Michi240281
Freak
- Registriert
- 1. Januar 2013
- Beiträge
- 247
- Reaktionspunkte
- 10
- Punkte
- 300
Es gibt noch einen ganz banalen Weg ...Problem: Mein Heimnetz ist nur von seinem Tunnelendpunkt erreichbar. Damit er aber die OSCAM nicht auf den RPi machen muss, müssten wir es entweder schaffen, dass nicht nur sein Tunnelendpunkt mein Netzwerk erreichen kann, sondern auch seine Box, auf der der OSCAM läuft. Alternativ könnte er OSCAM auf den RPi bringen, oder? Er braucht ja dann keine Hardware und müsste dann nur von da zu seiner Box weiterleiten, oder geht das nicht?
Ah ja ...Feintuning: Es soll nicht das gesamte LAN beider Seiten vollständig erreichbar sein, sondern nur die Endpunkte, also wirklich nur die Boxen. Sonst könnte er ja bei mir von jedem seiner Geräte auf jedes Gerät von mir zugreifen. Das wollen wir natürlich nicht.
Es gibt noch einen ganz banalen Weg ...
(Sofern wenigstens der dort läuft, wo Dein Tunnelendpunkt ist), denn sein Pi als Tunnelendpunkt weiß ja, wie er den Host mit der IPv4 192.168.255.254 (Also Deinen OpenVPN-Server) erreichen kann.
Wieso? Die war damals (vor 5 Jahren das beste was man kaufen konnte..........). Was wäre denn heute so zu empfehlen? Kumpel hat übrigens einen Xtrend 4000 oder so.Da hast Du Dir ja von allen Gurken die allergrößte ausgesucht.
Leg den OpenVPN-Server halt auf den Pi und gut ist's.
Vu+ Duo², GigaBlue Quad Plus, Xtrend ET 10000, Mut@nt HD2400, Xpeed LX3, ...Was wäre denn heute so zu empfehlen?
Du weißt auch nicht, was Du willst ...und zwar ausschließlich eine Verbindung der Boxen von 192.168.178.175 bei ihm zu 192.168.188.33 bei mir.
...
"push route" ein "pull route"
ip -6 addr del 2001:db8:affe:0:21d:ecff:fe03:1234/64 dev eth0
1. Wiinux-Geräte verhalten sich recht störrisch beim Wechseln der Verbindung.
2. Der SixXS-PoP NetCologne ist derzeit down.
Erstens bedeutet, daß sich die Telekom-IPv6-Adresse und auch die Routen noch eine Weile im Pi und den anderen Geräten halten können, nachdem Du die Verbindung gewechselt hast.
Ein Neustart der angeschlossenen Geräte kann die Zeit verkürzen, ansonsten kann man nur versuchen, die Routen auf den Geräten mit Linux-Befehlen rauszukratzen:
wobei "2001:db8:affe:0:21d:ecff:fe03:1234/64" durch die tatsächlich bei Dir angezeigte Telekom-IPv6 zu ersetzen ist.Code:ip -6 addr del 2001:db8:affe:0:21d:ecff:fe03:1234/64 dev eth0
Sie neigen aber dazu, grundlos wiederzukommen.
Zweitens ist derzeit der PoP NetCologne down, d.h. alle SixXS-Tunnel, die NetCologne als PoP nutzen, sind es auch.
Damit kann derzeit der Tunnel von Deinem Bekannten zu Dir über seine SixXS-Anbindung ebenfalls nicht laufen.
Keine Angst, das kommt nicht häufig vor, ich erlebe es gerade das erste Mal.
Habe alles so angeschlosen und konfiguriert wie im HowTo beschrieben. Das einzige, was nicht möglich war, war bei den IPv6 Einstellungen bei DHCP "fritz.box" als DHCP Server einzutragen (da kam immer eine Fehlermeldung). Könnte das problematisch sein?Außerdem gäbe es natürlich noch andere Dinge zu prüfen:
1. Hast Du die Fritz!Box genau so angeschlossen, wie im HowTo beschrieben?
Habe OS6.03 drauf. Wollte erstmal nicht upgraden, da viele schrieben mit 6.04 gäbe es Geschwindigkeitsprobleme. Oder soll ich die neuste Labor nehmen?2. Neueste Firmware drauf?
