Frage
Antwort
Lösung
am 04.09.2021 07:31
Hi,
ich würde gerne meinen Cable Max 1000 Tarif mit der Dual Stack Option nutzen. Ich habe seit Tag der Schaltung immer wieder Aussetzer und kann einige Webseiten nicht erreichen. Ich habe lange gesucht, bis ich herausgefunden haben, dass die Webseiten, welche nicht erreichbar waren alle über eine IPV4 Adresse verfügten. Webseiten mit IPV6 Adresse liessen sich weiterhin problemlos öffnen.
Ein zweiter Punkt ist, die Erreichbarkeit über VPN zu meiner Fritzbox.
Im Forum habe ich gelesen, dass bei die Probleme mit Umstellung auf Dual Stack diese Probleme gelöst waren. Da ich in NRW ansässig bin sollte das bei meinem Anschluß auch kostenfrei möglich sein.
Viele Grüße,
Sebastian
Gelöst! Gehe zu Lösung.
am 10.09.2021 15:56
Hallo Sebastian74,
ich habe Dir soeben auf Deine PN geantwortet.
Viele Grüße,
Maria
am 04.09.2021 11:17
Vertragsgemäß wird dein Anschluss nur per DS-Lite erbracht. Ob DualStack auf Kulanz geschalten werden kann, hängt ganz im Ermessen des Mitarbeiters - es gibt keinen Anspruch darauf. Ebenfalls ist dann auch nicht sicher, dass das der Dauerzustand ist - selbst wenn auf Kulanz jetzt DualStack gewährt werden würde, kann dies jederzeit und ohne Vorwarnung wieder entfallen.
Einzige sichere Lösung: Umstellung auf einen Business-Tarif und Buchung der Option "Feste IP-Adresse" - nur dort ist DualStack fester vertraglicher Bestandteil.
am 04.09.2021 12:36
Das liest sich hier im Forum in anderen Beiträgen ganz anders. 😉
Wenn doch aber Probleme mit DS Lite bestehen, dann frage ich mich, warum bei Vertragsabschluss nicht darauf hingewiesen wird?
Da ich gerade erst gewechselt bin würde ich mir auch einen störungsfreien Anschluss wünschen. Wie hängt denn eine feste IP mit einem ordentlichen IPV4 Routing zusammen, oder ist Bestandteil von Dual Stack?
Sebastian
am 04.09.2021 17:35
@Sebastian74 schrieb:
Das liest sich hier im Forum in anderen Beiträgen ganz anders. 😉
Auch bei VFW ist die Bereitstellung von DualStack für Privatkunden lediglich eine Kulanzentscheidung...
Und auch wenn es dort vermeintlich noch besser funktioniert als bei VFKD, heißt dies nicht, dass der Zustand ewig anhält. Ganz im Gegenteil - gerade bei VFW fand in der Vergangenheit schon regelmäßig eine automatische Rückumstellung auf DS-Lite statt, und zwar ohne Vorwarnung...
@Sebastian74 schrieb:
Wenn doch aber Probleme mit DS Lite bestehen, dann frage ich mich, warum bei Vertragsabschluss nicht darauf hingewiesen wird?
Was mit DS-Lite nicht klappt, steht klar in den AGB. Du kannst halt mit DS-Lite nur per IPv6 auf dein Heimnetz zugreifen - nicht per IPv4.
@Sebastian74 schrieb:
Wie hängt denn eine feste IP mit einem ordentlichen IPV4 Routing zusammen, oder ist Bestandteil von Dual Stack?
Das Routing hat mit DS-Lite überhaupt nichts zu tun. Der einzige Unterschied zwischen DS-Lite und DualStack ist, dass bei DS-Lite IPv4-Pakete in einem IPv6-Tunnel zu einem zentralen "Router" (dem AFTR-Gateway) geschickt und dort noch einmal NAT angewendet wird. Auf das Routing der Pakete aus dem VF-Netz hinaus hingegen hat das keine weitere Auswirkung...
am 04.09.2021 17:42
nur blöd wenn die Vodafone ATFR Gateways oft nicht zuverlässig funktionieren, oder wie erklärt sich die nicht Erreichbarkeit von Webseiten die nur über IPv4 zu erreichen sind?
am 04.09.2021 18:41
@RobertP schrieb:
nur blöd wenn die Vodafone ATFR Gateways oft nicht zuverlässig funktionieren, oder wie erklärt sich die nicht Erreichbarkeit von Webseiten die nur über IPv4 zu erreichen sind?
Das Problem liegt meist eher an den Firewalls der Anbieter, die die Anfragen von vielen Kunden über eine "gemeinsame" IP-Adresse als Attacke von dieser IP betrachten und dann über die Firewall sperren...
Ein Beispiel wäre die Benutzung von fail2ban - einem Programm für Linux-Server, welches die Log-Files diverser Systemdienste nach Auffälligkeiten wie z.B. fehlgeschlagenen Login-Versuchen durchsucht und bei Überschreiten einer gewissen "Toleranzschwelle" die IP-Adresse für eine Zeit X temporär blockieren.
Solange der Server sowohl IPv4 als auch IPv6 unterstützt, ist das kein größeres Problem - weil die "normalen" Rechner an DS-Lite-Anschlüssen dann per IPv6 auf die Dienste zugreifen. Blöd wird's halt nur, wenn der Server lediglich per IPv4 erreichbar ist - dann können die AFTR-Gateways schnell mal gesperrt werden...
Das ist aber kein Problem von DS-Lite oder der AFTR-Server, sondern es ist halt ein Problem der Konfiguration der Server...
04.09.2021 18:46 - bearbeitet 04.09.2021 18:49
Ok, mit den AGB stimme ich Dir zu.
Die Erklärung finde ich interessant. fail2ban schaue ich mir gerne an. Mal sehen was das macht.
Aber ich möchte doch vor die FRITZ!Box nicht extra eine Linux Kiste stellen müssen.
Sebastian
am 04.09.2021 19:57
Ich würde mir dennoch eine Lösung wünschen. Diese IP Sperren (es scheint als wenn Du weißt wovon Du sprichst ;)) sind für mich als Nutzer ja eher hinderlich. Klar Vodafone kann da nichts dran ändern. www.Vodafone.de ist für mich nur als IPV4 erreichbar :D. Insofern kann ich noch nicht einmal In meinen Kunden Login Bereich wenn ich wieder kein IPV4 erreichen kann.
Wie schon gesagt, ich suche eine Lösung. Wenn VDF mit einer Umstellung eine Lösung anbieten würde, dann würde ich das begrüßen.
Sebastian
am 07.09.2021 17:16
Hallo Sebastian74,
Kannst Du mir bitte eine PN mit folgenden Angaben zusenden:
Name des Vertragsinhabers
Geburtsdatum
Straße + Hausnummer
PLZ + Ort
Bundesland
Kundennummer
Bitte gib uns hier kurz Bescheid, wenn Du uns eine PN geschrieben hast.
Viele Grüße,
Maria
am 08.09.2021 07:41
Hallo Maria,
die PN ist raus.
Sebastian