Portforwarding nicht möglich

lexnared

Cadet 2nd Year
Registriert
Dez. 2013
Beiträge
17
Hallo,

nach zahlreichen versuchen eine Simple Port Weiterleitung einzurichten, bin ich daran gescheitert.
Auf weiterer Suche warum, bin ich auf den Gedanken gestoßen das der Provider schuld sein könnte.
Evtl. kennt jemand des Provider toni.

Die Einrichtung des Port Weiterleitung hat ursprünglich auf einer OPNSense stattgefunden.
Damit ich diese als Fehlerquelle ausschließen konnte, habe ich ne Fritzbox angeschlossen, auch hier das Identische Problem.

Was mir aufgefallen ist.
Die WAN Adresse: 212.65.XXX.4 (https://www.wieistmeineip.de/)
und die Angezeigte öffentliche IPv4 Adresse in der Fritzbox weichen voneinander ab
1701000131484.png

Man beachte, das die 10.1.53.194 eine Private im Klasse A Netzwerk ist, somit nicht möglich als Öffentliche.

Der Gedanke das ich evtl. eine IPv6 oder ein DSL-Lite Anschluss seitens des Providers habe, ist mir auch schon aufgekommen.
Nach Überprüfung sollte aber sicher sein das ich eine IPv4 besitze.
1701000409013.png


Was meint ihr dazu?
Wie kann ich weiter vorgehen?
Der Provider Toni LWL wurde bereits angeschrieben ob ein Portforwarding möglich ist.
 
Ja, das ist eine NAT Adresse. Damit werden keine Portweiterleitungen auf IPv4 möglich sein. Ich denke, dann wird IPv6 funktionieren, wenn man es richtig einrichtet. Ist das bei dir der Fall?
 
  • Gefällt mir
Reaktionen: GTrash81 und Azghul0815
DS-lite müsste doch ein IPv6 haben...
 
  • Gefällt mir
Reaktionen: Flutz
Nein, kein DS-Lite, bei DS-Lite würde die FritzBox überhaupt keine WAN IPv4 Adresse anzeigen können.
CG-NAT geht auch ohne DS-Lite und hat im Wesentlichen die gleichen Einschränkungen.
 
  • Gefällt mir
Reaktionen: Helge01 und GTrash81
Genau, DS-Lite ist es nicht, und CGNAT auch nicht, das wäre eine 100er IP-Adresse. Das ist ganz ordiniäres NAT, wie man es von zu Hause kennt.
 
  • Gefällt mir
Reaktionen: Helge01
riversource schrieb:
CGNAT auch nicht,
Doch, das ist ebenfalls eine Form von CG-NAT. Carrier Grade heißt einfach nur, dass NAT beim Provider durchgeführt wird und nicht (nur) beim Kunden. Die 100er Adressen sind zwar für diesen Zweck reserviert, aber nichts hält einen Provider davon ab, CG-NAT auch mit anderen privaten Adressen umzusetzen.
 
  • Gefällt mir
Reaktionen: Web-Schecki
Man kann sich bei https://dynv6.com/ etwas einrichten, mit dem man dann Zugriff auf ein Gerät im Netzwerk aus dem Internet hat - auch ohne öffentlich erreichbare IBv4-Adresse.
 
Also dynv6 kann viel, aber wie soll das denn gehen? Da hätte ich jetzt gern einen konkreten Hinweis auf den Dienst. Ich nutze die ja auch, aber sowas wäre mir da nie untergekommen. Das muss ja irgendwie ein VPN oder ein Tunnel/Portmapper sein.

Einfach IPv6 meinst du ja nicht, oder? Weil das ist eine öffentliche IP, halt nur keine IPv4.
 
riversource schrieb:
aber wie soll das denn gehen?
Auf dynv6.com findest Du eine genaue Anleitung, wie Du das mit verschiedenen Routern (ich habe eine Fritzbox) einrichten kannst.
 
Wie man einen Dienst erreichbar macht ohne öffentliche IPv4 und ohne öffentliche IPv6 Adresse? Wie gesagt: Wo genau? Ich finde nur einen Link als "Documentation" bei dynv6, und dort steht absolut gar nichts davon.
 
@riversource

Die Anweisung kommt in Deinem DynV6 Konto
1701003814100.png

Dort findest Du:
1701003838582.png

Eine öffentlich erreichbare IPv6 Adresse hast Du bei jedem Anbieter (die IPv4 ist problematisch)

Ich habe mir das eingerichtet, um ein phpBB (kleine Forumssoftware) auf einem Raspberry Pi vom Internet erreichbar zu machen. Das ist aber schon eine zeitlang her, als ich von Telekom VDSL-Anschluß auf Deutsche Glasfaser gwechselt bin und keine öffenlich erreichbare IPv4 Adresse mehr hatte.
Seither funktioniert der Zugriff - es hat mich aber Mühe gekostet und die genaue Vorgehensweise von damals habe ich nicht mehr präsent.
 
Zuletzt bearbeitet:
Ich sollte evtl. noch erwähnen das vor der Fritzbox ein LWL/CU Konverter sitzt.
In der Fritzbox selbst habe ich IPv6 nicht blockiert. Dennoch gibt es keine IPv6 Adresse vom Provider.
Ich verstehe nicht ganz, das ich eine öffentliche IPv4 habe, diese aber nicht mit portforwarding nutzen kann.
Wäre spitze wenn mich jemand aufklären kann.
Ggf. wäre es super ein paar Lösungsansätze durchzugehen.
 
Kontrolliere doch mal die Einstellungen in Deiner Fritzbox. Das hier habe ich:

1701006476170.png
 
Pete11 schrieb:
Eine öffentlich erreichbare IPv6 Adresse hast Du bei jedem Anbieter (die IPv4 ist problematisch)
Nein, hat man nicht immer. Es gibt zahlreiche Provider, die keine IPv6 Adressen bieten. Und das ist eine ganz ordinäre IPv6 Freigabe, die du beschreibst, wie ich direkt in meiner ersten Rückfrage geschrieben habe. Da hätte ein einfaches Zustimmen gereicht, anstatt hier irgendwelche mystischen Dienste für den Zugriff auf private IPv4 Adressen zu propagieren. Ich möchte dir dringend den Dieter Nuhr ans Herz legen.

lexnared schrieb:
In der Fritzbox selbst habe ich IPv6 nicht blockiert. Dennoch gibt es keine IPv6 Adresse vom Provider.
Doch, toni bietet IPv6. Steht in der Leistungsbeschreibung und wird auch im Glasfaser Forum bestätigt. Wenn du keine IPv6 hast, ist deine Box falsch eingerichtet, oder der LWL Konverter arbeitet nicht transparent.

lexnared schrieb:
Ich verstehe nicht ganz, das ich eine öffentliche IPv4 habe, diese aber nicht mit portforwarding nutzen kann.
Du hast keine öffentliche IPv4. 10.x.y.z ist privat.
 
  • Gefällt mir
Reaktionen: blastinMot, Bob.Dig und Tom_123
Pete11 schrieb:
Kontrolliere doch mal die Einstellungen in Deiner Fritzbox. Das hier habe ich:

Anhang anzeigen 1425138
Die Einstellungen sind identisch.
Dennoch wird bei Aufbau der Verdingung keine IPv6 zur verfügung gestellt
Ergänzung ()

riversource schrieb:
Ja, das ist eine NAT Adresse. Damit werden keine Portweiterleitungen auf IPv4 möglich sein. Ich denke, dann wird IPv6 funktionieren, wenn man es richtig einrichtet. Ist das bei dir der Fall?
Die Einstellungen sind korrekt.
Nächste Woche rufe ich beim Provider an.
Evtl. werden unter IPv6 andere Einstellungen benötigt.

arvan schrieb:
Nein, damit hast du keine eigene öffentliche IPv4 Adresse, da hat die FritzBox schon Recht.
Du hast also DS-Lite und teilst dir quasi eine.
Man könnte ggf. über IPV6 das ganze realisieren, aber das scheinst du ausgeschaltet zu haben?

https://avm.de/service/wissensdaten...1611_Was-ist-DS-Lite-und-wie-funktioniert-es/
Wenn ich es richtig verstanden habe, wurde DSL Lite nun ausgeschlossen?
Pete11 schrieb:
@riversource

Die Anweisung kommt in Deinem DynV6 Konto
Anhang anzeigen 1425112
Dort findest Du:
Anhang anzeigen 1425113
Eine öffentlich erreichbare IPv6 Adresse hast Du bei jedem Anbieter (die IPv4 ist problematisch)

Ich habe mir das eingerichtet, um ein phpBB (kleine Forumssoftware) auf einem Raspberry Pi vom Internet erreichbar zu machen. Das ist aber schon eine zeitlang her, als ich von Telekom VDSL-Anschluß auf Deutsche Glasfaser gwechselt bin und keine öffenlich erreichbare IPv4 Adresse mehr hatte.
Seither funktioniert der Zugriff - es hat mich aber Mühe gekostet und die genaue Vorgehensweise von damals habe ich nicht mehr präsent.
Das wäre schon ein guter Ansatz.
Wird dann der ganze Traffic über einen zusätzlichen Server geleitet?
 
Zuletzt bearbeitet:
lexnared schrieb:
Wird dann der ganze Traffic über einen zusätzlichen Server geleitet?
Nein, eigentlich ist DynV6 nur notwendig für den Fall, dass sich Deine IPv6-Adresse mal ändert. IPv4-Adressen haben sich früher fast täglich geändert, meine IPv6 Adresse hat sich in 3 Jahren nur einmal geändert.
 
lexnared schrieb:
Die Einstellungen sind korrekt.
Und deinen LWL Konverter kannst ausschließen? Fehlen vielleicht VLAN IDs oder so? Was sagt denn die Anleitung deines Providers dazu?
Wie gesagt, IPv6 geht bei toni. Dazu findet sich einiges bei Google. Was sagen denn die Loginformationen zu dem Thema? Hast du deinen Router mal auf Werkseinstellungen gesetzt? Welchen Router bietet toni denn standardmäßig an? Und welchen ONT? Setze für den Anfang so weit wie möglich auf das original Anbieterequipment. Wenn der Anschluss richtig läuft, kannst du auf eigenes Equipment wechseln.

lexnared schrieb:
Wird dann der ganze Traffic über einen zusätzlichen Server geleitet?
Nein, das ist ein ganz ordinärer IPv6 dyndns Dienst, der hier als Wundertüte verkauft wurde von Leuten, die offensichtlich nur so semi viel Ahnung von der Materie haben.
 
  • Gefällt mir
Reaktionen: Der Lord und Tom_123
Zurück
Oben