IPv6 am UDMPro und Deutscher Glasfaser die 100ste... bin am verzweifeln...

Es gibt 109 Antworten in diesem Thema, welches 5.042 mal aufgerufen wurde. Der letzte Beitrag () ist von uboot21.

  • Wenn Du Deine IP-Adresse verschleiern willst, musst Du es schon auf allen Screenshots zun. :winking_face:


    Also: Mehrere VPN-Server sind quatsch, am besten schmeißt Du mal alle drei raus und fägst sauber von vorne an.

    Als ersten stellst Du sicher, dass sämtliche Hardware auf der aktuellsten Firmware ist und "Network" in Version 8.0.28 vorliegt.

    Dann erstellst Du einen Wireguard-Server, trägst ggfs. Deine DynDNS-Adresse ein, erstellst dann den ersten Wireguard-Client, mit dem Du dann testest.


    Die "Conf"-Dateien, die für Clients erzeugt werden, müssen auf jeden Fall per Hand editiert werden, ansonsten kommt zwar der Tunnel zustande, Du kannst aber möglicherweise keine Ressourcen im LAN erreichen.

  • Sehr schöne Anleitung. Danke dafür. Am Ende fehlt ggf. noch der Punkt, wie man sich dann schlussendlich von einem Endgerät (Smartphone, Tablet, Laptop..) mit dem Netzwerk verbindet, also wohl, wie man dann die Config auf dem VPS entsprechend anlegt und dann auch auf das Endgerät bekommt.

    Das hier hatte ich übersehen.

    Eine Anleitung für den Wireguard Tunnel zum VPS habe ich noch nicht fertig,

    Mir ist noch nicht ganz klar, wie die Config da aussehen müsste. Ich habe aber auch noch etwas Zeit, bis DG bei uns fertig ist.

  • Das stimmt so nicht. Bzw. schon. Aber das Netz kann schon erreichbar gemacht werden. Nur nicht über den VPN Server. Vielleicht doch den ganzen Thread lesen.

  • Also: Mehrere VPN-Server sind quatsch, am besten schmeißt Du mal alle drei raus und fägst sauber von vorne an.

    okay, eer erste wr schon drin.. nach dem Update auf EA fimware... die anderen habe ich verzweifelt versucht zu erstellen... Lösche jetzt alles...


    Als ersten stellst Du sicher, dass sämtliche Hardware auf der aktuellsten Firmware ist und "Network" in Version 8.0.28 vorliegt.

    Ist alles auf der aktuelletsn FW und der aktuellsten Software vom earlyAccess.

    8.1.113


    Dann erstellst Du einen Wireguard-Server, trägst ggfs. Deine DynDNS-Adresse ein, erstellst dann den ersten Wireguard-Client, mit dem Du dann testest.

    Aha, das ist mir jetzt neu.. Wo muss denn die ddns Adresse rein?

  • Ja das stimmt auch. Aber dann musst du dich an die Anleitung von uboot21 halten, die er hier im Thread verlinkt hat. Darin kommt die UDM nicht als VPN Server vor, sondern als Client.


    workspace/1_Infrastruktur/7_Unifi_Wireguard_Tunnel/README.md at master · uboot21/workspace
    Öffentliche Portainer Stacks . Contribute to uboot21/workspace development by creating an account on GitHub.
    github.com


    Die ist so gut. Es fehlt nur der letzte Schritt: Wie baue ich dann vom Endgerät (Smartphone, Laptop...) eine Verbindung zum VPS auf.



    Im Übrigen waren dann auch einige Bemerkungen anderer User hier sinnlos.

  • Der Grund ist ganz einfach, du hast in der Config die IPv4 und nicht die IPv6 drin. Du hast keine IPv4.

  • Im Übrigen waren dann auch einige Bemerkungen anderer User hier sinnlos.

    Nein, für mich nicht... ich habe einiges gelernt... Das ist für mich hier Schule Pur... Also alles gut...


    Werde spätestens am Wochenende die Anleitung testen...vielleicht wenn ich die Nerven verliere heute noch...


    Sehe mich aber schon wieder am scheitern bei der Smartphoneeinrichtung...

    Der Grund ist ganz einfach, du hast in der Config die IPv4 und nicht die IPv6 drin. Du hast keine IPv4.

    oha, okay, ich teste! Danke!


    Ähm... Wo soll denn welche IPv6 rein? Unter WAN einstellungen Manuell geht nur ipv4...

    Einmal editiert, zuletzt von Misux ()

  • Was jkasten meint ist, dass Dein Provider Dir keine "echte" IPv4-Adresse gibt. Ich wollte bei Deinem Screenshot fairerweise nicht genau hinsehen, weil Du die Adresse ja eigentlich verschleiern wolltest, daher ist es mir nicht aufgefallen, aber gierig hat hier natürlich Recht: 100.116.x.x ist ein Bereich, in denen Provider Endkunden NATten. Stichwort "Carrier Grade NAT". Darüber wirst Du Dein Heimnetz in der Tat niemals erreichen können.


