Fritzbox, dyndns, ipv6, unraid

Status
Für weitere Antworten geschlossen.

Graif

Lt. Junior Grade
Registriert
Dez. 2007
Beiträge
417
Ich habe DS-Lite, und nutze intern und extern dementsprechend ipv6
ich habe einen Unraid Server mit diversen diensten, den ich von außen zugänglich machen will.

ich weiß nicht mehr weiter. Es geht einfach nicht. Hier meine Analyse.

ich habe duckdns als dyndns, der record wird von der fritzbox aktualisiert.
ports 443 und 80 sind auf der fritzbox für den unraid host freigegeben.
keine filter an der fritzbox aktiv
nginx proxy manager mit ssl läuft auf dem unraid und lauscht auf 443
dyndns checker meldet weltweite Erreichbarkeit der duckdns url
ein externer port scan auf meine duckdns url meldet für 443 und 80 „open“
ein interner curl Test wird vom nginx korrekt im access log protokolliert.
curl --resolve domain.duckdns.org:443:192.168.178.x https://domain.duckdns.org/
ein externer Zugriff wird nicht im access log protokoliert
Ein Paketmitschnitt der LAN Schnittstelle von http://fritz.box/html/capture.html zeigt, dass keine Pakete für den externen Zugriff an den Server weitergeleitet wurden
der direkte Zugriff auf die ipv6 aus dem LAN funktioniert und leitet mich auf die Congratulations!-Seite von nginx bzw mit Port auf den jeweiligen dienst der auf unraid unter dem Port läuft

Fritzbox 5590, (wobei ich den fiber nicht nutze, sondern den wan) Fritz!OS 8.02
update auf das aktuelle OS oder Neustart der fritzbox haben das Problem nicht behoben

ich würde sagen es ist irgend eine Konfiguration der fritzbox, die ich übersehen habe, die die Kommunikation auf https ebene blockt
Vielleicht kann mir ja hier jemand auf die Sprünge helfen?
 
Du kannst dir auch fürn schmalen Taler bei https://ipv64.net/ so nen Cloudrouter holen.
Verbindest dann die Fritz!box per VPN damit und hast außen eine echte IPv4.

Graif schrieb:
curl --resolve domain.duckdns.org:443:192.168.178.x https://domain.duckdns.org/
Hierbei drauf geachtet, dass die Fritz!Box derartige Verbindungen erstmal sperrt?
Also Domains die auf die WAN IP verweisen. Musst du als Ausnahme definieren.
 
  • Gefällt mir
Reaktionen: Cerberus69
Mit was soll der unraid server zugänglich sein? Nur dein Smartphone? Dann könntest du lediglich eine wireguard vpn Verbindung einrichten
 
  • Gefällt mir
Reaktionen: DeusoftheWired, acidarchangel und Blutomen
Im dyndns sollte die ipv6 vom Unraidrechner stehen
Ergänzung ()

Graif schrieb:
ich habe duckdns als dyndns, der record wird von der fritzbox aktualisiert.
 
  • Gefällt mir
Reaktionen: Darklanmaster und thomasschaefer
Schau dir auch Tailscale an. Das Ist ein WireGuard basierter VPN. Der soll auch funktionieren, wenn du DS-Lite hast.
 
Guten Morgen,
danke für eure Antworten aber ich will mein Problem lösen und keinen VPN einsetzen.
 
Dann schau, wie du IPv6 Adressen direkt freigibst und nutzt. Mit IPv4 kommst du jedenfalls nicht weiter.
 
  • Gefällt mir
Reaktionen: JPsy
Status
Für weitere Antworten geschlossen.
Zurück
Oben