Unitymedia (IPv6) Portfreigaben über RootServer (IPv4) VPN (2024)

K

kallii

Lt. Commander
Registriert
Sep. 2010
Beiträge
1.423
  • 10. Juli 2013
  • #1

Hallo, ich bin auch einer der IPv6 Betroffenen... Ich bin auch mit einem DS-Lite Tunnel auf eine geteilte öffentliche IP angewiesen... Mein Vorhaben ist nun folgendes:

Ich habe einen Rootserver mit mehreren IP Adressen. Eine habe ich über für einen VPN. Ein Computer, welcher u.a. für die Haussteuerung ständig online ist und Portfreigaben benötigt um von Außen per IPv4 erreichbar zu sein.

Ich möchte also einen VPN zu meinem Server (evtl auch zu einer VM auf dem Server) welcher auf der freien IP lauscht aufbauen. Der Internettraffic des PC's soll natürlich nicht über den Tunnel geleitet werden, jedoch sollen beide untereinander Erreichbar sein, sodass es "irgendwie" möglich ist, gewisse Ports des VPN Clients (also des PC's zu Hause) an den Server weiterzuleiten und dort an dieser IP freizugeben.

Sagen wir das Heimnetz liegt auf 192.168.100.1
Der Tunnel Endpunkt auf der Öffentlichen IP x.x.x.x verteilt das Netz 10.8.0.0 an den Client, sodass der Client die 10.8.0.2 Hat, da ja der Server selbst die 10.8.0.1 hat. Einen Tunnel aufzubauen ist also eigentlich nicht das Problem, das Routen oder Natten ist hier meine Frage. Ich könnte dies entweder mittels einem openVPN Server auf Windows basis in einer VM machen (wäre mir lieber, da ich es dann besser trennen kann) oder evtl mit der openVPN AS Appliance für VMware. Jedoch ist für mich hier immer noch die Frage, wie ich die Ports dann an diese IP weiterleiten kann. Evtl sogar einen DMZ bauen, sodass ich nur noch hier zu Hause am Client Firewallregeln für den Tunneladapter erstellen muss um Ports auf der eigenen Öffentlichen Root IP zu erreichen. (Ports müssen übrigens auch nur von einem der Tunnel Clients, es wird auch nur einen geben, weitergeleitet werden, es sollen keine Ports von anderen Maschinen des Netzwerkes zu Hause erreichbar sein, was ja die Sache eh schwieriger gestalten würde)

Wer kann mir hier helfen oder hat einen großzügigen Ratschlag?

X

xeonking

Commander
Registriert
Mai 2004
Beiträge
2.557
  • 10. Juli 2013
  • #2

ich glaub das geht garnicht. ds-lite ist grausam,wird alles geblockt.. falls wirklich keine möglichkeit gefunden wird bleibt dir der wechsel auf IPv4 offen,das hab ich auch gemacht.

gruß

Zuletzt bearbeitet:

  • 10. Juli 2013
  • #3

Klar sollte das gehen... Der Tunnel funktioniert übrigens auch =) die Frage ist einfach nur, wie man mittels z.b. Routing und RAS bei Server 2k8R2 diese Ports an einen anderen Adapter freigeben kann.

X

xeonking

Commander
Registriert
Mai 2004
Beiträge
2.557
  • 10. Juli 2013
  • #4

wie gesagt, das mit portfreigaben funktioniert eigentlich nicht bei ds-lite. über vpn keine ahnung ob es da geht.

MFG XeonKing

K

kallii

Lt. Commander

Ersteller dieses Themas

Registriert
Sep. 2010
Beiträge
1.423
  • 10. Juli 2013
  • #5

Portfreigaben funktionieren natürlich auch.. jedoch nur auf IPv6 Basis.. Aber ich brauche ja keine Portfreigaben an meinem Router, wenn ich den VPN nutze. Übrigens hat mein Server auf allen IPv4 Adressen auch eine IPv6 Adresse... Also könnte ich den Tunnel auch über IPv6 direkt aufbauen.

K

kallii

Lt. Commander

Ersteller dieses Themas

Registriert
Sep. 2010
Beiträge
1.423
  • 12. Juli 2013
  • #6

Problem mit pfsense gelöst ...

