DiskStation ipv4 - ipv6

dideldei

Lieutenant
Registriert
Dez. 2014
Beiträge
937
Hallo CB‘ler,

bevor ich parallel recherchiere, beschreibe ich hier mein Problem. Vorher mit einem normalen DSL Anschluss hat es funktioniert.

Seit wenigen Tagen nutze ich ein Glasfaser-Anschluss. Die ganze Portweiterleitung habe ich auf den neuen Router übertragen und dann stolpere ich schon an der 1. Stelle

Das Fritzbox Interface spuckt mir bei der Eintragungen der Ports schon die Meldung aus: „Bitte verwenden sie einen Port aus der Portstrange - 9836-9855). Wenn ich diese Meldung ignoriere, leuchten die Freigaben grün mit einem gelben Ausrufezeichen:

Port extern vergeben IPv4:
DSM 9792 - 9793 (früher 5000-5001)
HTTPS 9731 (früher 443)
VPN 9732 (früher 1194)
…und noch andere Ports.

Nun habe ich das Gefühl, das mein Wissen veraltet ist und das jetzige Problem übersteigt meine Kompetenz.

Bin ich gezwungen das ganze System (Diskstation) auf ipv6 umzustellen? Ich erreiche die DSM von der Diskstation nur per Quickconnect von aussen.
 
Zuletzt bearbeitet:
Ein NAS nicht nach aussen freigeben, sondern nur über eine VPN-Verbindung ansprechen.
Zusätzlich: hast Du überhaupt eine IPv4-Adresse beim neuen Anschluss?
 
  • Gefällt mir
Reaktionen: Engaged
Glasfaser/kabelinternet sind für Neukunden nur mit ds-lite/cgn buchbar. Heisst, du hast bei ipv4 keine öffentliche ip sondern teilst dieselbe mit 200 andere user. Deshalb ist kein verbinden von aussen möglich.
du kannst aber über IPv6 und der Nas-eigenen vpn (QNAP, Sinology,ASUS usw.) bequem und sicher deine Daten von überall zugreifen. Oder du verlangst beim Provider Dual Stack… aber auch hier, dringend, über VPN verbinden und nicht direkt über portforwarding. Die Chance das dein nas ohne vpn von jemand missbraucht wird ist immens gross
 
  • Gefällt mir
Reaktionen: dideldei und Mustang1978
Ich weiss das es nicht empfohlen wird.

Zur 2. Frage kann ich gar keine Aussage treffen aber das UI von der FRITZ!Box sagt aus, dass eine Internet IPv4- und eine Internet IPv6 Verbindung besteht.
 
chrigu schrieb:
Glasfaser/kabelinternet sind für Neukunden nur mit ds-lite/cgn buchbar.
Und neue Autos fahren immer elektrisch.

Da wir die Verallgemeinerungen nun hinter uns haben:

@dideldei welcher Provider ist es? Mit welchem Oktett fängt die IPv4-Adresse in der Box an? 10.? 100.?
 
Sie stimmen überein, beim Online Monitor der Fritz Box und mit wieistmeineip.de.
 
Ich bin bei DG und habe auch keine öff. IPv4 mehr.
Man kann es (für mich) am einfachsten sehen, wenn man einen myfritz-Acoount anlegt und sich dann einen monatlichen Bericht schicken lässt.
Da steht dann, ob die IPv4-Adresse von extern erreichbar ist oder nicht.
Screenshot 2023-07-29 120527.png
 
Naja, dafür braucht man keinen MyFritz-Account, bei der deutschen Glasfaser bekommst du als Privatkunde ja nie eine öffentliche IPv4-Adresse. Da ist es wenigstens einheitlich.

Bei nicht öffentlicher IPv4 verwendet 1&1 immer einen DS-Lite-Tunnel, auch das kann man sofort in der Fritz!Box sehen.
 
  • Gefällt mir
Reaktionen: dideldei
DLMttH schrieb:
auch das kann man sofort in der Fritz!Box sehen.
Ich kann es bei meiner 7490 im Online Monitor leider nicht sofort erkennen, außer ich schaue an der falschen Stelle:
Screenshot 2023-07-29 121552.png


Da steht nichts von "nicht aus dem Internet erreichbar".
 
@00Julius Das betrifft dich auch nicht, da die deutsche Glasfaser immer CGNAT ohne DS-Lite nutzt. Aber immer bei jedem Privatkunden ohne Ausnahme, deshalb musst du es gar nicht nachschauen.

@dideldei würde aber immer den DS-Lite-Tunnel angezeigt bekommen, wenn er keine öffentliche IPv4 hätte. Auch das ist bei 1&1 immer einheitlich. So war es gemeint.
 
  • Gefällt mir
Reaktionen: dideldei
@DLMttH wie jetzt? Zuerst schreibst du „nicht verallgemeinern“ und jetzt „die deutsche Glasfaser immer cgn ds-lite nutzt“?
 
@DLMttH Ja, du hast zwar Recht, dass es bei der DG nie öff. IPv4 für Privatanwender gibt, aber damit beschäftigt sich weder der Laie, noch der etwas Fortgeschrittene (in diesem Fall ich). Auch ich wusste dies anfangs nicht und habe mich gewundert, dass ich meinen Ark-Server nicht mehr von außerhalb erreicht habe.
Ich habe natürlich in der Fritzbox nachgeschaut und dort stand halt nichts von "nicht erreichbar". Erst im Bericht stand es explizit, sodass ich nun wusste, warum ich den Server nicht erreicht habe.
Hier wünschte ich mir mehr Konsistenz von AVM.
 
chrigu schrieb:
die deutsche Glasfaser immer cgn ds-lite nutzt“?
Genau lesen du musst! Die deutsche Glasfaser verwendet an Privatkunden-Anschlüssen immer ohne wenn und aber Dual Stack mit IPv4-CGNAT. Kein DS-Lite!

Darum kann man das hier auch verallgemeinern, beziehungsweise muss man das gar nicht, denn die Situation ist vollständig homogen.

Auch bei 1&1 ist die Situation eindeutig, allerdings gibt es drei Szenarien und nicht nur 1:

- Routing über Versatel mit DS-Lite (keine öffentliche IPv4, DS-Lite in Fritz!Box sichtbar)

- Routing über Versatel mit Dual Stack (kein DS-Lite in Fritz!Box sichtbar, gleiche IPv4-Adresse in Box und wieistmeineip erkennbar)

- Routing über Telekom (Dual Stack, sehr selten, WIA-Anschluss, im Speedtest wird Telekom als Provider angezeigt)
 
DLMttH schrieb:
Die deutsche Glasfaser verwendet an Privatkunden-Anschlüssen immer ohne wenn und aber Dual Stack mit IPv4-CGNAT. Kein DS-Lite!

Darum kann man das hier auch verallgemeinern, beziehungsweise muss man das gar nicht, denn die Situation ist vollständig homogen.
Aber woher soll der normale User das wissen?
 
Das NAS ist nicht erreichbar. Die Portweiterleitungen sind von der alten übernommen worden. D. h. beim ehemaligen DSL Anschluss hat alles funktioniert. Eine Sache hat sich geändert beim Anschluss, was ich in meinem Eingangsposting beschrieben habe, dass ich andere Ports verwenden muss.

Anbei nochmal ein Screen, aus der Fritzbox.
 

Anhänge

  • screen.jpg
    screen.jpg
    56,1 KB · Aufrufe: 89
Es steht in der 1. Teile bei ipv4: "... verwendet einen DS-lite-Tunnel.."

Daher hast du keine öffentlich zugängliche ipv4-Adresse mehr.
MMn stehen dir folgende Möglichkeiten offen:
Entweder bei 1&1 bitten dich wieder umzustellen (ggf. kostenpflichtig), eine öff. ipv4-Adresse bei einem anderen Anbieter buchen (z.B. Hetzner) oder alles auf ipv6 umstellen.
 
Zurück
Oben