• Kunden aus Hessen und Nordrhein-Westfalen können über die Rufnummer 0221 / 466 191 00 Hilfe bei allen Problemen in Anspruch nehmen.
    Kunden aus Baden-Württemberg können über die Rufnummer 0711 / 54 888 150 Hilfe bei allen Problemen in Anspruch nehmen.

Unitymedia IPv6-Nutzung geschützt durch privaten Router überhaupt machb

Diskutiere IPv6-Nutzung geschützt durch privaten Router überhaupt machb im Internet und Telefon über das TV-Kabelnetz Forum im Bereich Internet und Telefon; Re: IPv6-Nutzung geschützt durch privaten Router überhaupt m <r><QUOTE author="Fruchtzwerg"><s> </e></QUOTE> Das Problem ist wieder mal, dass die...
  • IPv6-Nutzung geschützt durch privaten Router überhaupt machb Beitrag #26
Re: IPv6-Nutzung geschützt durch privaten Router überhaupt m

<r><QUOTE author="Fruchtzwerg"><s>
</s>Ich sehe gerade noch mal diesen Satz auf der Seite: <br/>

<QUOTE><s>
</s>Geräte hinter Ihrem Anschluss sind von IPv4 Geräten nicht mehr erreichbar.<e>
</e></QUOTE>

Wenn das stimmt, dann sind alle Mobiltelefone schon mal raus aus dem Rennen, und das hieße dann für mich "Tschüss, Unitymedia!" <E>:traurig:</E><e>
</e></QUOTE>
Das Problem ist wieder mal, dass die Mobil-Netze aktuell nur mit IPv4 laufen. Das gleiche Problem hast du prinzipiell auch mit vielen DSL-Providern.<br/>
Dies kann man mit Tunnelbrockern umgehen, die zumindest teilweise kostenlos zu haben sind.<br/>
<br/>
ich bin froh, dass ich noch eine echte IPv4 habe.<br/>
Wenn man aktuell mehr will, als nur zu surfen, muss man sich bei den Kabelprovidern aktuell noch extrem reinknien.</r>
 
  • IPv6-Nutzung geschützt durch privaten Router überhaupt machb Beitrag #27
Re: IPv6-Nutzung geschützt durch privaten Router überhaupt m

<r><QUOTE author="hajodele"><s>
</s>Das Problem ist wieder mal, dass die Mobil-Netze aktuell nur mit IPv4 laufen.<e>
</e></QUOTE>

Und das bedeutet dann, daß ich mit einem Smartphone schon mal gar nicht auf meine Server komme. <E:mad:</E><br/>

<QUOTE><s>
</s>Dies kann man mit Tunnelbrockern umgehen, die zumindest teilweise kostenlos zu haben sind.<e>
</e></QUOTE>

Das wird zu kompliziert: ich kann nicht allen Benutzern sagen, sie sollen irgend einen Zusatzdienst benutzen oder etwas auf ihren Tabletts und Smartphones installieren, um meine Server benutzen zu können. Die werden sich sicher darüber freuen! <E>:sauer:</E> <br/>
<br/>
Und das Problem der Online-Spiele des Nachwuchses ist damit auch noch nicht gelöst. <br/>
<br/>
Zum Glück läuft mein alter Vertrag noch ein paar Wochen. Ich setze dann einfach mal das Widerrufschreiben auf. Mal sehen, was UM dazu sagt.</r>
 
  • IPv6-Nutzung geschützt durch privaten Router überhaupt machb Beitrag #28
Re: IPv6-Nutzung geschützt durch privaten Router überhaupt m

<t>Da dir die IPv4 so wichtig ist, könntest du ja zu UM Business wechseln, wird dann halt nur teurer.</t>
 
  • IPv6-Nutzung geschützt durch privaten Router überhaupt machb Beitrag #29
Re: IPv6-Nutzung geschützt durch privaten Router überhaupt m

<r>Die einzigen möglichen Kabel-Alternativen sind:<br/>
- 3play ohne Fritzbox (nur mit Horizon)<br/>
- Business<br/>
<br/>
in beiden Varianten bekommt man "nur" IPv4<br/>
Aber das wurde vielleicht schon weiter oben erwähnt.<br/>
<br/>
Mein Nachwuchs ist inzwischen 17 und überagt mich deutlich. Wenn sein Steam plötzlich nicht mehr vernünftig laufen würde, bekäme ich wohl eine Kopfwäsche. <E>:hammer:</E></r>
 
  • IPv6-Nutzung geschützt durch privaten Router überhaupt machb Beitrag #30
Re: IPv6-Nutzung geschützt durch privaten Router überhaupt m

<r>Laut telefonischer Auskunft von UM gibt es im Business-Tarif aber kein TV dazu. Dazu wären dann zwei Verträge nötig. Und die kosten mich dann zusammen unverschämt viel mehr.<br/>
<br/>
Die FritzBox benötige ich wegen der Anzahl der Rufnummern. <br/>
<br/>
Tja, 3 Tage HD gucken war schön, aber der Internetanschluss von UM bringt mir zu viele Probleme mit sich. Jetzt ist der Widerruf raus und ich sage "tschüss, UM!" <E>:smt006</E></r>
 
  • IPv6-Nutzung geschützt durch privaten Router überhaupt machb Beitrag #31
Re: IPv6-Nutzung geschützt durch privaten Router überhaupt m

<r>Hallo Zusammen,<br/>
<br/>
bisher benutze ich OpenWRT als Firewalled Bridge für IPv6 ( <URL url="http://www.unitymediakabelbwforum.de/viewtopic.php?t=29597"><s></e></URL> ) aber da ich dort lokale DNS Anfragen via IPv6 nicht vernünftig abgefangen bekomme, wollte ich die Lösung von SpaceRat und ulimit ausprobobieren.<br/>
<br/>
Ich habe das aktuelle Chaos Calmer rc3 installiert und die Einstellungen wie oben geschrieben eingetragen.<br/>
(Da mein DK7200 irgendwann keine IPv4 Verbindungen von Hosts übersetzt, die ihre Adresse nicht per DHCP bekommen haben, habe ich an Stelle der statischen IPv4 Konfiguration für's WAN Interface dort auch dhcp stehen.)<br/>
<br/>
Leider funktionieren die Einstellungen so nicht - ich komme nicht per IPv6 nach draußen.<br/>
Wenn ich mir den Neighbor Cache und die Routen anschaue, so ist das auch nicht weiter verwunderlich:<br/>

<CODE><s>
Code:
</s><i>
</i>ip -6 neigh
fe80::290:a9ff:xxxx:xxxx dev br-lan lladdr 00:90:a9:xx:xx:xx STALE	# Debian Box
fe80::20e:a6ff:yyyy:yyyy dev eth0.2 lladdr 00:0e:a6:yy:yy:yy STALE	# OpenWRT Router
fe80::5a23:8cff:zzzz:zzzz dev eth0.2 lladdr 58:23:8c:zz:zz:zz router REACHABLE	# DK7200
2a02:8070:e1b5:8400:290:a9ff:xxxx:xxxx dev eth0.2 FAILED	# Debian Box public IPv6<e>
</e></CODE>

