Frage
Antwort
Lösung
am 19.05.2018 21:44
Guten Abend,
ich konnte vor meinem Umzug zum Kabel Internet in meiner damaligen FRITZ!Box 7490 Portfreigaben einstellen damit meine Geräte (FRITZ!Box, Synology NAS, Philips Hue, Raspberry Pi etc.) extern gesteuert werden können. Leider ist dies mit der FRITZ!Box 6490 nicht mehr so leicht möglich. Soweit ich verstanden habe ist der DS-Lite-Tunnel das "Problem" und die Kommunikation von IPv4 mit IPv6 nicht so einfach möglich.
Ich habe mehrere Anleitungen gelesen bzgl. IPv6 Portmapping etc., leider ohne Erfolg. Hat vielleicht jemand ein paar Tipps für mich? Ich möchte nur ungern auf diese Funktion verzichten. Vielen Dank für eure Hilfe im Voraus.
Gruß, Quberch
Gelöst! Gehe zu Lösung.
am 24.05.2018 09:40
Vielleicht hat ja hier jemand eine Idee... Ich versuche gerade OpenVPN (über TCP) einzurichten und scheitere am Portmapping. Ich mappe bei feste-ip.net auf 1194 und habe eine MyFritz Freigabe hierfür eingerichtet. Leider scheint die FritzBox diese Freigaben nicht wirklich freizugeben. Der Port bleibt nicht erreichbar. Habe ich evtl. eine Einstellung in der FritzBox vergessen? Bin über Vorschläge/Ideen dankbar.
Gruß, Quberch
am 24.05.2018 09:57
Hallo @Quberch
ob Deine TCP-Freigabe funktioniert, lässt sich relativ leicht hiermit überprüfen:
Ich würde an Deiner Stelle aber trotzdem versuchen ohne feste-ip.net auszukommen und stattdessen IPv6-Direktverbindungen und dann natürlich wie von openvpn empfohlen UDP zu verwenden.
Viele Grüße
Thomas Schäfer
am 24.05.2018 10:04
Vielen Dank für die Rückmeldung. Der Scan ergab leider folgendes: The port is blocked by firewall or other network obstacle. Die Freigabe ist jedoch soweit korrekt in der FritzBox hinterlegt...
Bzgl. der IPv6 Umstellung: Ich hätte dann jedoch über einen IPv4 Anschluss keinen Zugriff auf mein VPN Netzwerk, oder?
am 24.05.2018 10:10
Hast Du die Adresse des openvpn-Servers genommen? (und nicht die der Fritzbox)
Wenn man das ganze ohne den Portmapper feste-ip.net plant, dann brauchen alle vpn-clients einen Internetanschluss mit IPv6.
am 24.05.2018 10:19
Mein Fehler, jetzt die korrekte Adresse getestet: Closed.
Selbst bei feste-ip.net ist der Port nicht erreichbar, bei einem Test übere deren Seite bekomme ich "Port nicht erreichbar" angezeigt. Das verwundert mich sehr, habe alle Freigaben eingerichtet etc.
Habe für den Raspberry mit OpenVPN folgendes freigegeben:
Die Privacy Extension vom Raspberry wurde bereits von slaac private auf slaac hwaddr geändert.
Auf der FritzBox habe ich bereits "DNS-Server, Präfix (IA_PD) und IPv6-Adresse (IA_NA) zuweisen" für die IPv6 Adressen aktiviert.
Langsam weiß ich nicht mehr weiter...
am 24.05.2018 10:32
Ändere mal bitte nicht so viel an den Adressen, anderenfalls verschluckt die Myfritzfreigabe noch und Du verlierst den Überblick.
Wichtige wäre bei der Openvpn-Config noch:
proto tcp6
anderenfalls hört openvon nur auf ipv4. Es muss aber auf ipv6 hören, anderenfalls nützt weder der Portmapper noch eine direkte Clientverbindung etwas.
zu überrpüfen mit
raspberrypi:~/openvpn # netstat -anp | grep openvpn tcp6 0 0 :::1194 :::* LISTEN 10920/openvpn unix 2 [ ] DGRAM 328351 10920/openvpn raspberrypi:~/openvpn #
ss
anstelle von
netstat
tuts auch.
am 24.05.2018 10:57
Vielen Dank für den Hinweis, schaue ich mir nachher mal an. Bin jetzt leider kurz außer Haus.
Gruß, Quberch
am 24.05.2018 15:41
Sooo... Wieder zurück und proto tcp6 in die OpenVPN Config gepackt. Siehe da, es funktioniert. Vielen Dank für die Hilfe und den entscheidenden Tipp @thomasschaefer
Gruß, Quberch
am 25.05.2018 14:25
Hallo Quberch,
es freut mich zu lesen, dass Dir thomasschaefer erfolgreich weiterhelfen konnte und nun alles an Deinem Anschluss klappt. Ich werde den Thread an dieser Stelle abschließen.
Viele Grüße
Steffi