Deutsche Glasfaser - Externer Zugriff auf myfritz/ diskstation

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

vbuser

Benutzer
Registriert
03. Mai 2017
Beiträge
23
Reaktionspunkte
0
Punkte
1
Hallo Forumsmitglieder,

wie haben seit ca. 3 Wochen den Glasfaseranschluss von der deutschen Glasfaser geschaltet bekommen.
Die Vorfreude war groß - leider hielt das nicht lange an.

Hinter dem Dt-Glasfaser Modem ist eine Fritzbox 7590AX über den WAN Anschluss angeschlossen.
Die Internetverbindung konnte von der Fritzbox zu DT-Glasfaser schnell hergestellt werden.
Das Surfen (aufrufen von Internetseiten) funktioniert entsprechend.

Nach Abschluss der ersten Konfiguration, musste ich nun die weiteren Einstellungen wie myfritz, VPN Wireguard und Diskstation-Freigabe aufsetzen.
Hier fing das Problem an und hat mir mittlerweile eine sehr hohe Stundenanzahl gekostet, das Setup ans laufen zu bekommen - leider bis jetzt ohne Erfolg.
Getestet wurde mit zwei Mobilgeräten über das Mobilfunknetz der Telekom.
Der ipv6 Test auf https://test-ipv6.com/ erreicht auf dem Mobiltelefon über GSM getestet volle Punktzahl -> daraus schließe ich, dass die Verbindung über ipv6 seitens des Smartphones funktionieren sollte.

Das der Zugriff über ipv6 erfolgen muss, ist mir klar.

Man kommt über ipv6 nicht über myfritz auf die Fritzbox, ebenfalls wireguard baut auch unter Zwangsverwendung der ipv6 Adresse keine Verbindung auf.

Die Freigabe der Diskstation ist temporär, wirklich sehr kurzfristig, mit der direkten ipv6 Adresse aus dem Internet erreichbar.
Die Performance gemessen in Zugriffszeit ist bei dieser temporären Erreichbarkeit sehr langsam.

Generell ist weder die Fritzbox noch die Diskstation über die ipv6 Adresse anpingbar.
Ich hatte schon die Vermutung, dass sich ein Präfix oder ein Teil der IP Adresse zu schnell verändert, sodass das Endgerät nicht erreichbar ist.
Hier habe ich mit verschiedenen Dydns-Lösungen herumexperimentiert, mit verschiedenen Aktualisierungsintervallen - leider ebenfalls kein Ergebnis.
Die Eintragungen im Dyndns der Domain entsprechen der ipv6, die auch in der Fritzbox angezeigt wird.

Der ipv6 Test auf https://test-ipv6.com/ erreicht 0 Punkte.
Wenn man die Internetverbindung trennt und neu aufbaut, bekomme ich für eine kurze Zeit eine volle Punktzahl.

Mit eintretender Verzweiflung, habe ich zum Test eine weitere Fritzbox konfiguriert und über den WAN-Anschluss mit dem Glasfasermodem verbunden - auch das hat keine Veränderung gebracht.

Um irgendwie weiter zu kommen, habe ich den Support von DT-Glasfaser kontaktiert. Die Kommunikation verläuft sehr schleppend, um nicht zu sagen gar nicht - bis auf Statusmeldungen, dass das Ticket weitergegeben wurde habe ich auch nach Nachfrage keine Aktualisierung erhalten.
Am Telefon wird man freundlich an den Support von AVM verwiesen.

Ich bin nun mit meinem Latein am Ende.
Die Einstellungen der Fritzbox habe ich mit diversen Beschreibungen im Netz abgeglichen, youtube Videos 1 zu 1 umgesetzt und die KI Welt befragt - es kommt kein neuer Ansatz.
Gerne kann ich auch noch diverse screenshots teilen, falls das zur Fehlereingrenzung beitragen sollte.

