hoefty
12. April 2026 um 10:19
1
Hallo Zusammen.
Ich bin der Neue.
Nach wirklich langer Suche und unendlichen Versuchen traue ich mich mal eine Frage zu stellen.
Ich habe seid 2 Wochen Deutsche Glasfaser. (vorher Vodafone Kabel).
Meine Hardware:
DG mit GPON → Nokia Moden (ONT) → UDM Pro (WAN Eingang) → Lenovo Thincenter (mit Proxmox 9) →LXC mit Oscam .
DG liefert mir keine öffentliche IPV4-Adresse mehr sondern CGNAT und eine IPV6 Adresse.
Jetzt möchte ich gerne von Aussen auf den LXC zugreifen.
Der Container zeigt mit eine eine öffentliche v6 Adresse an.
UDM ist bei WAN und Netzwerk ist auf IPv6 eingestellt. Netzwerk habe ich auch schon zwischen SLAAC und DHCPv6 gewechselt.
Weder das Update der Adresse bei IPV64 klappt, noch kann ich von Aussen zugreifen oder anpingen.
Meiner Meinung nach habe ich die Firewall auch richtig eingestellt.
Hat vielleicht jemand eine Eingebung die mir ein Schubs in die richtige Richtung gibt?
Wie ist denn die FW konfiguriert?
hoefty
12. April 2026 um 10:49
3
Ich habe da mehrere verschiedene Versuche.
In den Portangaben OSC… liegen die 12000 für die Datenabfrage und der 16002 für den Zugang zum Browersansicht.
Aber Quellport ist ja unlogisch, dass da auch nur bestimmte Ports erlaubt sind. Die meisten Anwendungen wählen diese nämlich zufällig aus…
Und das mit der DMZ ist auch irgendwie? Der Host steht ja scheinbar nicht in der DMZ laut der 2. Regel darunter.
hoefty
12. April 2026 um 11:24
5
Der DMZ war ein Verzweiflungsversuch.
Ich habe jetzt alle freigaben entfernt und nur eine neue hinzugefügt.
Von Extern beliebig nach intern mit den Ports erlauben und das für alle protokolle und beide IP-Versionen.
Das man überhaupt Ports angeben kann, ohne Protokolle ist wieder super bei UniFi…
Aber du bräuchtest ja nur TCP oder UDP oder?
hoefty
12. April 2026 um 15:53
7
UPDATE:
Ich habe das DDNS Package wie unter den Anleitungen auf ipv64.net auf dem LXC installiert und das Updaten der IPV6-Adresse klappt jetzt.
Gruß hoefty
hoefty
12. April 2026 um 15:54
8
Ohne Protokoll ist nicht richtig. Das muss man schon. Aber man kann “alle” sagen.
Find ich immer nicht gut, wenn man nicht genau weiß, was das dann heißt…
Geht es denn?
Was ist denn diese Anwendung überhaupt, die du da betreiben willst? Ich kenne die nicht…
hoefty
12. April 2026 um 17:25
12
Beim OScam handelt es sich um einen Cardserver für Smartcards.
Hab grad mal kurz durchgelesen, was der tut. Wozu muss der aus dem Internet erreichbar sein?
hoefty
12. April 2026 um 18:45
14
Ich möchte an meinem zweiten Wohnsitz auch gerne in HD Fernsehen.
Was ja bis vor kurzen auch problemlos lief.
Das würde ich aber tatsächlich dann über VPN laufen lassen, das muss ja nicht durchs Internet gehen
hoefty
15. April 2026 um 16:54
16
Danke.
Es klappt.
Ich habe mit hilfe eines Cloudrouters eine Verbindung herstellen können.
Danke auch an @Dennis_Admin für die informativen Videos.
Gruß Höfty