Probleme mit Nginx Reverse Proxy, DS-Lite und ipv64 CDN (Fritzbox + AdGuard)

ledeitigsmann

Newbie
Registriert
Sep. 2025
Beiträge
1
Setup:


  • Internetanschluss: DS-Lite, also nur über IPv6 global erreichbar
  • Router: Fritzbox (Ports 80/443 sind auf meinen Reverse Proxy geforwarded)
  • Reverse Proxy: Nginx
  • DNS: Fritzbox → AdGuard als lokaler DNS
  • Domain: xx.home64.de bei ipv64, zeigt auf meine globale IPv6 der Fritzbox
  • CDN: Nutze den CDN-Service von ipv64, um das DS-Lite Problem zu umgehen
  • System: Nutze für Adguard und Nginx Docker Container auf einem Ubuntu 24 LTS



Problem:


  • Wenn ich im Heimnetz per Domain (z. B. auf die AdGuard-Oberfläche) zugreifen will, lande ich nur auf einer CDN-Seite von ipv64.
  • Wenn ich außerhalb des Heimnetzes aufrufe, erscheint ebenfalls die CDN-Seite, diesmal mit einem 50X-Fehler („The requested Website is currently not available“).
  • Wenn ich im ipv64-Panel den Proxy/CDN ausschalte, komme ich im Heimnetz zwar auf die Fritzbox, aber nicht sauber auf den Reverse Proxy bzw. den gewünschten Dienst.
  • Aktuell kann ich im Nginx Reverse Proxy keine SSL-Zertifikate erstellen. Ich vermute, dass genau das mit dem Problem zusammenhängt.



Weitere Details:


  • Die Domain löst intern wie extern immer auf die gleiche IP.
  • Später möchte ich noch Split DNS im AdGuard einrichten, damit interne Anfragen direkt lokal aufgelöst werden.



Fragen:


  1. Wo liegt hier mein Fehler?
  2. Was muss ich anpassen, damit der Zugriff sowohl intern (Heimnetz) als auch extern über die Domain sauber auf meinen Nginx-Proxy geht?
 
Zuletzt bearbeitet:
ledeitigsmann schrieb:
Domain: xx.home64.de bei ipv64, zeigt auf meine globale IPv6 der Fritzbox
Ich denke hier.


Die Domain muss mit IPv6 (AAAA) auf deinen Nginx Proxy zeigen. Der dann die http anfragen weiterleitet, und dann auch den eigentlichen Webservice erreichen muss.

Die IPv4 (A Record) zeigt ebenfalls auf den Nginx Proxy.
ledeitigsmann schrieb:
Aktuell kann ich im Nginx Reverse Proxy keine SSL-Zertifikate erstellen. Ich vermute, dass genau das mit dem Problem zusammenhängt.
Genau. Der muss ja über die angefragten Domains erreichbar sein.
 

https://v64.tech/t/wie-ssl-zertifikate-von-ipv64-net-in-nginx-eintragen/2778/2

https://v64.tech dort sitzen die Experten
 
Zuletzt bearbeitet:
Zurück
Oben