IP V6 von UnityMedia

Status
Für weitere Antworten geschlossen.

Blackdevil90

Benutzer
Mitglied seit
13. Jan 2013
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Hallo ich bin im Besitz einer IPv6 Internetverbindung im DS-Lite Modus.
Nun möchte ich von außen ip v 4 zugreifen aber bekomme keine verbindung zustande was kann man nun machen ?

MFG Blackdevil90
 

MoritzDorn

Benutzer
Mitglied seit
12. Dez 2007
Beiträge
273
Punkte für Reaktionen
0
Punkte
0
Hallo Blackdevil90,

du hast sicher keine IPv6 only Leitung sondern bestimmt auch eine IPv4 Adresse ;)

Auf was genau möchtest du Zugreifen, und welchen Router hast du?

Gruß
Moritz
 

Blackdevil90

Benutzer
Mitglied seit
13. Jan 2013
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Leider schon Unitymedia verteilt seit 2013 für Neukunden IPv6 Adressen und diese werden im DS-Lite Modus ins IPv4 Netz gebrückt.
Mir wird zwar eine IP v4 Adresse angezeigt nur mit der bekomme ich keine verbindung hin laut Kundencenter UM benutzen ca 1000 Entkunden die IPv6 haben diese IPv4 adressen damit die Kunden auch Webseiten die noch über IPv4 laufen aufrufen können.
 

MoritzDorn

Benutzer
Mitglied seit
12. Dez 2007
Beiträge
273
Punkte für Reaktionen
0
Punkte
0
Pro Anschluss mind. 1x IPv6 und 1xIPv4 sonst könntest du gar nichts aufrufen!

Im Router wird üblicherweise angezeigt, welche IPv6/4 Adresse dir direkt zugeteilt ist, dort muss auch eine Freigabe erstellt werden, da Standardmäßig von aussen kein Zugriff auf interne Geräte zugelassen wird.
z.b. Port 5000/5001 aus dem Internet an interne IP (deiner DS) mit Port 5000/5001

Welchen Router hast du?
 

Blackdevil90

Benutzer
Mitglied seit
13. Jan 2013
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
das ist klar die sind auch freigegeben ;) nutze das Modem von cisco das von UM ausgeliefert wurde.

Router-Modus: IPv6 (DS-Lite aktiviert)
 

MoritzDorn

Benutzer
Mitglied seit
12. Dez 2007
Beiträge
273
Punkte für Reaktionen
0
Punkte
0
Sehr gut,

also IPv6 hin oder her du hast ja bewusst noch eine IPv4 Adresse von UM bekommen. Ist IPv6 in deiner DS aktiviert und hat diese eine aktuelle IPv6 aus deinem Netz?

Mir fällt spontan ein, dass der HTTPS Port explizit aktiviert werden muss und nicht von Anfang an aktiviert ist, ist nur HTTPS (5001) von aussen freigegeben und nicht aktiviert geht es nicht.
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.984
Punkte für Reaktionen
624
Punkte
484
Hier gibt es Menschen, die bewußt keine IPv4 mehr von Unitymedia bekommen haben...

Edit: Hier übrigens auch...
 

MoritzDorn

Benutzer
Mitglied seit
12. Dez 2007
Beiträge
273
Punkte für Reaktionen
0
Punkte
0
Zum einen gut, dass die IPv6 anbieten, ich warte bei der Telekom bis heute vergebens darauf, obwohl es schon 1000 mal so weit hätte sein sollen, zum anderen schockierend, was UM da betreibt.

Eventuell funktioniert die Freigabe über die QuickConnect ID?
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.984
Punkte für Reaktionen
624
Punkte
484
Zum einen gut, dass die IPv6 anbieten, ich warte bei der Telekom bis heute vergebens darauf...

Stand der Dinge ist aber, dass wenn du nur noch per IPv6 erreichbar bist, ein NAT nicht mehr möglich ist. Damit kannst die Dienste deiner DS die du von aussen erreichen willst so erstmal nicht weiternutzen.
Ich sehe für mich jetzt erstmal keinen Vorteil in IPv6, im Gegenteil.
 

MoritzDorn

Benutzer
Mitglied seit
12. Dez 2007
Beiträge
273
Punkte für Reaktionen
0
Punkte
0
Bei den IPv6 Adressen lassen sich dann also auch keien Freigaben erstellen?
Bei meiner fritz!box bzw. bei den Kabel Routern von KabelDeutschland könnte ich das zumindest machen.
 

