Themabewertung:
  • 1 Bewertung(en) - 5 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
  
Fritz! 7490 von ausserhalb erreichen
01.01.2015, 08:22, Dieser Beitrag wurde zuletzt bearbeitet: 01.01.2015, 08:23 von Schimmelreiter.
 
RE: Fritz! 7490 von ausserhalb erreichen
Zuerst einmal ist Dein Aufbau grundverkehrt:

Der Genexis ist, wie Du ja gemerkt haben dürftest, ein kompletter Router und nicht einfach nur ein "Modem" bzw. eine "Bridge".
Trotzdem hängst Du mit der Fritz!Box einen weiteren Router dahinter und die Kernaufgabe eines Routers ist nun einmal das Trennen von Netzen.

Nun ist es aber so, daß der Genexis als vorgeschalteter Router der Fritz!Box kein eigenes IPv6-Netz gönnt (delegiert), mit dem sie arbeiten könnte, also gibt es hinter ihr auch kein IPv6-Netz mehr (Sie hat ja keines zur Verfügung). Ein Router ohne trennbare Netze auf beiden Seiten ist per definitionem sinnlos, also verwirft sie auch die eine IPv6-Adresse die sie selber als "WAN"-Adresse (Eigentlich als Adresse aus dem LAN des Genexis) erhalten hat wieder und geht in den reinen IPv4-Modus.
Sie erhält zwar auch keine "echte" IPv4-Adresse, aber über NAT steht den beiden beteiligten Routern eine Krücke zur Verfügung, um trotzdem "ein bißchen" zwischen den drei beteiligten Netzen (Internet/WAN, LAN 1 hinter dem Genexis, LAN 2 hinter der Fritz!Box) zu routen, aber eben nur per IPv4 (Sie schütteln sich die "unechten" (privaten) IPv4-Adressen quasi aus dem Ärmel, was bei IPv6 nicht vorgesehen ist, weil es bei Einsatz geeigneter Geräte absolut überflüssig wäre und der Genexis ist eben nicht wirklich geeignet).

Man will diesen Aufbau weder bei IPv4 noch bei IPv6 wirklich haben, bei IPv4 konnte man nur einigermaßen um die Konsequenzen herummurksen, bei IPv6 geht das nicht bzw. kaum.

Nach derzeitigem Stand ist der Betrieb eines eigenen Routers als richtiger Router hinter dem Genexis unmöglich.
Da nur ein einziges IPv6-Netz zur Verfügung steht, müssen eigene Router zum besseren Switch/Access Point degradiert werden (Bei der Fritz!Box ist das die Einstellung "Anderer Internetprovider" -> "Internet über LAN" -> "Vorhandene Internetverbindung mit benutzen (IP-Client)"), damit auch die Geräte am eigenen Router eine IPv6-Verbindung erhalten.
Dummerweise gönnen sich Router als Access Point dann meistens keine eigene IPv6-Adresse, so daß Du auch in dieser Betriebsart die Fritz!Box selbst nicht von außen erreichen kannst.

Router mit OpenWrt kämen der Einsatzart als Router noch am nächsten, aber im Wortsinne arbeitet auch dabei der IPv6-Teil nicht mehr im Router-Modus sondern als reine Hardware-Firewall, da sie nur noch zwei Teile des selben (IPv6-)Netzes miteinander verbinden, statt zwei IPv6-Netze zu trennen.

Es ist nicht völlig unmöglich, eine eigene Fritz!Box an diesem Anschluß von außen erreichbar zu machen, es ist allerdings fraglich, ob der Aufwand dazu im Verhältnis zum Nutzen steht, da die Fritz!Box als IP-Client sowieso große Teile ihrer Funktionalität verliert (MyFritz-Freigaben, AVM-VPN, ...).

Im Moment gibt es für Kunden der Deutsche Glasfaser primär zwei Optionen:

1a. Man lebt mit dem Funktionsumfang des eigenen Routers im AP-Modus sowie des Genexis-Routers und der scheunentorgroßen Hintertür¹ ins eigene Heimnetz, die entweder der Hersteller oder Deutsche Glasfaser sich eingebaut hat,
oder
1b. Wie 1a, aber zusätzlich wird über ein weiteres Gerät (Raspberry/Banana Pi, Thin Client o.ä.) bestimmte fehlende Funktionalität ersetzt (z.B. die Fritz!Box und/oder andere IPv4-Geräte von außen erreichbar gemacht, OpenVPN als VPN-Lösung implementiert, ...)
oder
2. Man setzt einen Router mit OpenWrt oder ein pfSense-geeignetes Gerät (oder andere HW-Firewall) als Firewall ein, die dann streng genommen eben keine Router sondern nur Firewalls sind, dabei aber immerhin die Erwartungen der meisten Laien an ihren Router erfüllen


¹Genexis und/oder Deutsche Glasfaser/fl!nk haben Vollzugriff auf sämtliche Geräte in Euren Heimnetzen.
Mehr dazu hier.

Receiver/TV/PC:
  • Duo² / ATV 5.3 / 4*DVB-S2 / 1,8TB / Samsung 50" Plasma / Yamaha RX-V 663
  • Quadbox / ATV 5.3 / 930GB / Samsung 32" TFT
  • DVBSky S-Twin / Samsung T240HD / Yamaha RX-V595aRDS :o

Internet: UM 1play 100 / Cisco3212+Linksys WRT1900ACS / IPv4 (UM)+IPv6 (HE)
 Quote

  



Nachrichten in diesem Thema
RE: Fritz! 7490 von ausserhalb erreichen - Schimmelreiter - 01.01.2015, 08:22

Thread options
[-]
Gehe zu:


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste