Na toll !!! Jetzt haste im zweiten Bild die Öffentliche IPv4-Adresse so anonymisiert, dass man nicht sieht ob es eine aus dem spezifischen IP-Adressbereich 100.64.0.0/10 ist. Dieser ist für Carrier Grade NAT (CGNAT) reserviert.
Hab die Anleitung zum DG WLAN Plus gefunden. Keine Ahnung wie vollständig die ist, aber Wireguard oder andere VPN-Lösungen werden in dieser nicht erwähnt. Ohne VPN klappt es aber mit dem Cloud Router nicht. Dazu habe ich gesehen, dass du für die Kiste auch noch € 4,99 mtl. als Miete an DG abdrücken musst. Zudem ist es kein echter Glasfaser-Router sondern wird per CAT-Kabel mit dem ONT verbunden. Du kannst das Ding also an DG zurückgeben, die € 4,99 mtl. sparen und dir einen beliebigen anderen Router (z.B. eine Fritteuse) kaufen. Vorzugsweise ein Modell, das mehr kann als dieses Ding zu können scheint.
Wer so fragt müsste vorher sehr wahrscheinlich noch sehr viel mehr wissen! Z.B. wie man die Suchmaschine der Wahl richtig befragt und Antworten zum Thema findet. Kurze Antwort:
Um einen Webserver per IPv6 erreichbar zu machen, müssen IPv6 im Router aktiviert, eine öffentliche IPv6-Adresse für den Server konfiguriert (z.B. mittels DHCPv6-PD oder SLAAC), die Router-Firewall für den Port (80/443) geöffnet und ggf. ein IPv6-fähiger DynDNS-Dienst eingerichtet werden. Im Gegensatz zu IPv4 ist kein NAT erforderlich, da jedes Gerät eine öffentliche IP erhält.
Quelle: Übersicht mit KI (Gemini)
Gut ist du hast nur eine GUA je Interface. Aber warum hast du zwei aktive Interfaces? eth0 undwlan0? Und warum anonymisierst du private IPv4-Adressen aus dem Klasse C-Netz? Die kommen identisch millionenfach auf der Welt vor und sind nicht im Internet routbar. Da muss nix anonymisiert werden.
Sind eth0 undwlan0 in unterschiedlichen Netzen oder womöglich noch im selben Netz unterwegs? Routing-Probleme sind da dann vorprogrammiert.
Du hast das ja schon eingerichtet in dem Router. Nur die Remote-Ports musst du weglassen und solltest aber auch sehr viel lesen über IP, Routing, Firewalls etc.
Das kann nämlich ganz schnell nach hinten losgehen
eine Freigabe in der FW für die inet6 2a00:6020:af5a:... einrichten.
dann aus dem Mobilfunknetz testen ob du danach dann mit dieser IP im Browser auf den Webserver Pi kommst. Klappt das kannst du
eine DynDNS für diese IP-Adresse einrichten und kommst dann darüber as dem Mobilfunknetz auf den Webserver
Danach muss diese IP-Adresse vermutlich wegen Zwangstrennung noch regelmäßig aktualisiert werden. Jetzt ist die große Frage: kann das der DG WLAN Plus Router per Ipv6-Präfix-Update machen oder muss es der Pi selbst erledigen.
Nachtrag:
Prüfe vor dem Test aus dem Mobilfunknetz ob deine Mobilfunk-APN IPv6 aktviert haben. Ist in den APN nur IPv4 erlaubt wird der Test scheitern, auch wenn du alles richtig konfiguriert hast.
noch ein weiterer Nachtrag:
Im Browser müssen Ipv6-Adresse maskiert werden. Also in eckigen Klammern übergeben werden. So https://[2a00:6020:af5a:...] also. Sonst wird das nix.