1

Frage

2

Antwort

3

Lösung

Host von aussen nicht erreichbar IPv6 Regel
Rambot10
Smart-Analyzer
Smart-Analyzer

Hallo & Guten Tag,

Kann mir jemand mit meinem Problem helfen ?

 

Für Testzwecke läuft hier ein FTP Server auf einer im bridged Mode verbundenen VM. 

Solange ich im WLAN bin komm ich via ssh und FTP client dran. Das ganze sieht vom Smartphone via LTE Verbindung leider ganz anders aus. Nachdem ich die ganze Zeit vergeblich versucht habe ipv4 & Portfreigaben zusammenzufummeln habe ich erfahren, das mein Anschluss mit DS-Lite funktioniert und bei meinem Vertrag es keine Möglichkeit gibt echt ungetunnelte ipv4 zu nutzen. Meine Geräte sollten aber ohne weiteres mit dem jetzigen Vertrag auch über das Internet von aussen mit IPv6 erreichbar sein, so die Aussage der freundlichen Support Mitarbeiterin. Leider funktioniert das bisher nicht, auch mit deaktivierten Firewall. Weder ssh, ftp noch Ping. Ich vermute ich mach hier etwas falsch. Hat einer eine Idee ? Habe ich bei den Regeln etwas falsch gemacht siehe Foto. Es taucht dieser Error Meldung auf, wenn ich icmpv6 als Protokoll wähle um den Ping Test durchführen zu können. Das Gerät ist ein ch7465vf mit der SW Version ch7465VF-ncip-6.15.20.3-GA Nosh.

 

 

 

 

 

 

 

1 Akzeptierte Lösung

Akzeptierte Lösungen

Mal noch eine allgemeine Frage. Soweit ich verstanden habe fährt Vodafone hier die Updates selber. Ist dann das Firmware Image der Werkseinstellungen auch neu, sodass ein reset auf Werkseinstellungen nur ein Konfigurationsreset darstellt auf die letzte Version der Update Firmware oder auf die ursprüngliche Version bei Auslieferung ? 

 

Soweit ich gestern gesehen habe, ist es irgendwie zertifizierungsmäßig notwendig, dass Vodafone die Möglichkeit hat nach Belieben Updates zu fahren ist das richtig ? Selbst wenn ich ein anderes Gerät installiere das mir selbst gehört hat der Anbieter das Recht ein Update zu installieren. Ist das so richtig ?

Lösung in ursprünglichem Beitrag anzeigen

10 Antworten 10
HausHelene
Giga-Genie
Giga-Genie

Wenn du dich wirklich im Bridgemode befindest, hast du never ever DS-Lite.

Abhängig vom Bundesland und deinen Einstellungen hast du IPv4 oder DS.

Daraus folgt: du machst irgendwas falsch.

Dein VF-Station ist im Bridgemode?

Dein eigener Router hat eine öffentliche IPv4?

Die VF-Staion ist exklusiv via LAN-Kabel mit deinem Router verbunden?

Dein Router arbeitet im Router-Mode?

 

Um alles etwas einzuschränken: Aus welchem Bundesland kommst du?


@HausHelene  schrieb:

Wenn du dich wirklich im Bridgemode befindest, hast du never ever DS-Lite.


damit er meint seine VM und nicht den Vodafone Router  😉

Hallo,

 

Ich bin hier in NRW. Das Modem laueft soweit unter Standard Einstellung(viel kann man da eh nicht ändern). Es ist die VM die im briedgemode läuft. Das heißt sie ist sozusagen eine ganz normaler Teilnehmerin im WLAN. Das hab ich der Vollständigkeit halber erwähnt. Es wäre schön wenn wir eine Lösung finden,  dass lässt mir keine Ruhe mehr.  Hier ein Auszug aus einem anderen Forum :

"Für IPv6 benötigt man kein Port-Forwarding, sondern die in der Connect-Box konfigurierbare IPv6 Firewall muss einfach passend konfiguriert sein, dann ist das Endgerät aus dem Internet direkt über IPv6 erreichbar. Um einen Server oder ein Service über IPv6 aus dem Heimnetz verfügbar zu machen muss man dem betreffenden Gerät also nur eine fixe IPv6-Adresse aus der /64-Range konfigurieren und in der Connect-Box Firmware die IPv6-Firewall für die betreffende Ziel-IP-Adresse des Geräte freischalten.

 

Ich kann bestätigen, dass das über IPv6 im DS-Lite-Modus problemlos funktioniert, mein Home-Server ist aus dem Internet so über SSH per IPv6 erreichbar."  Habt ihr euch die Bilder angeguckt, vielleicht war ich nur zu doof um die Regeln richtig einzugeben.

Bilder von den FW Regeln des Vodafone Routers habe ich keine gesehen

 

läuft auf dem FTP Server selbst auch noch eine Firewall?

und greifst du aus dem lokalen Netz auch über die IPv6 zu?

ist IPv6 in vsftpd überhaupt aktiviert?

 

- keine firewall

- ping und clients lokal mit ipv6 funktioniert

-vsftpd listen ipv6 yes 

 

kann also nur noch der filter sein. Bisher hatte ich mit ipv6 nicht viel am hut habe nur Ihre existens zur kenntnis genommen und wusste wie sie aussehen. könnte sein dass ich deswegen falscheingaben tätige. allerdings sollte da ja nicht viel falschlaufen können wenn ich sie direkt aus " verbundendenen Geräte" aus dem router menü kopiere und in den filter einfüge. mit der selben kopierten adresse läuft es ja im lokalen netz. 

 

hat es vielleciht was mit  /64 & /128  am ende der adressen zutun, diese werden vom menü automatisch angehängt

 

 

was steht da in der der zweiten Zeile? (da wo bei Protokoll "Error_Lang" steht)

sollte das eine Regel für PASV FTP werden?

 

nein, icmpv6 .

ich bin davon ausgegangen, dass dies das protokoll für pingen mit ipv6 ist.

ich glaube ich kann dir da leider nicht mehr wirklich weiterhelfen und die Tipps die mir eingefallen sind habe ich dir schon gegeben

ich verwende bei mir halt nicht so einen Behelfsrouter sondern eine pfSense  😉

 

wenn du denkst eigentlich alles richtig eingestellt zu haben, probiere es doch nochmal mit einem vollständigen Werksreset (Reset 20 Sekunden gedrückt halten) und richte das Ganze nochmal neu ein

hat bei anderen manchmal auch geholfen  😉

Ja bin Grad dabei. Iwas stimmt hier nicht. Obwohl die Geräte vom router eine eine ipv6 erhalten, zeigt der router beim DHCP Menü an er ipv4 vergibt. Dafür aber 2mal an jedes Gerät. Schon seltsam. Dass der Router jetzt kein mega Gerät ist ist mir klar. Ich muss es zu Testzwecken hinkriegen überhaupt eine Erreichbarkeit herzustellen.