Client -> VPN - > PFsense -> Per nat weiter ans Wan Interface - Zack fertig..
war einfacher als gedacht und lässt sich schön per GUI konfigurieren...

Wer ne IP zu viel hat, kann komplett alle TCP und UDP Ports und whatever direkt an die zweite WAN IP leiten und man hat somit eine öffentliche eigene WAN IP mit den Ports des VPN Clienten.

Natürlich könnte man auch alle anderen VPN Clients mit einbinden. Jedoch ging es mir nur um den einen =)

Zuletzt bearbeitet:

U

ulli861

Newbie
Registriert
Juli 2013
Beiträge
3
  • 20. Juli 2013
  • #7

Bin auch gewechsel Vodafone lam DSL nach Unitymedia mit 100mbit Leitung. Kommt alles volle Leistung raus aber dieser DS lite Tunnel???? Keine richtige ipv4 oder ipv6 Adresse. Habe bei AVM angerufen. Bei dieser Tunnel konfiguration ist die Box von außen nicht mehr erreichbar. Der Markt bietet da auch nix an. Hatte sonst Boxtogo mit Galaxy S4 genutzt. Alles vorbei. Unitymedia (IPv6) Portfreigaben über RootServer (IPv4) VPN (1)Unitymedia (IPv6) Portfreigaben über RootServer (IPv4) VPN (2)Unitymedia (IPv6) Portfreigaben über RootServer (IPv4) VPN (3)Unitymedia (IPv6) Portfreigaben über RootServer (IPv4) VPN (4) Ich hatte die Wahl...Ruckel DSL,oder DSL Power.
Sagt mal? Hat einer von euch Erfahrung mit diesem Tunnel und wie man Die Box wider erreichen kann.Unitymedia (IPv6) Portfreigaben über RootServer (IPv4) VPN (5)

S

sammydk

Newbie
Registriert
Okt. 2011
Beiträge
2
  • 21. Juli 2013
  • #8

Hallo kallii,
kanst Du bitte diese Lösung mal genauer beschreiben.
Ich nutze IPFIRE hinter der FB6360 von UM auf basis von ipv4.
Bislang konnte ich nach Hause immer per OpenVPN.
Nun ist schluß da UM.
Kannst Du dein Vorgehen mit der PFSENSE mal ausfürlicher beschreiben, evtl. läst sich dieser Ansatz auch auf IPFIRE umsetzten, leider kann diese erst in der 3.0 IPv6 und die ist bisher noch nicht verfügber.

Gruß Sammdk

Zuletzt bearbeitet:

U

ulli861

Newbie
Registriert
Juli 2013
Beiträge
3
  • 22. Juli 2013
  • #9

Unitymedia und dieser DS Lite tunnel Ipv6 lassen mich verzweifeln. Schon Dnydns AAAA Record ausprobiert. 0 Die box ist von Außen nicht offen zu bekommen. Leider habe ich keine Linux oder HTML Kenntnisse um sowas zu programieren. Das war mit dem Vodafone Anschluss sooo cool. Wollte auch unsere Heizung hier im Haus fernsteuern. Mit diesen dooooofen Tunnel ist erstmal ausgeträumt. Ich fühle mich in meiner Freiheit beraubt. Hier mein Unitymedia Protest Video
http://www.youtube.com/watch?v=vKMpWf*ckeWw
Bitte mal anschauen danke. Um eine detaillierte Lösung, um auf die Box zu kommen wäre ich dankbar.Unitymedia (IPv6) Portfreigaben über RootServer (IPv4) VPN (6)

K

kallii

Lt. Commander

Ersteller dieses Themas

Registriert
Sep. 2010
Beiträge
1.423
  • 28. September 2013
  • #10

Gelöst ist dies mit einem einfachen SourceNat sowie einer OpenVPN Tap Bridge, welche auf beiden Seiten mit dem jeweiligen lokalen LAN-Adapter verbunden ist. sNAT und dNAT sind genau dein Stichwort!