<CODE><s>
Code:
</s><i>
</i>ip -6 route
default from 2a02:8070:e1b5:8400::/64 via fe80::5a23:8cff:zzzz:zzzz dev eth0.2 proto static metric 512
2a02:8070:e1b5:8400::/56 from 2a02:8070:e1b5:8400::/64 via fe80::5a23:8cff:zzzz:zzzz dev eth0.2 proto static metric 512
2a02:8070:e1b5:8400::/64 from 2a02:8070:e1b5:8400::/64 dev eth0.2 proto static metric 256
2a02:8070:e1b5:8400::/64 dev eth0.2 proto static metric 256
2a02:8070:e1b5:8400:20e:a6ff:yyyy:yyyy dev br-lan proto static metric 1024
fe80::/64 dev eth0 proto kernel metric 256
fe80::/64 dev br-lan proto kernel metric 256
fe80::/64 dev eth0.2 proto kernel metric 256
fe80::/64 dev wlan0 proto kernel metric 256<e>
</e></CODE>

Könntet ihr mal bitte euren Neighbor Cache bzw. die Routen posten!<br/>
<br/>
Wie verhält sich in eurem Setup die DNS-Auflösung für lokale Geräte (z.B. SAT-Box). Mein Nexus7 scheint immer erstmal ein DNSv6 Lookup zu versuchen...</r>
 
  • IPv6-Nutzung geschützt durch privaten Router überhaupt machb Beitrag #32
Re: IPv6-Nutzung geschützt durch privaten Router überhaupt m

<r><QUOTE author="Fruchtzwerg"><s>
</s>Jetzt ist der Widerruf raus und ich sage "tschüss, UM!"<e>
</e></QUOTE>

Tja, so kann's gehen: Widerruf zwecklos, weil der Vertrag im Ladengeschäft abgeschlossen wurde. <E:mad:</E><br/>
<br/>
Also heißt es jetzt "Augen zu und durch!". Naja, 24 Monat sind auch schneller um, als man denkt. Bis dahin habe ich hoffentlich eine Sat-Antenne.</r>
 
  • IPv6-Nutzung geschützt durch privaten Router überhaupt machb Beitrag #33
Re: IPv6-Nutzung geschützt durch privaten Router überhaupt m

<r>Ich versuche jetzt auch, die Konfiguration von Ulimit auf der zweiten Seite dieses Themas zu realisieren, aber bei mir klappt's noch nicht so ganz. Ich würde mich wirklich über Hilfe freuen, denn leider ist IPv6 noch <I><s></s>Neuland<e></e></I> für mich. <E>:smt009</E> (Nein, mein Nachname beginnt nicht mit "M"! <E>;)</E> )<br/>
<br/>
Ich habe einen Router, auf dem OpenWRT 15.05 rc3 läuft, also die letzte verfügbare Version. Die Zusätzlichen Pakte, die sich im Zuge der Anleitung ergeben, sind installiert. Auf dem Router sind zunächst zwei VLAN errichtet, für LAN und DMZ, später sollen es evtl noch mehr werden. Die beiden Zonen sollen während der Experimentierphase noch beide von außen erreichbar sein, später soll es natürlich nur noch die DMZ sein.<br/>
<br/>
Der Router ist per WiFi im Client-Modus mit der FritzBox verbunden. (Schnittstelle wwan.) Anders geht es auch nicht, sonst müsste ich Kabel durch's Wohnzimmer legen. Das ist keine gute Idee...<br/>
<br/>
Meine /etc/config/network:<br/>

<CODE><s>
Code:
</s><i>
</i>
config globals 'globals' option ula_prefix 'fd3b:25c9:2d1c::/48'
config interface 'loopback' option ifname 'lo' option proto 'static' option ipaddr '127.0.0.1' option netmask '255.0.0.0'
config interface 'wan' option proto 'static' option netmask '255.255.255.0' option ipaddr '10.10.10.10' option metric '1' option gateway '10.10.10.1' option dns '10.10.10.1' option ifname 'eth0' option type 'bridge' option ip6assign '64'
config interface 'wan6' option ifname 'eth0' option _orig_ifname 'eth0' option _orig_bridge 'false' option proto 'dhcpv6' option peerdns '0' option reqprefix 'no' option reqaddress 'none'
config interface 'lan' option proto 'static' option ifname 'eth1.1' option ipaddr '10.10.1.1' option netmask '255.255.255.0' option ip6assign '64' option delegate '0' option force_link '1'
config interface 'dmz' option ifname 'eth1.3' option proto 'static' option ipaddr '10.10.3.1' option netmask '255.255.255.0'
config switch option name 'switch0' option reset '1' option enable_vlan '1'
config switch_vlan 'eth1_1' option device 'switch0' option vlan '1' option ports '0t 1'
config switch_vlan 'eth1_3' option device 'switch0' option vlan '3' option ports '0t 3'
config interface 'wwan' option _orig_ifname 'wlan0' option _orig_bridge 'false' option proto 'static' option ipaddr '10.10.10.11' option netmask '255.255.255.0' option gateway '10.10.10.1' option ip6assign '64'
<e>
</e></CODE>

Daraus ergibt sich:<br/>

<CODE><s>
Code:
</s><i>
</i>root@netgear:/etc/config# ifconfig
br-wan Link encap:Ethernet HWaddr 08:BD:43:B0:1C:49 inet addr:10.10.10.10 Bcast:10.10.10.255 Mask:255.255.255.0 inet6 addr: fd3b:25c9:2d1c:1::1/64 Scope:Global UP BROADCAST MULTICAST MTU:1500 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)
eth0 Link encap:Ethernet HWaddr 08:BD:43:B0:1C:49 UP BROADCAST MULTICAST MTU:1500 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:0 (0.0 B) TX bytes:0 (0.0 B) Interrupt:4
eth1 Link encap:Ethernet HWaddr 08:BD:43:B0:1C:48 inet6 addr: fe80::abd:43ff:feb0:1c48/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:62087 errors:0 dropped:0 overruns:0 frame:0 TX packets:64424 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:6896974 (6.5 MiB) TX bytes:37442070 (35.7 MiB) Interrupt:5
eth1.1 Link encap:Ethernet HWaddr 08:BD:43:B0:1C:48 inet addr:10.10.1.1 Bcast:10.10.1.255 Mask:255.255.255.0 inet6 addr: fd3b:25c9:2d1c::1/64 Scope:Global inet6 addr: fe80::abd:43ff:feb0:1c48/64 Scope:Link inet6 addr: fd3b:25c9:2d1c:1::1/64 Scope:Global UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:3580 errors:0 dropped:0 overruns:0 frame:0 TX packets:3510 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:342050 (334.0 KiB) TX bytes:1114655 (1.0 MiB)
eth1.3 Link encap:Ethernet HWaddr 08:BD:43:B0:1C:48 inet addr:10.10.3.1 Bcast:10.10.3.255 Mask:255.255.255.0 inet6 addr: fe80::abd:43ff:feb0:1c48/64 Scope:Link inet6 addr: fd3b:25c9:2d1c:1::1/64 Scope:Global UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:8 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:0 (0.0 B) TX bytes:976 (976.0 B)
lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 inet6 addr: ::1/128 Scope:Host UP LOOPBACK RUNNING MTU:65536 Metric:1 RX packets:795 errors:0 dropped:0 overruns:0 frame:0 TX packets:795 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:57288 (55.9 KiB) TX bytes:57288 (55.9 KiB)
wlan0 Link encap:Ethernet HWaddr DE:10:C0:CE:9D:A4 inet addr:10.10.10.11 Bcast:10.10.10.255 Mask:255.255.255.0 inet6 addr: fe80::dc10:c0ff:fece:9da4/64 Scope:Link inet6 addr: fd3b:25c9:2d1c:2::1/64 Scope:Global UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:967 errors:0 dropped:0 overruns:0 frame:0 TX packets:832 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:396264 (386.9 KiB) TX bytes:132241 (129.1 KiB)
<e>
</e></CODE>