Ja, den habe ich. Der einzige Unterschied, der mir zum Telekom V6 Anschluss aufgefallen ist: Beim Telekom Anschluss stehen noch mehrere genutze DNS-Server im Online-Monitor; bei Glasfaser steht da nix von DNS-Servern.3. Hast Du auch wirklich einen IPv6-Zugang von Glasfaser Deutschland? Ple z.B. hat keinen ...
Wie könnte man das kontrollieren? Meine Myfritz Adresse hat sich nicht geändert. Aber der Kumpel kann diese Adresse anpingen. Und die VPN Verbindung wird ja auch initiiert, jedoch bleibt es bei TLS Error stehen. Am iPhone bleibt es bei "Pull Settings from Server stehen".4. Wenn 3. mit ja beantwortet wurde: Wurden die MyFritz!-Hostnames beim Anschlußwechsel tatsächlich aktualisiert?
Und diese Verbindung hat vorher auch wirklich geklappt?Den Sixxs-Tunnel hat der Kollege garnicht aktiv, da er von seinem V4 Anschluss zu dem feste-ip portmapper verbindet und der leitet weiter auf meine V6 vom Pi.
Zu jeder neuen Fritz!OS-Version schreiben erst einmal viele Leute viel .... Mist.Habe OS6.03 drauf. Wollte erstmal nicht upgraden, da viele schrieben mit 6.04 gäbe es Geschwindigkeitsprobleme.
Wäre eine Option.Oder soll ich die neuste Labor nehmen?
i=1360; while ping6 -s $i -M do -nc1 ipv6.google.com >/dev/null; do i=$((i+1)); done; echo $((i-1+8))
Die DNS-Server schreibe ich der Fritz!Box immer vor und verwende nie die vom Provider.Ja, den habe ich. Der einzige Unterschied, der mir zum Telekom V6 Anschluss aufgefallen ist: Beim Telekom Anschluss stehen noch mehrere genutze DNS-Server im Online-Monitor; bei Glasfaser steht da nix von DNS-Servern.
nslookup <Adresse>Wie könnte man das kontrollieren?
Können kann der Provider immer viel.Wir vermuten aktuell, dass die DGF oder NEW Ports blocken könnte.
Funktioniert auch Transfer über dieses VPN?Richtig!
Eine Frage habe ich aber noch:
Zu einem anderen Kumpel habe ich die AVM VPN noch aktiviert. Ich habe dann in meiner cfg "always renew" auf yes gesetzt, sodass meine Fritz dann ständig versucht, die Verbindung aufzubauen. Damit wird die Verbindung tatsächlich hergestellt, genau wie du vermutet hast!
Das ist das von mir beschriebene Problem damit, daß die Verbindung nur einseitig aufgebaut werden kann:Kommt mir aber vor, als wäre das nicht sehr robust! Hab das Gefühl, dass wenn der Kumpel ne neue IP bekommt, wird die Verbindung abgebrochen und meine Fritzbox bekommt auch keine Verbindung mehr hin.
Die lustigen DynDNS-Fehlermeldungen kannst Du ignorieren.Sie müssen registriert sein, um Links zu sehen.
Ne Idee dazu?
Das ist keine echte Trennung, sondern nur ein Präfixwechsel ... wenn überhaupt.Und was mir generell auffällt: Scheinbar wird die Internetverbindung in regelmäßigen Abständen getrennt und neu aufgebaut. Werd das mal beobachten. Als Fehlermeldung kommt dabei im Log:
[TABLE="class: zebra"]
[TR]
[TD]29.08.14[/TD]
[TD="class: date"]08:07:52[/TD]
[TD]Sie müssen registriert sein, um Links zu sehen.[/TD]
[/TR]
[TR]
[TD]29.08.14[/TD]
[TD="class: date"]08:07:52[/TD]
[TD]Sie müssen registriert sein, um Links zu sehen.[/TD]
[/TR]
[/TABLE]
Wir verwenden Cookies und ähnliche Technologien für folgende Zwecke:
Akzeptieren Sie Cookies und diese Technologien?
Wir verwenden Cookies und ähnliche Technologien für folgende Zwecke:
Akzeptieren Sie Cookies und diese Technologien?