Frage
Antwort
Lösung
am 21.04.2019 20:58
Hallo,
ich wollte mich am Freitag per OpenVPN (läuft schon seit einem knappen Jahr) bei mir zu Hause aufschalten. Leider war keine Verbindung möglich. Heute bei der Fehlersuche fällt mir auf, dass in der FritzBox keine öffentliche IPv4 Adresse mehr angezeigt wird. Die Option mit der öffentlichen IPv4 Adresse hatte ich im letzten Jahr gebucht, weil es mit der VPN Verbindung von zu Hause zur Arbeitsstelle häufig Verbindungsabbrüche gab wenn DS Light genutzt wird. Wurde die Möglichkeit eine öffentliche IPv4 Adresse zu erhalten entferent und wenn ja warum wurden die Kunden, die dies nutzten, nicht informiert?
vg
myztic
Gelöst! Gehe zu Lösung.
am 21.04.2019 22:00
In einem Privatkundenvertrag -und nur dort gibt/gab es die erwähnte Option "öffentliche IP-Adresse"- erfolgt die Bereitstellung einer öffentlichen IPv4 rein auf Kulanz und kann jederzeit von VF auch wieder ohne Vorwarnung entfernt werden. Nur in einem Businessvertrag, wie von @MasterScorpion erwähnt, gibt es die kostenpflichtige Zusatzoption "Feste IP-Adresse", die dann auch zu einem vertraglichen Anspruch auf eine öffentliche [und dann sogar statische] IPv4 führt (im Gegensatz zur Kulanz beim Privatkundentarif).
Bitte beachte auch, dass eine Vertragsänderung des Privatkundentarifs auch zum Wegfall der kulanzmäßig bereitgestellten Option "öffentliche IP-Adresse" führen kann.
Noch etwas:
Die Verbindungsabbrüche bei OpenVPN sind meist auf nicht korrekt eingestellte Parameter in der VPN-Serverkonfiguration für den Betrieb mit DS-Lite-Anschlüssen zurückzuführen. So sollte bei reinen IPv4-VPN-Servern die MTU auf einen Wert unterhalb von 1460 Byte gesenkt werden (Konfigurationsbefehl "link-mtu 1432", weil zusätzlich zu den 1432 Byte Payload noch 20 Byte TCPv4- und 8 Byte UDP-Header kommen und die IPv4-MTU auf einem DS-Lite-Link bei 1460 Byte liegt [1500 Byte Paketgröße - 40 Byte IPv6-Header für den DS-Lite-Tunnel]). Weiterhin ist es sinnvoll, wenn die Prüfung der IPv4-Adresse abgeschaltet wird (Konfigurationsbefehl "float"), denn diese kann sich im Verlauf der Verbindung verändern.
Besser ist es daher, wenn der VPN-Server IPv6-fähig gemacht und die Verbindung nicht per IPv4, sondern per IPv6 aufgebaut wird. Dafür muss der Server IPv6 können -und- innerhalb der Konfiguration muss von IPv4 auf IPv6 umgeschalten werden (kein größerer Aufwand). Innerhalb des Tunnels kann weiterhin IPv4-only gearbeitet werden.
am 21.04.2019 21:29
Hast du überprüft ob diese Option noch gebucht ist ? - Ausgehend davon das du einen Businessvertrag hast...
am 21.04.2019 22:00
In einem Privatkundenvertrag -und nur dort gibt/gab es die erwähnte Option "öffentliche IP-Adresse"- erfolgt die Bereitstellung einer öffentlichen IPv4 rein auf Kulanz und kann jederzeit von VF auch wieder ohne Vorwarnung entfernt werden. Nur in einem Businessvertrag, wie von @MasterScorpion erwähnt, gibt es die kostenpflichtige Zusatzoption "Feste IP-Adresse", die dann auch zu einem vertraglichen Anspruch auf eine öffentliche [und dann sogar statische] IPv4 führt (im Gegensatz zur Kulanz beim Privatkundentarif).
Bitte beachte auch, dass eine Vertragsänderung des Privatkundentarifs auch zum Wegfall der kulanzmäßig bereitgestellten Option "öffentliche IP-Adresse" führen kann.
