hi Nino_52
Meine Antwort hatte mehr mit der Einstellung vom Sunrise-Support gegenüber Kunden in Bezug auf Port-Weiterleitungen als mit der technischen Umsetzung an sich zu tun
Die Tatsache, dass Port Forwarding mit IPv6 nicht funktioniert (zumindest nicht bei Sunrise/UPC), hat damit zu tun, dass ein Router bei DS Lite keine öffentliche IPv4 IP hat, sondern eine private IP. D. h., mehrere Benutzer „teilen“ sich eine einzige IP. Somit ist Destination NAT (oder korrekterweise PAT) bei DS Lite keine Option (bei IPv6 ist kein NAT/PAT vorgesehen). Daher funktioniert die Port-Weiterleitung nur nach der Umstellung auf IPv4 (oder bei „richtigem“ Dual Stack).
Wie ich erwähnt habe, mein Beitrag hat mehr mit der Tatsache zu tun, dass Kunden mit fadenscheinigen Ausreden auf ein Sicherheitsproblem hingewiesen werden, das an sich kein Sicherheitsproblem ist. Wenn schon, dann eher im Layer 8 (User Layer), aber selbst dann wäre es ein Sicherheitsrisiko für den betroffenen Benutzer (z. B. aufgrund einer fehlerhaften Konfiguration) und nicht für alle Benutzer. Daher meine Kritik an den Sunrise-Support. Ich finde interessant, dass Port Forwarding als Risiko betrachtet wird, obwohl beim Bridge- bzw. DMZ-Host-Mode alles zum Kundenetz weitergeleitet wird … Man könnte darüber lachen, wenn es ein Witz seitens Sunrise/UPC wäre, doch leider ist es nicht der Fall …