Skip to main content
Warum O2
Warenkorb
Service
Frage

Dualstack und VPN

  • November 2, 2022
  • 13 Antworten
  • 836 Aufrufe

Hallo @Gambrinus . 

Willkommen in unserer o2 Community. 😊

Bei dir ist IPv6 auch bereits aktiviert. 

Liebe Grüße, 

Anna

Hallo,

Besten Dank für die Info.

eine Frage habe ich aber noch: wie sieht es denn mit einer IPv4 Adresse aus? Ich weiß DS-Lite und so, gibt es die Möglichkeit z.B. auch gegen einen Aufpreis? 
Im Moment macht es mir Probleme eine VPN Verbindung aufzubauen. Selbst aus meinem Netzwerk heraus. Ich vermute das hat etwas mit der fehlenden IPv4 zutun.

in welchen Abständen ändert sich die IPv6? Ändert die sich überhaupt oder ist die Fest.

Edit o2_Larissa 22.11. 19:30: Ich habe dir einen eigenen Beitrag spendiert, da es im Ursprungsbeitrag um die Einrichtung der IPv6-Option ging

13 Antworten

o2_Anna
  • Moderatorin
  • November 5, 2022

Hallo @Gambrinus.

Die IPv4 und IPv6 sind aktiv und werden parallel im Dualstack-Verfahren betrieben.

Die dynamische IP-Adresse ändert sich in der Regel nach 24 Stunden bzw. nach der automatischen Trennung. 

Welche Probleme hast du genau mit der Verbindung und welchen Router nutzt du ? 

Liebe Grüße, 

Anna


  • Autor
  • Besucher:in
  • November 5, 2022

Hallo @Gambrinus.

Die IPv4 und IPv6 sind aktiv und werden parallel im Dualstack-Verfahren betrieben.

Die dynamische IP-Adresse ändert sich in der Regel nach 24 Stunden bzw. nach der automatischen Trennung. 

Welche Probleme hast du genau mit der Verbindung und welchen Router nutzt du ? 

Liebe Grüße, 

Anna

Ich nutze eine FB 6660 (Kundengerät). Das Problem ist, dass ich keine VPN Verbindung aus meinem Netzwerk zum Firmen-Server von meinem Firmen-iPad aufbauen kann (an den iPad Einstellungen liegt es nicht, über mobile Daten funktioniert es und bevor ich zu O2 gewechselt bin auch). In Zeiten von Homeoffice ist das doof.


o2_Larissa
  • Team
  • November 22, 2022

Hi @Gambrinus,
ich habe dir erstmal einen eigenen Beitrag spendiert.

Ich nehme mal an, dass du die Einrichtung über die Anleitung von avm ausprobiert hast oder?

Liebe Grüße
Larissa


  • Autor
  • Besucher:in
  • November 22, 2022

Hallo.

So richtig viel ausprobieren kann ich da nicht. Das VPN ist auf dem Firmen-iPad eingerichtet (um natürlich eine Verbindung zum Firmen-Server aufzubauen). Ich selbst kann dort keine Einstellungen vornehmen. Die Firmen-iPads sind MDM-Geräte und auf der anderen Seite ist auch keine Fritzbox. Befinde ich mich unterwegs kann ich diese Verbindung über mobile Daten aufbauen. Bin ich zu Hause und das Firmen-iPad ist in meinem WLAN über meine Fritzbox, funktioniert die VPN-Verbindung nicht. Bevor ich zu O2 gewechselt bin (Preisentscheidung - jetzt denke ich da anders drüber) war ich bei Vodafone. Dort war es kein DS-Lite und es gab auch eine IPv4-Adresse, es hat bestens funktioniert. Jetzt bei O2 und DS-Lite funktioniert es nicht. Also hat es doch etwas damit zu tun!

Ich selbst habe keine Anwendung in mein Netzwerk eine VPN-Verbindung aufzubauen. Aber auch das habe ich Just for Fun ausprobiert. Leider negativ.


schluej
Legende
  • November 22, 2022

Moin Moin,

Habt Ihr die FRITZ!Box zurückgesetzt? 

Ich würde mal die Firewall Einstellungen der FRITZ!Box prüfen.

Dem IP Pad eine feste IP geben und dann den uneingeschränkten zugriff freischalten.


smoon
Stammgast
  • Stammgast
  • November 22, 2022

Kurze Frage, wenn hier eine Fritzbox 6660 in Betrieb ist handelt es sich doch um einen Kabelanschluss oder? Wenn ja gibt es hier ja nur DS-Lite und somit eben keine öffentliche IPv4. Und genau da liegt das Problem des Themenerstellers. 


schluej
Legende
  • November 22, 2022

Kurze Frage, wenn hier eine Fritzbox 6660 in Betrieb ist handelt es sich doch um einen Kabelanschluss oder? Wenn ja gibt es hier ja nur DS-Lite und somit eben keine öffentliche IPv4. Und genau da liegt das Problem des Themenerstellers. 

Bei Mobilfunk hast (normalerweise) auch CGN und Du kannst einen Tunnel betreiben.

Bei der FRITZ!Box können es durchaus mal die Einstellungen der Firewall sein.


smoon
Stammgast
  • Stammgast
  • November 22, 2022

@o2_Larissawie ich vermutet habe dürfte es sich bei @Gambrinus um einen Kabelanschluss handeln da hier eine Fritzbox 6660 im Einsatz ist. Damit hat Gambrinus keine eigene, öffentliche IPv4 sondern wird, für IPv4 über einen einen IPv4-Sammelpunkt via NAT geroutet.

