Server von außen erreichen: CGNAT, ipv4 only, openwrt hinter fritzbox

Hallo,

meine Frage in kurz:
Ich habe einen Router mit OpenWrt, der als einfacher Client im WLAN einer FritzBox meines Vermieters hängt und mein LAN/WLAN aufspannt. An diesem Router hängt ein Raspberry Pi mit Yunohost (verschiedene Dienste), auf den ich von außen zugreifen möchte. Bisher hatte ich das an einem eigenen DSL Anschluss direkt an einer Fritzbox (ohne den OpenWrt Router) mit Portforwarding gelöst.

Das Problem ist, dass mein Vermieter einen Glasfaseranschluss hat und die Fritzbox nur eine ipv4 Adresse hinter CGNAT zugewiesen bekommt und keine ipv6 Adresse (eingestellt auf natives ipv4).

Meine Frage ist: bringt mir der Cloud Router (oder das CDN) von ipv64.net etwas, wenn ich keine globale IPv6 Adresse habe und nur die IPv4 Adresse hinter CGNAT?
(Wenn ja, optional: bitte erklärt mir, wie das mit CDN funktionieren kann, wenn ich doch nunmal keine öffentliche IP habe. Per Wireguard leuchtet mir noch irgendwie ein.)

Ich könnte alternativ vielleicht versuchen, in der Fritzbox auf natives IPv6 umzustellen. Das möchte ich aber ungern tun, weil noch andere Mieter plus meine Vermieter an der Fritzbox hängen und ich nicht sicher bin, was bei der Umstellung “kaputt gehen” könnte (ja, Ich habe Zugriff auf die Konfigurationsoberfläche der Fritzbox).

Ich freue mich über Antworten, die mir helfen, einzuschätzen, welchen Aufwand ich betreiben muss.

(Ich habe auch noch andere Fragezeichen zu dem Prozess mit dem CloudRouter, aber die werde ich gegebenenfalls später in anderen Themen loswerden.)

Grüße aus dem Nordosten
morkr

Deine Angaben sind m.E. widersprüchlich. Glasfaseranschlüsse mit CGNAT und ohne Zuweisung von IPv6-Adressen gibt es m.E. gar nicht.

Hättest du wirklich CGNAT müsste es eine IPv4-Adresse aus dem gemäß RFC 6598 reservierten Block 100.64.0.0/10 sein. Ist ja einfach nachzuprüfen.

Wie @The_eagle schon geschrieben hat. Das klingt nicht sonderlich logisch, CGNAT heißt normalerweise:

  • öffentliches IPv6-Prefix
  • CGNAT (100.64.0.0/10) IPv4-Adresse

und nicht nur eine „private“ IPv4-Adresse.

Aber bitte mal Infos bereitstellen, was für Adressen, die Fritzbox wirklich hat :wink:

Danke für eure Antworten!

Die FB hat als ipv4 Adresse eine 100.64.x.x
Deshalb komme ich auch überhaupt auf CGNAT (wurde bei einem online ip-locationtool angezeigt. Vorher kannte ich das nicht.)

Hier mal zwei Screenshots aus der GUI von Fritz!OS

ipv6 tatsächlich nicht verbunden:

Hier wahrscheinlich die Einstellmöglichkeit:

EDIT: Die Hilfeseite der FB zu nativem ipv6 sagt, dass ich dann zusätzlich zur ipv6 eine ipv4 über eines von mehreren Verfahren (u.a. DS-Lite) bekäme. Ich habe leider keine Info, was der Anbieter dafür anbietet. Müsste ich ggf. dort erfragen.

Ich habe wie gesagt Bedenken, die Einstellung einfach zu ändern, weil ich keine Lust habe, die anderen Menschen, die am FB-Netz dranhängen supporten zu “müssen”, wenn was dann nicht geht. Oder direkt alles “kaputt” zu machen. Die Besitzer der FB (meine Vermieter), sind nett, aber absolut nicht technikaffin und ich weiß zuwenig, um es leicht zu erklären.
Daher meine Frage, ob ich so wie es jetzt eingestellt ist überhaupt eine Chance habe, von außen verlässlich erreichbar zu werden.