Das Video ist totaler Schwachsinn.. sorry... aber bitte informiert euch mal ein wenig mehr über das was ihr bestellt und das was dann vorliegt.... Ja die IPv4 Adresse ist "geshared".. Jedoch habt ihr ein eigenes IPV6 Netz, jedes Gerät hat eine eigene Adresse, welche über das Netz erreichbar ist.. eigentlich garnicht so schlecht.. jedoch hat nicht jeder andere Endpunkt (Handy) über den Prodiver auch IPv6. Also muss man sich leider selbst helfen. Es gibt übrigens Heizungssteuerungssysteme, welche sehr wohl auch ohne öffentliche IP steuerbar sind (ELV MAX!, sch**** Produkt aber klappt). Es gibt mittlerweile immer mehr VPN Anbieter, über welche es auch möglich ist Ports an eine öffentliche VPN IP zu binden.. Sogar mit uPNP.. für die "Leecher Kids"Unitymedia (IPv6) Portfreigaben über RootServer (IPv4) VPN (7)....

Dass eure box und, wenn ihr in der Box das IPV6 Portforwarding aktiviert, tatsächlich von außen erreichbar ist, sowie die clients, welche ihr via ipv6 forwarded könnt ihr, falls ihr keinen rootserver habt oder ein weiteres ipv6 wan.

Hiermit testen:

http://www.subnetonline.com/pages/ipv6-network-tools/online-ipv6-port-scanner.php

Zuletzt bearbeitet:

C

Casimir

Newbie
Registriert
Okt. 2013
Beiträge
1
  • 24. Oktober 2013
  • #11

Hallo,

ich habe ähnliche Probleme, wie Ihr hier ebenfalls beschrieben habt. Da ich aber nicht ganz so technisch bewandert bin wie ihr, bin ich nicht sicher ob das wirklich hierzu passt.
Deshalb schildere ich mal mein Problem, vielleicht könnt Ihr mir ja einen hilfreichen Tip geben.

Bis vor kurzem hatte ich zwei IPv4 LANs die jeweils mit einer IPv4 Adresse unterschiedlicher Provider ans I-Net angeschlossen waren. Diese beiden Netze waren mit OpenVPN auf je einem Router im jeweiligen Netz durch ein VLAN verbunden. Genutzt wurde das für Remotezugriffe und Nutzung von Netzwerkshares und Druckern aus dem jeweils anderen Netzt in beide Richtungen.

Nun hat auf einer Seite der I-Net Provider gewechselt (Unitymedia) und dort steht nur ein DS-Light mit IPv6 zur Verfügung.
Mein Wissen reicht nicht aus, um die beiden Netze wieder so zu verbinden, dass die gewünschten Funktionen wieder zur Verfügung stehen.

Ich würde mich über weitere Hilfe und kongrete Umsetzungsvorschläge freuen.

Danke und Grüße
Casimir

Du musst dich einloggen oder registrieren, um hier zu antworten.

Unitymedia (IPv6) Portfreigaben über RootServer (IPv4) VPN (2024)

FAQs

What is the difference between IPv4 and IPv6 for VPN? ›

An IPv6 VPN differs very little fundamentally from an IPv4 VPN. The same encapsulation process that has been described above takes place using the same logic. The differences arise in two primary areas: the addresses used and how encryption and authentication are applied.

Why do VPNs not support IPv6? ›

Most VPNs are still set up for IPv4 addresses only, and using them to connect to IPv6 can pose a security risk. That's why many VPN services come with IPv6 leak protection, which prevents them from accessing IPv6 addresses altogether. This isn't a problem because almost no websites exist solely on an IPv6 address.

Why is an IPv4 to IPv6 transition required? ›

The rationale for transition is either the lack of IPv4 address space or the required use of new features in IPv6, or both. The IPv6 specification requires 100 per cent compatibility for the existing protocols. Compatibility is also required for existing applications during the transition.

What is dual stack IPv4 IPv6? ›

Dual-stack networking assigns both IPv4 and IPv6 addresses to Pods and nodes. A Kubernetes Service can have an IPv4 address, an IPv6 address, or both. All dual-stack clusters use flat mode for IPv6. By default, a dual-stack cluster uses island mode for IPv4, but you can configure it to use flat mode for IPv4.

Does IPv6 make gaming faster? ›

IPv6 ensures seamless connectivity and optimal performance. That combination of IPv6's unique features makes it a crucial component in the future development of the gaming industry.

