Ich habe mich einmal an das Thema gewagt, einen eigenen Server nach Aussen exponieren zu wollen.
Um nicht gleich total ins Fettnäpfchen zu treten, habe ich einmal einen Raspberry Pi Zero mit Docker und NGINX an die Connectbox per WLAN gehängt und wollte nun den Port 80 und 443 entsprechend weiterleiten, um einfach zu sehen, dass der Zugang von Aussen funktioniert.
In früheren Tagen hatte ich zum Erhalt eines gültigen Let’s Encrypt Zertifikates für mein lokalen Traefik per DNS-01, ein Konto bei ipv64.net erstellt.
IPv64.net ist ein DynDNS Dienst, welcher die Erstellung von Zertifikaten mit DNS-01 Challenge unterstützt.
Dabei habe ich auch einmal das Update Script laufen lassen, was die aktuell öffentliche IP bei IPv64.net entsprechend einträgt.
Da ich scheinbar DS-Lite angebunden bin, wurde nur die IPv4 Adresse eingetragen.
Diese Adresse ist aber nutzlos, wie schon so oft, auch hier, zu lesen ist.
Bei Dennis Schröder, dem Inhaber von IPv64.net habe ich folgendes gefunden.
[https://schroederdennis.de/ipv64-net/dynamisch-dns-dyndns-ds-lite-dsl-dualstack-ipv6-ipv4-problem-loesung/]
Da wird beschrieben, dass die IPv4 zwar nutzlos ist, aber die IPv6 Adresse ist für mich nutzbar.
Ok, ab auf die Weboberfläche der Connectbox und die Infos angezeigt.
Einige Einträge habe ich mit “x” unkenntlich gemacht und der genaue Wert sollte keine Rolle spielen.
Connect Box Geräteinfo:
Die folgenden Informationen zeigen Ihnen den aktuellen Status Ihrer Connect Box.
Konform zur Standardspezifikation : DOCSIS 3.0
Hardware Version : 5.01
Software Version : LG-RDK_CH7465LG-NCIP-6.18-2309.5.2-NOSH
Kabel MAC Adresse : xx:xx:xx:xx:xx:xx
Kabelmodem Seriennummer : xxxxxxxxxxxx
Systemverfügbarkeit : 87day(s)9h:3m:28s
Netzwerkzugang : Erlaubt
WAN IP Einstellungen
Die aktuellen Internet Einstellungen Ihrer Connect Box sind unten aufgeführt:
MAC Adresse : xx:xx:xx:xx:xx:xx
IPv6 Adresse : 2a02:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xx59/128
fe80::xxxx:xxxx:xxxx:xxx6/64
IPv6 default gateway : fe80::xxxx:xxxx:xxxx:xxxa
IPv6 lease time : D:3 H:16 M:7 S:54
IPv6 lease expire : Thu Oct 3 03:29:00 2024
IPv6 DNS Servers : 2001:730:3e82::12, 2001:730:3e82::13
IPv6 DS-Lite Status : Aktiviert
DS-Lite-FQDN : aftr01.upc.ch
DS-Lite-Adresse : ::
Unter den Menüpunkt “Erweiterte Einstellungen -> Sicherheit -> IP und Port Filter”
Habe ich folgendes eingestellt:
Eingehend ✅
Aktiviert ✅
Traffic Policy ✅ Ja
Protokoll : Alle
Quell IP-Adresse : Alle
Ziel IP-Adresse : Single
IPv6 Adresse : [IPv6 Adresse des Raspberry Pi Zero, welche in der Connectbox auch angezeigt wird]
Zuerst hatte ich nur Port 80 und 443 probiert, aber kein Erfolg erzielt.
Bei IPv64.net habe ich zu meiner Domäne ein AAAA Record angelegt, mit der IP Adresse, die mir bei der Connectbox Info angezeigt wurde (2a02:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xx59).
Wie richtig vermutet wird, hat dies nicht zum Ziel geführt.
Darum hier mein Post und die Fragen …
Was übersehe ich?
Was verstehe ich falsch?
Funktioniert dies ohne Anfrage beim Support?
Warum wird bei ipv64.net die ipv6 Adresse nicht aktualisiert, wenn ich doch eine haben soll?
Vielen Dank!
PS: Was bedeutet beim Absenden folgende Meldung?
“tag count primary sub muss zwischen 1 & 1 liegen.”