NAS nur von außen per IPv6 erreichbar, von intern nur per IPv4 (fritz.box)

Frankyon

Benutzer
Mitglied seit
31. Mai 2015
Beiträge
9
Punkte für Reaktionen
1
Punkte
3
Hi zusammen,

ich habe ein merkwürdiges Problem. Seit einigen Wochen kann ich die Synology NAS nur noch von außen per IPv6 erreichen, nicht mehr von intern. Das Ganze versuche ich über den DNS-Dienst der Synology, also über den Hostnamen. Gebe ich die direkte IPv6-Adresse der NAS im Browser an, funktioniert alles.

Schalte ich auf meinem iPhone W-Lan aus, kann ich über LTE über den Hostnamen über IPv6 ebenfalls die Nas erreichen. Nur eben nicht im LAN - dort nur über die IPv4.

Hatte es erst auf ein Browserproblem geschoben, aber egal mit welchem Browser / mit welchem Client im LAN oder W-Lan: keine Erreichbarkeit des Hostnames (*.i234.me), von extern (also bspw. LTE übers Handy) klappt alles.

Meine Idee geht Richtung fritz.box (nutze die 6591 mit "aktueller" Reseller Version 7.13) das sich da etwas mit einem Update geändert hatte. Als wenn die fritz keine IPv6 "loopback" zurück ins Lan auflösen kann. IPv6 Testseite wie https://ipv6-test.com/ laufen aber komplett "grün" durch.

Hat einer ne Ahnung?

Danke euch!

// edit: noch einmal zusammengefasst - Anbieter ist übrigens netcologne über DSlite

IPv4 IP (http://192.168.1.x:5000 bzw. WAN-IP)
- im LAN: funktioniert
- von extern (WAN): funktioniert nicht, aber ist logisch (DSlite)

IPv6 IP (http://[ipv6-mit-prefix]:5000)
- im LAN: funktioniert
- von extern (WAN): funktioniert

Hostname über IPv6 (http://hostname.i234.me:5000)
- im LAN: funktioniert nicht (timeout)
- von extern (WAN): funktioniert
 
Zuletzt bearbeitet:

Wollfuchs

Benutzer
Sehr erfahren
Mitglied seit
06. Sep 2020
Beiträge
1.143
Punkte für Reaktionen
261
Punkte
159
IPv4 IP (http://192.168.1.x:5000 bzw. WAN-IP)
- im LAN: funktioniert
- von extern (WAN): funktioniert nicht, aber ist logisch (DSlite)

Wenn die IP von Extern erreichbar waere, haetten wir alle ein echtes Problem.

IPv6 IP (http://[ipv6-mit-prefix]:5000)
- im LAN: funktioniert
- von extern (WAN): funktioniert

Hmm .. okehhh ...

Hostname über IPv6 (http://hostname.i234.me:5000)
- im LAN: funktioniert nicht (timeout)
- von extern (WAN): funktioniert

Und was spuckt nslookup von Intern aus?
Steht die Domain in der Frotz Bix im DNS Rebind Schutz drin?
 

Frankyon

Benutzer
Mitglied seit
31. Mai 2015
Beiträge
9
Punkte für Reaktionen
1
Punkte
3
Tatsächlich war der DNS-Rebind-Schutz das Problem.. hier war die Domain nicht eingetragen! Vielen Dank, hast mir meinen Sonntag gerettet :D

Nur wie kommt es das es vorher auch ohne Eintrag klappte?
 

Wollfuchs

Benutzer
Sehr erfahren
Mitglied seit
06. Sep 2020
Beiträge
1.143
Punkte für Reaktionen
261
Punkte
159
vorher hast Du beim Einrichten alles an Ports aufgerissen wie ein Scheunentor und
die DNS Aufloesung fuer den Namen war new, fresh und der heisse Shit im LAN?

Jetzt ist die TTL abgelaufen und er erkennt einen Loop?
 

Frankyon

Benutzer
Mitglied seit
31. Mai 2015
Beiträge
9
Punkte für Reaktionen
1
Punkte
3
Nein, es waren nur 5000 und 5001 freigeben, wie vorher auch. Vielleicht bezog sich der rebind-Schutz bei der fritz bis zu einer bestimmten fritz Version nur auf ipv4 statt ipv6. Naja, jetzt gehts! ?
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!