Does IPv6 make internet faster? ›

In conclusion, IPv6 does offer tangible advantages in terms of network performance and efficiency over its predecessor, IPv4. The larger address space, simplified header structure, native QoS support, reduced fragmentation, and other design enhancements contribute to a faster and more efficient network.

Is IPv6 hidden by VPN? ›

Most VPN providers don't support IPv6 and rely on IPv4 instead. NordVPN disables IPv6 automatically, so you don't need to do any configuration yourself. Even if your device uses IPv6, your traffic is still protected because it is redirected through an encrypted VPN tunnel and your IP address is hidden.

Should I enable both IPv4 and IPv6 on my router? ›

When possible, it is better to keep both IPv4 and IPv6 addresses enabled. For example, using only IPv6 can cause some accessibility issues, as only about one third of the internet supports IPv6 addresses. Likewise, disabling IPv6 can cause certain problems, especially if your router is already using an IPv6 address.

Should I disable IPv6 for VPN? ›

IPv6 and VPNs

Some VPN providers even encourage users to disable IPv6 on their systems to prevent leaks. However, using a VPN with full IPv4 and IPv6 support ensures that all traffic is protected against privacy violations or leaks, regardless of which protocol is used.

Can I run IPv4 and IPv6 together? ›

IPv4-IPv6 coexistence can be achieved by mainly three techniques. One is dual stack, where your network hardware runs IPv4 and IPv6 simultaneously. The second one is tunnel, meaning encapsulating IPv6 packets within IPv4 packets.

What happens if I change IPv4 to IPv6? ›

It can also lead you guilt by association. Because there are so many IPv6 addresses some anti-SPAM (SPAMHAUS for example) block groups of IP addresses so if someone else inside your block of addresses is infected or a bad actor you will be treated the same. These are just versions of IP protocol.

Is IPv6 really necessary? ›

Yes, you can use IPv6 at home. In fact, it is recommended to use IPv6 as it is the future of the internet and provides many benefits over IPv4, such as a larger address space, improved security, and better network auto-configuration capabilities.

What is tunneling in IPv6? ›

What is IPv6 Tunneling? IPv6 Tunneling is a mechanism for encapsulating IPv4 and IPv6 packets inside IPv6 packets. It is used to form a virtual point-to-point link between two IPv6 nodes. IPv6 Tunnels are stateless and have no knowledge of the configuration or even existence of the remote tunnel endpoint.

Why does my computer have 2 IPv6 addresses? ›

It's completely normal to have multiple IPv6 addresses on one device. A device generates new 64 bits every once in a while and uses that in the IPv6 address. Because new addresses are generated regularly the addresses are marked as temporary interfaces.

Do I need both IPv4 and IPv6 DNS? ›

In general, however, IPv6-only names such as this are recommended only for diagnostics and testing. The primary DNS names for IPv4/IPv6 sites should have both types of DNS records, as in the Facebook example above (and as for google.com [http://google.com]).

Should I use IPv6 or IPv4? ›

IPv6 offers these improvements over IPv4: More efficient routing without fragmenting packets. Built-in Quality of Service (QoS) that distinguishes delay-sensitive packets. Elimination of NAT to extend address space from 32 to 128 bits.

Should I use IPv4 or IPv6 for WIFI? ›

IPv6 offers features that make routing over the internet more efficient than IPv4. It includes the removal of NAT, simplification of routing headers, the Neighborhood Discovery Protocol (NDP), hierarchical addressing and subnetting, and route aggregation.

Top Articles
Latest Posts
Article information

Author: Duncan Muller

Last Updated:

Views: 5731

Rating: 4.9 / 5 (59 voted)

Reviews: 90% of readers found this page helpful

Author information

Name: Duncan Muller

Birthday: 1997-01-13

Address: Apt. 505 914 Phillip Crossroad, O'Konborough, NV 62411

Phone: +8555305800947

Job: Construction Agent

Hobby: Shopping, Table tennis, Snowboarding, Rafting, Motor sports, Homebrewing, Taxidermy

Introduction: My name is Duncan Muller, I am a enchanting, good, gentle, modern, tasty, nice, elegant person who loves writing and wants to share my knowledge and understanding with you.