Interesse an statischen öffentlichen IP Adressen ?

Dann bring des dem Client bei.
ip rule route from/to table 1

Alternativ lo:0 mit der Adresse.


Zusammengefasst nichts zum Resellen, zum selbst Nutzen jedoch definitv gut, stabil und gut zum lernen...
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Mit der Sophos UTM lässt sich das ziemlich einfach & komfortabel abbilden.
Wozu hast du OSPF eim Einsatz? redundantes ECMP Multipath für die VPN Tunnel brauchst du für größere Firmen die auch redundante Internet Leitungen haben. Für Homeuser alles relativ uninteressant.

l0n: Mit der Sophos UTM kannst du per IPsec & IPv6 einen Tunnel aufbauen und dir dadurch eine IPv4 wieder "reinholen". Leider geht das nur für Site2Site nicht für RED Verbindungen (Falls du dich schon mal damit beschäftigt hattest)

Gute Idee prinzipiell aber dazu müsste die Routerbox-from-Hell von Unitymedia auch die IPv6 Prefixe durchreichen, tut sie aber nicht...
Alles hinter dem Ubee Modem sieht nur die IPv4 Zone die das Modem über den IPv4 NAT ans "normale Internet" durchreicht. Für einen IPv6 Tunnel zu acciu z.B. (habe ich schon getestet) müsste der Prefix an meinen Router durchgereicht werden. Genau das ist aber nicht der Fall.

Am liebsten wäre mir ein VDSL/G.fast Anschluss mit richtigem DualStack. Leider gibts bei mir aber nur ADSL2+ mit max. 16 Mbit. Daher ja auch der Unitymedia Kabelanschluss.

Nachdem aber der Bundestag jetzt ja kurz davor ist das Anti-Routerzwang Gesetz zu verabschieden hoffe ich Anfang nächsten Jahres das Ubee Ding gegen ein Cisco Modem zu tauschen was wirklich nur Moduliert/Demoduliert und nicht irgendeine eigene Routing und Protokoll Logik nutzt.
 
l0n: nicht ganz richtig - das erste Gerät hinter dem Unitymedia Router kann noch IPv6 (in dem Fall eine Sophos) mit dem sein WAN Port. Was nicht geht sind Geräte HINTER der Sophos mit IPv6 zu versorgen. Das Problem haben die Fritzboxen übrigens auch.
Wozu willst du bei DS-Lite über ACCIU einen IPv6 Tunnel holen? ACCIU bist du bei sixxs, über den kann man eh SEHR geteilter Meinung sein.

Problematisch ist der Unitymediaanschluss so oder so.

Ich würde mir das sehr gerne mal anschauen, da meine UM Erfahrung i.V. mit der Sophos schon 1 Jahr alt sind. Vielleicht könnten wir das mal per Teamviewer o.ä. angehen?
 
Habe jetzt viel rumprobiert und mir bei dem vserver Anbieter eine 2. IP Adresse geholt.

Bridge auf dem Vserver zwischen WAN und RED Device eingerichtet.
Daheim dem RED Interface die zweite IP Adresse und Gateway zugewiesen.

Ich bekomme leider nur eingehende Verbindungen zum laufen. Sobald ich über die Verbindung "raus" will (egal ob direkt über die Sophos oder einen Client) gehen die Anfragen in's Leere.
Das Gateway der 2. IP lässt sich nicht anpingen.

Frage in die Runde: Wieso funktionieren eingehende Verbindungen, aber nicht ausgehende? Hat der vServer Anbieter da etwas gesperrt?

Ist jemanden bekannt wie ich eine zusätzliche IP Adresse von Sophos zu Sophos komplett sauber "rüber" bekomme ohne NAT usw?

Wieso der ganze Aufwand? Carrier Grade NAT ohne eigene IPv4 Adresse (weder statisch noch dynamisch)

EDIT: Juchu es läuft, Fehler war eine MASQ Regel.
 
Zuletzt bearbeitet:
Also nach wiederholten Tests: Hinter dem Ubee EVW3226 gibts kein IPv6... Wird nicht durchgereicht.
 
I0n: falls du - interessehalber - mal das Ganze per RED testen möchtest, sag Bescheid :-)
 
Danke aber das ist für mich keine Dauerlösung ;)

Ich tendiere aktuell eher zum UM Business Anschluss mit 50/10 Mbit, dann hab ich auch ne öffentliche IPv4 und muss mich nicht mit Tunnellösungen, AICCU, IP6-to-4, Sophos RED und sonstigen Bastellösungen durchtesten :d

@Topic:

Bei den aktuellen Preisen für einen Business Anschluss mit statischer öffentlicher IPv4 denke ich ist deine Idee auch eher eine Nischenlösung und nur zum Privatgebrauch und Lernzwecken geeignet :)
 
ein UM Business Anschluss wäre auch meine Alternativwahl gewesen. Guter Weg, dann hast auf jeden Fall einen vollwertigen IPv4.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh