Portfreigabe mit UXG auf IPv6 hinter Fritz!Box Router

Es gibt 1 Antwort in diesem Thema, welches 771 mal aufgerufen wurde. Der letzte Beitrag () ist von phino.

  • Hallo zusammen,


    ich erhalte über die Deutsche Glasfaser meinen Internetzugang und würde nun gerne per Wireguard ein VPN aufbauen und scheitere daran kläglich.


    Ich hab verstanden, dass die zugewiesene IPv4 Adresse von meinem Provider leider keine öffentliche IP-Adresse ist und ich das somit mittels IPv6 zu realisieren habe. Hier ist mein Skillset aber leider arg beschränkt. Es ist das erste mal, dass ich mich mit IPv6 intensiver beschäftige.


    Ich hab die Hoffnung, dass ich hier vielleicht Hilfe finden könnte.


    Mein Setup sieht wie folgt aus:


    DeutscheGlasfaser ONT <-> Fritz!Box <-> UXG (als exposed host) <-> Wireguard Docker Container


    Meine Fritz!Box erhält durch Deutsche Glasfaser eine IPv4 und eine IPv6-Adresse.


    IPv4-Adresse: 100.83.157.213

    IPv6-Adresse: 2a00:6020:1000:5d::31c4/64, Gültigkeit: 2379/2379s

    IPv6-Präfix: 2a00:6020:a5b1:b400::/56, Gültigkeit: 2379/2379s


    Zum FritzBox Wireguard kann ich via IPv6 auch eine Verbindung aufbauen. Aber ich möchte gerne eine Verbindung in mein LAN hinter der UXG aufbauen.

    Entsprechend habe ich die UXG in der Fritzbox für IPv6 und IPv4 als Exposed Host definiert.


    Exposed Host "192.168.178.20, ::9e05:d6ff:fe40:a8e" aktiviert


    Zum testen habe ich einen Port auf einen nginx freigegeben und würde dort gerne das "Hello World" sehen. Ein anderer Deutsche Glasfaser Kunde kann über http://100.83.157.213:8989 auch meine Freigabe aufrufen.


    Wenn ich IPv6 richtig verstanden habe, dann ergibt sich die IPv6 Adresse meiner Firewall aus der Kombination des IPv6 Prefix und der IP der Firewall, also 2a00:6020:a5b1:b400:9e05:d6ff:fe40:a8e


    Wenn ich aber auf dem Handy - ohne aktiviertes WLAN - die Adresse: http://[2a00:6020:a5b1:b400:9e05:d6ff:fe40:a8e]:8989 aufrufe, dann erhalte ich keine Verbindung.

    Kann mir hier jemand weiterhelfen? Ich bin mit meinem Latein am Ende ...


    Lieben Dank für jeden Hinweis!


    P.S.: Ich kann die Fritz-Box auch gerne wieder abklemmen, aber leider erhält dann die UXG keine verwertbare IPv6 Adresse vom ONT. Wenn das das Setup vereinfacht, dann kann ich mich auch gerne erst damit beschäftigen. Die Fritz Box hat für mich keinen anderen Sinn als den, dass damit offenbar die IPv6 DHCP Zuweisung funktioniert.