Unitymedia Fritzbox 6490 und IPv6 Freigaben... Teilweise gehts, teilweise nicht

Diskutiere Fritzbox 6490 und IPv6 Freigaben... Teilweise gehts, teilweise nicht im FRITZ!Box für Kabel Internet Forum im Bereich Internet und Telefon; Aloha zusammen, vielleicht weiß hier jemand rat. Ich habe eine Fritzbox mit einem DSLite Anschluss, ergo nur brauchbar IPv6. Früher, vor dem...
  • Fritzbox 6490 und IPv6 Freigaben... Teilweise gehts, teilweise nicht Beitrag #1

Dissi

Beiträge
15
Punkte Reaktionen
0
Ort
Langerwehe (NRW)
Aloha zusammen,

vielleicht weiß hier jemand rat. Ich habe eine Fritzbox mit einem DSLite Anschluss, ergo nur brauchbar IPv6. Früher, vor dem Unity Anschluss hatte ich eigentlich mit IPv6 ein VPN Tunnel um in mein Netzwerk zu kommen.
Da das ja nicht mehr ohne weiteres geht hab ich inzwischen alles umgestellt auf IPv6 Freigaben.
Bisher lief alles ganz gut. Von extern erreichbar brauche ich einen RDP Zugriff auf einen Rechner, FTP auf meinen Server und Zugriff auf mein Synology NAS. Das Nas geht super per integrierterten Quickconnect Feature, für FTP und RDP hab ich mir einen Portmapper IPv4/IPv6 eingerichtet um auch von Nicht-IPv6 anschlüsssen Zugreifen zu können.
Soweit so gut, bis hier geht alles.
Nun habe ich auf dem Synology NAS eine virtuelle Maschine eingerichtet die als RDP System dienen, damit nicht ständig der Rechner laufen muss. Maschine läuft, hat auch v4 und v6 Adressen bekommen. Intern funktioniert alles soweit. Auf die v4 und v6 Adressen kann ich problemlos zugreifen, ABER scheinbar wird die v6 Freigabe in der Fritzbox nicht gescheit umgesetzt. Ich kann von extern einfach nicht per RDP auf das System, es kommt instant die Fehlermeldung "interner Fehler".
Ich hab schon per tcpdump auf dem NAS geschaut, da kommt gar kein Traffic an von extern. Die IPv6 Freigabe hab ich schon mehrfach gelöscht und neu angelegt, zwischendurch mit Fritzbox neustart und allem drum dran ohne Besserung :/

Komischer weise gehen die v6 Freigaben für FTP und RDP auf dem Physikalsichen Rechner absolut sauber.

Hat vielleicht jemand noch eine Idee?

Danke & Gruß,
Dissi
 
  • Fritzbox 6490 und IPv6 Freigaben... Teilweise gehts, teilweise nicht Beitrag #2
Ich habe eine Fritzbox mit einem DSLite Anschluss, ...

Nun habe ich auf dem Synology NAS eine virtuelle Maschine eingerichtet ...

Komischer weise gehen die v6 Freigaben für FTP und RDP auf dem Physikalsichen Rechner absolut sauber.

Hat vielleicht jemand noch eine Idee?

BTW: Bei meiner FritzBox funktioniert die IPv6-Freigabe nur dann, wenn ich für die globale IPv6-Adresse (... mit der freigegebenen Interface-ID), in der FritzBox einen AAAA-record hinzufüge (registriere).
 
  • Fritzbox 6490 und IPv6 Freigaben... Teilweise gehts, teilweise nicht Beitrag #3
BTW: Bei meiner FritzBox funktioniert die IPv6-Freigabe nur dann, wenn ich für die globale IPv6-Adresse (... mit der freigegebenen Interface-ID), in der FritzBox einen AAAA-record hinzufüge (registriere).

Des ist klar ;) Interne Adressen (fe80 etc) werden ja schließlich nicht geroutet.
Aber die VM hat genauso wie alle anderen Rechner sowohl fe80 als auch 2a02 Adressen.