Auch hier im Forum, gibt es den ein oder anderen interessanten Ansatz, Lösungen mit einem V-Server aufzubauen, um anschließend eine ipv4 Adresse zu nutzen; Siehe hier: https://www.synology-forum.de/threads/externer-zugriff-nach-umzug-zu-deutsche-glasfaser.136096/

Mit dem Thema habe ich mich jetzt noch nicht weiter auseinander gesetzt, da der Zugriff über ipv6 tendenziell möglich sein sollte.
Ebenfalls weiß ich nicht, ob die Lösung mit dem VServer funktionieren würde, wenn wireguard schon keine Verbindung mit der Fritzbox herstellen kann.

Ich hoffe ihr habt noch ein paar Anregungen oder Ideen - ich hab sie nämlich nicht mehr.

Ich bedanke mich schon jetzt für die Unterstützung.
 
Klingt alles etwas Konfus, was Du da so schreibst.
Erzähle doch erstmal welchen Service Du auf welchem Device erreichen möchtest.
Dann prüfst Du.
  1. Hat der Client eine öffentliche IPv6
  2. Hat der Server eine öffentliche IPv6
  3. sind alle beteiligten Firewalls entsprechend konfiguriert
Kannst Du diese Punkte mit JA beantworten, dann sollte auch ein Zugriff möglich sein.
 
@vbuser Poste doch mal einen Screenshot deiner FRITZ!Box vom Menü Internet -> Online-Monitor -> Verbindungsdetails.

Falls Du Bedenken wegen der Sichtbarkeit deiner IP-Adressen hast, so verschleiere IPv6-Adressen hinter dem ersten Doppelpunkt (z. B. 2001:xxxx...) und IPv4-Adressen hinter dem zweiten Punkt (z. B. 93.85.x.y).

Wenn Du DDNS-Dienste verwendest solltest Du nur IPv6-Adressen veröffentlichen und keine IPv4-Adressen.

MyFRITZ und WireGuard terminieren ja vermutlich auf deiner FRITZ!Box, hier sollte also ein passender DDNS-Dienst eingerichtet sein.
Welchen benutzt Du?

Willst Du auf das NAS direkt per IPv6 zugreifen oder über WireGuard-VPN?
 
Klingt alles etwas Konfus, was Du da so schreibst.
Erzähle doch erstmal welchen Service Du auf welchem Device erreichen möchtest.
Dann prüfst Du.
  1. Hat der Client eine öffentliche IPv6
  2. Hat der Server eine öffentliche IPv6
  3. sind alle beteiligten Firewalls entsprechend konfiguriert
Kannst Du diese Punkte mit JA beantworten, dann sollte auch ein Zugriff möglich sein.
Auch wenn es vielleicht konfus ist, hoffe ich dennoch, dass das Problem deutlich wird.

Alle Punkte kann ich mit ja beantworten.

Bei den Firewalls bin ich mir nie ganz sicher.
Fritzbox Freigaben sind entsprechend erfolgt.
Bspw. War die diskstation für kurze Zeit öffentlich über ipv6 erreichbar.

Um den Firewall Punkt ein bisschen zu eliminieren, hab ich mich beim weiteren Testen vorallem auf myfritz und die Erreichbarkeit der fritzbox aus dem Internet konzentriert.
Bei Einrichtung von myfritz sollten nach meinen Erkenntnissen auch die Freigaben eigenständig gesetzt werden.
Zumindestens weist mich die fritzbox darauf hin.
 
@vbuser Poste doch mal einen Screenshot deiner FRITZ!Box vom Menü Internet -> Online-Monitor -> Verbindungsdetails.
Hallo Hagen2000,

hier der screenshot stand gestern Abend:
1757597609636.png


Dyndns habe ich versucht die myfritz Adresse zu nutzen - diese bevorzugt nur gerne die ipv4 connection - was schwierig ist.

Daraufhin habe ich mir ein dyndns bei https://ipv64.net/ aufgesetzt.
Hier kann man die ipv4 Adresse ignorieren, sodass der Zugriff über ipv6 erfolgt.
Nslookup bestätigt ebenfalls die korrekte ipv6 Adresse


Ich würde einfach nur wieder gerne von extern in mein heimnetz kommen.
Im optimalen Fall direkt über ipv6.
Wireguard war für mich nur ein Test - ebenfalls gut beschrieben ivm. Deutsche Glasfaser auf https://ipv64.net/

Weitergehend würde ich mir meine VPN Konfiguration wieder aufbauen wollen, die direkt auf der Diskstation liegt.
 
