Kann mich nicht per IPv6 GUA zu OpenVPN verbinden

Guter Einwurf, die Frage wäre wirklich, warum überhaupt OpenVPN und nicht WireGuard auf der FRITZ!Box.
stna1981 schrieb:
Wie stabil ist denn die Interface-ID bei SLAAC, wenn sie nicht aus der MAC generiert wird?
Gute Frage. Aber anstatt darum Gedanken zu machen, könntest Du auch einen Dynamic-DNS-Client auf dem Raspberry Pi installieren.
 
  • Gefällt mir
Reaktionen: TomH22
Ich habe immer nur gelesen, dass Wireguard kein TCP kann. Da ich das VPN aber so aufsetzen wollte, dass es auch möglich ist, mich aus IPv4-only Netzen zu meinem VPN zu connecten, musste ich den Umweg über den VPS gehen, der mir eine feste IPv4 bietet. Das dort verwendete 6tunnel für die Weiterleitung an mein Netzwerk kann aber nur TCP, daher fiel die Wahl wieder auf OVPN, zuvor hatte ich Wireguard im Einsatz. Klar, als erster Test wäre es ok gewesen, hätte mich aber nicht so wirklich weiter gebracht.

MyFRITZ selbst geht erstmal nur auf die IP der FB. Man erhält aber für definierte Freigaben auch die Möglichkeit, die Geräte über Ihren Netzwerknamen direkt anzusprechen, also z. B. über rpi.xxx.myfritz.net. Dahinter verbirgt sich dann die GUA des jeweiligen Geräts, in meinem Fall die des Raspi. Kann man aber alternativ auch über z. B. dynv6 machen.

Die FB kann via DHCPv6 meines Wissens keine Interface ID reservieren, das geht scheinbar nur mit IPv4 IPs. Einen separaten DHCPv6 irgendwo im LAN wollte ich nicht auch noch einrichten. Letztlich arbeite ich intern und auch im Tunnel ja weiter mit IPv4, ich muss bloß den Tunnel selbst über IPv6 aufbauen wegen CGNAT. Ob meine Geräte daher generell eine IPv6 haben, ist mir egal. Nur für den RPi muss es aber fix sein, da ich ja von außen verlässlich drauf connecten können muss.
 
Was spricht dagegen, die VPN Verbindung am VPS zu terminieren?
 
Du meinst den VPS als Endpoint nutzen und dann ein dauerhaftes VPN zwischen VPS und Heimnetz?
 
Korrekt
 
Was genau wäre der Vorteil dieser Variante ggü. dem aktuellen Setup? Dass ich von TCP zu UDP und von OpenVPN zu Wireguard wechseln könnte? Ich müsste dann vorher mal testen, wie performant dieser Mini-VPS mit seinem einen CPU-Kern ist, wenn da am Ende dann nur 5MB/s durchgehen, wäre das zwar kein Showstopper, aber auch nicht so ideal.
 
Noch nicht, da es bisher ganz gut mit Wireguard und davor OpenVPN ging. Letztlich nutze ich es ja auch "nur", um auf meine Heimgeräte remote zuzugreifen. Tailscale kenne ich nur dem Namen nach, habe aber keine weiteren Erfahrungen damit.
 
stna1981 schrieb:
Die IPv6 beginnt mit 2003. SIe besteht aus dem öffentlichen Prefix, der wird von der FB mWn per Router-Advertisement verteilt und der IPv6-Interface-ID. Die MAC wird derzeit nicht verwendet, um die IPv6 zu generieren. Die FB ist so eingestellt: "DNS-Server, Präfix (IA_PD) und IPv6-Adresse (IA_NA) zuweisen"
hab den Rest nicht gelesen, aber du musst den RPi auf SLAAC umstellen, sonst wird das nix.
Die FritzBox solltest du besser wieder auf die Default Einstellung umstellen bezüglich IPv6 zuweisen.
 
Zurück
Oben