VPN ohne öffentliche IP

  • Hallo zusammen,


    mein Provider (Glasfaser) schafft es leider nicht, mir eine öffentliche IP-Adresse zuzuweisen (ich vermute mal CGNAT). Damit ist eine VPN Verbindung nicht möglich ;(


    Ich würde trotzdem gerne sicher von aussen auf mein neues QNAP NAS zugreifen, hat einer von Euch eine Idee für mich?


    Viele Grüße

    Dominic

  • hat einer von Euch eine Idee für mich?

    Klar: VPN via IPv6 nutzen, mache ich auch.


    VPN sollte in jedem Fall auf dem Router terminiert werden, hier wäre nur die Frage was Du im Einsatz hast.

    Bei einer Fritte würde es soweit ich weiß nur mit Wireguard gehen.

  • Hmmmm-


    Mein Router ist natürlich ne FritzBox :( Hat der Glasfaser Anbieter mitgebracht...


    Wireguard habe ich probiert - komme aber nicht zum Verbindungsaufbau. Es endet immer mit "Handshake did not complete". In der Wireguardconfig habe ich als Endpunkt ja auch die dyndns Adresse von der Fritz!Box auf Port 52540 - wenn ich die Adresse nicht aufgelöst bekommen, kann er sich ja auch nicht verbinden.

    IPv6 ist mir noch ziemlich unbekannt - wie muss ich denn dann da vorgehen?

  • Hmm, geht mit der Fritte und Wireguard IPv6 überhaupt? Ich habe da gerade nix gefunden, und bin auch neu bei IPv6

    Würd mich auch interessieren - wie

  • Du müsst dir einen DynDNS Provider suchen, der IPv6 AAAA-Records handeln kann. Dann kannst du die Anmeldedaten hierfür in die Fritzbox unter Internet/Freigaben/DynDns eintragen - NUR IPv6! Den Hostnamen, den du festgelegt hast, trägst du in WIreGuard ein. Nirgendwo ist hier eine Portangabe erforderlich! Der Name wird dann in die IPv6-Adresse der Fritzbox aufgelöst. Du bist dann als ein Client im Heimnetz angemeldet und hättest Zugriff auf dein NAS. WireGuard per IPv6 wird ab Fritz-OS V7.90, jetzt V8.00 unterstützt.

  • OK danke, einen DynDns hab ich bei selfhost schon seit Jahren. Mal schauen, ob das da geht (in der Zukunft)


    WireGuard per IPv6 wird ab Fritz-OS V7.90, jetzt V8.00 unterstützt.

    Ich habe auch die Fritte 7590 V7.59. Wie bei den NASen kommt mir da auch keine Betaversion drauf. Sobald das ein Release wird, versuch ichs mal :)

  • Bei selfhost gibt es eine Anleitung, wie man die IPv6 für das DynDNS nutzen kann, dazu muss man ein Parameter der Url anpassen.

    Schau dir einmal diese Seite an : Selfhost DynDNS IPv6

    WireGurad über IPv6 funktioniert schon seit 7.56, mit 7.80 wird nun zusätzlich zum IPv4 auch IPv6 durch den Tunnel genutzt.

  • zusätzlich zum IPv4 auch IPv6 durch den Tunnel genutzt.

    :huh:

    Routet und vergibt der dann automatisch eine IP / Subnetz aus dem anliegenden Prafix? Das wäre ja nice...

    ... aber BTW nicht zwingend für das Vorhaben erforderlich...


    Um v6 Probleme mit dem DDNS zu umgehen testweise einfach mal die an der Fritte anliegende IPv6 direkt probieren.