Angeblich bekommt mein PC auch eine IP6:<br/>
<br/>

<CODE><s>
Code:
</s>ifconfig
eth0 Link encap:Ethernet Hardware Adresse 00:19:66:99:08:cf inet Adresse:10.10.1.77 Bcast:10.10.1.255 Maske:255.255.255.0 inet6-Adresse: fd3b:25c9:2d1c:1:219:66ff:fe99:8cf/64 Gültigkeitsbereich:Global inet6-Adresse: fd3b:25c9:2d1c:0:219:66ff:fe99:8cf/64 Gültigkeitsbereich:Global inet6-Adresse: fd00::219:66ff:fe99:8cf/64 Gültigkeitsbereich:Global inet6-Adresse: fe80::219:66ff:fe99:8cf/64 Gültigkeitsbereich:Verbindung UP BROADCAST RUNNING MULTICAST MTU:1500 Metrik:1 RX-Pakete:99276 Fehler:0 Verloren:0 Überläufe:0 Fenster:0 TX-Pakete:89725 Fehler:0 Verloren:0 Überläufe:0 Träger:0 Kollisionen:0 Sendewarteschlangenlänge:1000 RX-Bytes:78817223 (78.8 MB) TX-Bytes:8840261 (8.8 MB)
<e>
</e></CODE>

Ich komme mit meinem PC nach draußen, allerdings nur über IP4:<br/>

<CODE><s>
Code:
</s><i>
</i>ping6 six.heise.de
connect: Network is unreachable
<e>
</e></CODE>

Ich komme leider alleine nicht weiter. <br/>
<br/>
Die erste Frage, die ich habe: Ulimit, woher hast Du den ULA-Präfix, den Du verwendet hast? Ist das der Präfix, den die FritzBox angibt? Der lautet bei mir fd00::xxx:xxxx:xxxx:xxxx/64 (natürlich nicht mit "xxxx"...) Aber wenn ich den benutze in /etc/config/network, werden keine IP6 mehr verteilt.<br/>
<br/>
Was muss/kann ich tun, damit es weitergeht?</r>
 
  • IPv6-Nutzung geschützt durch privaten Router überhaupt machb Beitrag #34
Re: IPv6-Nutzung geschützt durch privaten Router überhaupt m

<r>So, ich hatte gerade einen Anfall von Masochismus und habe noch mal 2 Stunden drangehangen, leider auch erfolglos. Laut <URL url="http://www.wieistmeineip.de/ipv6/">http://www.wieistmeineip.de/ipv6/</URL> habe ich keine IPv6, es wird nur die IP4 von UM angezeigt (37.201.215.119). <br/>
<br/>
Das kann ich nicht wirklich verstehen, weil ich doch dieselbe Konfiguration wie die von Ulimit benutze, die er am 02.06.2015 22:48 beschrieben hat. <E>:kratz:</E><br/>
<br/>
<br/>
Nachtrag: <br/>
<br/>
es würde mich sehr interessiert, wer von den hier Mitlesenden einen zweiten Router mit OpenWRT hinter der FritzBox von UM betreibt, und wer es geschafft hat, diesen Router so zu konfigurieren, daß die daran angeschlossenen Geräte von der FB eine IPv6 weitergeleitet bekommen, die auch ins Netz geroutet wird.</r>
 
  • IPv6-Nutzung geschützt durch privaten Router überhaupt machb Beitrag #35
Re: IPv6-Nutzung geschützt durch privaten Router überhaupt m

<t>Ich bin ja kein Fachmann aber wenn ich auf wieistmeineip einen speedtest mache dann sehe ich die ipv6 und manchmal nicht. Wenn ich die ipv6 nicht sehe und dann im tc7200 nachschaue im lokallog sehe ich was von IP provisoring und habe nur eine v4. Das liegt wohl so denke im am diesem dslite</t>
 
  • IPv6-Nutzung geschützt durch privaten Router überhaupt machb Beitrag #36
Re: IPv6-Nutzung geschützt durch privaten Router überhaupt m

<r><QUOTE author="Ulimit"><s>
</s>
Angelehnt an Deine Konfigs, SpaceRat, habe ich mich jetzt durchgewurschtelt und nun ebenfalls ein funktionierendes Setup!<br/>
Hinter dem TC7200 habe ich nun einen WR1043NDv1 mit OpenWrt Chaos Calmer 15.05-rc1 (r45695) und dnsmasq-full. IPv4 und IPv6 "Schutz" auf dem TC7200 ist deaktiviert.<br/>
<br/>
Da ich leichte Abwandlungen habe, hier meine essentiellen Konfigs:<br/>
...<br/>
<br/>
Das Endergebnis von dem ganzen Aufriss sieht nun so aus, daß ich jetzt WAN- und LAN-seitig den gleichen globalen /64 Prefix auf dem OpenWrt-Router und auf dem dahinter angeschlossenen Test-PC habe.
<e>
</e></QUOTE>

Auch, wenn ich Deine Konfiguration 1:1 übernehme, kriege ich auf meinem an "lan" angeschlossenen PC keine IPv6 zugewiesen, mit der der Rechner etwas anfangen könnte:<br/>

<CODE><s>
Code:
</s>ping6 ipv6.google.com
connect: Network is unreachable<e>
</e></CODE>

Auf dem Router selber passiert dagegen das hier:<br/>

<CODE><s>
Code:
</s>ping6 ipv6.google.com
PING ipv6.google.com (2a00:1450:4001:806::1001): 56 data bytes
ping6: sendto: Permission denied<e>
</e></CODE>

Zumindest scheint schon mal die Namensauflösung für IPv6 zu funktionieren, aber etwas im Routing oder der Firewall verhindert den Ping.<br/>
<br/>
Der einzige Unterschied zwischen Deiner und meiner Konfiguration ist die verwendete OpenWRT-Version: ich habe 15.05 RC3 drauf. Dabei fallen mir zwei Dinge auf:<br/>
<br/>
1. Laut /etc/opkg.conf lädt opkg seine Pakete von <URL url="http://downloads.openwrt.org/chaos_calmer/15.05-%5Bb%5Drc2">http://downloads.openwrt.org/chaos_calmer/15.05-<B><s></s>rc2</B></URL><i></i>/..., obwohl dort auch ein Verzeichnis für rc3 existiert. Könnte ein Bug sein.<br/>
<br/>
2. Das Paket radvd fehlt:<br/>

