Double NAT mit IPv6 Portforwarding Probleme

Smil0r

Freizeitschrauber(in)
Hallo Community!
Habe nun meine Dorfleitung gegen eine FTTH Glasfaser Leitung getauscht.
Vorher hatte ich mein DSL an dem ich meinen Asus ac58u als Router angebunden habe. Dieser lieferte mir durch die angeschlossene Festplatte einen FTP Server und durch den DDNS den ich eingerichtet habe den Zugang zum Webinterface sowie zum SSH des Routers.
Nun die neue Konfiguration:
Ich habe also jetzt eine Art Modem am Glasfaser Kabel und dahinter per Netzwerk meinen ASUS ac58u als Router.
Der Router bekommt seine IP vom Modem im 10.*.*.* Bereich. = Erster NAT
Dahinter schaltet mein Router das eigene NAT wie üblich im 192.168.*.* Bereich = Zweiter NAT
Durch das Double Nat findet der DDNS meine Online IP nicht mehr - dies ist allerdings total egal denn selbst die Online IP ist Privat. Eingehende pakete werden vom Verteiler im Dorf abgeblockt und nicht an den ersten NAT weitergegeben. DDNS fällt somit auf ipv4 Basis sowieso weg.
Dafür wird IPv6 angeboten welches ich auch nutzen soll. Ist für mich Neuland und musste mich da erstmal etwas zurecht finden.
Habe IPv6 als Nativ eingestellt. DNS bezieht er ebenfalls automatisch. Test your IPv6. bezeugt anschließend das alles richtig funktioniert.
Da auf dem Router mehrere Services mit verschiedenen IPv4 Ports laufen, (FTP,SSH,WEBINTERFACE) ging ich davon aus, dass ich nur in der IPv6 Firewall die jeweiligen Ports freischalten muss und als Ziel die IPv6 Adresse des Routers anzugeben habe.
Genau das bekomme ich nicht hin.
Ich hab die IPv6 Internet Adresse versucht, die Netzwerkadresse sowie sogar nur ::/0. Dennoch bekomme ich keine Remote Verbindung zu stande.
Was mich total Verwirrt ist das der FTP Port offensichtlich vom Router selbst freigeschaltet wird. Es wird nirgends Protokolliert. Diesen kann ich also über die IPv6 Adresse von Außerhalb erreichen.
Die anderen Ports erreiche ich nur im eigenen Netzwerk über die IPv6. Von Außerhalb bekomme ich keine Verbindung.
Noch merkwürdiger wird es wenn ich die IPv6 Firewall komplett deaktiviere! Dann erreiche ich plötzlich nicht wie erwartet alle Ports sondern selbst der FTP Port schließt sich und ist ab da an nicht mehr von Außerhalb erreichbar.

Wo ist hier mein Fehler? Kann mir da jemand weiterhelfen?
 
Portweiterleitung gibt es so bei IPv6 nicht mehr. Bzw. man braucht es nicht mehr.
Wenn es richtig eingerichtet ist, ist der PC per IPv6 direkt aus dem Internet erreichbar, egal wie viele Router dazwischen sind.

Du verbindest dich also direkt mit der v6-Adresse des Ziel-PCs, nicht mit der Adresse des Routers.
Auf dem Zielrechner muss aber auch ein IPv6 Service laufen. Du kannst dich also nicht etwa per IPv6 mit einem IPv4-only FTP Server verbinden.
 
Im Internet-Router ist wahrscheinlich für IPv6 eine SPI Firewall integriert.

Sprich eine Öffnung (keine Weiterleitung im klassischen Sinn) der Firewall für den Zielrechner im eigenen Netzwerk und Port dürfte weiterhin nötig sein.
 
Tja... was soll ich sagen.. es war der Router. die Freischaltung der Ports hat einen Bug.. Gerät: Asus ac58u .. Asus weiß bescheid.. nächstes Firmwareupdate wird es wohl richten.. echt dumm das Problem.. in der if6config wird die Freischaltung angezeigt.. aber funktionieren tut es trotzdem nicht.
Hab nun einen anderen Router.. nun läuft alles wie gewünscht.. na.. sogar besser ..
Danke
 
Zurück