Zuletzt bearbeitet von einem Moderator:
zuerst einmal, Firtzbox und myFritz kenne ich beides nicht, aber das sind auch keine Services.
Daher nochmal die Frage auf welchen Service willst Du überhaupt zugreifen ?
Webinterface der Fritzbox wäre z.B. ein Service. Vermutlich muss man den Zugriff über das WAN-Interface erst aktivieren. Würde ich aber keinfalls empfehlen. Gibt es nicht auf Deiner DS einen Webserver den man temporär zum testen hernehmen könnte ?
 
Ich hab mein Problem mit CGNAT (Starlink) mittlerweile mit einem VPS bei Hetzner gelöst.


Aber bevor du noch mehr Nerv und Aufwand hast, du bist doch in Deutschland und könntest dir eine IP4 Adresse zuteilen lassen, oder?
(Sofern dein Provider mal erreichbar ist...)
 
und könntest dir eine IP4 Adresse zuteilen lassen, oder?
Aus diesem Grund bietet Deutsche Glasfaser für Privatkundenprodukte keine feste IP an. ;)

Allgemein: So ganz blicke ich bei dem Inhalt von #1 allerdings auch nicht durch. :) Ich habe hier zwar auch eine FB, MyFritz und einen GF-Anschluss, aber der ist von E.ON und somit nicht mit DG vergleichbar. Außerdem ist bei E.ON GF auch kostenpflichtig IPv4 möglich, was ich auch habe. Ich weiß nur das es bei DG bzgl. eines externen Zugriffes immer mal wieder Probleme gegeben hat und ggf. auch immer noch gibt und im https://www.glasfaserforum.de/forum/ findet man dazu div. Infos. Nur für den Fall das Du dort nicht auch schon geschaut haben solltest.

VG Jim
 
zuerst einmal, Firtzbox und myFritz kenne ich beides nicht, aber das sind auch keine Services.
Daher nochmal die Frage auf welchen Service willst Du überhaupt zugreifen ?
Webinterface der Fritzbox wäre z.B. ein Service. Vermutlich muss man den Zugriff über das WAN-Interface erst aktivieren. Würde ich aber keinfalls empfehlen. Gibt es nicht auf Deiner DS einen Webserver den man temporär zum testen hernehmen könnte ?
Sorry fürs ungenaue wording: es geht darum auf das webinterface der fritzbox im ersten step zuzugreifen.
Ich wüsste nicht wo man den Zugriff über wan an der fritzbox aktivieren müsste.

Einen Webserver habe ich nicht laufen. Kann man nicht mit der diskstation Oberfläche testen?
 
Guten Tag, ich habe die genau gleiche Kombination aus DG Glasfaser und FB 7590AX, nichts umgestellt seit der Installation. Der Zugang ist super schnell, „ipv6 Test auf https://test-ipv6.com/ erreicht“ bringt bei mir 10\10 Punkten. Grüße
 
Guten Tag, ich habe die genau gleiche Kombination aus DG Glasfaser und FB 7590AX, nichts umgestellt seit der Installation. Der Zugang ist super schnell, „ipv6 Test auf https://test-ipv6.com/ erreicht“ bringt bei mir 10\10 Punkten. Grüße
das ist ja interessant... hast du eine Box am laufen, die von Deutsche Glasfaser gestellt wurde - also eine Mietbox? oder gehört dir die Box?
 
@vbuser Poste doch mal deine IPv6 Einstellungen der Fritzbox. Kannst du denn IPv6 im LAN nutzen?
Edit:
Fritzbox IPv6 richtig gesetzt?
  • Internet → Zugangsdaten → IPv6 → „Native IPv6-Anbindung“ aktivieren.
  • Heimnetz → Netzwerk → Netzwerkeinstellungen → IPv6 → „ULA“ + „Präfix zuweisen“ einschalten.