Noch etwas:
Die Verbindungsabbrüche bei OpenVPN sind meist auf nicht korrekt eingestellte Parameter in der VPN-Serverkonfiguration für den Betrieb mit DS-Lite-Anschlüssen zurückzuführen. So sollte bei reinen IPv4-VPN-Servern die MTU auf einen Wert unterhalb von 1460 Byte gesenkt werden (Konfigurationsbefehl "link-mtu 1432", weil zusätzlich zu den 1432 Byte Payload noch 20 Byte TCPv4- und 8 Byte UDP-Header kommen und die IPv4-MTU auf einem DS-Lite-Link bei 1460 Byte liegt [1500 Byte Paketgröße - 40 Byte IPv6-Header für den DS-Lite-Tunnel]). Weiterhin ist es sinnvoll, wenn die Prüfung der IPv4-Adresse abgeschaltet wird (Konfigurationsbefehl "float"), denn diese kann sich im Verlauf der Verbindung verändern.
Besser ist es daher, wenn der VPN-Server IPv6-fähig gemacht und die Verbindung nicht per IPv4, sondern per IPv6 aufgebaut wird. Dafür muss der Server IPv6 können -und- innerhalb der Konfiguration muss von IPv4 auf IPv6 umgeschalten werden (kein größerer Aufwand). Innerhalb des Tunnels kann weiterhin IPv4-only gearbeitet werden.
am 21.04.2019 22:58
Hallo @myztic
Wie wäre es damit Openvpn via IPv6 zu nutzen? Bei der Gelegenheit kannst du deine Arbeitstelle auch gleich auf IPv6 aufrüsten lassen.
Mit freundlichen Grüßen
Thomas Schäfer
am 24.04.2019 15:28
Ja die Idee zu Hause auf IPv6 umzustellen ist nicht dumm und ich bin da auch schon selbst draufgekommen. Mir persönlich ist es aber total egal ob ich mich aus der Ferne zu Hause aufschalten kann, das ist ein Gimmick, dass ich gerne nutze, mehr aber auch nicht.
Wenn mir allerdings im Homeoffice die VPN-Verbindung wegfliegt, bedeutet es das ich nicht mehr im Homeoffice arbeiten kann. Das wiederum erzeugt bei mir eine Menge Kosten in Form von Reisezeit und Kinderversorgung. Ich wage auch ernsthaft zu bezweifeln, dass eine Landesregierung mit knappen 30.000 Beschäftigten, wegen einem kleinen Angestellten anfängt IPv6 einzusetzen. Die sagen mir entweder die technischen Voraussetzungen sind erfüllt, was sie ja bis vor Ostern auch waren, oder ich habe Pech.
am 24.04.2019 15:47
1. Du bist nicht der einzige. Die Umstellungen auf IPv6 werden mehr und nicht weniger.
2. Nenne ruhig mal Namen. Die Landesregierung von welchen Bundesland?
Das Schreiben der Petition übernehm ich gern.
am 24.04.2019 16:03
meine Unterschrift ist auch dabei ... 🙂
am 26.04.2019 09:24
Hallo myztic,
wollt ihr noch ein bisschen für die Petition sammeln oder darf ich den Beitrag hier schließen
Liebe Grüße
Moni
am 26.04.2019 09:41
Kann geschlossen werden. Der Themenersteller hat ja das Datenschutzrecht auf seiner Seite und muss hier nicht seinen Arbeitgeber offenbaren.
am 21.11.2019 18:36
Liebe Community User,
bin von O2 DSL/Festnetz (Alice) zu Vodafone Red Internet & Phone 400 gewechselt. Bei O2 hatte ich ein Fernzugriff
auf die Fritz Box 7390 und somit auch auf meine zwei angeschlossenen Ip Cameras realisieren können.
Nun habe ich die Fritz Box 6490 cable von Vodafone und meine Fritz Box 7390 als Client in Betreib. Leider habe ich den Fernzugriff auf die Kabel Box und somit auch auf die Ip Cameras nicht hinbekommen.
Nach einigen "GOOGLEN" habe ich nun erfahren, dass es keine öffentliche IPv4 Adresse von Vodafone gibt.
Welche Alternative gibt es, daß ich den Fernzugriff doch noch mit dieser Hardwarekombination, erreichen kann?
Bin für Rat und Tips dankbar, aber unter der Berücksichtigung, daß ich kein Experte auf diesem Gebiet bin! Danke!