1

Frage

2

Antwort

3

Lösung

Exposed Host mit ipv6 nicht erreichbar?
p_
Smart-Analyzer
Smart-Analyzer

Als Umsteiger von einem DSL-Anschluss auf Cable bin ich auch gerade von ipv4 auf ipv6 (zwangs)umgestiegen.

 

Bislang hatte ich meinen Nextcloud-Server als ipv4 Exposed Host eingetragen und kam damit wunderbar aus dem internet drauf. Für ipv6 habe ich jetzt das gleiche probiert, also die ipv6 der Fritzbox 6660 beim dns-hoster für meine Domain eingetragen (ipv4 komplett rausgenomen), die dig auch für AAAA brav auflöst und in der Fritzbox den Server als exposed host für ipv6 ausgewählt.

 

Leider enden Kontaktversuche alle mit ERR_ADDRESS_UNREACHABLE. Muss ich bei ipv6 noch mehr bedenken, um da von aussen dranzukommen oder sollte es das, zumindest von VF durch die Fritzbox, gewesen sein?

1 Akzeptierte Lösung

Akzeptierte Lösungen
p_
Smart-Analyzer
Smart-Analyzer

Hab's gefunden, das Problem war die IPV6-Zuweisung an den Server. Wenn ich unter "Netzwerk->IPV6->DHCPv6-Server im Heimnetz" den letzten Punkt aktiviere (wo u.a. "Geräte im Heimnetz bekommen eine IPv6-Adresse via DHCPv6 zugewiesen" steht), dann habe ich nicht mehr nur 2 sondern 3 ipv6-Adressen auf dem Netzwerk-Interface  des Webservers und über die neue /128er Adresse geht's dann auch von aussen.

 

Bin mir nicht ganz sicher, warum der Default hier "Nur DNS-Server zuweisen" ist, damit ging's jedenfalls nicht, an diese IPV6 wollte die Fritzbox offenbar nicht Forwarden.

Lösung in ursprünglichem Beitrag anzeigen

7 Antworten 7
p_
Smart-Analyzer
Smart-Analyzer

Hab's jetzt nochmal mit einer einfachen Port-Freigabe probiert: Port 443 auf meinen lokalen Server. Wenn ich die IPv6-Adresse, die der Online-Monitor der FB mir anzeigt auf Port 443 aufrufe, lande ich auf dem Webinterface der Fritzbox, nicht auf dem Host dahinter. Nicht wirklich meine Idee einer Portfreigabe 😞

Es gibt keine Portweiterleitungen mehr bei IPv6 - du musst daher nicht die IPv6-Adresse der FritzBox eintragen, sondern die IPv6-Adresse des nachgeschalteten Servers.

 

IPv6 macht hier die Sache viel einfacher - weil man beliebig viele Rechner im Heimnetz direkt ansprechen kann, ohne sich irgendwelche Verrenkungen mit den Ports auszudenken.

Den Exposed Host für ipv6 brauche ich aber vermutlich trotzdem, da ja nicht jedes ipv6-Gerät im Heimnetz automatisch von aussen erreichbar ist, oder? Oder muss ich das via Routing-Tabelle auf der FB lösen, damit man von aussen durch die Fritzbox drankommt?

du kannst auch eine einzelne Freigabe erstellen

und ja, ganz ohne geht es nicht, denn ohne entsprechende Freigabe wird der Zugriff von außen durch die IPv6 Firewall blockiert

p_
Smart-Analyzer
Smart-Analyzer

Leider klappt es bei mir immer noch nicht 😞

Ich habe

Fritzbox:
IPv6-Adresse: 2a02:8108::99:1111:2222:3333:4444
IPv6-Präfix: 2a02:8108:4cc0:5555::

Webserver an Fritzbox:
IPv6-Adresse: 2a02:8108:4cc0:5555:6666:7777:8888:9999

Dazu habe ich mir testweise eine dynv6-Domain angelegt und als

IPv6 Prefix: 2a02:8108:4cc0:5555::
AAAA-Record: 2a02:8108:4cc0:5555:6666:7777:8888:9999

eingetragen.

 

dig -t AAAA domain.dynv6.net sagt

 

;; ANSWER SECTION:
domain.dynv6.net. 48 IN AAAA 2a02:8108:4cc0:5555:6666:7777:8888:9999

In der Fritzbox habe ich eine Freigabe für ipv6 erstellt (er trägt da die link local address ein, aber das dürfte normal sein) und für dieses Gerät alles angehakt, incl. exposed host.

 

Ein lokales curl auf https://[2a02:8108:4cc0:5555:6666:7777:8888:9999] geht, ein Aufruf von einem externen Gerät mit ipv6-Support geht nicht (site can't be reached). Kann mir jemand sagen was ich falsch mache?

p_
Smart-Analyzer
Smart-Analyzer

Hab's gefunden, das Problem war die IPV6-Zuweisung an den Server. Wenn ich unter "Netzwerk->IPV6->DHCPv6-Server im Heimnetz" den letzten Punkt aktiviere (wo u.a. "Geräte im Heimnetz bekommen eine IPv6-Adresse via DHCPv6 zugewiesen" steht), dann habe ich nicht mehr nur 2 sondern 3 ipv6-Adressen auf dem Netzwerk-Interface  des Webservers und über die neue /128er Adresse geht's dann auch von aussen.

 

Bin mir nicht ganz sicher, warum der Default hier "Nur DNS-Server zuweisen" ist, damit ging's jedenfalls nicht, an diese IPV6 wollte die Fritzbox offenbar nicht Forwarden.

Claudia
Moderator:in
Moderator:in

Hallo p_,

 

super, dass Du den Fehler gefunden hast :). Und Danke an reneromann und RobertP für die Unterstützung. Dann kommt hier ein Schloss dran.

 

Viele Grüße,

Claudia

Bewertet hilfreiche Beiträge mit Likes!