilfe bei Google gesucht aber nichts brauchbares (für mich) gefunden...
  • Kleiner IPv6-Workshop Beitrag #226
Gibt es eigentlich eine Anleitung für den Sixxs-Tunnel auf OS X? Hab schon Hilfe bei Google gesucht aber nichts brauchbares (für mich) gefunden. Hat das hier schon jemand eingerichtet?
 
  • Kleiner IPv6-Workshop Beitrag #227
Gibt es eigentlich eine Anleitung für den Sixxs-Tunnel auf OS X? Hab schon Hilfe bei Google gesucht aber nichts brauchbares (für mich) gefunden. Hat das hier schon jemand eingerichtet?
Geht's um ein portables Gerät, auf dem der Tunnel später laufen soll?

Denn wenn nicht, würde ich den Tunnel grundsätzlich auf dem Router des Netzes laufen lassen, in dem IPv6-Konnektivität benötigt wird.
Das hat den Vorteil, daß der Tunnel allen Geräten im Netzwerk zur Verfügung steht und nicht von einer eventuellen Neuinstallation des Systems o.ä. beeinträchtigt wird.

Wenn der Tunnel unter Berücksichtigung dieser Punkte trotzdem auf dem Wii OS X laufen soll:


Das ist ein grafischer Port von aiccu, dem Client für SixXS-Tunnel. Mit einiger Sicherheit auch leichter einzurichten als der nackte Konsolen-Client aiccu.
 
  • Kleiner IPv6-Workshop Beitrag #228
SpaceRat: Wieder einmal: Danke!!

Maiccu habe ich bei meinen Recherchen nicht gefunden! Das werde ich mal die Tage probieren.
Bin nur zur Zeit unterwegs und kann den Tunnel nicht auf dem Router einbauen.

 
  • Kleiner IPv6-Workshop Beitrag #229
Funktioniert eine VPN Verbindung zum FB auch über sixxs auch?

Wenn das so funktionieren würde, könnte ich ja über eine VPN Verbindung von meinem ios Gerät eine Verbindung zu meinen Netzwerkgeräte herstellen
 
  • Kleiner IPv6-Workshop Beitrag #230
Funktioniert eine VPN Verbindung zum FB auch über sixxs auch?
Jain.

Das AVM-VPN ist nicht IPv6-tauglich, eine OpenVPN-Verbindung zu einem Gerät hinter der Fritte ginge aber durchaus.
Wenn das so funktionieren würde, könnte ich ja über eine VPN Verbindung von meinem ios Gerät eine Verbindung zu meinen Netzwerkgeräte herstellen
Meines Wissens können Cisco-Router, also ios-Geräte, kein OpenVPN.

Falls Du aber ein nicht ganz so smartes Fon von Fallobst meinst: Die können im Mobilfunk kein IPv6, also auch keinen SixXS-Tunnel.
Die einzige Art und Weise dem Fallobst unterwegs IPv6 beizubringen ist ... ein OpenVPN in ein IPv6-taugliches Netzwerk.

Damit wärst Du bei einem Henne-Ei-Problem: Du müßtest erst einmal eine OpenVPN-Verbindung nach Hause aufbauen können, um IPv6 zu kriegen, damit Du eine OpenVPN-Verbindung nach Hause aufbauen kannst ...
 
  • Kleiner IPv6-Workshop Beitrag #231
Falls Du aber ein nicht ganz so smartes Fon von Fallobst meinst: Die können im Mobilfunk kein IPv6, also auch keinen SixXS-Tunnel.
Ich habe zwar kein iPhone um es selbst zu testen, aber zumindestens laut einigen Berichten[1] funktioniert seit iOS 6 (manchmal[2]) IPv6 ueber das LTE Netz.


