IPv6 Fragen

Dani77

Experte
Thread Starter
Mitglied seit
13.09.2014
Beiträge
555
Ort
::1
An meiner neuen Adresse, an die ich bald umziehe, ist neben VDSL100 auch FTTH von der Firma goetel verfügbar.
Bei meinem bisherigem Internet Anbieter (VDSL) musste ich im router (FritzBox) die Zugangsdaten und die VLAN ID 7 auswählen.
In meinem Netzwerk, 2 PCs, 2 Notebooks, ein TV, eine SpieleKonsole und ein Drucker läuft alles mit IPv4 Adressen
Bekomme eine IPv4 Adresse zugewiesen vom ISP. Die IPv4 kann ich jederzeit wechseln durch anclicken "neu verbinden" in der FritzBox.
Das ist sehr nützlich für mich wenn ich von einem 1CH mal 2 oder 3 Dateien als nicht-PremiumKunde gelegentlich herrunterladen möchte.
Alle 24 Stunden, habe es auf 5-6 Uhr eingestellt, trennt die FritzBox die Verbindung und bekommt auch wieder eine neue/andere IPv4 Adresse vom ISP.
Fühle mich auch irgendwie sicherher mit einer wechselnden IPv4 Adresse...

Bei meinem vielleicht neuem ISP steht :
- Gigabit-WAN (RJ45) für den Anschluss an das Glasfasermodem
- Verwendung eines VLAN-Tag (VLAN-ID 7) für die Einwahl über PPPoE (Point-to-Point Protocol over Ethernet)
- Dual Stack IPv4/IPv6 empfohlen
- Die CPE muss SIP nach RFC 3261 unterstützen
(Quelle: https://www.goetel.de/router-spezifikationen )

Habe mal aufgeschnappt das bei IPv6 die Computer hinter einem Router ohne Portweiterleitung an diesem, auch erreichbar sein können?

An der Hotline von goetel habe ich erfahren das die Kunden keine eigene IPv4 Adresse mehr bekommen.
Habe den Mitarbeiter so verstanden das es einen großen Pool von Benutzern gibt, die alle über die gleiche IPv4 Adresse im Internet unterwegs sind.
Das ist zwar toll einen zusätzlichen Router vor dem eigenem Netzwerk als Schutz zu haben, aber macht das wechseln der IPv4 Adresse dann unmöglich, weil ich nicht mehr in der FritzBox sagen kann neue IPv4 Adresse bitte beziehen.
Hat aber auch die Auswirkung das ich mein Netzwerk zu Hause von Unterwegs aus nicht mehr über IPv4 Portweiterleitung erreichen kann.

Kenne mich da mit noch zu wenig aus, verstehe zu vielen noch nicht.

So wie ich den Mitarbeiter verstanden habe, habe ich eine eigene IPv6 Adresse, oder sogar bereich, der mehrere IPv6 Adressen beinhaltet, die alle meine sind?!


Habe da 3 Fragen die mir noch völlig unklar sind und wo ich garnicht weiß ob und wie das möglich ist...

Kann ich diese IPv6 Adressen, Adressbereiche selber z.B. alle 24 Stunden ändern/neue Anfordern?

Kann ich über diese IPv6 Adresse, Adressbereiche ohne VPN Server dazwischen, direkt zu meinem Netzwerk zuhause gelangen?

Ist es möglich das der Router (akutellere FritzBox) im Netzwerk daheim IPv4 spricht, und nur ins Internet IPv6 spricht? Kann auf diesem wege dann z.B. der Computer 192.168.0.7 auf port 22 von aussen (per IPv6) erreicht werden?


Würde mich sehr freuen wenn mir hier jemmand eine kurze Erklärung zu der Thematic und meinen Fragen geben könnte.
Vielen Dank!
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Fühle mich auch irgendwie sicherher mit einer wechselnden IPv4 Adresse...
Was für eine Sicherheit gibt dir das denn?

Habe mal aufgeschnappt das bei IPv6 die Computer hinter einem Router ohne Portweiterleitung an diesem, auch erreichbar sein können?
Ja das ist Richtig, bei IPv6 ist zum Glück kein NAT mehr nötig.

An der Hotline von goetel habe ich erfahren das die Kunden keine eigene IPv4 Adresse mehr bekommen.
Habe den Mitarbeiter so verstanden das es einen großen Pool von Benutzern gibt, die alle über die gleiche IPv4 Adresse im Internet unterwegs sind.
Das ist dann DS-Lite

Das ist zwar toll einen zusätzlichen Router vor dem eigenem Netzwerk als Schutz zu haben, aber macht das wechseln der IPv4 Adresse dann unmöglich, weil ich nicht mehr in der FritzBox sagen kann neue IPv4 Adresse bitte beziehen.

Kommt drauf an ob und wie Goetel an ihren AFTR Gateways die ausgehenden IPv4 Adressen rotieren.

Hat aber auch die Auswirkung das ich mein Netzwerk zu Hause von Unterwegs aus nicht mehr über IPv4 Portweiterleitung erreichen kann.
Stattdessen öffnest du den Port dann für das Gerät mit der IP in der Firewall, kein Großer Unterschied außer das du nicht mehr das Problem hast das wenn eine Portweiterleitung auf ein Gerät gemacht wurde du diesen Port nicht auch auf ein anderes Gerät leiten kannst.

Kenne mich da mit noch zu wenig aus, verstehe zu vielen noch nicht.

Dann google doch einfach wenn du auf Probleme stößt, IPv6 ist über 20 Jahre alt und entsprechend wirst du wohl auch eine Lösung finden.

So wie ich den Mitarbeiter verstanden habe, habe ich eine eigene IPv6 Adresse, oder sogar bereich, der mehrere IPv6 Adressen beinhaltet, die alle meine sind?!

Üblicherweise bekommt man ein /56 Prefix delegiert, bei manchen ISPs auch ein /48

Habe da 3 Fragen die mir noch völlig unklar sind und wo ich garnicht weiß ob und wie das möglich ist...

Kann ich diese IPv6 Adressen, Adressbereiche selber z.B. alle 24 Stunden ändern/neue Anfordern?

Kommt auf die Implementierung bei Goetel an, technisch ist das Problemlos möglich.

Kann ich über diese IPv6 Adresse, Adressbereiche ohne VPN Server dazwischen, direkt zu meinem Netzwerk zuhause gelangen?

Ja

Ist es möglich das der Router (akutellere FritzBox) im Netzwerk daheim IPv4 spricht, und nur ins Internet IPv6 spricht? Kann auf diesem wege dann z.B. der Computer 192.168.0.7 auf port 22 von aussen (per IPv6) erreicht werden?
Möglich ist das, aber warum willst du dir selbst ins Bein schießen? Du kannst dem Gerät ein statisches Suffix zuordnen und dann die Firewall dafür öffnen, damit wird dann auch NAT loopback überflüssig.
 
@Dani77 ehrliche Meinung gewünscht? Wenn du die Fragen nicht selbst beantworten kannst und nicht auf Teufel komm raus mehr Bandbreite brauchst, dann hol dir einen 100 Mbit/s VVDSL Anschluss von O2 und lass alles wie bisher.
Das ist dann DS-Lite
Spielt zwar hier keine Rolle, aber CG-NAT bedeutet nicht automatisch DS-Lite.
Möglich ist das, aber warum willst du dir selbst ins Bein schießen?
Aber nur mit zusätzlicher Hardware und zusätzlichen laufenden Kosten (Beispiel: Feste-IP.Net).
 
Der Goetel gehen die nutzbaren IPv4 Adressen aus, weswegen dann mit denen gespart werden muss und nur IPv6 wirklich frei zur Verfügung stehen.
Falls du ein NAT wie mit IPv4 wünscht, ließ dir mal Unique Local Adresses / ULA im Internet für IPv6 durch.
Das sind defakto auch nur private IPv6 die nicht ins Internet geroutet werden sollen.
Dann deinem Router beibringen immer eine andere IPv6 Nachts aus dem Pool (vermutl. /56) zu generieren und fertig das NAT6.
Ich weiß nur nicht ob Fritzboxen das können.
Aber grundsätzlich alles baubar.
Ich habe das Problem genau anders herum, hätte gerne IPv6, aber die DTAG bekommt es hier seit Jahren nicht hin :fresse2:.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh