Ipv64 WG VPN um Zugriff auf interne Dienste via 443 zu ermöglichen

Aktuell habe ich zwei Domains bei INWX beide nutzen eMails durch das Mail Paket, diese soll auch so bleiben.

Zusätzlich wird eine Subdomain von Domain 1 per DynDNS aktualisiert.

Eine Subdomain von Domain 1 wird für Home Assistant via NabuCasa Cloud genutzt um HA nicht direkt via Portfreigabe zu öffnen.

Jeweils Subdomain von Domain 1 und Domain 2 laufen über die DynDNS IP.

Ich habe die WG Verbindung via ipv64 hinbekommen, zumindest bekomme ich es hin das ich Geräte darüber rausgehen lassen kann.

Ich hoste via Proxmox ein paar Dienste sowie NPMplus als Reverse Proxy - dieses soll weiterhin möglich sein.

Nun möchte ich gerne verhindern das meine IP direkt mit der Domain verbunden ist. Sondern möchte gerne die IP via ipv64 verstecken und eingehende anfragen über ipv64 erreichen so das ich in meinem UNIFI keine Ports nach extern öffnen muss.

Ich habe eine Unifi Cloud Gateway Ultra, dieser ist so konfiguriert das nur Zugriff aus Deutschland von Extern möglich ist. Was mich in meiner Aktuellen Konfiguration stört ist das bis zu 10k Zugriffe täglich durch Regioblocking glücklicherweise gesperrt werden.

Ich suche nach einer Lösung die meine IP verschleiern kann aber dennoch incoming Geoblocking verwenden kann. DDoS Schutz usw wäre auch nice to have.

Ich hatte mal einen MikoTik Router, dieser war mir aber technisch zu kompliziert, daher bin ich zu Unifi gewechselt, nun stehe ich mit ipv64 wieder vor der komplexen Thema und komm nicht weiter

Moin,
IPv64 bietet weder Geo-Blocking noch DDoS-Schutz (explizit) an…
Und grundsätzlich: Du wirst nicht verhinden können, das Crawler und Bots auf deine Domains verbinden… Aber das muss man auch nicht, solange die Anwendungen sicher sind…
Man kann ja auch nur per VPN arbeiten und gar nichts öffentlich machen…

Und IP verschleiern geht mit der Kombi aus IPv64 CDN und IPv64 Cloudrouter, aber wie genau weiß ich nicht.