Matthieu

Benutzer
Mitglied seit
03. Nov 2008
Beiträge
13.222
Punkte für Reaktionen
88
Punkte
344
Logo gibt bei IPv6 "noch" NAT. Ich kann mich noch gut an die Diskussion erinnern ob das in den Linux Kernel soll - aber wie so oft, wenn es einen Patch gibt wird es auch integriert.
Hier mal ein News-Artikel von Golem.de dazu:
http://www.golem.de/news/betriebssysteme-linux-3-7-erhaelt-aarch64-und-nat-fuer-ipv6-1212-96239.html

Außerdem hat die Freigabe von Diensten auch nichts direkt mit NAT zu tun. Der Punkt bei NAT in dem Zusammenhang ist nur, dass man nach außen hin den Dienst nur ein Mal freigeben kann. In der Theorie wollte man bei IPv6 eigentlich auf NAT verzichten. Hintergrund ist, dass jedes Gerät (auch im heimischen Netz) eine öffentliche Adresse hätte bekommen können - rein von der Menge und der Auslegung der Adressen her. Doch viele Datenschützer sind dagegen Sturm gelaufen. NAT und Proxies sind die wichtigsten Faktoren warum sich die Gemeinde der Internet-Tracker (Google, Facebook, Werbenetzwerke usw.) überhaupt auf Technologien wie Cookies stützen muss. Wenn jeder eine (halbwegs) feste IP-Adresse bekommt, genügt ja schließlich auch die. Jedes Gerät bekommt also eine interne Adresse "fc00:..." die nicht ins Internet geroutet und im LAN benutzt wird (wie bisher z.b. 192.168... oder 10....) sowie eine Adresse für das weltweite Netz. Für verschiedene Anwendungen gibt es dann noch zusätzliche Adressen. Ein Netzwerkadapter kann also eine Vielzahl von Adressen bekommen, je nach Anwendung. Diese und andere Neuerungen ermöglichen sehr interessante Anwendungen und Geschäftsgebiete. Auf Anhieb fällt mir da Cloudflare ein, die das neu eingeführte Anycast nutzen um einen mehr oder weniger zufälligen Server auszuwählen der dann die Anfrage beantwortet.

Warum red ich da so lange herum? Weil ich damit verdeutlichen möchte, dass in diesem "Idealfall" (lt. Standard) auch die DS eine eigene, externe Adresse bekommt. Das gesamte DDNS und NAT-Thema könnte man damit abhaken und müsste nur die Firewall auf der DS konfigurieren (damit nicht alles nach außen offen ist). Aber vieles davon ist eben Wunschdenken. Ich selbst bin noch nicht an einem v6-Anschluss gewesen, denke aber dass Router wie gehabt zumindest eine Firewall besitzen die nach außen schützt.

@MoritzDorn
du hast sicher keine IPv6 only Leitung sondern bestimmt auch eine IPv4 Adresse
Um IPv4-Ressourcen mit einem IPv6-Anschluss zu erreichen gibt es eine ganze Reihe von Techniken um die sich aber meist der Provider kümmert (es sei denn es handelt sich um einen Anschluss für einen großen Geschäftskunden der das selber realisiert). Der entsprechende Wikipedia-Abschnitt ist zwar recht kurz, gibt aber einen schönen Überblick:
https://de.wikipedia.org/wiki/IPv6#.C3.9Cbergangsmechanismen
Auch die DS hat eine solche Technologie an Bord und kann einen Tunnel zu einem Anbieter von v6-Zugängen im Internet aufbauen. Welche Technik das genau ist kann ich aber gerade nicht sagen.
Vom Papier her am ansprechendsten finde ich persönlich 6in4 oder 6to4, in der Praxis kommt aber soweit ich weiß häufig Dual-Stack zum Einsatz, sowie in Windows-Netzwerken Teredo.
Resultat des ganzen: Die v4-Adresse ist nur eine "Hülle" die von vielen Usern gebraucht wird, der Provider packt dann das Paket aus oder übersetzt es entsprechend nach IPv6 um es dann an den Endkunden weiterzugeben. Ein Kollege ist Kunde bei Kabel Deutschland ... der hat vor ein paar Wochen die netzinterne Umstellung auf IPv6 miterlebt als plötzlich kurz nach Mitternacht fast schon Chaos auf dem Kabel ausbrach ... ohne es mit ihm besprochen zu haben würde ich denken dass KD seither im Dual-Stack fährt, da mir im Forum dahingehend keine Probleme aufgefallen sind.

MfG Matthieu
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.984
Punkte für Reaktionen
624
Punkte
484
Logo gibt bei IPv6 "noch" NAT.

War mir irgendwie klar, dass man mich da früher oder später auseinandernimmt. :)
Ich habe mich auch nicht intensiv mit der Materie beschäftigt. Und offenbar ist mein Wissensstand veraltet und es hat eine entscheidende Entwicklung stattgefunden.

Danke jedenfalls für die ausführliche Erläuterung und den Link! Da muß ich mich doch mal ein bißchen updaten...
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!