[1] http://www.personal.psu.edu/dvm105/blogs/ipv6/2012/06/ios-6-will-support-ipv6-over-l.html
[2] https://discussions.apple.com/thread/4759246
 
  • Kleiner IPv6-Workshop Beitrag #232
Falls Du aber ein nicht ganz so smartes Fon von Fallobst meinst: Die können im Mobilfunk kein IPv6, also auch keinen SixXS-Tunnel.
Ich habe zwar kein iPhone um es selbst zu testen, aber zumindestens laut einigen Berichten[1] funktioniert seit iOS 6 (manchmal[2]) IPv6 ueber das LTE Netz.
Den Quellen entsprechend aber wohl auch nur vom Mobilfunkbetreiber aus ...

Solange es keine Portierung von aiccu (Für SixXS-Tunnel, etwas anderes wird beim Krüppelzugang den man im Mobilfunk hat eh nicht gehen) gibt und man einen solchen Tunnel dann auch aufbauen kann, bleibt es schon dabei, daß man in der Praxis auf dem EiFon nicht an IPv6-to-go kommt.
 
  • Kleiner IPv6-Workshop Beitrag #233
SpaceRat, Respekt und Danke für Deine Mühe! :super:

Gruß reset
 
  • Kleiner IPv6-Workshop Beitrag #234
Hallo SpaceRate,

habe gerade Deine Ausführungen gefunden. Vielen Dank für die tollen Erklärungen. Sehr interessant, lehrreich und gut verständlich.

Herzlichen Dank nochmals :super: für Deine Mühe und schöne Woche noch

Harald
 
  • Kleiner IPv6-Workshop Beitrag #235
Hallo. Also erstmal großes Danke für den Workshop. Ich habe das komplett durch gelesen da mein ISP auf ipv6 umgestellt hat und ich seitdem Probleme mit meinem Windows Home Server habe.

Als ipv4 noch zu Gange war habe ich intern meinem WHS eine statische IP gegeben und im Router (übrigens ein Technicolor 7200U -_-) die Ports unter port forwartding gesetzt. Das hat bis zur Umstellung vor ca 2-3 Wochen auch einwandfrei funktioniert. So und dann dann gings auch schon los.

Normalerweise läuft beim windows Home Server ja alles vo selber. Unter der Adresse beispielname.homeserver.com konnte ich das Teil von außen aus auf rufen und durch die richtigen Ports alles machen. Hat monatelang problemlos funktioniert. So. Soweit ich das verstanden habe, läuft das alles jetzt so ab: bei ipv6 muss man keine Freigaben (oder dem alten Denken entsprechend port forwaring) mehr machen da das Gerät ja eine vollständige Internetadresse besitzt. Das hat gestern auch geklappt. Ich konnte zumindest die vollwertige IP Adresse asu cmd - ipconfig/ all heraus finden und auch unter wieistmeineip.at/ipv6 einen ipv6 Test machen. Klappte alles problemlos.

Doch der http Dienst beispielname.homeserver.com funktionierte nicht mehr. Mein Server war von außen in keinster Art und Weise mehr erreichbar. Das eingebaute Dashboard im WHS bietet die Möglichkeit den Router von sich aus zu konfigurieren. Das hat bei der erstmaligen Konfiguration vor einigen Monaten auch einwandfrei geklappt. Jetzt klappt das aus irgendeinem Grund nicht mehr. Das Dashboard erkennt den Router nicht mehr.

Egal muss auch so klappen. Dann hab ich einfach mal die ipv6 Firewall deaktiviert und weil ich mir nicht mehr zum helfen wusste einfach unter port forwarding die lokale ipv6 Adresse statt der lokalen ipv4 Adresse ein gegeben. Also in meinem Fall statt 192.168.0.15 eben fe80:8d0x:xxxx:xxxx:xxxx.

Brachte natürlich nichts. Der Kundendienst meinte ich solle einen Werksreset des Modems machen da ich es auf ipv4 umgestellt habe. Wie ich das wohl geschafft habe? Werksreset gemacht und siese da: Jetzt ist es auf ipv4 denn vollwertige ipv6 Adressen bekomme ich plötzlich nicht mehr. Auch unter dem ipv6 Test auf wieistmeineip.at/ipv6 bekomme ich keine ipv6 Adresse mehr.