Bester Weg:
VServer als Brücke:
VPS mit fester IPv4 + IPv6 mieten (3–5 €/Monat).
→ Dort WireGuard/OpenVPN drauf, Tunnel zur Fritzbox.
→ Du hast dann eine feste öffentliche IPv4, über die alles erreichbar ist.
Das ist die einzige wirklich verlässliche Lösung, die bei DG-Kunden durchgehend funktioniert.
 
Zuletzt bearbeitet:
Was mir nicht gefällt: Der externe Zugriff über IPv4 mit der CGNAT-Adresse 100.102.x.y kann nicht funktionieren (siehe Bild in #12) und sollte daher gar nicht angeboten werden. Ich kenne das von einem DS-Lite-Anschluss so, dass nur ein IPv6-Zugriff (und der über die MyFRITZ!-URL) angeboten wird.
In deinem Screenshot aus #5 steht bei Internet, IPv4 jedoch nichts von DS-Lite (z. B. "FRITZ!Box verwendet einen DS-Lite-Tunnel"). Daher würde ich die Internetkonfiguration diesbezüglich nochmals überprüfen.
Nachtrag: DS-Lite und CGNAT ist offenbar nicht gleichzusetzen.
 
Zuletzt bearbeitet:
Weitergehend würde ich mir meine VPN Konfiguration wieder aufbauen wollen, die direkt auf der Diskstation liegt.
Um bei IPv6 auf die Diskstation zugreifen zu können, musst Du entweder auf der Diskstation einen weiteren DDNS-Dienst einrichten, der die IPv6-Adresse der Diskstation veröffentlicht (z. B. den Synology-DDNS-Dienst) und in der FRITZ!Box eine Freigabe für die Diskstation eintragen.
Alternativ kannst Du auch über MyFRITZ! Freigaben für Geräte im Heimnetz erstellen (das lautet dann etwa https://diskstation.<myfritz-id>.myfritz.net). Nach meinem Kenntnisstand funktioniert das jedoch bei einem Präfixwechsel nicht in FRITZ!OS 8.0x - AVM hat das erst in neueren Versionen (8.10 Labor oder 8.20 final) repariert. Welches FRITZ!OS setzt Du eigentlich ein?
 
@vbuser Poste doch mal deine IPv6 Einstellungen der Fritzbox. Kannst du denn IPv6 im LAN nutzen?
Edit:
Fritzbox IPv6 richtig gesetzt?
  • Internet → Zugangsdaten → IPv6 → „Native IPv6-Anbindung“ aktivieren.
  • Heimnetz → Netzwerk → Netzwerkeinstellungen → IPv6 → „ULA“ + „Präfix zuweisen“ einschalten.

Bester Weg:
VServer als Brücke:
VPS mit fester IPv4 + IPv6 mieten (3–5 €/Monat).
→ Dort WireGuard/OpenVPN drauf, Tunnel zur Fritzbox.
→ Du hast dann eine feste öffentliche IPv4, über die alles erreichbar ist.
Das ist die einzige wirklich verlässliche Lösung, die bei DG-Kunden durchgehend funktioniert.
Zu deiner Frage: ipv6 ist bei allen Netzwerkgeräten aktiviert.
Ob tatsächlich traffic darüber abgewickelt wird, kann ich nicht sagen.

Wenn ich die Lösung mit dem VPS anstreben würde, müsste ich dafür nicht in der Lage sein eine WireGuard Verbindung aufbauen zu können - bspw. zwischen Fritzbox und Smartphone
-> Das funktioniert leider ebenfalls nicht

hier die screenshots:
1757609747852.png

1757609772049.png

1757609831783.png

1757609877513.png
 
Die "

Das ist auch ein Webserver 😉

und was passiert, wenn Du mit dieser Konfiguration die Adresse:
https://[2a00:.......]:8387/
im Browser öffnest ?

Chrome meldet "die Webseite ist nicht erreichbar"

X-mal getestet - immer drauf geachtet, dass die ip korrekt ist - leider kein positives Ergebnis.
 

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat