Fritzbox wireguard Verbindung workaround für netze ohne ipv6

@Efaniel mein Bruder konnte es sich nicht aussuchen. xdsl Telekom 4Mbit seit über 10 Jahren, Glasfaser quasi kostenloser Anschluss (7m bis zum Gebäude incls Erdarbeiten)50Mbit für 49€. Bei meinem Bruder waren es 10m. Die 3m hat er selbst ausgeschachtet. Starlink gab es damals noch nicht. Mobilnetze von VF, T-Mobil und O2 Funkloch.
Ist ein kleiner Weiler mit 5 Höfen, da wolle keiner ran.
Ich dachte das man dann irgendwann woanders hin wechseln kann, aber derzeit keine Möglichkeit.
 
Ich gruesse euch und bedanke mich wie immer für die Beiträge.

Kam jetzt erst wieder dazu und konnte in besagtem Test-Wlan (bei meinen Eltern) folgendes Kurioses feststellen:
  • beim windows laptop geht der ipv6 test durch
  • beim s25 (im selben WLAN) geht der ipv6 test nicht durch. Dann habe ich es mit einem Xiaomi telefon getestet, gleiches spiel , kein ipv6.

Es scheint also wirkl irgendwie ein android ding zu sein
 
Dann hast Du schonmal die unmittelbare Ursache. Die Frage ist, warum IPv6 (bei einigen Endgeräten) nicht klappt. Schon merkwürdig. Welchen Internet-Router und welchen Internet-Anbieter (über welche Technologie Cable, DSL, Glasfaser, …) in welchem (Bundes-) Land nutzen Deine Eltern?
theo86 schrieb:
beim windows laptop geht der ipv6 test durch
Vielleicht geht der über VPN. Wenn Du Testseiten wie ipv4.icanhazip.com ansteuerst, haben alle Endgeräte die selbe IP-Adresse? Und die neuere IP-Version/-Testseite ipv6.icanhazip.com klappt auf einigen, aber auf allen Smartphones nicht?
 
Efaniel schrieb:
Genau genommen gar nicht.

Du kannst das relativ einfach probieren. Du gehst auf www.duckdns.org und machst dir ein Konto.
Du erstellst dir dann eine subdomain und gehst dann anschließend oben auf "install"
Dann wählst du Fritzbox aus und unten dann deine erstellte Subdomain.
Du bekommst dann ein Update-Link.
Der sieht z.B. so aus:

Code:
https://www.duckdns.org/update?domains=muster&token=token-zahlenkette-bla&ip=<ipaddr>&ipv6=<ip6addr>

Diesen Link packst du in dein DynDNS in der Fritzbox rein, entfernst aber den Teil "ip=<ipaddr>&" So das quasi nach dem Token nur "&ipv6=<ip6addr>" steht.

Username "none"
Als domain trägst du deine domain ein "muster.duckdns.org"
als Passwort kopierst du den Token von der Duckdns Website und fügst ihn da ein.

Nun solltest du bei dem DynDNS einzig die ipv6 geupdated haben.

Anschließend gehst du in dein Smartphone in deine wireguard config und suchst die Adresse von dem myfritz.net kram und ersetzt diesen part mit deiner neuen DynDNS domain.

Danach sollte es laufen, da er nur eine IPv6 aufgelöst bekommt.
habe das ganze mit selfhost analog gelöst. hat funktioniert mit meiner subdomain dort, wireguard verbindet. im problematischen wlan hab ichs noch nicht getestet. danke auf jeden fall, werde rückmelden.
 
Also das hat leider nicht funktioniert. Im "Problem-WLAN" habe ich auch mit selfhost domain als Endpunkt das problem dass WG nicht auflösen kann. Es scheint also wirkl an der nicht vorhandenen ip4 zu liegen... Auch wenn ich immer noch nicht kapiere warum der ipv6 Test auf dem Windows Laptop problemlos durchgeht (und eben WG auch verbindet)
 
Nein ich habe ein S21FE Android Android 13, S25 Android 16, TAB-A mit Android 6 vpn via Wireguard zu 3 verschiedenen Fritzboxen und einem Speedport (alle dual Stack)funktionieren einwandfrei in diversen WLANs ebenfalls.
Es muss also an der Konfig des Access Points bzw. dortigem Router liegen.
Das S21FE habe ich zuvor mit meinen DG Zugang (ipv6 + CGNAT) über 2 Jahre via Wireguard ebenfalls betrieben. Das hat freilich an vielen WLANs nicht funkioniert.
Auch Zugang via WLAN beim Nachbarn, der damals ebenfalls DG (also via ipv6 zu ipv6)hatte, hat funktioniert.
Du hast uns immer noch nicht verraten, was dort beim Problem WLAN für ein Router steht und Provider.
Stehen Deine Android Smartphones eigentlich auf Telefon MAC oder auf zufällige MAC?
 
Zuletzt bearbeitet:
Hallo mal wieder

Ich habe es vorerst hin bekommen, Mal sehen wie lange das so bleibt. Hier nur mal für die Nachwelt dokumentiert (7530 AX):

1. Myfritz Konto (wenn verbunden) aus der Fritzbox entfernen (sonst war bei mir der WG Endpunkt immer die xy.myfritz.net:z, danach Fritzbox neu starten(!) -- andernfalls hängt der myfritz account irgendwie immer noch drin im Cache und neue WG Verbindungen lösen wieder nach s.o. auf.

2. Dyndns bei ipv64.net registrieren, update URL auf der fritzbox einrichten

3. Wireguard Verbindung auf fritzbox einrichten. Konfigurationsdatei sollte jetzt auf eure ipv64 Domain zielen. (Das ganze sicherheitshalber mal testen in einer Netzwerkumgebung mit ipv6)

4. Cdn aktivieren für die ipv64.net domain

5. Portmapper von ipv64.net aktivieren und den Zielport auf euren wireguard port setzen den die Fritzbox vorgegeben hat (sh konfigurationsdatei)

So funktioniert das bei mir nun auch in Netzen ohne ipv6 Auflösung. Einziger Nachteil: der portmapper von ipv64 gibt euch in der kostenlos-version monatlich nur 100gb traffic. Alternative wäre evtl so ein "always-free" vps bei oracle, das habe ich aber nicht getestet.

Danke nochmal für alle Anregungen und LG
 
Zurück
Oben