VPN Server Plus und HTTP Weiterleitung hinter Connect Box

Status
Für weitere Antworten geschlossen.

benst

Benutzer
Mitglied seit
02. Sep 2018
Beiträge
2
Punkte für Reaktionen
0
Punkte
0
Ich habe (leider) eine Connect Box von Unitymedia, die mir seit der Rückkehr aus dem Urlaub Probleme macht. Es sieht so aus, als ob die Box automatisch upgedated und auf DS-Lite umgestellt wurde...

Mein Setup sieht so aus:
Connect Box -> Synology AC2600 als "Router" (Connect Box Bridge nicht möglich) -> diverse dynamische Clients (iPads, Notebooks) sowie ein fixer HTTP Server

Ich versuche seit Stunden verzweifelt drei Dienste wieder zum Laufen zu bringen, die zuvor tadellos funktioniert haben:
- VPN Client Service für Verbindung mit einem externen Netz
- HTTP Server auf ehemals interne 192.168.1.81 mit Port 69
- VPN Server Plus per l2tp, um mich von unterwegs aus ins Lokale Netz verbinden zu können

Was ich bisher versucht habe:
- ipv6 im Synology Router aktiviert über Internet -> ipv6 Setup. Hier "automatisch" gewählt um ipv6 von Connect Box zu beziehen.
- Es gibt keine Portweiterleitung mehr im Connect Box Admin Menü. Lediglich "IP und Port Filter", wo nur noch eine ipv6 Adresse als Ziel eingegeben werden kann. Hier habe ich diverse Ports zur ipv6 Adresse des Routers eingetragen. Beispielsweise Quellport 69, Zielport 80. Allerdings ist mir die Verwendung hier ehrlich gesagt rätselhaft. Handelt es sich hier um eine Weiterleitung? Ich dache so würde die Connect Box beispielsweise Port 69 von außen zum Router weiterleiten, tut es aber wohl nicht.
- Tunnel broker versucht zum Laufen zu bekommen. Ohne Erfolg. Die Einrichtung eines Tunnels über https://tunnelbroker.net scheitert ei mir daran, dass ich keinen Ping zu meiner Connect Box bekomme (dies wird von dem Service zum Einrichten vorausgesetz).
- Versucht Services direkt per ipv6 anzusprechen. Prinzipiell sollte es ja möglich sein direkt die ipv6 mit eckicgen Klammern geschrieben des HTTP Servers bei mit zu Hause anzusprechen z.B. http://[globale ipv6]. Mir ist jedoch nicht klar, wie und ob ich überhaupt mit diesem Setup (Connect Box nicht bridgebar) überhaupt eine globale ipv6 hinter der Connect Box ansprechen kann.

Es wäre super, wenn mich jemand anleiten könnte die Services wieder zum Laufen zu bringen.
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
Bei IPv6 gibt es keine Portweiterleitungen, es gibt nur noch Portfreigaben (in der Firewall).
Den Menüpunkt hast du mit IP und Port Filter glaube schon gefunden.
Wie du schon gemerkt hast, haben einzelnen Geräte global (theoretisch) erreichbare IPv6 Adressen.
Willst du nun aber Port 80 auf diesem Gerät erreichen musst du auch Port 80 in der ConnectBox für diese IPv6 Adresse freigeben.
Die einzelnen Geräte "verstecken" sich nicht mehr hinter der Router IP wie bei IPv4.
Die Geräte teilen sich mit der Connectbox nur noch teilweise den Netz-Identifier, also im simplen Beispiel einer IPv6 mit Netz-ID und Host-ID netz:netz:netz:netz:host:host:host:host
 

benst

Benutzer
Mitglied seit
02. Sep 2018
Beiträge
2
Punkte für Reaktionen
0
Punkte
0
Vielen Dank für die Antwort. Kannst du mir sagen, wie ich den Synology Router konfigurieren muss, damit die Adressen nach außen hin verfügbar sind? Wenn ich unter Internet->Connection->ipv6 Setup automatisch einstelle sehe ich unter Local Network->Ipv6 das Präfix nicht als Option. Das ist Vorraussetzung für die Aktivierung. Wenn ich unter ipv6 Setup Manuell wähle muss ich das Präfix selber angeben. Welches nehme ich da?

Werden die internen Geräte dann auch tatsächlich expniert, wenn die Connect Box dazwischen ist? Unter ‚Verfügbare Geräte‘ wird natürlich nur der Synology Router angezeigt bisher. Alles andere hängt hinter dem Synology Router. Vorher hab ich das Zusammenspiel halt über Forwarding regeln können, was schon ein (unnötiger) Krampf war. Wie die Heräte hinterm Synology jetzt nach außen hin exponiert werden, ist mir noch nicht ganz klar.
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
Nein, kann ich leider nicht ohne mich da einzuarbeiten, weil ich noch keinen Syno-Router in den Fingern hatte.
Meine Anmerkung bezog sich nur auf die Connectbox und IPv6/DS-Lite, wie dort die Geräte erreicht werden können.
Für IPv4 braucht man dort einen Portmapper ala feste-ip.net oder ähnlich.

Für einen Bridge Mode braucht man ein router-modem bei dem diese Funktion nicht kastriert ist (connectbox könnte das prinzipiell, weil die Funktion außerhalb Deutschlands freigeschaltet ist), also z.B. ein TC4400. Allerdings muss dann der Router DS-Lite beherrschen sonst hat man nur noch IPv6 Konnektivität.

Mit deiner Router-Kaskade kann ich es dir im Moment nicht sagen. Könnte mir vorstellen, dass es reicht, wenn die Connectbox per IPv6 DHCP-PD Prefix Delegation ein Subnet an den Syno gibt und man Portfreigaben in der Firewall von CB und/oder Syno reichen um die Geräte zu erreichen. Aber wie gesagt, habe ich mich noch nicht damit beschäftigt mit dieser Form der Kaskade.
Zumindest deinen VPN Zugang müsstest du ja theoretisch so (Firewall Freigabe VPN Ports der Syno in der CB) bewältigen können, weil dieser Dienst ja nur über die CB auf der Syno erreichbar sein muss.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat