Kann Fritzbox über CDN nicht erreichen (Deutsche Glasfaser ohne öffentliche iPv4)

Hallo Zusammen, habe eine Fritte 7590 an einem ONT der Deutschen Glasfaser mit CGNAT also ohne öffentliche iPv4. Habe mir eine CDN Domain (xxx.ipv64.de) angelegt und konfiguriert. Ich komme aber nicht auf die Fritte bzw. die Ports die ich im Portmapper freigegeben habe. Kann ich in meinem Broweser (Schema http://xxx.ipv64.de:portummer) - einfach nicht erreichen - kommt z.B. ERR_CONNECTION_RESET
Die Fritte datet DynDNS auch ordentlich up und die Welcome Back Page ipv64.net ist zufrieden.
Es gibt hier so viele Tipps aber nichts davon klappt. Wahrscheinlich ist es etwas einfaches.

Meine Frage also: Was sind die basics, was muss da sein, welcher check muss durchlaufen. Muss ja eigentlich zum Laufen kommen :wink: Danke schon mal für die Tipps

Das ist ungefähr so aussagefähig, wie folgender Anruf beim Pannendienst:
Anrufer: „Mein Auto spring nicht an.“
Pannenhelfer: „Warum denn nicht? Dreht der Anlasser noch?“
Anrufer: „ist doch egal, springt halt nicht an“
Pannenhelfer: „Ist nicht egal! Könnte auch nur leere Batterie sein, weil vergessen das Licht auszuschalten. Dann würde ein Ladegerät oder eine Powerbank helfen“
(…)
Den Rest können sich alle selbst denken :wink:

Hallo mein Eagle, eigentlich bist du ein Glücksfall für das Forum weil du alles glatt bügelst was der Dennis in seinen DeepDives so erzählt. Da geht alles total einfach. :innocent: Wenn ich mal wieder in Mülheim bin komme ich zum Kaffee vorbei und bringe die Fritte mit :grin:
Ich könnte mir vorstellen das eine HowTo step by step für die Fritte ein echter Gewinn wäre. (Wenn sich jemand findet der das macht) Kommt mir auch so vor wie wenn AVM (Fritz!) sich nur halbherzig um CDN kümmert. Loggen tut die Fritte nichts brauchbares zumidest bei mir.
Also der Anlasser dreht noch :+1: Dann lese ich noch ein wenig weiter hier im Forum.
Danke für die Pannenhilfe bisher…

Ähm, also es ist noch immer nicht klar, wo genau du hin willst. Du erwähnst Ports aber verrätst nicht welche und auch nicht ob die direkt auf die Fritteuse führen (sollen) oder auf Server im LAN der Fritteuse.

Auch sonst schweigst du dich über dein Config aus. Hast du eine Domain, oder hast du Domain-Präfixe passend für jeden (Port) Server hinter der Fritteuse?

So kann einfach niemand eine Idee haben wo dir „der Schuh“ drückt !!!

Auf Basis deiner homöopathischen Infos kann man nur Vermutungen anstellen, etwa die, dass du einer derjenigen bist, die denken IPv6 würde wie IPv4 funktionieren, was es nicht tut.

PS: die Anleitung gibt’s doch bereits. IPv64 Portmapper – Wireguard trotz IPv6 Zwang und DS-Lite

1 Like

Hallo Eagle, jetzt geht es. Habe es einfach mit meinem Raspi über curl und einen cron job gelöst. Bedeutet im Gegenzug das die Fritteuse ihre Anmeldung am ipv64 Server nicht korrekt absetzt. Ich habe eine 7590 mit der FW8.25
Habe einfach in den DynDNS Anleitungen dieses Schema genommen:

DynDNS-Anbieter: Benutzerdefiniert
Update URL: https://ipv64.net/nic/update?key=P1Ad96ImruKoOWHEZpv7nh3i5VCsXglj&ip=&ip6=
Domainname: DOMAINNAME.ipv64.net
Benutzername: none
Kennwort: none
Update URL: https://ipv64.net/nic/update?key=P1Ad96ImruKoOWHEZpv7nh3i5VCsXglj&ip=&ip6=&ip6lanprefix=

Habe natürlich vorher meine dyndns domain eingetragen im drop down (hier eine xxx.ipv64.de)
damit die Fritzbox einen korrekten String bekommt. Natürlich darunter in den Feldern der Fritte user und pwd eingtragen.
Im Portmapper habe ich jedes Gerät gemappt weil ich ja kein NAT habe bei iPv6
Jedes Gerät hat seine eigene iPv6 Adresse.

