1

Frage

2

Antwort

3

Lösung

Umstellung Dual Stack aufgrund IPV4 Probleme gewünscht
Sebastian74
Netzwerkforscher
Netzwerkforscher

Hi,

ich würde gerne meinen Cable Max 1000 Tarif mit der Dual Stack Option nutzen. Ich habe seit Tag der Schaltung immer wieder Aussetzer und kann einige Webseiten nicht erreichen. Ich habe lange gesucht, bis ich herausgefunden haben, dass die Webseiten, welche nicht erreichbar waren alle über eine IPV4 Adresse verfügten. Webseiten mit IPV6 Adresse liessen sich weiterhin problemlos öffnen.

Ein zweiter Punkt ist, die Erreichbarkeit über VPN zu meiner Fritzbox. 

Im Forum habe ich gelesen, dass bei die Probleme mit Umstellung auf Dual Stack diese Probleme gelöst waren. Da ich in NRW ansässig bin sollte das bei meinem Anschluß auch kostenfrei möglich sein.

 

Viele Grüße,

Sebastian

1 Akzeptierte Lösung

Akzeptierte Lösungen
MariaK
Moderator:in
Moderator:in

Hallo Sebastian74,

 

ich habe Dir soeben auf Deine PN geantwortet.

 

Viele Grüße,

Maria

Bewertet hilfreiche Beiträge mit Likes!

Lösung in ursprünglichem Beitrag anzeigen

14 Antworten 14
reneromann
SuperUser
SuperUser

Vertragsgemäß wird dein Anschluss nur per DS-Lite erbracht. Ob DualStack auf Kulanz geschalten werden kann, hängt ganz im Ermessen des Mitarbeiters - es gibt keinen Anspruch darauf. Ebenfalls ist dann auch nicht sicher, dass das der Dauerzustand ist - selbst wenn auf Kulanz jetzt DualStack gewährt werden würde, kann dies jederzeit und ohne Vorwarnung wieder entfallen.

 

Einzige sichere Lösung: Umstellung auf einen Business-Tarif und Buchung der Option "Feste IP-Adresse" - nur dort ist DualStack fester vertraglicher Bestandteil.

Das liest sich hier im Forum in anderen Beiträgen ganz anders. 😉

Wenn doch aber Probleme mit DS Lite bestehen, dann frage ich mich, warum bei Vertragsabschluss nicht darauf hingewiesen wird? 
Da ich gerade erst gewechselt bin würde ich mir auch einen störungsfreien Anschluss wünschen. Wie hängt denn eine feste IP mit einem ordentlichen IPV4 Routing zusammen, oder ist Bestandteil von Dual Stack?

 

Sebastian

 


@Sebastian74  schrieb:

Das liest sich hier im Forum in anderen Beiträgen ganz anders. 😉


Auch bei VFW ist die Bereitstellung von DualStack für Privatkunden lediglich eine Kulanzentscheidung...

Und auch wenn es dort vermeintlich noch besser funktioniert als bei VFKD, heißt dies nicht, dass der Zustand ewig anhält. Ganz im Gegenteil - gerade bei VFW fand in der Vergangenheit schon regelmäßig eine automatische Rückumstellung auf DS-Lite statt, und zwar ohne Vorwarnung...

 


@Sebastian74  schrieb:

Wenn doch aber Probleme mit DS Lite bestehen, dann frage ich mich, warum bei Vertragsabschluss nicht darauf hingewiesen wird? 


Was mit DS-Lite nicht klappt, steht klar in den AGB. Du kannst halt mit DS-Lite nur per IPv6 auf dein Heimnetz zugreifen - nicht per IPv4.

 


@Sebastian74  schrieb:

Wie hängt denn eine feste IP mit einem ordentlichen IPV4 Routing zusammen, oder ist Bestandteil von Dual Stack?


Das Routing hat mit DS-Lite überhaupt nichts zu tun. Der einzige Unterschied zwischen DS-Lite und DualStack ist, dass bei DS-Lite IPv4-Pakete in einem IPv6-Tunnel zu einem zentralen "Router" (dem AFTR-Gateway) geschickt und dort noch einmal NAT angewendet wird. Auf das Routing der Pakete aus dem VF-Netz hinaus hingegen hat das keine weitere Auswirkung...

nur blöd wenn die Vodafone ATFR Gateways oft nicht zuverlässig funktionieren, oder wie erklärt sich die nicht Erreichbarkeit von Webseiten die nur über IPv4 zu erreichen sind?


@RobertP  schrieb:

nur blöd wenn die Vodafone ATFR Gateways oft nicht zuverlässig funktionieren, oder wie erklärt sich die nicht Erreichbarkeit von Webseiten die nur über IPv4 zu erreichen sind?


Das Problem liegt meist eher an den Firewalls der Anbieter, die die Anfragen von vielen Kunden über eine "gemeinsame" IP-Adresse als Attacke von dieser IP betrachten und dann über die Firewall sperren...

 

Ein Beispiel wäre die Benutzung von fail2ban - einem Programm für Linux-Server, welches die Log-Files diverser Systemdienste nach Auffälligkeiten wie z.B. fehlgeschlagenen Login-Versuchen durchsucht und bei Überschreiten einer gewissen "Toleranzschwelle" die IP-Adresse für eine Zeit X temporär blockieren.

Solange der Server sowohl IPv4 als auch IPv6 unterstützt, ist das kein größeres Problem - weil die "normalen" Rechner an DS-Lite-Anschlüssen dann per IPv6 auf die Dienste zugreifen. Blöd wird's halt nur, wenn der Server lediglich per IPv4 erreichbar ist - dann können die AFTR-Gateways schnell mal gesperrt werden...

 

Das ist aber kein Problem von DS-Lite oder der AFTR-Server, sondern es ist halt ein Problem der Konfiguration der Server...

Ok, mit den AGB stimme ich Dir zu. 

Die Erklärung finde ich interessant. fail2ban schaue ich mir gerne an. Mal sehen was das macht. 
Aber ich möchte doch vor die FRITZ!Box nicht extra eine Linux Kiste stellen müssen. 

 

Sebastian 

Ich würde mir dennoch eine Lösung wünschen. Diese IP Sperren (es scheint als wenn Du weißt wovon Du sprichst ;)) sind für mich als Nutzer ja eher hinderlich. Klar Vodafone kann da nichts dran ändern. www.Vodafone.de ist für mich nur als IPV4 erreichbar :D. Insofern kann ich noch nicht einmal In meinen Kunden Login Bereich wenn ich wieder kein IPV4 erreichen kann. 

Wie schon gesagt, ich suche eine Lösung. Wenn VDF mit einer Umstellung eine Lösung anbieten würde, dann würde ich das begrüßen.

 

Sebastian

MariaK
Moderator:in
Moderator:in

Hallo Sebastian74,

 

Kannst Du mir bitte eine PN mit folgenden Angaben zusenden:

 

Name des Vertragsinhabers

Geburtsdatum

Straße + Hausnummer

PLZ + Ort

Bundesland

Kundennummer

 

Bitte gib uns hier kurz Bescheid, wenn Du uns eine PN geschrieben hast.

 

Viele Grüße,

Maria

Bewertet hilfreiche Beiträge mit Likes!

Hallo Maria,

 

die PN ist raus. 

 

Sebastian