Gut dem Support habe ich jetzt mal (wieder= angeschrieben. Momentan funktioniert der http Zugriff auf meinem WHS von außen aber sobald sich das Teil wieder auf ipv6 umstellt ists wieder essig schätz ich mal.

Drum denk ich mir das mal so: Auch wenn mein Modem gestern ipv6 fähig war so habe ich dennoch auch ipv4 Adressen im Netzwerk gehabt. Das Modem war zb nach wie vor nur mit 192.168.0.1 über den Browser erreich- und konfigurierbar. Als ich nur mal so zum testen die ipv4 Funktionalität meines Rechners abgedreht habe, konnte ich zb aufs Modem nicht mehr zu greifen. Ins Internet kam ich schon. Klar mit 192.168.0.1 wirds dann nicht mehr gehen. Wenn ich cmd - ipconfig /all eingebe steht dort nichts bei der localhost Adresse. Also wie auf rufen?
Das bedeutet ja auch dass das TC7200U mit ipv4 und ipv6 nach außen hin redet und untereinadner. Richtig? Wenn sich also mein WHS durch den DHCP meines Modems via ipv4 innerhalb meines Netzwerkes verbindet (Parallelbetriebt, überhaupt ratsam) und via ipv6 nach außen hin ins Internet verbindet, dann muss ich dem Modem ja nicht mehr sagen dass es ports bzw Freigaben an meinen WHS leiten soll denn der ist ja komplett im Internet? Also wenn ich davon ausgehe dass mein Modem gestern auf ipv6 gelaufen ist ich die ipv6 FW abgeschalten habe und der WHS (nachweislich) eine vollwertige IPv6 Adresse hatte, warum kann ich ihn dann nicht mit beispielname.homeserver.com auf rufen? Muss ich mich ernsthaft mit dem Thema dynDNS beschäftigen um das zum Laufen zu bekommen? Und auch wenn es vieln zu unischer ist, bekomme ich überhaupt meinen heiß geliebten Microsoft Remote Desktop Dienst wieder zum laufen?

Ich danke dir jetzt schon mal fürs durch lesen und erwarte sehnsüchtigst deine Antwort. :D MfG Christoph
 
  • Kleiner IPv6-Workshop Beitrag #236
Hallo SpaceRat,

super Workshop...alles ( fast alles sehr gut verständlich )

Ich bin seit 2 Wochen Kunde bei UnityMedia (wg. Umzug ) Und leider wusste ich nicht, dass UnityMedia nur Ipv6 Adressen für Neukunden zuteilt.

Nun habe ich das Problem, dass ich nicht mehr auf meinen Synology NAS Server 412+ von außen zugreifen kann.

Ich habe mir Dein Workshop durchgelesen und gehofft, dass die Beschreibung " DynDNS-Updates über MyFritz!" die Lösung für mein Problem wäre. Nun habe ich alles so durchgeführt wie Du es beschrieben hast.

Aber wenn ich einen nslookup durchführe bekomme ich zwar Server und Address angezeigt, aber bei der nicht autorisierende Antwort bekomme ich ein DNS request TimeOut.

Wenn ich auf afraid.org ein dns auth trace machen will bekomme ich dort die Antwort

ns1.afraid.org found as authoritive.xxxxx.mooo.com is not equal to received type is cname

kannst Du mir sagen, wo ich was falsch gemacht habe?

vielen dank
 
  • Kleiner IPv6-Workshop Beitrag #237
Hallo,
vielen Dank für deine Mühe und diese ausführliche Anleitung. Allerdings stehe ich noch etwas auf dem Schlauch...

Ich möchte Ports für eine bestimmte Anwendung (Plex) freigeben und habe aktuell die Fritzbox sowie IPv6 :(

Nun könnte ich das mit einer IPv6-Freigabe realisieren oder? Der Port 32400 soll auf eine fixe IP freigegeben werden bzw die IP komplett, dies wäre auch kein Problem.