<CODE><s>
Code:
</s><i>
</i>opkg install radvd
Unknown package 'radvd'.
Collected errors: * opkg_install_cmd: Cannot install package radvd.
<e>
</e></CODE>

Das ändert sich auch nicht, wenn ich in /etc/opkg.conf das Paketverzeichnis auf <URL url="http://downloads.openwrt.org/chaos_calmer/15.05-rc3/">http://downloads.openwrt.org/chaos_calmer/15.05-rc3/</URL>... ändere. Der Befehl "opkg list | grep radvd" liefert zwar in beiden Fällen viele Sprachpakete für luci, die zu radvd gehören, aber nicht das Paket selber. Gibt es in Deiner Version das Paket radvd? Wird das überhaupt benötigt?<br/>
<br/>
Ich werde in den nächsten Tagen noch mal einen Downgrade auf OpenWRT 14.07 machen, mal sehen, ob es damit funktioniert. Falls noch jemand eine bessere Idee oder hilfreichen Tip hat: bitte her damit! <E>:)</E></r>
 
  • IPv6-Nutzung geschützt durch privaten Router überhaupt machb Beitrag #37
Re: IPv6-Nutzung geschützt durch privaten Router überhaupt m

<r>Hallo Fruchtzwerg,<br/>
<br/>
woher nimmst Du die Gewissheit, daß es hinter einer Fritzbox <B><s></s>überhaupt<e></e></B> funktionieren sollte? Mein Beispiel-Setup bezog sich einzig auf den TC7200. Wer weiß, wie die Fritzbox wieder eingestellt ist.<br/>

<QUOTE author="Fruchtzwerg"><s>
</s>
Ich habe einen Router, auf dem OpenWRT 15.05 rc3 läuft, also die letzte verfügbare Version.
<e>
</e></QUOTE>

Sehr gut. Was für ein Modell genau?<br/>

<QUOTE author="Fruchtzwerg"><s>
</s>
Angeblich bekommt mein PC auch eine IP6.
<e>
</e></QUOTE>

Ja, aber die IPv6-Adressen beginnend mit fd oder fe sind alles keine öffenlichen IPs, sondern spezielle lokale Bereiche (Details <URL url="https://de.wikipedia.org/wiki/IPv6#Adressbereiche">https://de.wikipedia.org/wiki/IPv6#Adressbereiche</URL>).<br/>

<QUOTE author="Fruchtzwerg"><s>
</s>
Die erste Frage, die ich habe: Ulimit, woher hast Du den ULA-Präfix, den Du verwendet hast?
<e>
</e></QUOTE>

... den habe ich nicht selbst eingetragen, den hat der OpenWrt-Router selbständig gewählt. Hat auch nur was mit lokal generierten IPv6-Adressen zu tun, spielt hier keine Rolle. Für eine Erreichbarkeit von extern interessieren uns nur öffentliche Adressbereiche.<br/>

<QUOTE author="Fruchtzwerg"><s>
</s>
Das kann ich nicht wirklich verstehen, weil ich doch dieselbe Konfiguration wie die von Ulimit benutze, die er am 02.06.2015 22:48 beschrieben hat.
<e>
</e></QUOTE>

Wie bitte? "dieselbe Konfiguration"? Deine /etc/config/network hat mit meiner so gut, wie nichts, gemeinsam. Und Deine /etc/config/dhcp hast Du nichtmal gepostet. So wird das nichts.<br/>

<QUOTE author="Fruchtzwerg"><s>
</s>
Gibt es in Deiner Version das Paket radvd? Wird das überhaupt benötigt?
<e>
</e></QUOTE>

Das Paket radvd wird überhaupt nicht benötigt. Im Gegenteil.<br/>

<QUOTE author="Fruchtzwerg"><s>
</s>
Ich werde in den nächsten Tagen noch mal einen Downgrade auf OpenWRT 14.07 machen, mal sehen, ob es damit funktioniert. Falls noch jemand eine bessere Idee oder hilfreichen Tip hat: bitte her damit!
<e>
</e></QUOTE>

Keine gute Idee, Chaos Calmer 15.x ist bei IPv6 bereits viel weiter.<br/>
Mein Tip wäre, vom Kleinen ins Große zu gehen. Also nicht gleich mit Wireless-LAN und DMZs herumzumachen, noch bevor ein Minimal-Setup hinter einer Fritzbox bei Dir funktioniert. Ob es hinter einer Fritzbox (anstelle TC7200) überhaupt möglich ist, habe ich bisher noch nicht gelesen, vielleicht wirst Du der Erste sein, der die Machbarkeit zeigt. Das ist der Titel dieses Threads.<br/>
<br/>
Viel Erfolg!</r>
 
  • IPv6-Nutzung geschützt durch privaten Router überhaupt machb Beitrag #38
Re: IPv6-Nutzung geschützt durch privaten Router überhaupt m

<r>So, habe den stürmischen Samstag für weitere Versuche genutzt. Ich bin von vorne angefangen, und wie ich glaube, recht weit gekommen: die IP6 werden verteilt, inkl. richtigem Präfix. Sowohl auf dem OpenWRT als auch auf dem Arbeitsrechner im LAN kann ich "ping6" benutzen und erhalte entsprechende Echos. Die Seite "test-ipv6.com" sagt: <br/>

<QUOTE><s>
</s>Ihre IPv6 Internet-Adresse ist höchstwahrscheinlich 2a02:...:8cf<e>
</e></QUOTE> <br/>
<br/>
So weit, so gut. <E>:)</E><br/>
<br/>
Was aber partout nicht klappen will, ist der Zugriff von außen. Ich habe aber schon herausgefunden, dass es wohl am OpenWRT liegen muss: klemme ich meinen Arbeitsrechner direkt an die FB, kann ich mit einem entsprechenden Portmapper bei "feste-ip.de" auf Port 22 meines Rechners zugreifen, auch aus reinem IP4-Netz. <br/>
<br/>
Kommt aber der OpenWRT dazwischen, sagt "feste-ip.de" beim Klick auf "Erreichbarkeit prüfen": Firewall-Sperre! Das finde ich in sofern sehr merkwürdig, als das auch passiert, wenn ich die Firewall auf dem OpenWRT austelle und jeden Verkehr von überall nach überall komplett freigebe.<br/>
<br/>
Ulimit: ich hätte da ein paar Fragen an Dich...<br/>
<br/>

<QUOTE author="Ulimit"><s>
</s>

<CODE><s>
Code:
</s><i>
</i>config interface 'lan' option ifname 'eth0.1' option force_link '1' option type 'bridge' option proto 'static' option ipaddr '192.168.1.1' option netmask '255.255.255.0' option ip6assign '64' option delegate '0'
[/quote]
Warum hast Du dieses Schnittstelle als Brücke eingerichtet, und "wan" dagegen nicht? Welchen Vorteil bringt das jeweils, wozu ist die Brücke an dieser Stelle wichtig?
[quote]
Das Endergebnis von dem ganzen Aufriss sieht nun so aus, daß ich jetzt WAN- und LAN-seitig den gleichen globalen /64 Prefix auf dem OpenWrt-Router und auf dem dahinter angeschlossenen Test-PC habe. Will ich per IPv6 aus dem Internet auf den PC zugreifen, muß ich auf dem OpenWrt eine zusätzliche Firewall-Regel anlegen, die das zulässt. Ich habe das exemplarisch für SSH einmal gemacht und das hat funktioniert.
[/quote]
Diese FW-Regel interessiert mich: kannst Du mir die bitte nennen? Ich spüre, dass ich ganz dicht am Ziel bin, aber irgend wo liegt da noch ein Stolperstein in Form der FW herum. Das wird auch sicher der Grund dafür sein, dass MyFritz den Router, wenn ich ihn damit freigebe, mit keiner IP ausweist, weder IP4 noch IP6. Diesen letzten Stein muss ich noch wegbekommen. :kratz:</CODE></QUOTE></r>
 
