Handy hat IPv4/IPv6 Verbindung, Wireguard der fritz.box kann aber (aktuell) nur IPv4 - hat man dann einen Leak?

buddsoup

Neuer User
Mitglied seit
10 Aug 2020
Beiträge
110
Punkte für Reaktionen
8
Punkte
18
Hi Zusammen,

zu Hause haben wir in der fritz.box eine IPv4 und IPv6 Verbindung als WAN (Dual Stack).


Wenn ich unterwegs bin habe ich mit dem Handy meist auch IPv4 und IPv6.

Wenn ich nun via konfigurierter Wireguard-Verbindung mich auf meine fritz.box einlogge, geht das ja nur mit IPv4. Das klappt soweit auch alles super und ohne Probleme.

Aber:
Hat man dann einen "Leak" weil das Handy evtl. gewisse Anfragen via IPv6 vorbei ein Wireguard schiebt, da es ja nur via IPv4 verbunden ist, oder wie muss man sich das vorstellen?
 
Es müsste geblockt werden.
Mache einfach einen Test: v6.de , dann weißt Du es.
 
Die Fritz!Box unterstützt nur IPv4 innerhalb des WireGuard Tunnels. Das wird sich mit zukünftigen Firmwares ändern.
IPv6 Traffic wird nicht geblockt, sondern geht am Tunnel vorbei.

Wenn du also sicher gehen möchtest, musst du zur Zeit noch IPv6 am Mobiltelefon deaktivieren.
 
IPv6 Traffic wird nicht geblockt, sondern geht am Tunnel vorbei.
Würde es nicht auch helfen in der Wireguard-Konfiguration vom Mobiltelefon im Peer-Bereich die Zulässigen IPs auf: 0.0.0.0/0, ::/0 zu stellen? Auch wenn IPv6 nicht geht, würde er es dann nicht auch über den Tunnel probieren und sozusagen die Daten nicht drum herum zu schieben?
 
Jetzt ist es aber auch schon möglich, das VPN über IPv6 aufzubauen.
Wenn man das tut, wird der Rest von IPv6 geblockt und IPv4 über die heimische box getunnelt.
 
die Zulässigen IPs auf: 0.0.0.0/0, ::/0 zu stellen?
Da bin ich überfragt, glaube aber eher nicht. Dir steht ja auf dem WireGuard Interface dann immer noch keine IPv6 Adresse zur Verfügung. Wenn du dir über ein "leak" Sorgen machst, solltest du IPv6 deaktivieren.

Jetzt ist es aber auch schon möglich, das VPN über IPv6 aufzubauen.
Dem habe ich auch nicht widersprochen.

Wenn man das tut, wird der Rest von IPv6 geblockt und IPv4 über die heimische box getunnelt.
Die Aussage hätte ich gerne belegt.
 
Zuletzt bearbeitet von einem Moderator:
Die Aussage hätte ich gerne belegt.

Ich nutze wg über ipv6 zu meinem DS-lite-Anschluss(7583) auf einem Android(Pixel6, alle Updates). IPv4 wird vollständig getunnelt und IPv6-only-Seiten gehen nicht. Willst du einen Screenshot, oder was hättest du gern als "Beleg"?
 
Ich muss mich korrigieren: Zumindest auf meinem iPhone kann ich das Verhalten reproduzieren. Hätte ich nicht gedacht, sorry.
 
Hallo,

ich muss das Thema nochmal hoch holen. Ich hab ne 7690 mit 8.03 und nach dem Update auf 8.xx extra eine neue Wireguard Verbindung angelegt.

Den QR Code habe ich dann auf meinem Android Pixel 7a (mit Firmware 16 beta) abfotografiert. Tunnel aufbauen funktioniert. Alle Daten werden durch den Wireguard Tunnel geroutet. Wenn ich nun meine IP Adresse anzeigen lasse, bekomme ich nur eine IPv4 Adresse und keine IPv6. D.h. reine IPv6 Verbindungen funktionieren nicht.

Hab auch schon einiges gelesen und KI gefragt, aber bisher nichts gefunden. Eigentlich müsste es doch gehen (mit Firmware ab 8.xx und neuem WG Tunnel). Wieso funktioniert dies nicht?
 
IPv6 ist im Tunnel ermöglicht worden, der Internetzugriff via IPv6 ist jedoch (noch?!) nicht möglich.
 
  • Like
Reaktionen: thomasschaefer
Ah ok. Danke für die Info. In Summe war komisch, aber wenns nun mal so ist....
 
Der Changelog sagt dazu folgendes:
Code:
- **NEU** Auch IPv6-Daten können nun über einen WireGuard®-VPN-Tunnel übertragen werden (neue WireGuard®-Verbindung erforderlich, keine Weiterleitung von IPv6-Daten ins Internet)

Und die Wissendatenbank sagt:
Bei WireGuard-VPN-Verbindungen ist der Zugriff auf Geräte im entfernten Netzwerk sowohl über IPv4 als auch IPv6 möglich. Der Internetzugriff über die entfernte FRITZ!Box ist jedoch nur über IPv4 möglich; ein Zugriff auf IPv6-Internetdienste ist nicht möglich. Wir arbeiten an einer Lösung und werden den IPv6-Internetzugriff über die entfernte FRITZ!Box in einem kommenden FRITZ!OS-Update ermöglichen.

Also alles, mit dem Wissen, soweit "erwartungskonform".
 
Kostenlos!

Neueste Beiträge

Statistik des Forums

Themen
248,914
Beiträge
2,304,872
Mitglieder
378,621
Neuestes Mitglied
Ansh