Die Maske zur Eingabe der IPv6-Freigabe habe ich auch gefunden, allerdings verlangt die Maske eine Adresse in diesem Format: xxxx:xxxx:xxxx:xxxx
Mein Mac gibt mir aber eine IPv6-Adresse im Format 2a02:908:XXXX:XXXX:6a5b:35ff:fe94:9872 aus. Was mache ich falsch? Oder was muss ich dort beachten?

Oder befinde ich mich komplett auf dem Holzweg? ;)

Vielen Dank im Voraus!
 
  • Kleiner IPv6-Workshop Beitrag #238
Nun könnte ich das mit einer IPv6-Freigabe realisieren oder?
Ja.
Die Maske zur Eingabe der IPv6-Freigabe habe ich auch gefunden, allerdings verlangt die Maske eine Adresse in diesem Format: xxxx:xxxx:xxxx:xxxx
Mein Mac gibt mir aber eine IPv6-Adresse im Format 2a02:908:XXXX:XXXX:6a5b:35ff:fe94:9872 aus. Was mache ich falsch? Oder was muss ich dort beachten?
Normalerweise solltest Du in der Lage sein, das freizugebende Gerät direkt aus einer Liste auszuwählen, dann ist der o.g. Wert auch schon vorbelegt.
Machst Du das Ganze über eine MyFritz!-Freigabe, dann hast Du auch direkt einen netten DynDNS-Hostname im Format <Gerätename>.<kryptische Buchstabenfolge.>myfritz.net.

Der Grund, wieso Du dort nur 4 statt 8 Tupel eingeben kannst/brauchst, ist die Tatsache, daß die ersten 4 Tupel zum Subnet gehören:
Der Teil der Adresse 2a02:908:xxxx:xxxx ändert sich dynamisch alle paar Stunden/Tage, deshalb wäre es unpraktikabel, ihn eingeben zu müssen.
Es ist also der riesige Vorteil (und Alleinstellungsmerkmal) der Fritz!Boxen, daß ihr für die Einrichtung einer Freigabe der geräteabhängige Teil der Adresse, in diesem Fall also "6a5b:35ff:fe94:9872", reicht.
 
  • Kleiner IPv6-Workshop Beitrag #239
Danke für deine Antwort. :)

Leider wird der Mac in dieser Liste nicht angezeigt. Soll ich nun die ersten oder zweiten vier Tupel manuell eintragen oder klappt dies nicht so leicht?
 
  • Kleiner IPv6-Workshop Beitrag #240
Leider wird der Mac in dieser Liste nicht angezeigt. Soll ich nun die ersten oder zweiten vier Tupel manuell eintragen oder klappt dies nicht so leicht?
Die zweiten 4.

Kommt auf einen Versuch an.
Es ist aber normal ein Indiz für ein anderes Problem wenn der Rechner dort nicht vorher schon von selber auftaucht.
 
  • Kleiner IPv6-Workshop Beitrag #241
Habe die letzten vier eingegeben, ohne Erfolg. Plex meldet immer noch nen geschlossenen Port.

Habe ihm nun per DHCP die IP beziehen lassen, trotzdem taucht er nicht in der Liste auf. Noch ne Idee? :(
 
  • Kleiner IPv6-Workshop Beitrag #242
  • Kleiner IPv6-Workshop Beitrag #243
Okay das war's, Plex unterstützt wohl noch kein IPv6. :(
Gibt es einen Weg, wieder ne IPv4 Adresse zu bekommen?
 
  • Kleiner IPv6-Workshop Beitrag #245
Hi,

ich hab ne Fritzbox 6320 und IPv6 von UM. Eine ganze Weile lang hatte ich einen FTP-Server hinter der Fritze laufen lassen, und zwar nach SpaceRat's Anleitung. Hat auch gut funktioniert.

