Die alte DS-Lite Geschichte

Status
Für weitere Antworten geschlossen.

Herr B

Benutzer
Mitglied seit
02. Feb 2016
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Hallo Leute,

ich habe wirklich nicht viel Ahnung von externen Netzwerken, deshalb habe ich bisher in anderen zahlreichen Foren auch keine Lösung meines Problems gefunden.

Ich bin Kunde bei Unitymedia und habe auch die Connect-Box und natürlich DS-Lite. Ich möchte gerne über IPv6 von außerhalb auf meine DS zugreifen. Das sollte prinzipiell im Vergleich zu IPv4 gehen, weil ich ja eine echte externe IPv6 Adresse besitze. Protokolle, wie AFP, können theoretisch IPv6, weil es innerhalb des Netzwerks über Eingabe im Finder funktioniert. Wenn ich allerdings außerhalb des Netzwerks bin und die IPv6 Adresse der DS (habe sie über Putty mit ifconfig herausgefunden) mit Portnummer im Finder eingebe, kann keine Verbindung hergestellt werden. Ich habe auch schon mal die Firewall meines Routers deaktiviert, aber das Problem bleibt. Habt ihr eine Idee, woran das liegt?

Liebe Grüße!
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
Vermutlich weil du mit dem Client extern keine IPv6 hast?

Beide Kommunikationspartner müssen über das gleiche Protokoll v4/v6 verfügen bzw. eine entsprechende IP sonst wird das nix.

Falls du doch eine haben solltest lautet die korrekte Eingabe https://[IPv6]:<port> (ja, die eckigen Klammern gehören da hin)
Oder eben via dynDNS, wenn diese die korrekte IPv6 der DS besitzt UND entsprechende Portfreigaben in der Firewall des Routers gesetzt sind.
 

Herr B

Benutzer
Mitglied seit
02. Feb 2016
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Beide können IPv6 (Also Mac und DS). Adresse wurde auch korrekt eingegeben. Ich meine gehört zu haben bei IPv6 gibt's keine Portfreigaben. Gibt's nicht so was wie interne und externe IPv6 über die man auf die Geräte zugreifen kann?
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
"Können IPv6" heißt nicht, dass die Geräte auch eine IPv6 haben/bekommen.

Für IPv6 gibt es keine Portweiterleitungen, aber sehr wohl Portfreigaben in der Firewall (leider eben oft nicht direkt so benannt, sondern in den Routern ebenfalls unter Portfreigaben/Portweiterleitungen gelistet) des Routers. Andernfalls wären alle IPv6 Geräte ungeschützt im Netz erreichbar. Das wäre sehr unschön nicht wahr?
Also ja, keine Portweiterleitungen mehr über das NAT des Routers, aber eine Freigabe/Öffnung in der Firewall.

Es gibt verschiedene IPv6 Bereiche. fe80/fd80 sind link-local Adressen die nur innerhalb des LAN erreichbar sind. global-scope sind grundsätzlich global erreichbar, wenn die Firewalls etc den Verkehr durchlassen. Oft beginnend mit 2001: oder 2003:
Und genauso wie bei IPv4 gibt es auch Loopback Adressen wie 127.0.0.1 hier als ::1
Referenz: https://de.wikipedia.org/wiki/IPv6
 

Herr B

Benutzer
Mitglied seit
02. Feb 2016
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Danke Fusion!

Kannst du mir denn sagen, warum es in der Connect Box keine Möglichkeit gibt Ports in der Firewall freizugeben? UPnP ist aktiviert, aber die DS schafft es auch nicht die Portfreigaben an die Connect Box weiterzugeben.
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
Handbuch lesen.
Die Einstellung findet sich in der ConnectBox unter "Erweiterte Einstellungen > Sicherheit > IP und Port Filter" (geprüft: Stand März 2018)
Dort wird als eingehende Regel eine Ziel IP, die IPv6 der DS, eingetragen und der gewünschte Zielport, Protokoll TCP und Quellports Alle, Traffic Policy Erlauben.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat