Ipv6 Firewall ICMP - ipv6-test error

Es gibt 21 Antworten in diesem Thema, welches 3.917 mal aufgerufen wurde. Der letzte Beitrag () ist von DoPe.

  • Hallo zusammen,


    ich bekomme bei der Website ipv6-test, folgende Fehlermeldung:


    "Your router or firewall is filtering ICMPv6 messages sent to your computer. An IPv6 host that cannot receive ICMP messages may encounter problems like some web pages loading partially or not at all."


    Ipv6 Adresse wird mir angezeigt und meine Geräte bekommen auch alle ein ipv6 Adresse.

    Muss ich in den Fw settings noch etwas einstellen, damit alles sauber funktioniert?

  • In dem Fall geht es um Ping... Also ICMP auf IPv6 frei geben.

  • Flo_coe

    Funktionieren tut das Internet mit den Standardeinstellungen auch ganz normal. Wenn Du unbedingt auch in dem Test noch die letzten Punkte rauskitzeln willst, dann musst Du bei "INTERNET_V6_IN" eine Firewallregel hinzufügen.


    So etwa:


    Ob die Geräte in deinem LAN dann mitspielen, hängt natürlich auch von deren etwaigen lokalen Firewalls ab.

  • Super vielen Dank, irgendwelche vorteile bzw Nachteile mit der Einstellung?

    Außer das der Test bestanden ist xd

  • Vorteile kein, Nachteile deine ipv6 ist per Ping von Außen erreichbar

  • Ein echter Nachteil ist das allerdings nicht. Aber wenn man es nicht braucht, dann würde ich es auch nicht anmachen ... Wer weiß was da irgendwann wieder für ein Sicherheitsloch gefunden wird ... die Pferde kotzen ja inzwischen pausenlos vor die Apotheke :grinning_squinting_face:

  • Ein echter Nachteil ist das allerdings nicht. Aber wenn man es nicht braucht, dann würde ich es auch nicht anmachen ... Wer weiß was da irgendwann wieder für ein Sicherheitsloch gefunden wird ... die Pferde kotzen ja inzwischen pausenlos vor die Apotheke :grinning_squinting_face:

    Haha 🤣 🤣 true

  • Ach Du Schande... Ein magentafarbener T-Sicherheitstacho? Das Ding sieht ja aus wie eine Hackerkonsole in den ganz billigen Actionfilmen.


    Ich hatte übrigens mal eine Kundin, die bekam von der Telekom Post, mehrfach. Wortlaut ungefähr:


    1. Achtung, sie werden gehackt!

    2. ACHTUNG, sie werden gehackt, Drama, Drama.

    3. AAAACHTUNG, SIE WERDEN ÜBERLST GEHACKT UND WIR WERDEN ALLE STERBEN!


    Was war tatsächlich los? Sie hatte mal das Passwort für Ihre T-Online-Mailadresse geändert und bei einem ihrer Mailclients vergessen, es zu aktualisieren...

  • Ich habe aktuell auch Probleme mit Temporär mit meinem Internet. Ich glaube es liegt am CGNAT. Aber sicher dann ich mir nicht sein.


    Aber vielleicht habt ihr schon eine Idee, oder soll ich einen neuen Beitrag dafür machen ?


    Ich bekomme random am Tag (oft war es erst ab Mittag) jetzt kam es gerade vor folgenden Problem.



    Webseiten am Handy zeigen den Fehler "ERR_ADDRESS_UNREACHABLE"

    auf. Einmal oder 2 mal refresh drücken und es geht wieder.


    Ich merke aber auch das einige Service dann auch Probleme machen.


    Ideen ?

    2 Mal editiert, zuletzt von Flo_coe ()

  • Ach Du Schande... Ein magentafarbener T-Sicherheitstacho? Das Ding sieht ja aus wie eine Hackerkonsole in den ganz billigen Actionfilmen.

    Nur das diese Daten leider auf realen Angriffsversuchen auf überall im Netz verteilte Hoenypot's bestehen und damit den Alltag wiederspiegeln.

    So abwegig ist das nicht.

    Naja, die Schreiben kann sich die Telekom auch schenken, verunsichern nur mehr als die helfen.