Nur auf einmal geht's nicht mehr. Jetzt hab ich ein bisschen rumgespielt. Ergebnis:

IPv6 DNS-Abfrage auf meinftp.meinemyfritzurl.myfritz.net - kein Ergebnis!
IPv6 DNS-Abfrage auf meinemyfritzurl.myfritz.net - geht!
Subnetonline Portscan auf meinftp.meinemyfritzurl.myfritz.net - kein Ergebnis! (Ist ja logisch)
Subnetonline Portscan auf die direkte IPv6 des FTPs - Port offen!

Also der FTP ist erreichbar, nur kriegt MyFritz scheinbar nicht mehr die IP-Adresse des FTPs... wenn ich im MyFritz Webinterface gucke, steht da folgendes:



"Keine IPv4- oder IPv6-Adresse bekannt"

Weiß jemand woran das liegen kann? :(

Es hat ja monatelang alles wunderbar geklappt...
 
  • Kleiner IPv6-Workshop Beitrag #246
IPv6 DNS-Abfrage auf meinftp.meinemyfritzurl.myfritz.net - kein Ergebnis!
Also der FTP ist erreichbar, nur kriegt MyFritz scheinbar nicht mehr die IP-Adresse des FTPs... wenn ich im MyFritz Webinterface gucke, steht da folgendes:
Weiß jemand woran das liegen kann? :(
Ich habe diesen Bug schon vor Wochen an AVM gemeldet, die wissen es auch nicht.
Gelegentlich passiert das, bei mir sogar relativ häufig.

Workaround:
Die MyFritz!-Freigabe kurz deaktivieren und kurz darauf wieder aktivieren.
Notfalls wiederholen.

Im Moment bastel ich an einem Script, das diesen Vorgang über curl automatisiert (Wie gesagt, bei mir passiert das relativ häufig, bei manchen Geräten sogar fast täglich).

Das ist der aktuelle Stand des Scripts, das läuft so auf meinem Pi und überwacht alle (relevanten) MyFritz!-Freigaben.

Syntax:
ipv6check <Adresse der Fritz!Box-Oberfläche> <Fritz!Box-Kennwort> <zu überwachender Host (Kann auch der CNAME dafür sein> <Gerätenummer>
z.B.
ipv6check http://fritz.box Supergeheim himbeere.chickenkiller.com 0

Sehr quick and dirty im Moment, weil ich nicht weiß, wie ich die Geräte ausgelesen bekomme.
Wenn man die Einstellungen sichert und in der .export nachguckt, sind die Geräte so nummeriert, wie sie in der .export unter jasonii -> devices stehen, von 0 angefangen.
Obige "himbeere" ist also das 1. Gerät und somit die Nummer 0.
Code:
#!/bin/bash
# FritzBox credentials
_FBOX=$1
_PASSWORD=$2
_HOST=$3
_DEVICE=$4
host ${_HOST} | \
if $(grep -q "IPv6 address"); then	echo "$(date +"%F %R:%S") - Host ${_HOST} still resolvable to IPv6 ..."
else	echo "$(date +"%F %R:%S") - Error: IPv6 address lost!"	echo "$(date +"%F %R:%S") - Logging in to Fritz!Box ..."	# get challenge key from FB	_CHALLENGE=$(wget --quiet -O- ${_FBOX}/login.lua | \	grep "^g_challenge" | \	awk -F'"' '{ print $2 }')	# build md5 from challenge key and password	_MD5=$(echo -n ${_CHALLENGE}"-"${_PASSWORD} | \	iconv -f ISO8859-1 -t UTF-16LE | \	md5sum -b | \	awk '{print substr($0,1,32)}')	# assemble challenge key and md5	_RESPONSE=${_CHALLENGE}"-"${_MD5}	# build response data for later use	_POSTDATA="response=${_RESPONSE}&page=&username="	# get sid for later use	_SID=$(wget --quiet -O- --post-data="${_POSTDATA}" "${_FBOX}/login.lua" | \	grep "home.lua?sid=" | \	head -1 | \	awk -F'"' '{ print $6 }' | \	awk -F'=' '{ print $2 }')	echo "$(date +"%F %R:%S") - De-activating and re-activating device ${_DEVICE}"	curl --data-ascii "myfritzdevice:settings/device${_DEVICE}/services/entry0/Enabled=0&sid=${_SID}" \	${_FBOX}/cgi-bin/webcm	sleep 2	curl --data-ascii "myfritzdevice:settings/device${_DEVICE}/services/entry0/Enabled=1&sid=${_SID}" \	${_FBOX}/cgi-bin/webcm
fi

