VPN geht nicht bei IPv6 Aktivierung

Diese Webseite finanziert sich ausschließlich durch freiwillige Spenden. Dank der Unterstützung unserer Nutzer können wir die Inhalte werbefrei und unabhängig anbieten. Jetzt Unterstützen
  • Hi,

    bisher habe ich IPv4 genutzt und konnte alles Problemlos nutzen.

    Nun habe ich mich mal mit IPv6 beschäftigt und dabei festgestellt das ich keinen VPN (Android11) zugriff bekomme sobald ich die "einwahl" (Läuft über die UDM-Pro am FFTH Modem der Telekom) auf IPv4+IPv6 setze.

    Alles andere funktioniert einwandfrei... auch der Zugriff auf den dahinter liegenden Server funktioniert mit IPv6.... nur VPN bekommt keine verbindung....

    Habe auch keine Ahnung wo ich da ansetzen könnte...

  • Welche Firmware hast du?

    Es gab Probleme bei VPN und Android, dies würde erst in der letzten Beta gefixt.

    Beta UDM/Pro 1.10.x

    Mein Netzwerk

    WAN1: Vodafone Station im Bridge, Vodafone 1000/50

    WAN2: Fritzbox 7510, Telekom VDSL nur für Telefon Company Flex

    UDM Pro, USW Pro 24 Poe Gen2, US-24-250W, US-8, US-8-150W, US8-60W, USW-Flex, USW-Flex Mini, USW Ultra 210Watt, 5x UAP-AC-Pro, U7Pro, UAP AC M

  • habe die neuste Beta... das problem existiert nur wenn ich ipv6 aktiviere... die weiterleitung ist auch richtig....

    oder muss ich in dem fall noch was bei der Firewall einstellen? wäre so die einzige sache die ich nicht gemacht habe

  • Hallo Schimi,

    das Android Gerät bekommt auch eine IPv6 Adresse aus dem Bereich den Du konfiguriert hast?

    Mit Prefix Delegierung ist das manchmal so eine Sache insbesondere dann wenn der Prefix abgelaufen ist dauert die neue Mitteilung des Prefix

    an alle Geräte mitunter etwas

  • Ich glaube ich habs....

    Der DDNS IPv4 eintrag läuft ja "auf die UDM"

    Die IPv6 Weiterleitung ist auf den entsprechenden Rechner..... Wenn das Handy nun versucht über IPv6 zu verbinden... landet es auf den Rechner (der ja kein VPN anbietet), der nicht mal die entsprechenden Ports auf hat....

    Sobald ich DualStack beim, DDNS Anbieter deaktiviere und nur auf die IPv4 Adresse weiter leite funktioniert alles....

    wenn ich das nun richtrig verstehe.... müsste ich auf die IPv6 Adresse der UDM-pro weiterleiten damit VPN geht.... doch das bekomme ich bei der UDM-Pro nicht konfiguriert... das Sie IPv4 und 6 an den DDNS Anbieter überträgt

  • Sollte sie eigentlich machen.

    Frag einmal Samhain er arbeitet glaube ich auch mit IPV6.

    Mein Netzwerk

    WAN1: Vodafone Station im Bridge, Vodafone 1000/50

    WAN2: Fritzbox 7510, Telekom VDSL nur für Telefon Company Flex

    UDM Pro, USW Pro 24 Poe Gen2, US-24-250W, US-8, US-8-150W, US8-60W, USW-Flex, USW-Flex Mini, USW Ultra 210Watt, 5x UAP-AC-Pro, U7Pro, UAP AC M

  • Aktuell nutze ich VPN nur in Verbindung mit IPv4.

    Wenn Du von Zugriff sprichst, dann wäre es für mein Verständnis wichtig über welchen Weg Du den Zugriff versuchst. Denn je nach Szenario könnten unterschiedliche Fehlerquellen entstehen.

    VPN Zugriff über öffentliches Netz (z.B. 5G, LTE, 3G ...) - Wenn ja, welcher Provider? (bekommt dein Mobil eine IPv6 Adresse?)

    VPN Zugriff über WLAN (lokal)

    oder ....

    ------

    vg

    Franky

  • öffentliches Netz, Telekom und laut Handy bekomme ich ne IPv6....

    Habe aber erstmal wieder auf IPv4 only umgeschaltet... da funktioniert es ja....

    Habe ja eine Vermutung woran es liegt.... muss mir nur überlegen wie ich es änder bzw. ob mir es den aufwand überhaupt wert ist...

  • Hi, das Thema interessiert mich auch momentan sehr.

    Aktuell habe ich ein ähnliches Problem und wäre an der Lösung interessiert.
    Ich möchte gerne eine Synology NAS als Client über VPN mit meiner UDM verbinden (Offsite Backup Strategie). Bisher habe ich das über eine L2TP/IPSec Verbindung realisiert, da ich OpenVPN schon damals nicht zum laufen bekommen habe. Die L2TP/IPSec Verbindung lief sehr stabil.

