RealVNC Server nur mit IPv6 Adresse
Hallo,
Ich nutze RealVNC schon Jahre ohne Probleme. Jetzt habe ich meinen Rechner, auf dem Windows 11 mit RealVNC in der 7.5er Version installiert ist, in Thailand mit nur einer IPv6 Adresse stehen.
Auf diese Rechner möchte ich zugreifen, bekomme das aber nicht hin.
Der Port ist im Router natürlich freigegeben.
Hat jemand einen Tipp, was ich tun muss, um von außerhalb auf den Rechner zugreifen zu können.
Im gleichen Netzwerk geht das ohne Probleme.
Welche Infos werde hierfür noch zusätzlich benötigt?
Mfg
Peter
Ich nutze RealVNC schon Jahre ohne Probleme. Jetzt habe ich meinen Rechner, auf dem Windows 11 mit RealVNC in der 7.5er Version installiert ist, in Thailand mit nur einer IPv6 Adresse stehen.
Auf diese Rechner möchte ich zugreifen, bekomme das aber nicht hin.
Der Port ist im Router natürlich freigegeben.
Hat jemand einen Tipp, was ich tun muss, um von außerhalb auf den Rechner zugreifen zu können.
Im gleichen Netzwerk geht das ohne Probleme.
Welche Infos werde hierfür noch zusätzlich benötigt?
Mfg
Peter
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 7647845058
Url: https://administrator.de/forum/realvnc-server-nur-mit-ipv6-adresse-7647845058.html
Ausgedruckt am: 22.12.2024 um 10:12 Uhr
15 Kommentare
Neuester Kommentar
Moin,
das könnte aus der Ferne etwas schwierig zu analysieren werden. Was ist das denn für ein Internetanschluss (xDSL, Glasfaser, Mobilfunk (LTE, ...) oder in Thailand glaub immer noch häufig vetreten: Satelliten-Internet) und ist der Anschluss schon IPv6-only oder DS-Lite/CGN oder ...?
Welche Fehlermeldungen kommen denn beim Verbindungsversuch von außen (ggf. auch mal im Logfile nachsehen)?
Ganz davon abgesehen, auch wenn Du das bisher ohne Probleme genutzt hast, ist es natürlich nicht ideal, den VNC-Server per Portforwarding ungeschützt ins Netz zu hängen.
Gruß
cykes
das könnte aus der Ferne etwas schwierig zu analysieren werden. Was ist das denn für ein Internetanschluss (xDSL, Glasfaser, Mobilfunk (LTE, ...) oder in Thailand glaub immer noch häufig vetreten: Satelliten-Internet) und ist der Anschluss schon IPv6-only oder DS-Lite/CGN oder ...?
Welche Fehlermeldungen kommen denn beim Verbindungsversuch von außen (ggf. auch mal im Logfile nachsehen)?
Ganz davon abgesehen, auch wenn Du das bisher ohne Probleme genutzt hast, ist es natürlich nicht ideal, den VNC-Server per Portforwarding ungeschützt ins Netz zu hängen.
Gruß
cykes
Windows selbst hat ja auch noch eine Firewall, die das wahrscheinlich blockiert.
Welche Adresse benutzt du denn? Windows generiert in der Regel mindestens zwei: Eine stabile Adresse (die sieht am Ende wie die Link-Local-Adresse aus, nur halt mit dem Provider-Präfix) und dann n verschiedene temporäre Adressen, die aber nach einer Zeit wieder verschwinden. Du solltest da möglichst mit der stabilen Adresse arbeiten.
Welche Adresse benutzt du denn? Windows generiert in der Regel mindestens zwei: Eine stabile Adresse (die sieht am Ende wie die Link-Local-Adresse aus, nur halt mit dem Provider-Präfix) und dann n verschiedene temporäre Adressen, die aber nach einer Zeit wieder verschwinden. Du solltest da möglichst mit der stabilen Adresse arbeiten.
Der Port ist im Router natürlich freigegeben.
"Port" freigeben ist ja auch irgendwie Unsinn. Du musst in der Firewall des Routers den Zugriff auf die interne v6 IP des VNC Rechners freigeben. Da es bekanntlich kein NAT gibt blockt die Router Firewall alle von außen eingehenden v6 Sessions auf interne v6Adressen. Sie lässt nur ausgehende Sessions zu.Folglich hast du also sehr wahrscheinlich die Router Firewall fehlerhaft konfiguriert?!
Richtig ist also Zugriff auf die interne v6 IP des Rechner und den VNC Port freizugeben. Wobei "freigeben" hier nicht Port Forwarding meint, da es das bei v6 nicht gibt.
Dazu kommt dann noch wie Kollege @LordGurke schon gesagt hat die lokale Winblows Firewall das die Zugriffe von externen v6 Adressen überhaupt zulässt auf den VNC Dienst.
2 Baustellen also an denen du was tun musst!
Hi,
also ich kenne das Gerät nicht und wohl auch sonst hier keiner, das gibt es wohl nur im asiatischen Raum. Könnte auch sein, dass Du hinter einer Provider-Firewall sitzt udn auf Deiner Seite wenig bis gar nichts konfigurieren kannst. Gibt es zu dem Router bzw. ONT irgendwo eine englische Anleitung?
Gruß
cykes
also ich kenne das Gerät nicht und wohl auch sonst hier keiner, das gibt es wohl nur im asiatischen Raum. Könnte auch sein, dass Du hinter einer Provider-Firewall sitzt udn auf Deiner Seite wenig bis gar nichts konfigurieren kannst. Gibt es zu dem Router bzw. ONT irgendwo eine englische Anleitung?
Gruß
cykes
hat weder eine aktivierte Firewall noch ist da sonst irgendetwas gesperrt.
Das wäre Quatsch und auch noch fatal. Denn sonst hätte man das interne IPv6 Netzwerk ja offen und völlig ungeschützt im Internet exponiert. Sorry, aber so dumm sind die Thailänder auch nicht.Das dem auch nicht so ist siehst du ja das dein IPv6 Request von extern nicht auf das interne Netz kommt, glücklicherweise.
Wenn du im Setup keine Firewall siehst bedeutet das noch lange nicht der der Router keine hat. Bei diesen billigen Schrottroutern die man als Dreingabe von den provider bekommt wird der Kunde immer entmündigt. Man will ja gerade nicht das Kunden noch selber etwas daran machen.
Beim nächten Besuch bringst du dir ne Fritzbox mit und löst damit das Problem.
Ich bin (vielleich nicht nur) bei IPv6 total dumm.
Das kann man ja schnell ändern... 😉https://danrl.com/ipv6/
Die es ist tatsächlich nicht mit Firewall und ähnliches standardmäßig aktiiert.
Was wohl diese kryptischen Worte bedeuten mögen...? 🤔Ist halt nich für Glasfaser ausgelegt.
Nimmste halt einen kleinen Mikrotik heX-S der hat einen Glasfaser SFP Port.Normalerweise bekommst du doch immer einen ONT ins Haus geschraubt der Glasfaser auf RJ-45 Kupfer umsetzt?! Damit kannst du dann jeden x-belibigen Router von der Stange nehmen. FritzBox mit Modem Bypass auf LAN-1 natürlich auch.
@aqui Ich wäre grundsätzlich eher vorsichtig beim Austausch irgendwelcher Gerätschaften bei einem Anschluss und Provider, den man nicht kennt. IN Thailand wird es vermutlich keine Routerfreiheit geben.
Ich habe mal das T625LM nachgesehen und es scheint sich um ein All In One Gerät ONT und Router mit WLAN zu handeln, habe allerdings auch nur Bilder gefunden. Ob man da einfach etwas anderes für anschließen kann, wage ich eher zu bezweifeln.
Ich habe mal das T625LM nachgesehen und es scheint sich um ein All In One Gerät ONT und Router mit WLAN zu handeln, habe allerdings auch nur Bilder gefunden. Ob man da einfach etwas anderes für anschließen kann, wage ich eher zu bezweifeln.
Da hast du natürlich Recht aber so wie der TO seine Hardware beschreibt wird er ja sonst keinen anderen Ausweg haben sein Problem zu lösen zu können. Ggf. den Provider noch nach einem Router Business Modell was bessere Konfig Möglichkeiten hat zu fragen. Jeder Provider hat ja andere Modelle für den billigen Consumer Massenbereich wo es nix kosten darf und für seine Business Kunden.
Die Thailänder werden wohl auch das Rad nicht neu erfinden und klassische, etablierte 08/15 GPON oder PON kompatible Endgeräte nutzen wie im Rest der Welt auch.
Eine Alternative um das alles zu umgehen wird dann sein von dem PC einen VPN Tunnel auf den heimischen Router aufzubauen, was ja immer klappen wird. Mit einer Fritzbox o.a. Router mit onbard VPN umso einfacher. Alternativ mit einem kleinen VPN Server zuhause ala Raspberry Pi oder 25 Euro Mikrotik in einer Kaskade.
Hätte 2 große Vorteile:
Die Thailänder werden wohl auch das Rad nicht neu erfinden und klassische, etablierte 08/15 GPON oder PON kompatible Endgeräte nutzen wie im Rest der Welt auch.
Eine Alternative um das alles zu umgehen wird dann sein von dem PC einen VPN Tunnel auf den heimischen Router aufzubauen, was ja immer klappen wird. Mit einer Fritzbox o.a. Router mit onbard VPN umso einfacher. Alternativ mit einem kleinen VPN Server zuhause ala Raspberry Pi oder 25 Euro Mikrotik in einer Kaskade.
Hätte 2 große Vorteile:
- Er kann den Thai Router so lassen wie er ist
- Er hat eine gesicherte Verbindung anstatt Real VNC offen und ungeschützt über das Internet zu schicken!
Wenn es das denn nun war bitte deinen Thread auch als erledigt schliessen!
Bevor Du ein Gerät besorgst, kläre auf jeden Fall mit Deinem Provider, in wieweit Du dafür Unterstützung erhältst. Selbst hierzulande, wo Endgeräte-Freiheit gesetzlich vorgeschrieben ist, haben viele Leute Probleme mit ihren Providern, wenn sie direkt an die Glasfaser wollen.
Ich drücke die Daumen, dass man "drüben" ein anderes Mindset fährt.
Ich drücke die Daumen, dass man "drüben" ein anderes Mindset fährt.