DSLite blockt VPN
FH_1
Digitalisierer
Digitalisierer

Hallo zusammen,

 

anscheinend vergibt Vodafone ja keine dynamischen IPv4-Adressen mehr.

Meine (eigene) FritzBox 4590 ist aktuell mit aktivierter IPv6-Unterstützung auf die Native IPv6-Anbindung mittels DHCPv6 eingerichtet.

Leider habe ich das Problem dass z.B. Portfreigaben auf meinen Rechner nicht mehr Funktionieren, der VPN-Zugriff von extern auf die Fritzbox ebensowenig und auch meine Verbindungen aus dem Home-Office sind unter Anderem sehr gestört.

 

Ich habe bereits 16 Mal bei der Hotline angerufen, dort konnte mir keiner so wirklich weiterhelfen. Teils wurde gar nicht auf mein Ticket reagiert.

 

Hat hier ggf. einer der Moderatoren eine Möglichkeit für meinen Anschluss IPv4 zu aktivieren oder mir sagen wie ich die IPv6 entsprechend konfiguriere? Eine statische IPv4 wäre auch in Ordnung.

 

Danke schonmal!

48 Antworten 48
FH_1
Digitalisierer
Digitalisierer

Hallo @RobertP ,

Danke auch dir für die schnelle Antwort.

Es handelt sich NICHT um die AX (Zumindest steht in der Fritzbox-Übersicht "Modell: FRITZ!Box 7590").
Ich habe sie über Zugangsdaten eingerichtet, die IPv6-Einstellungen wurden so als Standard ausgewählt.

2022-01-03_16-02.png

stell das Mal so um:

Screenshot_20210829_231847.jpg

sonst mal zurücksetzen und über den MIC einrichten

FH_1
Digitalisierer
Digitalisierer

Danke, ich probiere das sobald ich zu Hause bin.

Über MIC habe ich bereits getestet, hat nichts gebracht. Neue Zugangsdaten auch nicht.

Ich halte dich auf dem Laufenden.

FH_1
Digitalisierer
Digitalisierer

Hallo @RobertP 

ich habe die von dir empfohlenen Einstellungen gerade getestet.

Hierbei kommt überhaupt keine Internetverbindung mehr zustande. DSL allerdings ist verbunden.

Im Log der FritzBox erscheint "PPPoE-Fehler: Zeitüberschreitung".
Sobald ich wieder auf IPv6 zurückwechsle, habe ich wieder Verbindung.

Leider hat auch ein Reset auf Werkseinstellung und die Einrichtung mittels MIC nichts gebracht.

niros
Netzwerkforscher
Netzwerkforscher

@FH_1 : verstehe ich es richtig, dass dein Rechner hinter dem DS-lite Anschluss von außen per IPv6, z.B. per ICMPv6 (ping) erreichbar ist, wenn  ICMPv6 für diesen Rechner freigegeben ist?

niros

FH_1
Digitalisierer
Digitalisierer

Hallo @niros ,

dir auch vielen Dank für die Antwort.

Aktuell ist es so ,dass ich, wenn ich auf https://ipapi.co gehe, die IPv6 sehe und keine IPv4.
Generell kann ich keine Portfreigaben einrichten (sind wirkungslos), weshalb auch ein Ping auf meinen Rechner erfolglos bleibt.

Wenn ich einen Ping6 auf die öffentliche IPv6 des Routers ausführe, kommt folgende Meldung (im Sekundeninterval, in dem Ping prüft): Destination unreachable: Administratively prohibited

Getestet habe ich das von 2 unterschiedlichen externen Servern bei unterschiedlichen Anbietern aus.

niros
Netzwerkforscher
Netzwerkforscher

@FH_1 : ok, dein Rechner ist via IPv6 "erreichbar". Wenn du ein Windowsrechner hast, auf dem das ICMPv6-Protokoll in der Windows Firewall ein- und ausgehend freigeschaltet ist und zusätzlich in der Fritzbox für genau diesen Rechner auch freigegeben ist, dann sollte es von einem IPv6-Anschluss aus auch funktionieren.

Es sind also 3 (4) Bedingungen:

1. Der pingabgebende Rechner am IPv6-Anschluss

2. + das in deiner FB freigegebene ICMPv6-Protokoll (Portfreigabe) für deinen Rechner

3. + die ICMPv6-Firewallregel ein- und ausgehend auf deinem Rechner

(4. + die ICMPv6 Freigabe ein- und ausgehend auf dem pingabgebenden Rechner).

niros

FH_1
Digitalisierer
Digitalisierer

Mein Router UND mein PC sind via IPv6 erreichbar.

Sowohl ping6 von meinem PC aus auf einen externen Server als auch von diesem Server auf mein Router-Netzwerk ist erfolgreich. Damit ist auch eine Fehlkonfiguration in der Firewall auszuschließen und die Pakete sind in der FritzBox-Firewall ebenfalls freigegeben. Ich selbst nutze übrigens Linux.

Dass der PC korrekt konfiguriert ist zeigt sich daran, dass wenn ich den Rechner in einem anderen Netzwerk anschließe, alles einwandfrei funktioniert.

 

niros
Netzwerkforscher
Netzwerkforscher

@FH_1 : will heißen, dein Rechner ist von außen per Ping in deinem Heim-LAN erreichbar!

Oder verstehe ich das jetzt falsch?

niros

 

FH_1
Digitalisierer
Digitalisierer

Hi @niros ,

ja, wenn man das so sieht dann ist er von extern erreichbar.