Gruß,
Dissi
 
  • Fritzbox 6490 und IPv6 Freigaben... Teilweise gehts, teilweise nicht Beitrag #4
Des ist klar ;) Interne Adressen (fe80 etc) werden ja schließlich nicht geroutet.
Aber die VM hat genauso wie alle anderen Rechner sowohl fe80 als auch 2a02 Adressen.

Nein, klar ist das nicht, ... denn ich habe ja "global" geschrieben und damit meine ich ja eine "2a02"-Adresse und nicht eine interne fe80-Adresse.

EDIT:

Siehe z. B. auch diesen Thread: https://www.unitymediaforum.de/viewtopic.php?f=53&t=34029&start=25#p356774
 
  • Fritzbox 6490 und IPv6 Freigaben... Teilweise gehts, teilweise nicht Beitrag #5
Nein, klar ist das nicht, ... denn ich habe ja "global" geschrieben und damit meine ich ja eine "2a02"-Adresse und nicht eine interne fe80-Adresse.

EDIT:

Siehe z. B. auch diesen Thread: https://www.unitymediaforum.de/viewtopic.php?f=53&t=34029&start=25#p356774

Ja, und jetzt? Hab doch geschrieben das alle Systeme sowohl als auch haben?
Bei der IPv6 Freigabe kann man eh nur die letzten 4 Felder angeben, die Fritzbox muss da schon selber auf die Kette bekommen die richtige Adresse zu nehmen.
 
  • Fritzbox 6490 und IPv6 Freigaben... Teilweise gehts, teilweise nicht Beitrag #6
..., die Fritzbox muss da schon selber auf die Kette bekommen die richtige Adresse zu nehmen.

"muss" ist gut. Wie Du auch schon festgestellt hast, macht die FritzBox das aber nicht immer so.
 
  • Fritzbox 6490 und IPv6 Freigaben... Teilweise gehts, teilweise nicht Beitrag #7
"muss" ist gut. Wie Du auch schon festgestellt hast, macht die FritzBox das aber nicht immer so.

Hast du den konkrete Lösungsansätze? Fritzbox routen und selber anlegen ist bei Unity keine gute Idee.
 
  • Fritzbox 6490 und IPv6 Freigaben... Teilweise gehts, teilweise nicht Beitrag #8
Fritzbox routen und selber anlegen ...

Was genau meinst Du mit "Fritzbox routen und selber anlegen ..."? Denn bei einer IPv6-Freigabe, steht das "freigegebene" Gerät ja direkt im Internet (... als "border device").
 
  • Fritzbox 6490 und IPv6 Freigaben... Teilweise gehts, teilweise nicht Beitrag #9
Was genau meinst Du mit "Fritzbox routen und selber anlegen ..."? Denn bei einer IPv6-Freigabe, steht das "freigegebene" Gerät ja direkt im Internet (... als "border device").


Das will ich ja auch erreichen, sonst macht die ganze Freigabe keinen Sinn :glück:
Das einzige was mir aktuell noch ein einfallen würde, wäre die Box mit einem gescheiten Nicht-Unitymedia Rom zu bespielen und auf der Console selber zu schauen. da ist Unity aber nicht scharf drauf und mahnt sowas an.
Also noch einmal die Frage, hast du konkrete Lösungsvorschläge?
 
  • Fritzbox 6490 und IPv6 Freigaben... Teilweise gehts, teilweise nicht Beitrag #10
Mach mal von aussen ein traceroute oder ping auf die IPv6 der VM, die Fritzboxen sind auf v6 eigentlich recht auskunftsfreudig mit ihren ICMP Antworten.
 
  • Fritzbox 6490 und IPv6 Freigaben... Teilweise gehts, teilweise nicht Beitrag #11
Also ich habe seit kurzem das Problem, dass ich meine FritzBox von außen nicht mehr erreiche.