Vielleicht hast du ja eine Idee. Andere Anwender bekommen das ja auch mit der Fritzbox hin :slightly_smiling_face:

Du hast gerade deinen Key kompromittiert = sofort neuen erzeugen.

Außerdem ist die von dir gezeigte Update URL falsch, unvollständig

War doch nur das Beispiel aus eurer Konfig - habe einen ganz anderen key. Klar die URL stimmt nicht weil ich ja nur die Beispiel Konfig zeige. Ich dachte nur dir fällt was auf darüber hinaus

In der Anleitung mit AVM Fritzbox IPv6-Prefix Updaten steht als Update URL: https://ipv64.net/nic/update?key=1234567890abcdefgh&ip=<ipaddr>&ip6=<ip6addr>&ip6lanprefix=<ip6lanprefix>
wird kein IPv4 benötigt ist immer noch: https://ipv64.net/nic/update?key=1234567890abcdefgh&ip6=<ip6addr>&ip6lanprefix=<ip6lanprefix>
richtig und nicht das was du hie gezeugt hast. und der Key aus der Anleitung ist 1234567890abcdefgh

Okay verstehe ich war da wohl zu unbedarf ran gegangen. Jetzt nach dem du das sagst ist die Sache klar. Habe keine Übersicht wie oft sowas passiert. Du siehst das ja eher hier im Forum. Aber neben mir geht es auch anderen Leuten so. In dieser Anleitung dyndns_helper (die ja schon richtig gut ist) könnte man das anders machen in der Art:
Fritte in DynDNS Feld Update URL: (nur das kopieren und einfügen)

https://ipv64.net/nic/update?key=1234567890abcdefgh&ip=&ip6=&ip6lanprefix=

Feld Domainnamen: domainname einfügen
Feld Benutzername: none
Feld Kennwort: none

Ich hatte natürlich als DAU einfach alles reinkopiert.
Immerhin beim curl command war die syntax klar und auch nur das zu kopieren was in den crontab rein kommt. Hier konnte ich eigenlich nichts falsch machen. Ergo wer lesen kann hat nicht immer vorteile. Danke nochmals für die Hilfe

Sorry, aber bei dir fehlt noch immer das in den <>, vielleicht auch nur deshalb, weil du den Editor hier nicht korrekt benutzt. So etwas wie die Update URL gehört in den Vorformatierten Text.

1 Like

Sieht so aus als als ob die Box den Domain Namen selber aus dem Feld Domainname und die Adressen in die Platzhalter einfügt in den String bevor sie sich anmeldet. Das schein tatsächlich alles okay zu sein.
Zum ersten Mal bekomme ich jetzt auch in der Übersicht der Fritte bei DynDNS den Status
aktiviert, xxxx.ipv64.de, IPv4-Status: erfolgreich angemeldet, IPv6-Status: angemeldet
Sonst stand da immer “unbekannt” - ich beobachte mal aber denke es ist gelöst

Stelle mir doch mal einen kompletten Musterstring zusammen. Vielleicht wäre das sinnvoll denn vielleicht fehlt doch noch was

Deine Überschrift besagt ja, dass du Deutsche Glasfaser ohne öffentliche iPv4 hast.

Ein erfolgreiches Update IPv4 sollte nicht möglich sein und spätestens in den Logs der Fritte einen Fehler hervorbringen. So etwas wie Update erfolgreich aber Verifizierung nicht möglich. Das geht weg, wenn man den IPv4 Teil, wie von mir oben vorgeschlagen, aus der Update URL entfernt

Hab ich doch längst schon oben:

Das hast du doch sogar schon als Lösung markiert. Die dann auch lesen und dabei auch mitdenken wäre schon angebracht :wink: