• Kunden aus Hessen und Nordrhein-Westfalen können über die Rufnummer 0221 / 466 191 00 Hilfe bei allen Problemen in Anspruch nehmen.
    Kunden aus Baden-Württemberg können über die Rufnummer 0711 / 54 888 150 Hilfe bei allen Problemen in Anspruch nehmen.

Unitymedia IPv6 Zugriff vom WAN

Diskutiere IPv6 Zugriff vom WAN im Internet und Telefon über das TV-Kabelnetz Forum im Bereich Internet und Telefon; Hallo, zuerst: ja, ich weiß, dass es mehr als erträglich viele Beiträge zu diesem Thema gibt. Doch es gibt keinen der nicht irgendwann in einer...
  • IPv6 Zugriff vom WAN Beitrag #1

X4fyr

Beiträge
1
Punkte Reaktionen
0
Hallo,

zuerst: ja, ich weiß, dass es mehr als erträglich viele Beiträge zu diesem Thema gibt. Doch es gibt keinen der nicht irgendwann in einer Hassorgie gegen den TC7200 und Unity ausgeartet ist, sodass es letztlich keine vernünftige Antwort gab.

Was ich nicht möchte:
- Einen Zugriff über IPv4 (Ich weiß, dass ich kein IPv4 habe, und selbst wenn ich mir es bei Support erzwinge, hab ich eine dynamische Adresse)
- Einen DynDNS o.ä. Dienst um auf mein Netzwerk zuzugreifen.
- Einen externen VPN Anbieter.

Was ich möchte:
- Zugriff auf ein Gerät über IPv6 auf einem Port. Das schließt folgenden Möglichkeiten ein:
-- Portweiterleitung per IPv6 (Geht anscheinend bei dem TC7200 nicht, da man nur IPv4 Adressen eintragen kann, was grundsätzlich auch Sinn macht.)
-- Portfreigabe per IPv6 (Geht meines Wissens derzeit nur bei Fritz!Boxen)
-- Komplette IPv6 Freigabe (Nach SpaceRat s Beitrag sollte das gehen:

Ich denke das der letzte Punkt am wahrscheinlichsten ist. Ich weiß, dass das gewisse Sicherheitsprobleme mit sich bringt, doch ich weiß durchaus wie ich per iptables jeden Port schließe, der nicht gebraucht wird.

Meine Idee ist es einen VPN-Server einzurichten, der PCs im WAN in das lokale Netzwerk tunnellt. Dazu brauch ich den erwähnten einzelnen Port, der von außen erreichbar ist. Da ich auch nur eigene Laptops/Handys dabei nutze, ist es auch kein Problem, dass die Baserange sich alle 14 o.ä. Tage ändert.
An sich läuft auch schon alles, VPN ist aus dem lokalen Netzwert vollkommen funktionsfähig und der Server hat eine eindeutig zugewiesene (Bis auf die Baserange) IPv6 Adresse, die sowohl von innen (ifconfig/ipconfig) als auch von außen (http://stdio.be/ , http://test-ipv6.com/) als diese erkannt wird.
Das Problem ist nur, dass diese nicht von außen erreichbar ist (z.B. ganz simpel durch ping).
Ich habe alle Firewalls schon mal ausgeschaltet (am Server als auch am TC7200).

Was ich nicht ganz verstehe ist, wenn man die IPv6-Firewall im TC7200 ausschaltet, warum bin ich dann nicht "ungeschützt", was in diesem Fall erwünscht wäre.

Gruß X4fyr

P.S.: Ich bitte euch innigst, es nicht wieder in einen Hass Beitrag ausarten zu lassen.
 
  • IPv6 Zugriff vom WAN Beitrag #2
Was ich nicht möchte:
- Einen Zugriff über IPv4 (Ich weiß, dass ich kein IPv4 habe, und selbst wenn ich mir es bei Support erzwinge, hab ich eine dynamische Adresse)

Das geht schon nicht. Du hast keine IPv4-Adresse. Für eingehenden Traffic ist bei AFTR schluss.
 
  • IPv6 Zugriff vom WAN Beitrag #3
Was ich möchte:
- Zugriff auf ein Gerät über IPv6 auf einem Port. Das schließt folgenden Möglichkeiten ein:
-- Komplette IPv6 Freigabe (Nach SpaceRat s Beitrag sollte das gehen:
Ich denke das der letzte Punkt am wahrscheinlichsten ist. Ich weiß, dass das gewisse Sicherheitsprobleme mit sich bringt, doch ich weiß durchaus wie ich per iptables jeden Port schließe, der nicht gebraucht wird.
Auf wirklich jedem Gerät im Heimnetz, auch wenn das nicht wirklich ein PC, sonder nur ein NAS, eine IP-Cam o.ä. ist?
Es ist nicht einmal sicher, daß man dann nicht auf einmal auch auf bestimmte Dienste des Routers selber kommt ...
Was ich nicht ganz verstehe ist, wenn man die IPv6-Firewall im TC7200 ausschaltet, warum bin ich dann nicht "ungeschützt", was in diesem Fall erwünscht wäre.
Eigentlich sollte die Kiste damit auf Durchzug stehen.

Erfahrungsgemäß machen immer wieder die Paranoia Extensions Stress. Die sollten, zumindest auf Servern, immer aus sein. Dann hat man auch nur eine IPv6-Adresse und nicht mehrere, aus denen man die richtige raten muß.
Merkst Du Dir ausgerechnet eine der Pseudo-Privacy-IPs, dann kann die für neue Verbindungen schon längst abgelaufen sein, zumindest aber noch ablaufen, bis Du dazu kommst, es auszuprobieren.
 
Thema:

IPv6 Zugriff vom WAN

IPv6 Zugriff vom WAN - Ähnliche Themen

Vodafone West Konfiguration für feste öffentliche IPv4 + IPv6 an LAN-Anschluss (OPNSense): Hallo, ich bin kurz vor dem Verzweifeln, weil ich bei Vodafone keine geschriebenen Informationen finde, in Foren es mehr Meinungen als fundierte...
AVM veröffentlicht FRITZ!OS 8.0 für 6690 Cable: Hallo Community, anbei der Link zur Veröffentlichung. AVM Update-News
Kein Zugriff mehr auf Synology NAS per DDNS über o2online Kabelinternet: Hallo Zusammen, ich habe mit meiner 1000Mbit-Leitung von Vodafone zu o2online gewechselt. Jetzt stellt sich heraus, dass o2 kein DualStack für...
IPv6 im Bridge Modus an Router in Baden-Württemberg (Unitymedia): Hallo zusammen, vorab: Ich habe jetzt drei Tage gefühlt 100 Beiträge gelesen, zig Einstellungen ausprobiert, aber ich scheitere. Vielleicht ist es...
Unitymedia Eigener Server aus dem internen Netz nach einem Tag nicht erreichbar.: Hallo Leute, ich habe ein kleines Problem mein eigener Server(NextCloud) ist aus dem internen Netz nach einem Tag nicht erreichbar über die...
Oben