  • IPv6-Nutzung geschützt durch privaten Router überhaupt machb Beitrag #39
Re: IPv6-Nutzung geschützt durch privaten Router überhaupt m

<r><QUOTE author="Fruchtzwerg"><s>
</s>Ihre IPv6 Internet-Adresse ist höchstwahrscheinlich 2a02:...:8cf<e>
</e></QUOTE> <br/>
<br/>
Gut.<br/>

<QUOTE author="Fruchtzwerg"><s>
</s>
Was aber partout nicht klappen will, ist der Zugriff von außen. Ich habe aber schon herausgefunden, dass es wohl am OpenWRT liegen muss: klemme ich meinen Arbeitsrechner direkt an die FB, kann ich mit einem entsprechenden Portmapper bei "feste-ip.de" auf Port 22 meines Rechners zugreifen, auch aus reinem IP4-Netz.
<e>
</e></QUOTE>

OpenWrt ist nach der Erstinstallation so voreingestellt, daß alle Zugriffe von der WAN-Seite aus geblockt werden <br/>
(siehe Menue Firewall--> Zone wan-->reject). Demzufolge dürftest Du gar nicht in Dein LAN kommen. Und per IPv4 doch eigentlich auch nicht, da Unitymedia im LAN doch nur "unroutbare" IPv4-Adressen verteilt. Allerdings kenne ich "feste-ip.de" auch nicht und in meinem Browser erscheint die Seite auch nicht. <br/>

<QUOTE author="Fruchtzwerg"><s>
</s>
Kommt aber der OpenWRT dazwischen, sagt "feste-ip.de" beim Klick auf "Erreichbarkeit prüfen": Firewall-Sperre! Das finde ich in sofern sehr merkwürdig, als das auch passiert, wenn ich die Firewall auf dem OpenWRT austelle und jeden Verkehr von überall nach überall komplett freigebe.
<e>
</e></QUOTE>

Eine Firewall auf Durchzug zu stellen ist speziell bei IPv6 recht fatal, da dann jedes IPv6- Gerät mit öffentlicher IPv6-Adresse sofort blank im Internet steht, aber weißt Du wohl selbst und war ja auch nur Diagnose. Lass das Ding besser an, Du musst sowieso eine Lösung mit ordentlicher Firewall suchen - das ist ja gerade das, woran es dem TC7200 mangelt. <br/>

<QUOTE author="fruchtzwerg"><s>
</s>
Ulimit: ich hätte da ein paar Fragen an Dich...<br/>
Warum hast Du dieses Schnittstelle als Brücke eingerichtet, und "wan" dagegen nicht? Welchen Vorteil bringt das jeweils, wozu ist die Brücke an dieser Stelle wichtig?
<e>
</e></QUOTE>

Die Bridge benötige ich, um verschiedene Interfaces gemeinsam auf der geschützten LAN-Seite benutzen zu können. Sprich die vier Kupferports und das Wireless-Interface. So habe ich die Möglichkeit vier Endgeräte und ein eigenes WLAN direkt im Heimbereich nutzen zu können. Diese bridge ist bei OpenWrt (und auch vielen anderen Routern) der default.<br/>
<br/>
Auf der WAN-Seite brauche ich keine bridge, da habe ich nur das einzelne WAN-Interface des OpenWrt, welches direkt mit dem TC7200 als Uplink verbunden ist. <br/>

<QUOTE author="Fruchtzwerg"><s>
</s>
Diese FW-Regel interessiert mich: kannst Du mir die bitte nennen? Ich spüre, dass ich ganz dicht am Ziel bin, aber irgend wo liegt da noch ein Stolperstein in Form der FW herum. Das wird auch sicher der Grund dafür sein, dass MyFritz den Router, wenn ich ihn damit freigebe, mit keiner IP ausweist, weder IP4 noch IP6. Diesen letzten Stein muss ich noch wegbekommen. <E>:kratz:</E><e>
</e></QUOTE>

Ich habe für den Test seinerzeit eine Traffic Rule in OpenWrt angelegt, die Port 22 vom WAN aus zunächst auf jeden host im LAN durchlässt, und das aber auch nur für IPv6-TCP. Alle anderen Traffic Rules hatte ich auf default belassen.<br/>
<br/>
"MyFritz" und sowas sagt mir leider nichts, sorry.</r>
 
  • IPv6-Nutzung geschützt durch privaten Router überhaupt machb Beitrag #40
Re: IPv6-Nutzung geschützt durch privaten Router überhaupt m

<r>Der Stolperstein ist die Fritz!Box ...<br/>
<br/>
Also:<br/>
Eigentlich kannst Du mit der Fritz!Box auch sauber ein Präfix delegieren, so daß der OpenWrt-Router mit seinen ganz normalen Standardeinstellungen <B><s></s>ein eigenes Präfix<e></e></B> von der Fritz!Box bekäme.<br/>
Dann hast Du aber den Effekt, daß es gar nicht möglich ist, dafür Freigaben zu definieren (Die Fritz!Box-Firewall gibt die delegierten Präfixe nicht richtig frei) ...<br/>
<br/>
Alternativ kannst Du den OpenWrt-Router auch so betreiben, wie es hier im Thread beschrieben ist, dann "teilt" sich der OpenWrt-Router das Präfix mit der Fritz!Box.<br/>
Das bedeutet dann allerdings auch daß Du alle Freigaben doppelt anlegen mußt, einmal in der Fritz!Box und einmal im OpenWrt-Router ...<br/>
<br/>
<br/>
Normalerweise würde ich grundsätzlich zwar die Fritz!Box empfehlen, dann aber eben auch, sie wirklich als Router zu benutzen, denn IPv6 kann sie alleine sehr gut ...<br/>
Wenn Du hingegen unbedingt den OpenWrt-Router als Router betreiben willst, kriegst Du Probleme mit der für delegierte Präfixe geschlossenen Firewall oder bei einem "geteilten" (relayed) Präfix mit der nur einzeln zu öffnenden Firewall der Fritz!Box.<br/>
Außerdem mußt Du Freigaben dann immer auch im OpenWrt-Router machen und der kommt nicht wirklich gut mit den wechselnden Präfixes klar (Was die Fritz!Box aus dem eff-eff kann).</r>
 
  • IPv6-Nutzung geschützt durch privaten Router überhaupt machb Beitrag #41
Re: IPv6-Nutzung geschützt durch privaten Router überhaupt m