    Nun habe ich mich an das Thema IPv6 gewagt und erstmal auf der WAN Seite IPv6 aktiviert. Sonst hat kein weiteres VLAN IPv6 aktiviert.
    Seit dem funktioniert die L2TP/IPSec Verbindung leider nicht mehr und ich rätsele warum das so ist. Ich habe auch versucht die OpenVPN Verbindung neu einzurichten, auch das klappt nicht. Weder auf der Synology noch auf dem iPhone :/
    Weiterer Effekt der mich wundert, ich bekomme zwar eine v6 Adresse, im DDNS von ipv64.net taucht aber kein AAAA Record auf.

    Wireguard auf dem iPhone läuft ohne Probleme.

    Habt ihr einen Tipp für mich, was ich ausprobieren könnte.

    ISP: Telekom FTTH
    System: UniFi-OS 4.1.13 / Netzwerk 9.0.108

  • Vermutlich ist die IPv6 vom WAN da, wo der ddns client sie nicht sucht...

    Bei IPv64.net kannst Du eine spezielle ipv6 Adresse zum aktuallisieren benutzen. Da wird einfach die Adresse genommen, von der die Aktualisierung ausgelöst wird. Musste halt 2 ddns Einträge auf den WAN packen, vermutlich noch immer mit 2 verschiedenen Anbietern. Bei Bedarf kurz melden, wenn ich Zuhause bin kann ich dir das mal raussuchen... finde das Thema sonst bestimmt nicht wieder.


    Bei dem VPN Problem ist mir nicht ganz klar wer sich wohin verbindet und wo IPv6 ist und wo nicht. Ich vermeide IPv6 bei vpn möglichst... im Tunnel gehts ja meist ehh nicht :)

  • Dank dir für die Hilfe, das DDNS ist für mich auch erstmal eher nebensächlich. Fand die Tatsache nur seltsam, weil es bei einem Freund out of the Box funktioniert hat. Aber tief reingehängt hab ich mich da noch nicht.


    VPN über IPv6 ist nicht mein Ziel, ich habe bei der Telekom zum Glück eine IPv4 und eine IPv6.
    Ich will mich nur mit IPv6 beschäftigen, weil es langsam Zeit dafür wird.

    Mein Setup ist ein Unifi Netzwerk zu Hause und eine Synology NAS außerhalb. Die Synology soll sich dann als Client übers Internet an den VPN Server auf der UDM verbinden. (Darüber läuft ein offsite Backup meiner Daten). Aktuell nutze ich L2TP/IPSec als VPN Verbindung für die NAS, da ich openVPN nicht zum laufen bekomme habe.

    Bisher lief die VPN Verbindung zwischen NAS und UDM problemlos. Jetzt habe auf dem WAN Port der UDM und nur dort (kein IPv6 auf irgendeinem VLAN), IPv6 aktiviert. Von der Telekom habe ich jetzt eine IPv4 und eine IPv6 Adresse.
    Seit dem kann den VPN Server nicht mehr erreichen.

    Wenn ich auf dem WAN IPv6 wieder deaktiviere, funktioniert die VPN Verbindung wieder.

    Das Problem betrifft aber nicht den Wireguard Server, den ich für mein iPhone habe, der funktioniert in allen Fällen. Leider hat die Synology keinen Wireguard client :/

    Ich kann mir das Verhalten nicht erklären. Sicher ist es irgendwo eine Einstellung, ich habe aber keine idee wo.

    In der Firewall habe ich alle eignen Regeln auf beide Protokolle geändert.

  • ich benutze Unifi Identity und nachdem ich SLAAC eingeschaltet hatte musste ich den Account neu erstellen. Aber seidem geht es.

    Mein Netzwerk

    MacBook Pro 14" M2 • 1000/500 Glasfaser • Zyxel 5G Telekom 1050/200 • Zyxel DSL50/20

    UDM-SE • 8 Unifi Switche - 7 Unifi Wifi - 12 Unifi Kameras • 11 Sites

    The content cannot be displayed because it is no longer available.

  • Mit Unifi Identity habe ich mich noch gar nicht beschäftigt. Werde ich aber noch mal machen

    Nachdem ich aber herausgefunden habe, dass ich in der OpenVPN config Datei die drei Zeilen rauslöschen muss, klappt es auch mit OpenVPN (noch ohne IPv6).

    Nun habe ich vermutlich noch ein Firewall Problem, dass ich gerade noch nicht finde. Von einem VLAN aus der internen Zone konnte ich auf das VPN VLAN das vom L2TP-VPN Server aufgemacht wurde zugreifen (in dem befindet sich ja der angemeldete Client) . Das funktioniert aktuell beim VLAN vom OpenVPN-Server noch nicht. Den falschen bzw. fehlenden Eintrag habe ich noch nicht gefunden.

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!