IPv4/6 - Problem mit Zugriff

geohei

Mitglied
Mitglied seit
8 Apr 2005
Beiträge
493
Punkte für Reaktionen
3
Punkte
18
Hallo.

Ich übernehme die Wartung eines IPv4 Gerätes (Busybox, welches kein IPv6 beherrscht) eines Freundes. Dieses Gerät steht hinter einer FB7390. Der DSL Anschluss ist nur IPv6 (also kein IOv4). Ich komme also nicht mehr über IPv4 aus dem Internet an das Gerät per Port Forwarding.

Was wäre in so einem Fall die Lösung?

Ist will kein RasberryPi (oder Ähnliches) ins LAN stecken, die ich wegen IPv4 und gleichzeitiger IPv6 Fähigkeit als Gateway benutzen könnte.

Optimal wäre die ein sshd auf der FB7390, den ich vom WAN per IPv6 erreichen könnte, und dann von dort per IPv4 auf das Gerät.

Geht das?
 
Einfach per IPv6 mit VPN auf die FB, dann bist im IPv4 Heimnetz.
 
Ok ... dann muss das andere Netz aber andere IPs haben, oder ...?
Wenn ich 192.168.178.* habe, dann darf das andere Netz doch nicht auch 192.168.178.* haben?

Enter the IP network of the VPN remote site. Note that the network used by the remote site must be different from your home network.
 
Jop, sonst geht kein VPN. Eine Seite muss als dann vom Standard weichen.

Weiß nur nicht ob AVM VPN Server auch wirklich auf IPv6 reagiert, sollte aber, habe es nicht getestet. In der Konfig weißt man ja nur ne fixe IPv4 IP aus dem Heimnetz zu, welche der VPN Client bekommt. Ob Tunnel selbst über IPv4 oder 6 läuft, ist dabei ja unerheblich.
 
Und mit IP "remappen" geht nix?
Sorry ... bin VPN Newbie.
 
Ohne fremdes Subnet kein Routing. Wenn du eine Verbindung aufbaust zu dem Freund, weiß doch weder dein Gerät noch der Router dass Gerät über den VPN anzusprechen ist, und wird halt in deinem eigenem Netz gesucht.

Du hast ja nur ein Gateway, was dein Router ist für dein Subnetz. Nur wenn durch VPN ein zweites Gateway bekommst, weiß dein Gerät, es muss den anderen Weg gehen, und nicht über dein Router.
 
Zuletzt bearbeitet von einem Moderator:
Hmmm ...

Abgenommen ...
ich habe jetzt 192.168.178.* (Gateway 192168.178.1)
er hat 192.168.22.*

Wenn ich von einem Gerät aus meinem LAN (z.B. 192.168.178.77) ein Gerät bei ihm anspreche (z.B. 192.168.22.99), dann wird sein Gerät ja angesprochen und das Gateway macht nix.

M.a.W. ... zuerst checkt meine FB ob die Ziel-IP in meinem LAN liegt, dann ob sie bei einem VPN LAN zu finden ist, und dann erst geht sie über das Gateway ins Internet.

Ist das so?

Gruß,
 
Abend

Was meinst du denn mit...
Busybox, welches kein IPv6 beherrscht
...vielleicht den httpd?
Denn der kann sehr wohl IPv4 & 6 gleichzeitig, wenn das Gastsystem (Linux) das auch bereitstellt.
Der Trick ist einfach den httpd ohne IP Angabe zu starten, nur mit -p Portnummer und dann geht das auch.
 
Wenn er .22.x hat, hat er anderes Subnet als du. Und du bekommst dann z.B. die .22.200 zugewiesen, und bist mit dieser dann ein Teil seines Heimnetzes.

Was du dann für ein Netz hast, ist dann unerheblich, solange es nicht selbe ist.

koy@ Das Gerät muss schon IPv6 können selbst, damit auch ein Dienst darauf reagieren kann.
 
Zuletzt bearbeitet von einem Moderator:
An meinem NAS geht es zumindest, VPN wird über IPv6 aufgebaut weil es beide Seiten können, und Inhalte im Tunnel sind IPv4.
 
An meinem NAS geht es zumindest, VPN wird über IPv6 aufgebaut weil es beide Seiten können, und Inhalte im Tunnel sind IPv4.

Im Artikel steht auch nichts gegenteiliges. Man sollte halt Artikel auch mal selber lesen und nicht nur den Link posten ;)
 
Der Seitenhieb richtete sich an KunterBunter.
 
Mein Link richtete sich an den TE. Der muss den Artikel lesen, um festzustellen, ob er die Fritzbox wirklich per VPN über IPv6 erreichen kann, weil das nicht immer einfach so gegeben ist.
 
Der muss den Artikel lesen, um festzustellen, ob er die Fritzbox wirklich per VPN über IPv6 erreichen kann, weil das nicht immer einfach so gegeben ist.

Letztendlich schon ja. Aber es ist sicher hilfreicher, wenn man Artikel nicht auf eine Falschaussage zusammendampft. Denn wenn beide Seiten IPv6 können, sollte das schon funktionieren. Alles andere wäre ja auch seltsam.
 
Ich gebe zu, dass die zitierte Aussage von AVM zumindest irreführend ist: IPv6-VPN-Verbindungen werden von der FRITZ!Box nicht unterstützt, da darüber keine IPv4-Daten übertragen werden könnten
 
IPv6-VPN-Verbindungen werden von der FRITZ!Box nicht unterstützt, da darüber keine IPv4-Daten übertragen werden könnten und solche Verbindungen nur hergestellt werden können, wenn beide Teilnehmer über eine IPv6-Internetanbindung verfügen, was in den allermeisten Fällen jedoch nicht der Fall ist (z.B. in Mobilfunknetzen oder WLAN-Hotspots).

Wenn ich mir das jetzt noch mal so durchlese, würde ich sogar sagen das grenzt schon ans sinnfreie und ist mindestens hochgradig mißverständlich.
 
Genau.

Analyse an...

"IPv6-VPN-Verbindungen werden von der FRITZ!Box nicht unterstützt, da darüber keine IPv4-Daten übertragen werden könnten"
Was sind denn IPv4 Daten? IPv4 & 6 sind doch Adressierungsarten.

"und solche Verbindungen nur hergestellt werden können, wenn beide Teilnehmer über eine IPv6-Internetanbindung verfügen"
Aha, geht also doch.
 
Hallo.

Hatte jetzt endlich zeit zu testen.
Scheint zu funktionieren! IPv4 durch den IPv6 Tunnel ist möglich!
Vielen Dank!

Was ist allerdings nicht so toll finde ist, daß das die Netzwerke gegenseitig sichtbar sind. Er sieht mein Netzwerk genauso wie ich seins sehe.

Geht das auch nur in eine Richtung?
Habe ich das falsche Tutorial erwischt?
 
Zuletzt bearbeitet:
Wäre ggf in der Accesslist Zeile in Konfig zu ändern. VPN geht sonst beide Richtungen. Also Gegenseite sieht auch dein Client.
 
Kostenlos!

Statistik des Forums

Themen
248,926
Beiträge
2,305,454
Mitglieder
378,655
Neuestes Mitglied
M.CH.