Portfreigabe CH6640E
MaikRos
Smart-Analyzer
Smart-Analyzer

Hallo,

 

Ich habe nur ein CH6640E Modem und verzweifle daran Ports zum externen SSH login auf meinem Ubuntu Server freizugeben. Ich habe eine Macweiterleitung auf den betreffenden Ports eingerichtet aber beim Test wird immer wieder angezeigt, dass kein Port freigegeben ist?

Bei der Internet-Suche sah ich, dass es wohl unter Gateway auch eine "portweiterleitung" Option gibt, diese ist bei meinem Modem allerdings nicht zu sehen?

 

Vielleicht kann mir ja jemand helfen.

17 Antworten 17
reneromann
SuperUser
SuperUser

Die "MAC"-Weiterleitung bezieht sich ausschließlich auf das IPv6-Protokoll.

 

Da dein Anschluss höchstwahrscheinlich per IPv6/DS-Lite läuft, kommst du von außen auch nur per IPv6 auf das Gerät. IPv4-Portfreigaben sind daher auch nicht zu sehen.

 

Du müsstest also von außen schon direkt die IPv6 des Ubuntu-Servers benutzen, um dich per SSH darauf zu verbinden. Die IPv6 des Modems selbst hilft dir da nicht weiter - und Testseiten, die ausschließlich per IPv4 testen, ob Ports geöffnet sind, ebenfalls nicht.

Okay, folgendes - Ich habe jetzt bei no-ip.com einen neuen hostnamen angelegt mit ipv6 adresse vom Server hier bei mir (den hab ich der ifconfig entnommen und mit der kabel.box ipv6 adresse verglichen - waren gleich). Allerdings sagt mir mein Terminal immernoch, dass Port 22 für ssh nicht freigegeben ist und ich nicht zum Server komme (habe hierfür einen Hotspot per handy erstellt und versucht mich darüber mit dem Server zu verbinden)?

Damit Du eine SSH-Verbindung an deinem IPv6 Internetanschluss aufbauen kannst, musst Du folgendes beachten:

1.) Die Firewall deines CH6640E muss für die IP-Adresse des Servers an Port 22 offen sein - alternativ ein anderer Port, wenn Du SSH umkonfiguriert hast
2.) der SSH Server muss auf IPv6 hören
3.) der SSH Request muss aus einem IPv6 Netzwerk kommen

 

Was ich nicht weiß, wie ein Zugriff per DDNS aus dem lokalen Netzwerk behandelt wird. Bei IPv4 gab es da so einen Rebind Error, der verhindert hat, dass man aus dem lokalen Netzwerk per DDNS  in das lokalen Netzwerk eine Verbindung aufgebaut hat. Das ging nur, wenn der Router NAT-Loopback unterstützt hat. Mehr zu NAT-LOOPBACK in diesem Artikel.

@MaikRos

Ein Hotspot mit dem Handy wird in der Regel nicht funktionieren, weil dieser -sofern du nicht gerade bei der Telekom bist- kein IPv6 bereitstellen kann. Und selbst mit einem Telekom-Vertrag [denn nur die Telekom hat derzeit schon IPv6 scharf geschaltet] könnte es durchaus sein, dass dein Handy im Hotspot-Modus kein IPv6 weiterleitet.

Hey,

 

vielen Dank - das sind ja alles eher ernüchternde Neuigkeiten, ich kann also nicht von unterwegs über einen Handy-Hotspot auf dem Server arbeiten, richtig?

Wenn dein Handy kein IPv6 weiterleiten kann -oder- du derzeit keine SIM der Telekom hast, kannst du NICHT auf deinem Server arbeiten.

Ich habe allerdings schon häufig gelesen, dass der Anschluss auch auf IPv4 umgestellt werden kann, das müsste dann auch funktionieren, richtig? An wen wende ich mich da?

SebastianSe
Moderator:in
Moderator:in

Hallo MaikRos,

 

leider nehmen wir keine Umstellung auf IPv4 mehr vor. Die V4-Adressen werden zunehmend knapper. Deshalb haben wir uns vor einiger Zeit zu diesem Schritt entschieden. Tut mir leid.

 

Viele Grüße

Sebastian

Bewertet hilfreiche Beiträge mit Likes und Sternen!

Hallo,

 

Welche Lösung für mein Problem können Sie mir denn dann vorschlagen?