Das Script lasse ich über diesen cronjob alle 2 Minuten ausführen (Und in /var/log/MyFritzCheck.log mitloggen):
0,2,...,56,58 * * * * /usr/bin/ipv6check.sh http://fritz.box Supergeheim himbeere.chickenkiller.com 0 >>/var/log/MyFritzCheck.log

Öfter als alle 2 Minuten sollte man es aber nicht laufen lassen, denn es dauert auch immer wieder eine gewisse Zeit, bis sich der Name dann auch wieder auflösen läßt.
Möglicherweise ist sogar schon alle 2 Minuten zu oft ...
 
  • Kleiner IPv6-Workshop Beitrag #247
Hokay... hat gewirkt. Danke!

Hab daheim keinen Pi, hab aber schon in der Hochschule viel mit rumgespielt. Vielleicht schaff ich mir dann mal einen an... :)
 
  • Kleiner IPv6-Workshop Beitrag #248
Hokay... hat gewirkt. Danke!
Hab daheim keinen Pi, hab aber schon in der Hochschule viel mit rumgespielt. Vielleicht schaff ich mir dann mal einen an... :)
Irgendeine andere Linux-Kiste tut's auch und wenn man es etwas umschreibt auch ein Rechner mit richtigem Betriebssystem.
BTW: Inzwischen gibt's auch den Banana Pi, ist kompatibel zum Himbeerkuchen, aber was flotter unterwegs.

Bei "irgendeine andere Linux-Kiste" gilt natürlich die Einschränkungen, daß schon relativ viel gebraucht wird, iconv, IPv6-fähiges "host", curl, wget ...
Auf E2-Boxen ist das z.B. nicht unbedingt vorhanden.
 
  • Kleiner IPv6-Workshop Beitrag #249
Hallo Spacerat,

This is a very good conversation, thanks for your effort. I recently moved to another location and had to go with UM (100/5 Komfort Plus, Privat, Fritzbox 6360). After many calls to UM support, have finally understood that the only solution to get access to my devices behing FB is to switch to Business. No chance to get an IPv4 ( i need IP4 as some devices like iPad 1 ,etc seem not to be able to speak IPv6 don't know th reason ).

Please can you help up with the following issues:

1. is that the only solution to get access to my server with my actual private contract ?
- traying to setup a tunnel (tunnelbroker) got this : "IP is not ICMP pingable. Please make sure ICMP is not blocked..." The IP4 address is of course not under my control (my connection is DS-Lite-Tunnel , IPv4 über DS-Lite), the public IPv4 being the UM AFTR-Gateway
- trying to setup a bridge on FB 6360 did not work for me

2. do you know if a VPN provider (e.g. witopia or other ) can offer a bi-directional tunnel at a reasable price

3. what is the recommended constellation : Fritzbox 6360 (cable modem + all other functionalities) or a separate cable modem (Cisco, Motorola) + a (more) open router (like FB 7390). Asking this because I have lots of interruptions per day when Wifi is activated (had to switch off Wifi anyway). I assume the original UM Technicolor is no recommended

4. assuming i switch to Business what do i need to do to get access to my server . Is the tunnelbroker still necessary or do I get a fixed IPv4 and can do the usual port forwarding i used to do in the past (with my existing domain/DDNS). Please can you explain this in more details

I thank you very much (and please use German if this works better for you)
 
  • Kleiner IPv6-Workshop Beitrag #250
as some devices like iPad 1 ,etc seem not to be able to speak IPv6
This is indeed a problem.

BTW: The CrApple hardware actually DOES support IPv6, but only when they are on a WiFi/LAN connection but not when they are connected through a cellular network.