<r><QUOTE author="Ulimit"><s>
</s>
OpenWrt ist nach der Erstinstallation so voreingestellt, daß alle Zugriffe von der WAN-Seite aus geblockt werden <br/>
(siehe Menue Firewall--> Zone wan-->reject). Demzufolge dürftest Du gar nicht in Dein LAN kommen. Und per IPv4 doch eigentlich auch nicht, da Unitymedia im LAN doch nur "unroutbare" IPv4-Adressen verteilt. Allerdings kenne ich "feste-ip.de" auch nicht und in meinem Browser erscheint die Seite auch nicht. <e>
</e></QUOTE>

Vertippt: ich meinte "feste-ip.net". Die bieten Portmapper an, mit denen man aus einem reinen IP4-Netz auf ein IP6-Netz zugreifen kann.<br/>
<br/>

<QUOTE><s>
</s>Eine Firewall auf Durchzug zu stellen ist speziell bei IPv6 recht fatal, da dann jedes IPv6- Gerät mit öffentlicher IPv6-Adresse sofort blank im Internet steht, aber weißt Du wohl selbst und war ja auch nur Diagnose. Lass das Ding besser an, Du musst sowieso eine Lösung mit ordentlicher Firewall suchen - das ist ja gerade das, woran es dem TC7200 mangelt. <e>
</e></QUOTE>

Klar. Das war auch nur ein Versuch, nichts dauerhaftes. <E>:)</E><br/>

<QUOTE><s>
</s>Die Bridge benötige ich, um verschiedene Interfaces gemeinsam auf der geschützten LAN-Seite benutzen zu können. Sprich die vier Kupferports und das Wireless-Interface. So habe ich die Möglichkeit vier Endgeräte und ein eigenes WLAN direkt im Heimbereich nutzen zu können. Diese bridge ist bei OpenWrt (und auch vielen anderen Routern) der default.<e>
</e></QUOTE>

Ah, verstehe. Ich habe dagegen jeden der 4 Ports in ein eigenes VLAN verwandelt, weil ich später, wenn alles läuft, 4 verschiedene Netze betreiben will. <br/>

<QUOTE><s>
</s>Ich habe für den Test seinerzeit eine Traffic Rule in OpenWrt angelegt, die Port 22 vom WAN aus zunächst auf jeden host im LAN durchlässt, und das aber auch nur für IPv6-TCP. Alle anderen Traffic Rules hatte ich auf default belassen.<e>
</e></QUOTE>


<CODE><s>
Code:
</s>IPv6-TCP
Von beliebiger Rechner in wan
Zu beliebiger Rechner, port 22 in lan Accept forward
<e>
</e></CODE>
<br/>
Die habe ich jetzt auch, aber die alleine bringt es noch nicht. <E:mad:</E><br/>

<QUOTE><s>
</s>"MyFritz" und sowas sagt mir leider nichts, sorry.<e>
</e></QUOTE>

Das ist ein Dienst von AVM, der sowohl DynDNS als auch Portöffnung beinhaltet. Funktioniert, wie der Name schon vermuten lässt, nur mit einer FritzBox.</r>
 
  • IPv6-Nutzung geschützt durch privaten Router überhaupt machb Beitrag #42
Re: IPv6-Nutzung geschützt durch privaten Router überhaupt m

<r><QUOTE author="SpaceRat"><s>
</s>Der Stolperstein ist die Fritz!Box ...<br/>
<br/>
Also:<br/>
Eigentlich kannst Du mit der Fritz!Box auch sauber ein Präfix delegieren, so daß der OpenWrt-Router mit seinen ganz normalen Standardeinstellungen <B><s></s>ein eigenes Präfix<e></e></B> von der Fritz!Box bekäme.
<e>
</e></QUOTE>

Hm, ich dachte, das hätte ich jetzt erreicht, aber je länger ich darüber nachdenke und mir die Nummern angucke, desto weniger verstehe ich den Zusammenhang zwischen dem Präfix, den meine FB meldet, und der IP meines PC am anderen Ende. Und ich dachte, ich hätte es verstanden. <br/>
<br/>
Wie muss ich das mit dem "sauberen Deligieren" denn machen?<br/>

<QUOTE><s>
</s>Alternativ kannst Du den OpenWrt-Router auch so betreiben, wie es hier im Thread beschrieben ist, dann "teilt" sich der OpenWrt-Router das Präfix mit der Fritz!Box.<e>
</e></QUOTE>

In Ordnung, dann werde ich jetzt mal die von Dir bzw Ulimit beschriebene Konfiguration eins zu eins übernehmen, mal sehen, was dann passiert. <br/>

<QUOTE><s>
</s>Das bedeutet dann allerdings auch daß Du alle Freigaben doppelt anlegen mußt, einmal in der Fritz!Box und einmal im OpenWrt-Router ...<e>
</e></QUOTE>
Also damit kann ich leben. Hauptsache, es funktioniert. <E>:)</E><br/>

<QUOTE><s>
</s>Wenn Du hingegen unbedingt den OpenWrt-Router als Router betreiben willst, kriegst Du Probleme mit der für delegierte Präfixe geschlossenen Firewall oder bei einem "geteilten" (relayed) Präfix mit der nur einzeln zu öffnenden Firewall der Fritz!Box.
<e>
</e></QUOTE>

Ich will den zweiten Router aus zwei Gründen: erstens kann ich nicht sicher sein, ob die FritzBox noch zum Netz von UM oder schon zu meinem Netz gehört, wer die wirkliche Herrschaft darüber hat. Zweitens will ich meinen Heimserver in eine DMZ stecken, um das Risiko zu minimieren. <br/>

<QUOTE><s>
</s>Außerdem mußt Du Freigaben dann immer auch im OpenWrt-Router machen und der kommt nicht wirklich gut mit den wechselnden Präfixes klar (Was die Fritz!Box aus dem eff-eff kann).
<e>
</e></QUOTE>
Dazu habe ich schon ein Skript gefunden, das den aktuellen Präfix des in Frage kommenden Interface ausließt, in diesem Fall wäre das jetzt eth1.1, und ihn an den DynDNS-Dienst von feste-ip.net übermittelt. Das funktioniert sogar, nur dieser Stolperstein mit dem richtigen Präfix liegt mir noch im Wege.<br/>
<br/>
<br/>
Nachtrag: <br/>
<br/>
Also das mit dem Delegieren des Präfix scheint zu klappen, denn ich finde auf meinen PC in der IP den Präfix wieder, den mir die FritzBox angibt, bis auf eine Kleinigkeit: die FB sagt, sie habe z.B. Präfix 2a02:9:22:33<B><s></s>e0<e></e></B>::/59, dann beginnt die IP meines Rechners mit 2a02:9:22:33<B><s></s>f8<e></e></B>: gefolgt vom privaten Teil. <br/>
<br/>
Ist diese Veränderung Schuld daran, daß die FB keine Freigaben für den PC erstellen kann?</r>
 
  • IPv6-Nutzung geschützt durch privaten Router überhaupt machb Beitrag #43
Re: IPv6-Nutzung geschützt durch privaten Router überhaupt m

<r>Ich habe jetzt die von Euch empfohlenen Optionen umgesetzt:<br/>
<br/>
/etc/config/network:<br/>