Somit teilt sich der TE die IPv4 Anbindung mit ganz vielen anderen Usern, das ist vielleicht für den 0815-Normalouser kein Problem. Muss man allerdings von zu Hause aus im HO arbeiten und benötigt dafür um ins Firmen-VPN zu kommen eine stabile, stets gleich funktionierende Verbindung über IPv4 wird es schwierig. Besonders wenn man an einem NAT-Proxy hängt der eh schon gut ausgelastet ist.

DS-Lite ist meiner Ansicht nach nichts Anderes als ein verkrüppelter Zugang zum Internet.

Bei meinem Arbeitskollegen mit Cable-Internet haben wir das nun wie folgt gelöst:

Via wireguard und IPv6 einen Tunnel zu einem Wireguard-Server aufgebaut und über diesen Tunnel ein IPv4-Netz geroutet. Über diesen Tunnel werden nun alle IPv4 Verbindungen via NAT über eine dedizierte öffentliche IP-Adresse nach Draußen geroutet. Der Vorteil hier ist das man nun auch wieder Ports ins eigene Netz forwarden kann und die Verbindung via IPv4 weitaus stabiler läuft als via IPv4-Proxy des Cable-Anbieters.

Eigentlich traurig das man solche Umwege gehen muss um eine stabile Internetverbindung via IPv4 (das nun mal immer noch am häufigsten genutzt wird) zu bekommen.

Und bevor nun wieder Gegenargumente kommen: Ja, IPv6 ist die Zukunft und sollte auch primär genutzt werden, aber was macht es für einen Sinn dem Endverbraucher ein reines IPv6 aufzuzwingen wenn die meisten Unternehmen und Dienstleister weltweit noch immer überwiegend auf IPv4 setzen? In meinen Augen keinen weil mal wieder das Feld von der falschen Seite aus aufgerollt wird.

@schluej ja, sicher können es die Firewalleinstellungen sein, aber ich habe nun in den letzten Monaten bei locker 250 Leuten genau die von mir beschriebene Problematik mit instabilen Verbindungen an Kabelanschlüssen danlk DS-Lite erleben dürfen. Bei allen Problemen mit stabilen VPN Verbindungen in unser Unternehmensnetz waren bisher ausschließlich alle Betroffenen via Kabel und DS-Lite im Netz.

Die Wireguard-Lösung die ich bei meinem Arbeitskollegen aufgesetzt habe funktionier im übrigen richtig stabil!


o2_Sven
  • Moderator
  • December 16, 2022

Hallo @Gambrinus ,

wie sieht es denn bei dir aus? Du hast hier von smoon einige Hinweise zu einer möglichen Umsetzung erhalten. Konntest du dir damit behelfen?

 

Schöne Grüße, Sven


  • Autor
  • Besucher:in
  • December 16, 2022

Hallo @Gambrinus ,

wie sieht es denn bei dir aus? Du hast hier von smoon einige Hinweise zu einer möglichen Umsetzung erhalten. Konntest du dir damit behelfen?

 

Schöne Grüße, Sven

Nein.

Wenn ich ehrlich bin, habe ich davon auch nur die Hälfte verstanden und sehe es auch nicht ein irgendwelche Zusatzkosten damit zu haben so habe ich es zumindest herausgelesen). Das der „neue“ Tarif bei O2 nur DS-Lite hat, wusste ich, das es Probleme mit VPN gibt weiß ich erst jetzt. Werde mir am Ende der Vertragslaufzeit Gedanken machen und wahrscheinlich auf einen Anbieter wechseln, bei dem es dann funktioniert.

muss ich jetzt halt damit leben…


o2_Sven
  • Moderator
  • December 20, 2022

Hallo @Gambrinus ,

vielleicht wird es ja nochmal eine Änderung bezüglich des DualStack geben. Ansonsten kann ich dich komplett nachvollziehen, dass es für dich so nicht sinnvoll ist.

 

Schöne Grüße, Sven


  • Besucher:in
  • April 13, 2023

Bei meinem Arbeitskollegen mit Cable-Internet haben wir das nun wie folgt gelöst:
Via wireguard und IPv6 einen Tunnel zu einem Wireguard-Server aufgebaut und über diesen Tunnel ein IPv4-Netz geroutet. Über diesen Tunnel werden nun alle IPv4 Verbindungen via NAT über eine dedizierte öffentliche IP-Adresse nach Draußen geroutet. Der Vorteil hier ist das man nun auch wieder Ports ins eigene Netz forwarden kann und die Verbindung via IPv4 weitaus stabiler läuft als via IPv4-Proxy des Cable-Anbieters.
@schluej ja, sicher können es die Firewalleinstellungen sein, aber ich habe nun in den letzten Monaten bei locker 250 Leuten genau die von mir beschriebene Problematik mit instabilen Verbindungen an Kabelanschlüssen danlk DS-Lite erleben dürfen. Bei allen Problemen mit stabilen VPN Verbindungen in unser Unternehmensnetz waren bisher ausschließlich alle Betroffenen via Kabel und DS-Lite im Netz.
Die Wireguard-Lösung die ich bei meinem Arbeitskollegen aufgesetzt habe funktionier im übrigen richtig stabil!

Das ist genau mein Problem! Ich bin seit einer Woche bei o2 und plötzlich kam das böse Erwachen mit DS-Lite und unserem FIrmen-VPN. Ich würde das Problem gerne auch so lösen wie dein Arbeitskollege. Könntest du eventuell näher beschreiben, wie man genau Schritt für Schritt vorgeht? Wireguard hab ich schon mal installiert zumindest. :D 

Du bist mein letzter Strohhalm!

 

Edit o2_Matze Vollzitat gelöscht


o2_Solveig
  • Moderatorin
  • April 19, 2023

Hallo @Lennek89 ,

bitte poste nicht mehrfach. 

Es geht unter 

weiter. Danke schön 🌹

Gruß, Solveig