Anschluss ist DS-Lite, FritzBox 6490 6.50. Die Freigabe zur externen Erreichbarkeit ist gegen (Port 43547). Rufe ich allerdings von einem anderen Unitymedia-Anschluss (ebenfalls DS-LIte) meine https://xxx.myfritz.net:43547 auf, bekomme ich vom Browser nur die Rückmeldung, de Webseite sei nicht erreichbar. Ich habe testweise bei feste-ip.net einen Portmapper eingerichtet (xxx.myfritz.net und eben Port 43547) und wenn ich nun die xxx.feste-ip.net:port aufrufe, komme ich auch auf die FritzBox. Mein Laptop hat auch eine eigene IPv6, von daher verstehe ich nicht, was genau das Problem ist. Es sind doch beide Anschlüsse DS-Lite, myfritz unterstützt auch IPv6, die Freigaben anderer Geräte an der FritzBox funktionieren auch (habe ein NAS dran hängen, welches über Port 8081 erreichbar ist, das klappt auch von dem anderen Unitymedia Anschluss mit dem Zugriff über den gleichen Laptop, also http://xxx.myfritz.net:8081).
Schon kurios weshalb ich die FritzBox selber nicht erreiche, aber Geräte dahinter.
 
  • Fritzbox 6490 und IPv6 Freigaben... Teilweise gehts, teilweise nicht Beitrag #12
Gib mal anstelle von https://xxx.myfritz.net:43547 die direkte IPV6 Adresse der Fritzbox ein, dann sollte es gehen.
 
  • Fritzbox 6490 und IPv6 Freigaben... Teilweise gehts, teilweise nicht Beitrag #13
Welchen Browser benutzt du?
Kommt irgendeine Fehlermeldung?
hast du es schon mal direkt mit der IPv6-Adresse getestet?

Hintergrund: Es könnte einfach ein Zertifikatsfehler sein.
 
  • Fritzbox 6490 und IPv6 Freigaben... Teilweise gehts, teilweise nicht Beitrag #14
  • Fritzbox 6490 und IPv6 Freigaben... Teilweise gehts, teilweise nicht Beitrag #15
Hallo,

ich habe ein MacBook und bereits Safari, Firefox und Chrome ausprobiert, alles ohne Erfolg. Die Fehlermeldung im Chrome lautet:
"Diese Website ist nicht erreichbar
https://xxx.myfritz.net:43547/ ist nicht erreichbar.
Versuchen Sie, die Netzwerkdiagnose auszuführen.
ERR_ADDRESS_UNREACHABLE"

Ich habe einen Mobilfunkvertrag von der Telekom und da dies der einzige Anbieter ist, der wohl bei der Internetverbindung IPv6 anbietet, habe ich testweise über das Smartphone die Adresse aufgerufen, und da funktioniert es komischerweise. Auch wenn ich mein Smartphone als Hotspot nutze und mich mit meinem MacBook verbinde, klappt der Aufruf der Seite und ich lande auf der Box.
Interessanterweise klappt es grundlegend nicht, wenn ich mich von dem anderen UM DS-Lite Anschluss über die IPv6 der Box direkt oder per myfritz.net Adresse verbinden möchte. Die Verbindung kommt einfach nicht zustande. Der UM Anschluss verwendet die Connectbox, hat es evtl. damit etwas zu tun? Muss hier noch etwas freigegeben werden? Vorher war das TC 7200 Modem im Einsatz, da hat alles einwandfrei funktioniert.

Also nochmal zusammenfassend:

Anschluss 1: UM, DS-Lite, FritzBox 6490, Freigaben eingerichtet

Anschluss 2: UM, DS-Lite, Connectbox

Vom Anschluss 2 auf Anschluss 1 klappt nur die Verbindung an die Geräte der FritzBox (bspw. NAS), eine Verbindung zur FritzBox selbst nicht. Dies ist nur über den Portmapper von feste-ip.net möglich.
 
  • Fritzbox 6490 und IPv6 Freigaben... Teilweise gehts, teilweise nicht Beitrag #16
Interessanterweise klappt es grundlegend nicht, wenn ich mich von dem anderen UM DS-Lite Anschluss über die IPv6 der Box direkt oder per myfritz.net Adresse verbinden möchte. Die Verbindung kommt einfach nicht zustande. ...