    Bei meinem Ex-AG hatte wir in Spitzentagen rund 200.000 Angriffsversuche auf unsere Firewalls ( große Unternehmen mit zig Firewall ), von Portscan angefangen bis zur Einbruchsversuchen.


    Super vielen Dank, irgendwelche vorteile bzw Nachteile mit der Einstellung?

    Außer das der Test bestanden ist xd

    Alles was von außen bei einer Firewall geöffnet wird, ist ein potentielles Ziel für Angriffsversuche und es ist keine Frage, ob es jemand versuchen wird, sondern nur wann.

    Also lass die Ports zu und pfeif auf solche Tests.

  • Jo ist zu. Dachte es wäre ggf. Mein Problem mit den aussetzern

  • Tja heisst nur, dass die Adresse nicht erreichbar ist. Da ist irgendwo der Weg unterbrochen/überlastet. Das kann überall und nirgends liegen das Problem. Bei deinem Internetzugang angefangen über die diversen HOPS im Internet bis hin zum Server auf dem die Webseite gehostet ist. Letzteres aber unwahrscheinlich wenn verschiedenste Dienste rumspacken.


    Was ist das für ein Anschluss und mit welcher Zugangsmethode (PPPoE, DHCP)? Zeigt der Controller für den Zeitraum irgendwelche High Latency Warnungen oder Abbruch der Internetverbindung?

  • Tja heisst nur, dass die Adresse nicht erreichbar ist. Da ist irgendwo der Weg unterbrochen/überlastet. Das kann überall und nirgends liegen das Problem. Bei deinem Internetzugang angefangen über die diversen HOPS im Internet bis hin zum Server auf dem die Webseite gehostet ist. Letzteres aber unwahrscheinlich wenn verschiedenste Dienste rumspacken.


    Was ist das für ein Anschluss und mit welcher Zugangsmethode (PPPoE, DHCP)? Zeigt der Controller für den Zeitraum irgendwelche High Latency Warnungen oder Abbruch der Internetverbindung?

    Per DHCP ist die deutsche Glasfaser.

    Am Controller sieht alles wunderbar aus.

    Keine Latenz kein Abbruch nichts.


    Ticket bei dem Laden ist auch schon auf. Aber bis jetzt noch keine Antwort. Zudem bis ich da jemanden dran bekommen der überhaupt weiß was cgnat bedeutet, bin ich 4 Jahre weiter.

  • Bei meinem Ex-AG hatte wir in Spitzentagen rund 200.000 Angriffsversuche auf unsere Firewalls

    Jedes einzelne nicht angeforderte Datenpaket als Angriff zu bezeichnen ist 2024 aber reichlich weltfremd. Wie viele Angreifer hatten Eure Firma denn da täglich gleichzeitig im Visier? :winking_face:

    Nach dieser Definition wäre es auch jedesmal ein Einbruchsversuch, wenn eine Person nicht nur an meinem Haus vorbei geht, sondern es im Vorbeigehen auch ansieht.


    Dass die weltweite IT-Bedrohungslage ganz grundsätzlich immer unangenehmer wird, bestreitet natürlich niemand.

  • Mir steht zu der Zeit auch keine IPv4 Public zu Verfügung.

    Das spielt bei abgehenden Verbindungen überhaupt keine Rolle. Du solltest mit Deinem Provider und auch dem Anbieter der Seiten, die nicht gehen, versuchen das Problem zu klären.

    Oder sind das größere Portale, bei denen es sehr unwahrscheinlich ist, dass sie temporär nicht erreichbar sind?

  • Es gibt nur eine Sache die mich stutzig macht. Wenn ich dann den UDR neu starte geht alles wieder gut eine gewisse Zeit. Manchmal 24h manchmal 48h (Zeiten sind geschätzt).


    Ich muss dazu sagen, das ich diesen Fehler schon vor ca. 3-4 Monaten schon mal hatte. Irgendwann war er dann wieder verschwunden. Was mich den UDR als Fehlerquelle fast ausschließen lässt. Und ich irgendwie auf eine lease time von der deutschen Glasfaser oder so tippe..Ticket ist eröffnet seit 7 Tage keine Reaktion.