marcus78
Goto Top

Windows denkt "Öffentliche Netzwerk" IPv6 FritzBox

Hallo,

ich habe in 2 verschiedenen Windows-Domain Netzwerken (Win 2012 Server + Win 10 Client) das Problem das nach einen FritzBox update Windows auf einmal denkt, es ist ein öffentliches Netzwerk und damit die Firewall "zu" macht. Damit kann man nicht mehr auf Freigaben und auf Drucker zuzugreifen zu können. Auch GPO ziehen nicht mehr.

Über die GUI kann man das Netzwerk nicht auf Domain-Netzwerk umstellen, selbst über die Registry geht es nicht. Wenn man dann in der FritzBox Ipv6 deaktiviert ist der Spuk vorbei und es geht wieder alles.

Kennt das jemand? Gibt es eine Lösung ohne Ipv6 zu deaktivieren?

Content-ID: 6923538345

Url: https://administrator.de/contentid/6923538345

Ausgedruckt am: 28.09.2024 um 19:09 Uhr

6247018886
6247018886 26.04.2023 aktualisiert um 13:57:18 Uhr
Goto Top
Normal weil Windows IPv6 bevorzugt und deswegen auch den DNS Server der Fritze nutzt der per RA ins Netz posaunt wird, sag der Fritze in den IPv6 Router Advertising Einstellungen das es die IPv6 IP eines internen DNS Servers verteilen soll, oder das Verteilen des ihrer IP als DNS Server unterlassen soll.

Cheers briggs
Marcus78
Marcus78 26.04.2023 um 14:01:29 Uhr
Goto Top
Danke, werde ich mal testen. Hat AVM in der Richtung was geändert? Denn IPv6 war ja vorher schon aktiv.
6247018886
6247018886 26.04.2023 aktualisiert um 14:08:29 Uhr
Goto Top
Zitat von @Marcus78:

Danke, werde ich mal testen. Hat AVM in der Richtung was geändert? Denn IPv6 war ja vorher schon aktiv.

Eigentlich nicht. Hast du denn nen Firmware Update gefahren?
Wahrscheinlich war IPv6 auf der Windows-Kiste vorher schon nicht richtig konfiguriert und man hats deswegen nicht gemerkt.
Marcus78
Marcus78 26.04.2023 aktualisiert um 14:12:23 Uhr
Goto Top
In dem einen Netz war es eine neue Fritzbox gleiches Modell ( alte war defekt) es wurde die gleiche Konfig eingespielt und dann ging nichts mehr im Netz. Die Firmware der alten kenne ich nicht mehr.

In dem anderen Netzt wurde manuell ein Update die Firmware gemacht, danach ging nichts mehr.
Es muss auf jeden Fall mit der Firmware zusammenhängen, eventuell hat AVM vorher den DSN nicht im RA gehabt.

Am Windows wurde nichts geändert, Ipv6 wurde nur in der FritzBox angeschaltet.

Ich kann noch nicht sagen, wann ich es testen kann.
6247018886
6247018886 26.04.2023 aktualisiert um 14:20:32 Uhr
Goto Top
Zitat von @Marcus78:

In dem einen Netz war es eine neue Fritzbox gleiches Modell ( alte war defekt) es wurde die gleiche Konfig eingespielt und dann ging nichts mehr im Netz. Die Firmware der alten kenne ich nicht mehr.
Verständlich, denn eine neue Fritze hat intern eine andere MAC Adresse, denn die nutzt Windows unter anderem zur Identifizierung des GWs und somit die Zuordnung der NLA und des Netzwerk-Profils.
Bei direkt aktivem IPv6 nutzt der Client den IPv6 DNS der Fritte und findet somit die interne Domain nicht mehr weil sie DNS-Requests ins Internet forwarded, ergo öffentliches Netz, works as designed 😉.

Es muss auf jeden Fall mit der Firmware zusammenhängen, eventuell hat AVM vorher den DSN nicht im RA gehabt.
DNS Server per RA ist Standard. Hat wahrscheinlich vorher jemand dran gefummelt. Die RA Settings richtig setzen und gut is.
Marcus78
Marcus78 26.04.2023 aktualisiert um 14:28:57 Uhr
Goto Top
Zitat von @6247018886:

Zitat von @Marcus78:

In dem einen Netz war es eine neue Fritzbox gleiches Modell ( alte war defekt) es wurde die gleiche Konfig eingespielt und dann ging nichts mehr im Netz. Die Firmware der alten kenne ich nicht mehr.
Verständlich, denn eine neue Fritze hat intern eine andere MAC Adresse, denn die nutzt Windows unter anderem zur Identifizierung des GWs und somit die Zuordnung der NLA und des Netzwerk-Profils.
Bei direkt aktivem IPv6 nutzt der Client den IPv6 DNS der Fritte und findet somit die interne Domain nicht mehr weil sie DNS-Requests ins Internet forwarded, ergo öffentliches Netz, works as designed 😉.

ja das kenne ich, aber dann kann man es einfach auf Private Netzwerk ändern, das ging ja nicht.

Es muss auf jeden Fall mit der Firmware zusammenhängen, eventuell hat AVM vorher den DSN nicht im RA gehabt.
DNS Server per RA ist Standard. Hat wahrscheinlich vorher jemand dran gefummelt. Die RA Settings richtig setzen und gut is.

nein da hat niemand gefummelt, die sind froh wenn sie die PCs einschalten können, da bin ich mir ganz sicher.

Die Firmware war vorher schon "alt", es kann also durchaus sein das es vor der Zeit war wo DNS im RA Standard war. Das wurde ja erst später aufgenommen.
6247018886
6247018886 26.04.2023 um 14:29:12 Uhr
Goto Top
Zitat von @Marcus78:
ja das kenne ich, aber dann kann man es einfach auf Private Netzwerk ändern, das ging ja nicht.
Das kann lässt sich in einer Domäne verbieten.
Marcus78
Marcus78 26.04.2023 um 14:38:28 Uhr
Goto Top
Zitat von @6247018886:

Zitat von @Marcus78:
ja das kenne ich, aber dann kann man es einfach auf Private Netzwerk ändern, das ging ja nicht.
Das kann lässt sich in einer Domäne verbieten.

und nach den ich in der FritzBox Ipv6 deaktiviert haben, konnte ich das wieder umstellen? Das passt einfach nicht zusammen.

Der TIPP mit der IPv6 DNS ist gut, ich denke wirklich das das die Lösung ist. Ich hatte schon den Windows-Netzwerk Erkennungsdienst Deaktiviert, aber das brachte nichts. Ich bleibe aber dabei, das die Firmware der Auslöser war. Eventuell konnte die alte Firmware gar keine IPv6 Verbindung zum Provider aufbauen, und damit war Ipv6 ja nicht aktiv. Ipv6 wurde zumindest nicht bewusst genutzt.