1

Frage

2

Antwort

3

Lösung

Verständnisproblem Öffentliche IPv6-Adresse
Redoute
Smart-Analyzer
Smart-Analyzer

Hallo,

ich versuche gerade, meinen Rechner von außerhalb zu erreichen. Dabei zeigt mir der Router eine andere IPv6-Adresse an als Windows ipconfig. Keine der beiden Adressen antwortet bis jetzt auf einen Ping von außerhalb.

 

Der Router (ConnectBox CH7465VF) sagt unter "Verbundene Geräte":

192.168.171.21/24
2a02:xxx:xxx:xxxx:yyyy:yyy:yyyy:801f
Wi-Fi 5G (meineSSID)

 

ipconfig sagt:

Drahtlos-LAN-Adapter WLAN:
IPv6-Adresse. . . . . . . . . . . : 2a02:xxx:xxx:xxxx:zzz:zzzz:zzzz:6259
IPv4-Adresse . . . . . . . . . . : 192.168.171.21

 

Ich nehme an, ich muss eine Adresse in beiden Firewalls (ConnectBox und Windows)  konfigurieren, aber welche der beiden? Und was bedeutet dann die andere Angabe?

 

Danke, Redoute

11 Antworten 11
thomasschaefer
Royal-Techie
Royal-Techie

Bei IPv6 haben alle Geräte ihre eigene IPv6 Adresse. Es ist also normal, dass die von Router und PC verschieden sind .

Die Nichterreichbarkeit von außen ist in der Regel durch die  Firewall des Routers verursacht.

... aaaber die Router-Adresse steht doch nicht unter "Verbundene Geräte", sondern unter Admin, Information.

 

Offenbar hatte ich über Nacht etwas kaputtkonfiguriert, nach Router- und Rechnerneustart stimmen beide Angaben jetzt überein. Die IPv6-Adresse des Rechners ist jetzt 2a02:xxx:xxx:xxxx::dc.

 

Und weiter: Die öffentliche IPv6-Adresse der ConnectBox ist jetzt 2a02:xxx:x00:7::2671. DHCPv6 ist eingestellt Stateful, Startadresse 2a02:xxx:xxx:xxxx::/64.

 

In der Firewall habe ich eingestellt IPv6 eingehend, Quelle All, Ziel 2a02:xxx:xxx:xxxx::dc/128, ICMPv6, Erlauben, Aktiviert

    - in der Übersicht steht allerdings statt ICMPv6 "Error_Lang".

 

In der Windows-Firewall habe ich dreimal "Datei- und Druckerfreigabe (Echoanforderung) - ICMPv6 eingehend" aktiviert - für Profile Domäne, Privat und Öffentlich.

 

Auf "ping 2a02:xxx:xxx:xxxx::dc" lokal kommt Antwort, aber aus der Ferne kommt nur "Zeitüberschreitung der Anforderung".

 

Ein "tracert 2a02:xxx:xxx:xxxx::dc" aus der Ferne zeigt als Zeile 8 den Router ( 2a02:xxx:x00:7::2671), dann kommt nur noch "Zeitüberschreitung der Anforderung".

 

Eigentlich müsste so ein simpler Ping doch machbar sein?

Danke, Redoute

ist dein Rechner über LAN oder WLAN mit dem Router verbunden?

wenn das über WLAN läuft, musst du für den WLAN Adapter die Privacy Extensions deaktiveren

Redoute
Smart-Analyzer
Smart-Analyzer

Hm Mist, nichts klappt.

Ich bin in der Zwischenzeit alles noch mal in Ruhe durchgegangen, habe x-mal das Port Forwarding und beide Firewalls geprüft, habe die Privacy Extension abgeschaltet wie in Roberts Link angegeben, habe das Notebook per Ethernetkabel statt WLAN verbunden, nichts hilft.

Ein ping von außerhalb bleibt an meiner ConnectBox hängen. Ich gebe den traceroute mal fast "unzensiert" wieder.

C:\Daten>tracert nextcloud.bitablage.de

Routenverfolgung zu nextcloud.bitablage.de [2a02:908:674:c940::f1]
über maximal 30 Hops:

1 <1 ms <1 ms <1 ms router.firma.local [2003:x:xxx:xxxx::1]
2 24 ms 18 ms 19 ms 2003:0:1701:a408::1
3 * * * Zeitüberschreitung der Anforderung.
4 * * * Zeitüberschreitung der Anforderung.
5 24 ms 24 ms 24 ms 2003:0:f00::103
6 30 ms 30 ms 30 ms 1312a-mx960-01.bon.unity-media.net [2a02:908::6:1]
7 29 ms 29 ms 29 ms de-bon01a-cr07-eth-7-0-2070.bon.unity-media.net [2a02:908:0:204::2]
8 37 ms 37 ms 37 ms 2a02:908:600:7::2671
9 * * * Zeitüberschreitung der Anforderung.

... usw. . Der 8. Hop ist meine ConnectBox, danach kommt nichts mehr.

 

Wie schon durch die Subdomain erkennbar - eigentlich will ich testweise ein Nextcloud ans Laufen bringen in Form eines all-in-one (AIO) Dockercontainers. Damit das ein SSL-Zertifikat erhält, muss es über den Domainnamen und bestimmte Ports erreichbar sein (welche genau, ist mir immer noch nicht klar, da sich die Anleitungen meiner Meinung nach widersprechen).

 

Solange ich aber nicht mal einen einfachen Ping hinbekomme, wird das wohl nicht klappen 😞

 

Wäre für weitere Ratschläge dankbar, ansonsten auch Danke fürs Lesen! Redoute


@Redoute  schrieb:

habe das Notebook per Ethernetkabel statt WLAN verbunden, nichts hilft.


das sind aber unterschiedliche IPv6 Adressen, jeder Adapter hat seine eigene

 

ja korrekt, die Adresse mit ::f1 ist die aktuelle Ethernetadresse

und deine Freigabe hast du auf der Connect Box entsprechend geändert auf die IPv6 vom LAN Adapter?

ja, mehrfach kontrolliertScreenshot 2024-07-03 153323.pngScreenshot 2024-07-03 153708.png

zwei Sachen dazu:

1) wozu die letzte Regel?

zum einen stimmt da was mit den Protokolleinstellungen nicht und zum anderen würdest du damit alle Ports für die Ziel IP öffnen

 

2) bist du dir 100%ig sicher, die richtige IPv6 vom Zielrechner in den Regeln zu eingetragen zu haben?

was sagt ein ipconfig /all (Windows) bzw. ein ip a (Linux) auf dem Zielrechner?

 

 

vielleicht einfach mal auf der Connect Box einen Werksreset machen (Resetbutton 20 Sekunden gedrückt halten) und nochmal von vorne anfangen  😉