    Wo ich mir bei seiner Aussage nicht sicher bin, ob der Unifi-Wireguard-Server tatsächlich noch immer nicht mit IPv6 arbeitet. Aber er scheint sich da ja sicher zu sein, in sofern kommst Du dann auf klassischen Wege wohl in der Tat nicht weiter.

    Der von uboot21 skizzierte Weg ist von alldem aber uneingeschränkt gangbar.

  • Wo ich mir bei seiner Aussage nicht sicher bin, ob der Unifi-Wireguard-Server tatsächlich noch immer nicht mit IPv6 arbeitet. Aber er scheint sich da ja sicher zu sein, in sofern kommst Du dann auf klassischen Wege wohl in der Tat nicht weiter.

    Vielleicht revidiere ich meine Aussage, der Wireguard lauscht auf jedenfalls auf den IPv6 interface.

    Also wenn das WAN eine öffentliche IPv6 hat könnte ein Client sich verbinden.

    Wobei ich aber nicht weis ob der „ich tunnel IPv4“ im VPN über ipv6 dann auch funktioniert.

    Ich kann das grade nicht testen da mein „externer“ kram keine IPv6 hat.

    Offiziell ist das aber dann auch nicht von UI.

  • Bei mir zeigt er es an mit https://ipv6-test.com/, was möglich ist (zumindest früher), habe ich hier mal beschrieben vor einiger Zeit.

    #Sonstiges | Externer Zugriff über IPv6 aufs Netzwerk - ubiquiti - Deutsches Fan Forum

    Wie gesagt, mit der neuen Firmware empfehle ich den Wireguard Clienten, ich habe mal eine Schnelle Anleitung hier gemacht:

    https://github.com/uboot21/wor…ireguard_Tunnel/README.md

    HAllöö... Bin jetzt dabei es zu versuchen...


    Erstes Problem: BzW nulltes: ich habe offensichtlich keine Ahnung.

    Erstes: welche IP ist da gemeint in der Anleitung?

    Zitat


    P.S.: Ihr solltet hier evtl. den Adressbereich des Wireguard Tunnel verändern, damit niemand diesen Bereich kennt und versuchen kann sich damit einzuloggen.

    Mit Adressbereich des Wireguard Tunnel ist doch bestimmt oben in der Anleitung die Tunnel IP = 10.10.10.2 und Netmask 32 mit gemeint un diese kann auf z.b. 182.112.10.3 geändert werden, oder? Und dann aber uch gleich oben in der Anleitung für den Wireguard VPN Client...?



    Zwischendurch habe ich es schon mal auf dem VPS installiert und das beim Neustart bekommen... Ist das so normal?

    Einmal editiert, zuletzt von Misux ()

  • Tunnel IP = 10.10.10.2

    Das ist die IP des Wireguard Netzes, korrekt, bitte benutze aber nur Adressen aus dem privatem Netzwerk Bereich, keine öffentlichen


    Die Ausgabe ist korrekt, es zeigt dir ja die eingestellten Daten an:


    Code
    net.ipv4.ip_forward = 1
    net.ipv4.conf.all.proxy_arp = 1
    net.ipv6.conf.all.disable_ipv6 = 1
    net.ipv6.conf.default.disable_ipv6 = 1
    net.ipv6.conf.lo.disable_ipv6 = 1


    Du kannst hier übrigens auch IPv6 komplett ausschalten in dem du beo ipv6 =0 setzt

  • Ich würde ja gerne ein feedback geben wie es läuftb und ob ich es überhaupt hinbekommen habe...


    Aber als ich eine Firewallregel im VPS gelöscht habe ist das ding seit 2,5 Stunden am löschen und ich kann nix weiteres machen... ob das so normal ist... :thinking_face:

    Einmal editiert, zuletzt von Misux ()

  • VPS gelöscht habe ist das ding seit 2,5 Stunden am löschen

    Naja, mal ein Refresh im Browser machen und dann neu versuchen, das einstellen der Firewall dauert 40-60 Sekunden, dann sollte es umgesetzt sein, da braucht man auch nicht drauf warten und muss auch nicht bei zusehen, das macht der auch im Hintergrund weiter

  • Die Firewall stellst du in den Einstellungen bei Ionos ein, das hat nichts mit dem Ubuntu zu tun. Falls du mit Firewall die Software UFW auf Ubuntu meinst, pass dort auf, dass du dich nicht aussperrst und den Port 22 aus versehen blockst


    Wie gesagt, wenn du bei Ionos ok klickst, zeigt der Halbkreis den Status an, da brauchst du nicht drauf warten


    P.S: habe es gerade bei Ionos getestet, 26 Sekunden waren alle Einstellungen geändert.

    Einmal editiert, zuletzt von uboot21 ()