<CODE><s>
Code:
</s>config interface 'lan' option ip6assign '64' option delegate '0' ...
config interface 'wan' option reqprefix 'no' option reqaddress 'none' ...
<e>
</e></CODE>

/etc/config/dhcp:
<CODE><s>
Code:
</s><i>
</i>config dhcp 'lan' option ra 'relay' option dhcpv6 'relay' option ndp 'relay' ...
config dhcp 'wan' option interface 'wan' option ignore '1'
config dhcp 'wan6' option dhcpv6 'relay' option ra 'relay' option ndp 'relay' option interface 'wan' option ignore '1' option ra_management '1'
<e>
</e></CODE>

Der Rest ist bis auf verwendete IP und Netzwerknamen gleich. <br/>
<br/>
Ergebnis: nach dem Neustart des Netzwerks bekommt die Schnittstelle LAN keine IP6 mehr, und auch mein PC guckt in die Röhre. (Bzw ins Netzwerkkabel...) Beide haben dann nur noch die lokal erzeugte IP, die mit "fd" beginnt. Damit LAN und mein PC wieder IP6 bekommen, muss ich diese Optionen wieder rausnehmen und, wie auch Ulimit schon sagte, die Optionen "relay" gegen "server" tauschen. <br/>
<br/>
Da scheint also wirklich etwas absolut nicht in Ordnung zu sein. Wenn bei einer von Euch wirklich ein funktionierendes Setup hat, bei dem der OpenWRT von der FritzBox erkannt wird und "Freigaben" darauf erstellt werden können, würde ich mich wirklich freuen, wenn Ihr noch einmal überprüft, ob Ihr in den auf den ersten beiden Seiten wiedergegeben Settings alles drin ist, was drin sein muss, und keine Fehler enthalten sind. Fipptehler machen wir schließlich alle mal. <E>:zwinker:</E> <br/>
<br/>
SpaceRat: hast Du vielleicht noch zusätzlich Pakete auf Deinem OpenWRT installiert, die bei mir noch fehlen? Oder hast Du noch weitere Optionen benutzt, die Du hier nicht hingeschrieben hast?<br/>
<br/>
Was mich wirklich wundert: aus Sicht der FritzBox ist das WAN-Interface des Routers eigentlich nichts anderes wie ein angeschlossener Rechner. Warum behandelt sie ihn dann nicht auch so, sprich: erkennt ihn und erstellt Freigaben dafür? Irgendwie drängt sich mir der Verdacht auf, dass dies der eigentliche Kern des Problems ist, den es zu knacken gilt. Kann man dagegen nichts per telnet auf der FritzBox machen?</r>
 
  • IPv6-Nutzung geschützt durch privaten Router überhaupt machb Beitrag #44
Re: IPv6-Nutzung geschützt durch privaten Router überhaupt m

<r><QUOTE author="Fruchtzwerg"><s>
</s>
Also das mit dem Delegieren des Präfix scheint zu klappen, denn ich finde auf meinen PC in der IP den Präfix wieder, den mir die FritzBox angibt, bis auf eine Kleinigkeit: die FB sagt, sie habe z.B. Präfix 2a02:9:22:33<B><s></s>e0<e></e></B>::/59, dann beginnt die IP meines Rechners mit 2a02:9:22:33<B><s></s>f8<e></e></B>: gefolgt vom privaten Teil. <br/>
<br/>
Ist diese Veränderung Schuld daran, daß die FB keine Freigaben für den PC erstellen kann?<e>
</e></QUOTE>

Ich vermute mal. Ich hatte seinerzeit ein ähnliches Problem. daß zwar anscheinend ein /62 vom TC7200 delegiert wurde, dieser Prefix dann aber vom TC7200 nicht "weitergeroutet" wurde. Vielleicht ist die Fritzbox in dieser Hinsicht ja zu beeinflussen. - Welche Netzmaske gehört denn eigentlich zu Deiner zweitgenannten IP?<br/>
<br/>
PS: Ups, hatte Deinen Beitrag von gerade noch nicht gesehen, schaue heute abend mal drüber.</r>
 
  • IPv6-Nutzung geschützt durch privaten Router überhaupt machb Beitrag #45
Re: IPv6-Nutzung geschützt durch privaten Router überhaupt m

<r><QUOTE author="Ulimit"><s>
</s>Welche Netzmaske gehört denn eigentlich zu Deiner zweitgenannten IP?<e>
</e></QUOTE>

Welche IP meinst Du jetzt? Die von meinem PC? Die endet mit /64.</r>
 
  • IPv6-Nutzung geschützt durch privaten Router überhaupt machb Beitrag #46
Re: IPv6-Nutzung geschützt durch privaten Router überhaupt m

<r><QUOTE author="Fruchtzwerg"><s>
</s>Welche IP meinst Du jetzt? Die von meinem PC? Die endet mit /64.
<e>
</e></QUOTE>

Dann liegt die 2a02:9:22:33f8:x/64 immerhin schonmal innerhalb von 2a02:9:22:33e0::/59, also<br/>
2a02:0009:0022:33e0:0000:0000:0000:0000-<br/>
2a02:0009:0022:33ff:ffff:ffff:ffff:ffff<br/>
<br/>
FWIW</r>
 
  • IPv6-Nutzung geschützt durch privaten Router überhaupt machb Beitrag #47
Re: IPv6-Nutzung geschützt durch privaten Router überhaupt m

<r><QUOTE author="Ulimit"><s>
</s>
Dann liegt die 2a02:9:22:33f8:x/64 immerhin schonmal innerhalb von 2a02:9:22:33e0::/59, also<br/>
2a02:0009:0022:33e0:0000:0000:0000:0000-<br/>
2a02:0009:0022:33ff:ffff:ffff:ffff:ffff
<e>
</e></QUOTE>

Ist das jetzt gut oder schlecht? <E>;)</E><br/>
<br/>
SpaceRat: als Du sagtest, ich könne mit der FB einen Präfix sauber delegieren, meintest Du damit durch Einstellungen an der FB oder durch Parameter beim OpenWRT?<br/>
<br/>
<B><s></s>Nachtrag: <e></e></B><br/>
<br/>
Nach der 3 Tasse Kaffee sehe ich, dass mit Euren Einstellungen jetzt tatsächlich der von FB genannte Präfix an der Schnittstelle WAN6 ankommt: FB sagt "IPv6-Präfix: 2a02:9:22:3e0::/59", OpenWRT sagt "2A02:9:22:3E0:..." an WAN. Juhu! <E>:)</E><br/>
<br/>
Nur LAN und damit mein PC bekommen noch keine IPv6.</r>
 
  • IPv6-Nutzung geschützt durch privaten Router überhaupt machb Beitrag #48
Re: IPv6-Nutzung geschützt durch privaten Router überhaupt m

<r><QUOTE author="Fruchtzwerg"><s>
</s>
Der Rest ist bis auf verwendete IP und Netzwerknamen gleich.
<e>
</e></QUOTE>

Deine gekürzten Konfigs tragen eher zur Verwirrung bei, da ein Mischmasch aus Abweichungen und Übereinstimmungen vorliegt.<br/>

<QUOTE author="Fruchtzwerg"><s>
</s>
Ist das jetzt gut oder schlecht? <E>;)</E>
<e>
</e></QUOTE>

Ist bei mir jedenfalls genauso. Vielleicht ist es für Dich nützlich zu wissen, daß in meinem Setup auf allen Interfaces globale IPv6-Adressen aus <B><s></s>demselben<e></e></B> /64 liegen. Also auf dem LAN-IF des TC7200, auf dem WAN- und LAN-IF des OpenWrt und auf dem LAN-IF des angeschlossenen Linux DHCP-Client-PC.</r>
 
  • IPv6-Nutzung geschützt durch privaten Router überhaupt machb Beitrag #49
Re: IPv6-Nutzung geschützt durch privaten Router überhaupt m

<r>Ich bin jetzt so weit, dass der Präfix der FB im Heimnetz richtig verteilt wird, inklusive der einzelnen VLAN-Zonen des OpenWRT. Einer der Stolpersteine war, dass bei Benutzung der GUI von OpenWRT manchmal bestimmte Argumente aus der Konfiguration gelöscht werden. Ich kann da aber leider kein Muster erkennen.<br/>
<br/>
Was mir jetzt noch fehlt, ist die richtige Einrichtung der Firewall. In der FritzBox habe ich den internen Teil der ipv6 meines PC (fd00:<EMOJI seq="1f170">:a:</EMOJI>b:c:d) als Freigabe mit Port 22 definiert. In OpenWRT gibt es diese Regel:<br/>

<CODE><s>
Code:
</s><i>
</i>/etc/config/firewall
config rule option target 'ACCEPT' option dest 'lan' option name 'ssh -> pc' option family 'ipv6' option proto 'tcp' option dest_port '22' option src 'wan' option dest_ip '::a:b:c:d'
config forwarding option dest 'lan' option src 'wan'
<e>
</e></CODE>

Ich habe einen "universellen Portmapper" bei feste-ip.net eingerichtet und dort die komplette ipv6 meines PC eingetragen. Aber wenn ich auf "Erreichbarkeit prüfen" klicke, heißt es, der Port sei nicht erreichbar. (Der sshd läuft natürlich.) <br/>
<br/>
An dieser Stelle verlässt mich so langsam mein Glauben, denn mit derselben Regel, angepasst auf IP4, klappt es bei einem IP4-Anschluss tadellos. Irgend etwas mache ich da noch falsch, aber ich weiß nicht was. <E>:confused:</E><br/>
<br/>
<br/>
SpaceRat: Du erwähntest, dass es auch mich zwei Weiterleitungen funktioniert, erst von der FB zu OpenWRT und dann von OpenWRT zum Zielrechner. Portweiterleitungen auf OpenWRT sind nur für IP4 möglich. Mit IP6 geht das nicht, habe ich jedenfalls nicht hinbekommen. Kannst Du mir erklären, wie das geht? Ob da eine oder zwei Weiterleitungen laufen habe, ist mir egal, wichtig ist, dass der Zugriff funktioniert.</r>
 
  • IPv6-Nutzung geschützt durch privaten Router überhaupt machb Beitrag #50
Re: IPv6-Nutzung geschützt durch privaten Router überhaupt m

<r><QUOTE author="Fruchtzwerg"><s>
</s> option dest_ip ':<EMOJI seq="1f170">:a:</EMOJI>b:c:d'<e>
</e></QUOTE>
Das funktioniert eben nicht ...<br/>
<br/>
Der OpenWrt-Router benötigt die Angabe der <B><s></s>kompletten<e></e></B> IPv6 und weil sich das Präfix ändert, ändert sich eben auch diese Ziel-IPv6 immer wieder.<br/>
Dafür braucht man dann ein Script, das im Hintergrund das aktuelle Präfix überprüft und bei Änderungen die ganzen Firewall-Regeln mit dem neuen Präfix umschreibt ...<br/>
... deshalb bin ich froh, nicht mit einem wechselnden Präfix in Verbindung mit einem OpenWrt-Router geschlagen zu sein.<br/>
<br/>
Für Kunden der Glasfaser Deutschland funktioniert dieser Aufbau recht gut, weil die auch ein statisches Präfix haben, d.h. man kann ohne solche Tricksereien Firewall-Ausnahmen anlegen.<br/>
Dynamische Präfixe sind aber eben etwas, was nur die Fritz!Box gut kann.<br/>
<br/>

<QUOTE author="Fruchtzwerg"><s>
</s>SpaceRat: Du erwähntest, dass es auch mich zwei Weiterleitungen funktioniert, erst von der FB zu OpenWRT und dann von OpenWRT zum Zielrechner. Portweiterleitungen auf OpenWRT sind nur für IP4 möglich. Mit IP6 geht das nicht, habe ich jedenfalls nicht hinbekommen. Kannst Du mir erklären, wie das geht? Ob da eine oder zwei Weiterleitungen laufen habe, ist mir egal, wichtig ist, dass der Zugriff funktioniert.<e>
</e></QUOTE>
Es geht nicht um Weiterleitungsregeln im Sinne von NAT/Port-Umadressiererei, sondern um eine reine Verkehrsregel.<br/>
Der Fritz!Box reicht dazu - siehe oben - das Suffix, also der "Hostteil" der IPv6, die Fritz!Box ergänzt den selber mit dem jeweils gültigen Präfix zu einer kompletten Adresse. Normal solltest Du den Ziel-Rechner aber auch direkt aus einer Drop-Down-Liste auswählen können wenn ihn die Fritz!Box schon kennt und das sollte sie, wenn der Relay-Modus des OpenWrt richtig funktioniert.<br/>
OpenWrt braucht leider die vollständige Ziel-Adresse und das ist bei dynamischen Präfixen eine Qual.</r>
 
Thema:

IPv6-Nutzung geschützt durch privaten Router überhaupt machb

IPv6-Nutzung geschützt durch privaten Router überhaupt machb - Ähnliche Themen

IPv6 im Bridge Modus an Router in Baden-Württemberg (Unitymedia): Hallo zusammen, vorab: Ich habe jetzt drei Tage gefühlt 100 Beiträge gelesen, zig Einstellungen ausprobiert, aber ich scheitere. Vielleicht ist es...
Unitymedia Business-Vertrag - moechte Cisco behalten, Vodafone will nicht: Ich hab hier in BW einen Business-Anschluss Office Internet 50 im Rahmen dessen ich 5 (!) statische IPv4 bekomme sowie ein Cisco EPC3212 Modem...
Unitymedia TP-Link Archer C2 hinterm TC7200 - IPv6: Hallo liebe Leut, ich habe lange überlegt, ob ich mich jetzt hier melde und meherere Abende damit verbracht hier das Forum zu durchstöbern. Ich...
Unitymedia sind mit dem TC7200 IPv6-Freigaben möglich?: Hallo, nachdem ich viel mit UM herumtelefoniert habe, habe ich erfahren, dass ich im Falle eines Umstieges auf 3Play 150 zwar nicht die Horizon...
Unitymedia TC7200 blockt Ports auch bei IPv6!?: Hallo zusammen, ich bin aufgrund einer (seitens UM erzwungenen) Vertragsumstellung seit gestern leider auch ein Geschädigter des Technicolor...
Oben