Zu mir vielleicht noch: Ich nutze seit über 12 Jahren Linux auf “technikbegeisterte” Weise und bin auch viel am rumbasteln am Betriebssystem, skripten etc, habe aber von Netzwerken nur so viel Ahnung, wie ich bisher brauchte, um einen Server per Portfreigabe über DynDNS erreichbar zu machen. Plus ein bisschen was, das so nebenbei hängengeblieben ist.

morkr

Also das ist so aber nicht perfekt default eingestellt. Die meisten Anbieter machen heute entweder DS-Lite oder CGNAT und IPv6 eigentlich immer nativ, das wollen sie ja gerade…
Also nativ klingt eigentlich gut. Aber welcher Anbieter ist das denn?

Also nativ klingt eigentlich gut. Aber welcher Anbieter ist das denn?

Der Anbieter ist https://rene-mv.de und die öffentliche IP wird zu den Stadtwerken Neustrelitz aufgelöst.

Könnt ihr mir erklären, wie/ob der “Cloud Router” in dieser Situation was bringt?

Erstmal sollte man klären, was mit IPv6 ist. So ist das nämlich nur ein halber Internet-Anschluss :wink:
Eins nach dem anderen…

Guckst du bitte: https://rene-mv.de/wp-content/uploads/2025/09/lwbb-02-00-schnittstellenbeschreibung.pdf

Relevant:

3.3) Zugangsoptionen zum Internet:
IP-Zuweisung: Dynamisch per DHCP / DHCPv6

IPv4-Adresse:
• Nicht-öffentliche IP-Adresse gemäß RFC6598
• Optional: feste öffentliche IP-Adresse

IPv6-Adressen [in Arbeit]:
• Öffentliche IPv6-Adresse auf dem Interface
• /56er IPv6-Addressbereich (Delegated Network)
MTU-Size (maximale Paketgröße): 1500 Byte

Steht nicht da, wann die Arbeit beendet sein soll

Wo hast du das denn ausgegraben? Ich war auch bei denen auf der Seite und habe aber im FAQ nichts gefunden​:sweat_smile:

Ja, ich hatte auch Infos gesucht und nicht gefunden.

Ich habe inzwishcen noch mit jemandem anders gesprochen, der die gleichen Problem mit dem gleichen Anbieter hat. Die haben anscheinend einfach IPv6 noch nicht implementiert (Info ca. 1 Jahr alt). Der Bekannte zahlt jetzt für eine statische IP.

Ich stelle jetzt nochmal meine Frage vom Anfang:
Kann ich mit meinem “halben” Internetanschluss und dem ipv64.net Cloud Router Dienste von außen erreichbar machen? Sprich, lohnt es sich, dass ich mich da reinarbeite, den Wireguard-Tunnel einzurichten?
Ich habe keine Lust, stundenlang was rumzubasteln (Wireguard in OpenWrt finde ich nicht ganz straightforward), von dem ich dann am Ende feststelle, dass es sowieso nicht funktionieren kann. Deshalb frage ich.

Suchmaschine meines Vertrauens gefragt. Frag mich jetzt aber nicht was ich genau gefragt habe. Hab ich mir nicht gemerkt. Muss aber die richtige Frage gewesen sein, denn ich fand das PDF-Dokument mit dem zweiten Treffer von oben.

Ja, kann man. Keine von außen erreichbare IPv6 und keine von außen erreichbare IPv6 gibt es mitunter bei Anschlüssen per 5G (Mobilfunk). Auch da nützt der CR. Allerdings muss wahrscheinlich auch die Fritteuse des Vermieters mitspielen.

Ja, kann man. Keine von außen erreichbare IPv6 und keine von außen erreichbare IPv6 gibt es mitunter bei Anschlüssen per 5G (Mobilfunk). Auch da nützt der CR.

Danke für die Antwort. Ich habs als gelöst markiert.

Wenn du magst, schreib gern noch mal kurz, was die FB genau unterstützen muss.
Ich habe meinen akuten Bedarf inzwischen anders gelöst (anderswo gehostete Nextcloud), fände aber selbst gehostet perspektivisch schon besser.