Also nochmal zusammenfassend:

Anschluss 1: UM, DS-Lite, FritzBox 6490, Freigaben eingerichtet

Anschluss 2: UM, DS-Lite, Connectbox

Kannst Du evtl. vom Anschluss 2, _per ipv6_ den lauschenden Port der FB6490 am Anschluss 1, scannen?
 
  • Fritzbox 6490 und IPv6 Freigaben... Teilweise gehts, teilweise nicht Beitrag #17
Interessanterweise klappt es grundlegend nicht, wenn ich mich von dem anderen UM DS-Lite Anschluss über die IPv6 der Box direkt oder per myfritz.net Adresse verbinden möchte. Die Verbindung kommt einfach nicht zustande. ...

Also nochmal zusammenfassend:

Anschluss 1: UM, DS-Lite, FritzBox 6490, Freigaben eingerichtet

Anschluss 2: UM, DS-Lite, Connectbox

Kannst Du evtl. vom Anschluss 2, _per ipv6_ den lauschenden Port der FB6490 am Anschluss 1, scannen?

Wie mache ich das? :D
 
  • Fritzbox 6490 und IPv6 Freigaben... Teilweise gehts, teilweise nicht Beitrag #18
Wie mache ich das? :D

Naja, wie das mit dem Mac geht weiß ich nicht, aber mit Linux würde ich das z. B. so machen:
Code:
<i>
</i>nc6 -zv -6 <globale IPv6-Adresse FB> <lauschender-Port-FB>
und dann würde ich vor dem scan, auf dem Linux-PC noch:
Code:
<i>
</i>sudo tcpdump -vvveni <Interface> ip6 and port <lauschender-Port-FB>
starten.
 
  • Fritzbox 6490 und IPv6 Freigaben... Teilweise gehts, teilweise nicht Beitrag #19
Unter MacOS gibt es das netzwerkdienstprogramm, das erleichtert einem das Ganze etwas.

Nichts desto trotz kann die IPv6 schon überhaupt nicht aufgelöst werden, daher schlägt ein Portscan generell fehl. Bin da gerade etwas ratlos. Werde mal meinen alten Windows-Rechner ausgraben, evtl liegt es ja am Mac
 
  • Fritzbox 6490 und IPv6 Freigaben... Teilweise gehts, teilweise nicht Beitrag #20
  • Fritzbox 6490 und IPv6 Freigaben... Teilweise gehts, teilweise nicht Beitrag #21
Ein ping bzw. ping6 führt zu nichts.
Code:
<i>
</i>MacBook-Pro:~user$ ping6 xxxx:xxx:xxx:x:xxxx:xxxx:xxxx:xxxx
PING6(56=40+8+8 bytes) xxxx:xxx:xxx:xxxx:xxxx:xxxx:xxxx:xxxx --> xxxx:xxx:xxx:x:xxxx:xxxx:xxxx:xxxx
^C
--- xxxx:xxx:xxx:x:xxxx:xxxx:xxxx:xxxx ping6 statistics ---
5 packets transmitted, 0 packets received, 100.0% packet loss

Die Ausgabe des Portscans sieht folgendermaßen aus:
Code:
<i>
</i>„Portscan“ wurde gestartet …
Cannot find host: xxxx:xxx:xxx:x:xxxx:xxxx:xxxx:xxxx
„Portscan“ wurde beendet …
 
  • Fritzbox 6490 und IPv6 Freigaben... Teilweise gehts, teilweise nicht Beitrag #22
Ein ping bzw. ping6 führt zu nichts.

Bist Du sicher, dass Du die richtige globale IPv6-Adresse der FB hast? Heißt das, dass der ping per IPv4 auch nicht geht, weil Du auch ping schreibst?

BTW: Du hast die Frage nicht beantwortet.
 
  • Fritzbox 6490 und IPv6 Freigaben... Teilweise gehts, teilweise nicht Beitrag #23
Was genau meinst Du mit "kann die IPv6 schon überhaupt nicht aufgelöst werden"?

-> Ich habe mich damit etwas missverständlich ausgedrückt. Ich meine eher, dass ein Ping oder Portscan auf die IPv6 Adresse (die ich aus dem Online-Monitor der FritzBox selbst habe bzw. in der Mail steht, die ich per Push bekomme, sobald die Internetverbindung neu hergestellt wird) generell keine Antwort liefert, als ob die IPv6 Adresse komplett falsch sei wie du schon anmerkst.
Die Tatsache, dass ich die myfritz.net Adresse (alternativ auch IPv6 Adresse) der FritzBox allerdings bei feste-ip.net mit dazugehörigem Port eingetragen habe und das Ganze funktioniert, spricht allerdings dagegen.
Siehe: https://www.dropbox.com/s/krl7ppgxdc5bi8a/Bildschirmfoto%202017-06-04%20um%2019.30.25.png?dl=0

Der ping per IPv4 geht auch nicht, korrekt.
 
  • Fritzbox 6490 und IPv6 Freigaben... Teilweise gehts, teilweise nicht Beitrag #24
Sorry, dass ich das sagen muss, aber mit Deinem ganzen Weg-X-en von IP Adressen macht es die Diagnose nicht grade leichter. Weil Du ein paar Mal Begrifflichkeiten verwechselt hast, entsteht bei mir auch der Eindruck, dass Du vielleicht nicht weißt wovon Du redest.

Wenn Du uns nicht die echten Adressen preisgeben willst, damit wir selbst mal debuggen können, solltest Du vielleicht ein paar Sachen beherzigen:
- Verwende ausschließlich ping6 und traceroute6 zur Diagnose
- Poste die auftretenden Fehlermeldungen, keine Interpretationen
- Lass wenigstens die Netzwerkpräfixe unverändert.

Beginne mit Deiner Diagnose ganz vorne, d.h. sieh Dir alle IPv6-Adressen aller beteiligten Systeme an (auch bei den Clients an UM-Anschluss 2), versuche von überall aus mittels ping und traceroute ein wohldefiniertes Ziel zu erreichen (z.B. unitymediaforum.de). Wenn es dabei schon keine saubere v6 Konnektivität gibt, ist klar dass es auch zwischen den Hosts nicht klappt.
 
  • Fritzbox 6490 und IPv6 Freigaben... Teilweise gehts, teilweise nicht Beitrag #25
und du hast hoffentlich nicht die Fritzbox im Stealthmode laufen?
(Internet - Filter <TAB>Listen)
 
Thema:

Fritzbox 6490 und IPv6 Freigaben... Teilweise gehts, teilweise nicht

Fritzbox 6490 und IPv6 Freigaben... Teilweise gehts, teilweise nicht - Ähnliche Themen

AVM veröffentlicht FRITZ!OS 8.0 für 6690 Cable: Hallo Community, anbei der Link zur Veröffentlichung. AVM Update-News
Unitymedia Power Upload, Dual-Stack, Port-freigaben (Wechsel von CB zu FB): Hallo Zusammen, ich habe die Connectbox (CB) im Einsatz und dank des PowerUploads auch Dualstack. Ich habe Port-freigaben bzw. Weiterleitungen...
Unitymedia 6490 kein ipv6-freigabe-Register: Ich habe einen DS-Lite Anschluss mit einer fritzbox 6490 OS6.88 von Unitymedia. Vor ein paar Wochen habe ich für meine NAS bei feste-IP...
Unitymedia Fritzbox 6590 Labor 75254: Für die 6590 gibt es jetzt auch eine Labor FW. In der Info Datei steht: Mir sind 2 dinge aufegefallen: 1. In der Kanal übersicht, zeigt mir...
Unitymedia Fritzbox 6590 FTP-Verbindung via "Internet": Erst einmal ein freundliches "Hallo" an alle Forenadmins/-unterstützer/-leser(-innen)! Bei mir handelt es sich um das altbekannte Problem des...
Oben