VPN von IPv4 zu IPv6

herrybert

Cadet 4th Year
Registriert
Mai 2023
Beiträge
66
Hallo!
Ich habe 2 Anschlüsse die ich per VPN verbinden möchte.
Beide Glasfaser mit neuer Fritzbox 5530 bzw. 5590.
Das Problem: die 5590 bekommt vom Anbieter nur IPv6 und die 5530 von einem anderen Anbieter nur IPv4.
Laut Fritz-AVM Support kann ich hier keinen VPN aufbauen...

Kennt ihr eine andere Lösung? Vielleicht auch mit anderen Geräten hinter der Fritz angeschlossen?

Danke und lG!
 
Eines der FritzBoxen braucht eine öffentlich erreichbare Ipv4 oder Ipv6 Adresse. Diese kann durchaus dynamisch sein. Dann einfach MyFritz als DynDns nutzen. Wireguard Konfiguration, wie in der Fritz Anleitung erstellen, und einrichten.
Ich habe so 2 Netzwerke verbunden. Mein Anschluss von der Telekom hat sowohl öffentliche Ipv4 als auch Ipv6 Adresse, der zweite Anschluss hat über einen Glasfaseranbieter nur eine öffentliche Ipv6 Adresse. In dem Fall hat auch die Glasfaserseite eine öffentliche Adresse. Dort funktioniert auch VPN von Handy auf Heimnetz über Ipv6.
 
DLMttH schrieb:
Ganz grundsätzlich tut sich erst einmal die Frage auf, um welche Anbieter es sich handelt und ob sich das nicht ändern lässt.

Falls nein, dann hier lesen.
Deutsche Glasfaser mit Ipv6 und der andere im Ausland ohne IPv6. Gäbe es da Alternativen in DE?
Ergänzung ()

keinFischBitte schrieb:
Eines der FritzBoxen braucht eine öffentlich erreichbare Ipv4 oder Ipv6 Adresse. Diese kann durchaus dynamisch sein. Dann einfach MyFritz als DynDns nutzen. Wireguard Konfiguration, wie in der Fritz Anleitung erstellen, und einrichten.
Ich habe so 2 Netzwerke verbunden. Mein Anschluss von der Telekom hat sowohl öffentliche Ipv4 als auch Ipv6 Adresse, der zweite Anschluss hat über einen Glasfaseranbieter nur eine öffentliche Ipv6 Adresse. In dem Fall hat auch die Glasfaserseite eine öffentliche Adresse. Dort funktioniert auch VPN von Handy auf Heimnetz über Ipv6.
Interessant. Der AVM verweißt auf diese Seite:
https://fritz.com/de-it/apps/knowle...der-FRITZ-Box-im-Internet-prufen?t_id=7271531
Und meint es geht nicht...
Beide Fritzboxen sind öffentlich erreichbar! Eine eben NUR mit IPv4, die andere NUR mit IPv6 :-( Ich habe auch MyFritz und schon öfters solche Verbindungen hergestellt aber eben immer nur von 4zu4... 4zu6 geht nicht bis jetzt
 
Zuletzt bearbeitet:
@herrybert Die Fritzbox an der Deutschen Glasfaser hat eine private Ipv4 und eine öffentliche Ipv6.
Die andere Fritzbox hat eine öffentliche Ipv4 Adresse? (Hat diese eine private oder öffentliche Ipv6 Adresse und überhaupt eine Ipv6 Adresse? Ist auch egal.)

Dann wäre doch schon alles gegessen. "andere Fritzbox" nutzt seine öffentliche Ipv4 Adresse mit MyFritzDNS. "andere Fritzbox" ist die Zentrale laut der Fritz Doku. Dann so machen wie beschrieben und fertig. Es braucht nur eine Seite eine öffentliche Adresse, damit die Kommunikation starten kann! Beide müssen das gleiche sprechen - in diesem Fall Ipv4.

https://fritz.com/apps/service/vpn-...zwischen-zwei-FRITZ-Box-Netzwerken-einrichten
 
keinFischBitte schrieb:
Eines der FritzBoxen braucht eine öffentlich erreichbare Ipv4 oder Ipv6 Adresse.
Eine öffentliche IPv6-Adresse an einem der Anschlüsse hilft erstmal überhaupt nicht, wenn am anderen Anschluss gar kein IPv6 verfügbar ist, weil der dortige ISP noch tief im letzten Jahrtausend steckt. Dann bräuchte man dort erst einen entsprechenden Tunnel, weil ja sonst gar kein Zugang zum v6-Internet besteht.

Andersherum sieht es natürlich besser aus; Zugang zum v4-Internet sollte man heutzutage noch an jedem Anschluss bekommen.

In #2 wurde eigentlich schon alles verlinkt, was man wissen muss, wenn ich es richtig sehe.
 
Jo, der Host muss dann die IPv4 im Ausland sein. Die 5530 würde ich zu dem Zweck wieder loswerden, wenns schnell sein soll. Das können fast alle anderen Router besser.

Alternativ auf dem Netz der Deutsche Glasfaser zu 1&1 wechseln, dann geht trotz DS Lite eine eingehende IPv4-Verbindung mit PCP.
 
@Web-Schecki Guck dir mal die Urzeiten der Posts #2 und #3 an. Posts fast zur gleichen Zeit. Ich würde zusätzlich sagen, dass dieser kleine Austausch mit etwas mehr Informationen von TE und relativ unkomplizierte Weisung in die richtige Richtung für den TE Ersteller und alle anderen einfacher ist, als eine Seite Forumsbeiträge mit Links zu lesen. Dabei dann noch mit Halbwissen herauszufiltern, was man braucht und was nicht. Das hier ist ja jetzt kein Problem, bei dem man ein Fass aufmachen muss.
 
Also deine Antwort passte einfach nicht zur Frage, da verstehe ich jetzt die Kritik nicht.

Vergleiche "Was soll ich mir auf die Pommes machen, wenn ich Essig partout nicht ausstehen kann?" - "Mayo oder Ketchup!".
 
Ich glaube, dass ich das schon ganz gut getroffen habe. Was meiner Meinung nach wenig hilft für jemanden der nicht schon tausend Seiten gelesen hat, ist, wenn man etwas verlinkt, in den die ersten Links über Einsatz von VPS gehen, dann DynDNS Service und gleichzeitig Erwähnen von Zertifikatsausstellung und und und. Das ist doch alles viel zu viel für das Problem, was hier berichtet wurde.

Im Endeffekt ist es aber egal. Hier hat jemand meiner Meinung nach relativ schnell den Weg zu einer Lösung gezeigt bekommen, den ein Otto-Normalverbraucher auch gut gehen kann. Wenn die Tatsachen so sind wie dargestellt, ist das kein Problem und der TE kann sich an eine gute Anleitung von Fritz halten. TE happy, alle (hoffentlich) happy.
 
Zuletzt bearbeitet:
Einfach bei HE ein Konto erstellen und eine Ipv6 über ipv4 beziehen
https://tunnelbroker.net/
Funktioniert mit der FritzBox super, ist einfach zu konfigurieren und du kriegst auch dein geigenes Präfix also genug Adressen für dein Heimnetz...

Dann hat deine v4 Box auch v6 und VPN ist kein Problem
 
Ich stand vor demselben Problem. Meine Eltern haben auch nur eine IPv4. Ist ein lokaler Kabelanbieter.

Ansich reicht das, weil man bei der DG sowohl eine IPv4 und eine IPv6 bekommt. @keinFischBitte hat damit vollkommen Recht. Allerdings muss der DG-Anschluss dann zwingend ein Keep-Alive senden, da der reine IPv4-Anschluss selbständig keine Verbindung zum DG-Anschluss aufbauen kann.

Um diese Probleme zu umgehen, hab ich mir einen V-Server bei Noez geholt (kostet 1,20€/Monat) und da einen Wireguard-Server aufgesetzt. Der Server hat sowohl eine native IPv4 und eine IPv6. Den nutz ich, um die beiden LANs miteinander zu verbinden und auch um mobile Clients zu verbinden, ohne direkt auf die Fritzboxen zu müssen. Läuft jetzt schon seit 3 Jahren ziemlich problemlos.
 
Keep-Alive ist ja kein Problem und wird von der Fritzbox direkt so eingerichtet.

Ich verstehe nicht, warum ihr das direkt so kompliziert machen wollt mit externen Diensten und VPS und und und. Meint ihr nicht, dass das etwas zu kompliziert für das Basisproblem des TE ist? Würde ich die Frage stellen und bekomme nur Speziallösungen, dann wäre bei mir wahrscheinlich erstmal wieder Schluss.
 
Der Vorteil beim Durcharbeiten der Vorschläge wäre gewesen, dass man sich keine Gedanken darum machen muss, inwiefern die Frage falsch gestellt ist. Durch deine Antwort die nicht zur Frage passt, entsteht die Konfrontation dann aber zwangsweise.
 
Warum soll meine Antwort nicht zur Frage passen? Dass er nur eine! öffentliche IP Adresse braucht ist korrekt. Einzig, dass beide die gleiche IP Version sprechen können müssen wurde von mir nicht explizit erwähnt.

Ist dir oder euch eigentlich bewusst, was ihr für Antworten schreibt? Hast du den Link und die darin angegebenen Links durchgearbeitet und meinst, dass jemand, der nicht professionell mit Netzwerken arbeitet das auf Anhieb versteht? Dazu kommt noch der Verweis oben auf tunnelbroker.net...
Um auch mit einem Sprichwort zu kommen: "[...] mit Kanonen auf Spatzen schießen."

Ich hoffe nur, dass der TE sich nicht als erstes überlegt eine der Optionen von dir (@DLMttH) oder von Netzwerker556 zuerst auszuprobieren bevor er es mit den einfachen probiert. Ich mach jetzt die Benachrichtigungen an diesem Thread aus, da ich die Art und Weise der Hilfestellungen nicht verstehen/ertragen kann.
 
Zurück
Oben