Even this isn't a limitation of CrApple in this case but by the German cellphone providers:
None of them is capable of offering IPv6 connectivity, which is quite amusing as T-Mobile does offer IPv6 ... on their US cellular network.
- traying to setup a tunnel (tunnelbroker) got this : "IP is not ICMP pingable. Please make sure ICMP is not blocked..." The IP4 address is of course not under my control (my connection is DS-Lite-Tunnel , IPv4 über DS-Lite), the public IPv4 being the UM AFTR-Gateway
A 6in4 or SixXS tunnel is meant to upgrade existing 'IPv4 only' lines to also support IPv6, not in order to maintain IPv4 connectivity on lines that are already capable of IPv6.
2. do you know if a VPN provider (e.g. witopia or other ) can offer a bi-directional tunnel at a reasable price
"Reasonable" is a terminus which offers a wide range of interpretation ...
However, I discourage the use of such VPN/tunnel solutions for IPv4 connectivity as they are comparable hard to set up (correctly) using the hardware provided by Unitymedia.

The main problem is that VPN/tunnel solutions are pre-configured for virtual private networking, while such services tunnel internet (rather than other closed LANs) to the inside of your LAN.
Thus you would need to take some extra effort to ensure their tunnel endpoint is protected by some kind of firewall to prevent your endpoint machine or even whole LAN being exposed to attacks from the outside.

The far better solution would be ...
4. assuming i switch to Business what do i need to do to get access to my server .
The business contracts include full IPv4 connectivity, including incoming connections from the outside world.

Business contracts without telephony services get you a plain 'bridge' (aka modem) to which you will need to connect your own router in order to have firewalling, while together with business contracts with telephony services you get a Fritz!Box 6360.
If you order business+static IPv4, you again have to add your own router (because the Fritz!Box will be configured to bridge all traffic for your public IPv4 to one of the attached devices) while with a dynamic IPv4 you will use the provided Fritz!Box 6360 as router.

Any of these combinations will give you full IPv4 connectivity incl. silly port forwardings and stuff[TM].
Is the tunnelbroker still necessary
It is not necessary (for IPv4) but recommended to also get IPv6 (Because Unitymedia is too stupid to offer IPv4 and IPv6 at the same time/on the same contract).
The tunnel would allow you to connect IPv6 servers (Like those on lines matching your current one) directly but has no influence at all for IPv4 connectivity.
or do I get a fixed IPv4 and can do the usual port forwarding i used to do in the past (with my existing domain/DDNS).
Business contracts let you chose for free between
- one dynamic IPv4 address
or
- one static IPv4 address
or for an additional monthly fee of 10 EUR
- five static IPv4 addresses

So you decide.
 
Thema:

Kleiner IPv6-Workshop

Kleiner IPv6-Workshop - Ähnliche Themen

Vodafone West Konfiguration für feste öffentliche IPv4 + IPv6 an LAN-Anschluss (OPNSense): Hallo, ich bin kurz vor dem Verzweifeln, weil ich bei Vodafone keine geschriebenen Informationen finde, in Foren es mehr Meinungen als fundierte...
Vodafone Täglich mehrfache Internetabbrüche: Hallo liebe Community, ich bin langsam echt verzweifelt und hoffe vielleicht habt ihr ein paar Tipps für mich. Ich bin um Juni diesen Jahres 3...
Fritzbox: IPv6 intern deaktivieren: Hallo, ich habe hier eine eigene FRITZ!Box Cable mit einem DSlite Anschluss über VF West. Es ist ja so, dass IPv4 bei einem DSlite Anschluss...
AVM veröffentlicht FRITZ!OS 8.0 für 6690 Cable: Hallo Community, anbei der Link zur Veröffentlichung. AVM Update-News
Fritzbox Bridge Modus Ipv6 kommt nicht bei Router an (Baden Württemberg): Hallo, ich versuche es seit drei Tagen erfolglos, daher hier die Bitte, ob es überhaupt möglich ist oder nicht, weil es mir keine Ruhe lässt...
Oben