OpenVPN Server über IPv6 > Fritzbox > UDMP > Synology NAS

Es gibt 47 Antworten in diesem Thema, welches 17.893 mal aufgerufen wurde. Der letzte Beitrag () ist von razor.

  • Moin, die 6tunnel Einträge sind alle vorhanden.


    aber ich habe irgendwie die Vermutung, dass mit dem Router etwas nicht stimmt... per SSH möchte es mich auch nicht mehr drauf lassen


    Ich setze die Kiste nachher mal zurück vielleicht läuft es dann - sonst ist alles ordentlich eingestellt


    EDIT:


    SSH geht wieder

    Einmal editiert, zuletzt von pekepain ()


  • Wenn ich alles rein lassen, müsste ich eigentlich auch was anpingen können von aussen, oder?

    Mir ist das echt alles ein Rätsel


    Wenn ich wenigsten ein Webinterface erreichen würde oder sowas aber es scheint als würde echt alles an der UDMP hängen bleiben.

  • Was willst du anpingen?

    Der Ping geht immer an die IP4 Adresse, nicht durch den Tunnel.

    Probiere folgendes zur Kontrolle:

    Notiere die IPv6 deiner UDM Pro und die deiner Synology.

    Die linken 8 Zeichen der IPv6 müssen identisch sein bei beiden, die Zeichen 9-10 müssen gleich sein, wenn du im Hauptnetz der UDM Pro hängst, falls du in einem VLAN bist, sollte hier eine 01, 02, 03 oder so stehen.

    Falls du in einem VLAN hängst mit der Synology prüfe auch ob du im IPv6 Bereich noch andere Firewalls aktiviert hast?


    Gerade im LAN lokal sperrst du jeglichen Traffic aus!

  • Ich muss sagen am Tunnel bin ich noch gar nicht angekommen.

    Versuche es erstmal von extern an das Webinterface zu kommen - dann weis ich ja das es einen Weg durch gibt.


    ich habe mit dem Befehl ifconfig auf br0 s.u.

    Oder muss ich etwas anderes eingeben. IPv6 ist für mich echt noch fremd ...


    2a00:xxxx:yyyy:5800::1/64 Scope:Global UDMP

    2a00:xxxx:yyyy:5800:211:32ff:fe51:d08a/64 Synology



  • Ich muss sagen am Tunnel bin ich noch gar nicht angekommen.

    Das verstehe ich nicht?

    Wie willst du deine Oberfläche aufrufen?

    Du rufst es doch über die IP4 des VPS zusammen mit dem Port auf, oder nicht?


    Was ist mit deinen ganzen anderen Firewall Einstellungen? Wird hier evtl. der IPv6 Traffic geblockt?

  • Also die anderen Firewall Einstellungen kann ich leider nicht bearbeiten die sind grau hinterlegt.


    Ich wollte erstmal auf das Webinterface per IPv6 mit Port 5000 und 5001 auf das Synology kommen um nicht noch einen Fehler in der VPN Config zu haben und es nicht zu merken. Eigentlich nur zur Überprüfung das ich visuell sehe - ja da ist was!

    Das versuche ich dann per Remote aus der Firma auch aus einem ipv6 netz.


    Im 6Tunnel habe ich schon alle Ports drin sobald ich auf das WI komme kann ich den VPN testen.


    Kann ich die Firewall Einträge irgendwo löschen?

  • ich habe mit dem Befehl ifconfig auf br0 s.u.

    Die IP`s sind prima.

    BR0 hast du wenn du eine bridge eingerichtet hast, bei mir wäre es ovs_eth0 da ich Open Vswitch aktiviert habe.


    Jetzt kann es nur an der Tunnel Einstellung liegen oder an einer falsch eingestellten Firewall

  • Kann ich die Firewall Einträge irgendwo löschen?

    Die grauen kannst nicht löschen, muss aber auch nicht, ich meinte auch eher, ob du eigene Einstellung im LANv6 Lokal drin hast, hier sperrst du Internen Netzwerk Verkehr

  • Das versuche ich dann per Remote aus der Firma auch aus einem ipv6 netz.

    Du hast ja deinen VPS dafür damit du nicht in einem IPv6 Netz sein musst um auf dein Gerät zuzugreifen.

    Der 6Tunnel auf deinem VPS wandelt das gängige IP4 in ein IPv6 um.

    Falls du also Port 5000 bzw 5001 auf die IPv6 umleitest, solltest du mit

    http://IPdesVPS:5000

    https://IPdesVPS:5001


    sofort auf der Synology landen.


    Fehlerquellen sind hier nur:

    Firewall des VPS

    Firewall der UDMPro

    Firewall der Synology


    sowie Fehler mit der IPv6 im Tunnel oder im Setup (letzteres haben wir ja ausgeschlossen)

  • Fehlerquellen sind hier nur:

    Firewall des VPS > aktiviert und direkt auf die Synology IPv6 Adresse

    Firewall der UDMPro > scheint irgendwie alles zu blocken - ich kann einfach keine Geräte von außen erreichen egal mit welcher Regel

    Firewall der Synology > im eigenen Netzwerk komme ich auf das Webinterface mit der externen IP https://[2a00:xxxx:yyyy:5800:211:32ff:fe51:d08a]:5000


    Am liebsten würde ich mal alle Regeln löschen und komplett offen sein für ein paar Minuten

    Ich hatte mal was mit consolen befehlen gelesen, finde es aber nicht mehr

  • Am liebsten würde ich mal alle Regeln löschen und komplett offen sein für ein paar Minuten

    Du brauchst die Firewallregel ja nur auf disabled setzen, dann ist sie aus, wenn du aber iml lanv6 keine Regel drin hast, wird auch nichts geblockt

  • https://[2a00:xxxx:yyyy:5800:211:32ff:fe51:d08a]:5000

    Versuche es über den Tunnel mit der IP4, so wie du es machst funktioniert es bei mir von aussen auch nicht

  • Also Tunnel hat in der Firewall die Freigabe

    Tunnel 6 mit Ports entsprechend eingetragen


    Firewall mit Port, Source und Destination eingetragen



    Ich sehe hier echt keine Fehler mehr

  • Ich sehe hier echt keine Fehler mehr

    Ich sehe auch keine Fehler mehr wenn das alles korrekt ist, aber irgendwo hier muss der Fehler liegen, wahrscheinlich was ganz doofes übersehen.

  • Kann denn die Deutsche Glasfaser noch irgendwas blocken?

    Nein, es könnte evtl. sein das du einen anderen Präfix hast als 56, das wäre zumindest ein Ansatz

  • Ich rufe dort morgen mal an - aber ich denke das wird wie immer ein Qual :smiling_face:


    ich überlege andauernd den VPN auf der UDMP zu nutzen aber ich denke da werde ich auch nicht drauf kommen

  • ich überlege andauernd den VPN auf der UDMP zu nutzen aber ich denke da werde ich auch nicht drauf kommen

    Wie bereits erwähnt unterstützt der 6tunnel kein UDP, die einzige Möglichkeit eine VPN Verbindung aufzubauen ist OpenVPN mit aktiviertem TCP

    Alle andere VPN Dienste nutzen nur UDP

    Eigentlich ist der Zugriff über IPv6 auch kein großes Dingen, es muss ein kleiner Konfigurationsfehler sein, noch mal alles neu aufsetzen, alle Möglichkeiten doppelt ausschließen.

  • Ich habe noch einmal bei mir nachgeschaut, ich habe die IPv6 meines ionos VPS unter Security -> intrusion Threat Management -> threat managment Allow List

    Hinzugefügt. Ich bin mir nicht sicher ob diese hier mal geblockt wurde oder ob ich sie pauschal eingetragen habe, ein Versuch ist es wert

  • Ich habe es jetzt auch nochmal eingetragen. Deutsche Glasfaser hat mir das Präfix von 56 bestätigt. Und das Modem ist auch im Bridge Modus.

    Ich glaube es soll einfach nicht sein :smiling_face:


    Dann kann ich doch nur die falschen Adressen rausgesucht haben..