FritzBox IPv6 aus Internet erreichbar halten
Hallo,
in Zukunft muss ich meinen VPN Tunnel auf IPv6 umstellen, da wir auf einer Seite keine IPv4 mehr kriegen.
Ich habe mich ein wenig eingelesen und kriege auch einen Tunnel über IPv6 hin, der einwandfrei mit den IPv4 Adressen funktioniert.
Jetzt habe ich folgendes Problem: Bei einem Neustart der Fritzbox ändert sich der mir zugewiesene IPv6-Präfix vom Provider (ist ja auch so gewollt).
Der Raspberry bekommt also eine komplett neue IPv6 Adresse, auch der Hostteil (Interface-ID) ändert sich.
Die eingerichtete Portfreigabe in der FritzBox verharrt jedoch bei der alten Interface-ID. Die muss man händisch neu eintragen!
Selbst wenn ich per dynv6.com eine Adresse bekomme (was man auf dem Raspberry einrichten kann), so ist die Portfreigabe nach jedem Neustart/Stromausfall der FB oder IP Erneuerung durch den Provider futsch.
Was auch doof ist:
Per myfritz.net wird nur die IPv6 Adresse der FritzBox weitergegeben, die IPv6 Adresse des Raspberry (oder andere Netzwergeräte) jedoch nicht.
Vielleicht mache ich auch was falsch
MfG
in Zukunft muss ich meinen VPN Tunnel auf IPv6 umstellen, da wir auf einer Seite keine IPv4 mehr kriegen.
Ich habe mich ein wenig eingelesen und kriege auch einen Tunnel über IPv6 hin, der einwandfrei mit den IPv4 Adressen funktioniert.
Jetzt habe ich folgendes Problem: Bei einem Neustart der Fritzbox ändert sich der mir zugewiesene IPv6-Präfix vom Provider (ist ja auch so gewollt).
Der Raspberry bekommt also eine komplett neue IPv6 Adresse, auch der Hostteil (Interface-ID) ändert sich.
Die eingerichtete Portfreigabe in der FritzBox verharrt jedoch bei der alten Interface-ID. Die muss man händisch neu eintragen!
Selbst wenn ich per dynv6.com eine Adresse bekomme (was man auf dem Raspberry einrichten kann), so ist die Portfreigabe nach jedem Neustart/Stromausfall der FB oder IP Erneuerung durch den Provider futsch.
Was auch doof ist:
Per myfritz.net wird nur die IPv6 Adresse der FritzBox weitergegeben, die IPv6 Adresse des Raspberry (oder andere Netzwergeräte) jedoch nicht.
Vielleicht mache ich auch was falsch
MfG
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 558107
Url: https://administrator.de/contentid/558107
Ausgedruckt am: 22.11.2024 um 04:11 Uhr
20 Kommentare
Neuester Kommentar
Ändere im Raspberry Pi
zu
in
Mache eine myfritz-Freigabe nicht für die Fritzbox sondern für den Raspberry Pi oder nimm dynv6, sollte jetzt auch funktionieren.
https://github.com/thomasschaeferm/documentation/blob/patch-1/remote-acc ...
slaac private
zu
slaac hwaddr
/etc/dhcpcd.conf
Mache eine myfritz-Freigabe nicht für die Fritzbox sondern für den Raspberry Pi oder nimm dynv6, sollte jetzt auch funktionieren.
https://github.com/thomasschaeferm/documentation/blob/patch-1/remote-acc ...
Die Myfritzadresse geht nach links noch weiter.
http://raspberrypi.6eak3pp82pe7dqlq.myfritz.net/
Ich habe mal keine x und * eingefügt. Damit du siehst, wie es real aussieht und funktioniert.
Unter o.g. Adresse erreichst du meine raspi und unter https://6eak3pp82pe7dqlq.myfritz.net meine Fritzbox.
Das sind zwei verschiedene Adressen, wobei die eine die Subdomain/Host der anderen ist.
http://raspberrypi.6eak3pp82pe7dqlq.myfritz.net/
Ich habe mal keine x und * eingefügt. Damit du siehst, wie es real aussieht und funktioniert.
Unter o.g. Adresse erreichst du meine raspi und unter https://6eak3pp82pe7dqlq.myfritz.net meine Fritzbox.
Das sind zwei verschiedene Adressen, wobei die eine die Subdomain/Host der anderen ist.
Das ist aber nicht so schlimm.
Wie du an meinen Beispiel gesehen hast, habe ich auch nur einen nutzlosen TCP-Port via myfritz freigegeben. Damit habe ich den DNS-Eintrag.
Die restlichen Freigaben(ohne myfritz) kannst du zusätzlich ganz nach deinen Wünschen machen. Ich habe "alles" freigegeben, weil es mir die Arbeit erleichtert und der RaspberryPi sich auch ganz gut selbst verteidigen kann. Ich habe dort ja auch nicht nur den Webserver laufen, sondern auch noch ssh und ein vpn.
Wie du an meinen Beispiel gesehen hast, habe ich auch nur einen nutzlosen TCP-Port via myfritz freigegeben. Damit habe ich den DNS-Eintrag.
Die restlichen Freigaben(ohne myfritz) kannst du zusätzlich ganz nach deinen Wünschen machen. Ich habe "alles" freigegeben, weil es mir die Arbeit erleichtert und der RaspberryPi sich auch ganz gut selbst verteidigen kann. Ich habe dort ja auch nicht nur den Webserver laufen, sondern auch noch ssh und ein vpn.
Und neben myfritz läuft auch noch ein Updater für https://dynv6.com/
http://tschaefer.dynv6.net ist das gleiche Gerät wie oben im Beispiel.
http://tschaefer.dynv6.net ist das gleiche Gerät wie oben im Beispiel.
Bei DS-lite nimmt die Fritzbox automatisch *nur* die IPv6-Adressen. Das siehst du ja auch an meinen Beispielen. Bei Dualstack-Anschlüssen macht die Fritzbox IPv6 + IPv4+Portweiterleitung, was mitunter Mist ist, z.B. Port 80 für zwei Geräte - mit IPv6 kein Problem, mit IPv4 schon.
Was dynv6 betrifft, deren Skript ermittelt auch die nutzlose IPv4-Adresse.
Mein Fork ist auf DS-lite (nur IPv6) abgestimmt.
https://gist.github.com/thomasschaeferm/bb672373b271a3f9168fcdd530da94e6
Was dynv6 betrifft, deren Skript ermittelt auch die nutzlose IPv4-Adresse.
Mein Fork ist auf DS-lite (nur IPv6) abgestimmt.
https://gist.github.com/thomasschaeferm/bb672373b271a3f9168fcdd530da94e6
PS: ich sehe, du arbeitest mobil mit der Telekom. Hast du auch eine VodafonSIM?
Mich würde interessieren, ob es auch dort geht.
Mein VPN basiert auf openvpn. https://www.thomas--schaefer.de/openvpn-fuer-altlasten.html
Das funktioniert mit der Telekom bestens und mit Vodafone so leidlich.
Mich würde interessieren, ob es auch dort geht.
Mein VPN basiert auf openvpn. https://www.thomas--schaefer.de/openvpn-fuer-altlasten.html
Das funktioniert mit der Telekom bestens und mit Vodafone so leidlich.