Wireguard IPv6/ IPv4 Probleme

OP #8095463
Lesenswert?

Hallo, ich möchte gerne in meiner Fritzbox wireguard aktivieren um dann darüber von außen ins Heimnetz zu kommen.

Das ganze funktioniert aber nicht so wirklich und ich bin jetzt mit meinem Wissen am Ende.

Ich habe Kabel von Vodafone. Von denen bekomme ich eine IPv6 Adresse, sowie für IPv4 einen DS-Lite-Tunnel. Des weiteren habe ich bei noip.com einen Hostname erstellt. Hier möchte ich eigentlich nur einen Type AAAA anlegen. Dazu habe ich den Type auf AAAA geändert. Aber es scheint so, als ob eine IPv4 Adresse (Type A) zwingend erforderlich ist. Lasse ich es leer, bekomme ich den Fehler "The ipv4 field is required."

Auf meinem Referenzgerät (Handy in Mobilfunknetz) bekomme ich auch eine IPv6-Adresse. Dies habe ich über ip.zuim.de getestet.

nslookup -type=A "meinHostname".ddns.net gibt mir meine Aktuelle IPv4 Adresse zurück

nslookup -type=AAAA "meinHostname".ddns.net gibt mir meine Aktuelle IPv6 Adresse zurück

In der Konfiguration von Wireguard steht bei Endpunkt "meinHostname".ddns.net:meinPORT

Damit bekomme ich keinen Handshake zustande. Ändere ich aber "meinHostname" zu meiner aktuelle IPv6 Adresse, bekomme ich den Handshake und ich bin verbunden.

Jetzt möchte ich natürlich nicht immer die IPv6 Adresse anpassen. Es sieht so aus, dass wenn ich über "meinHostname".ddns.net:meinPORT gehe, die IPv4 Adresse genommen wird. Damit wird aber meine Fritzbox nicht gefunden. Diese wird nur über die IPv6 Adresse gefunden.

Dass die IPv4 Adresse genommen wird, liegt (denke ich) an noip.com.

Wie bekomme ich es hin, dass die IPv6 Adresse genommen wird und ich somit eine VPN-Verbindung zu meiner Fritzbox hinbekomme?

#8095496
Lesenswert?

Moin, mit myfritz hatte ich auch Probleme. Ich selber hab FTTH bei der Deutschen Glasfaser. Myfritz hatte bei mir die Eigenheit, vorranging ipv4 aufzulösen uns ist dann immer bei der geNATeten IPv gelandet und damit bin ich natürlich nicht reingekommen. Über IPv6 gehe ich mit dynv6.net rein. Ich nutze nicht den wireguard auf der Fritzbox, sondern einen in einer Ubuntu VM auf meinem lokalen Server. Da darfst du die Portfreigabe in der Fritzbox auf den Wireguard-Server natürlich nicht vergessen. Zudem hab ich auf der Ubuntu-VM noch ein kleines Script, welches den v6 Eintrag bei dynV6.net regelmäßig aktualisiert, falls sich mal die IPv6 ändert.

Als Fallback hat mir ein Kumpel auf seinem externen Mailserver einen ipv4 Soket mit netcat gebaut, der den Traffic auf meine v6 durchreicht. Dies kann im Urlaub (Ausland) ganz praktisch sein, weil dort auch die Mobilfunkanbieter kein ipv6 können. Damit würde ich über den direkten Wege gar nicht mehr bei mir reinkommen...

Grüße

ach hier noch das Script, muss man halt über nen Service in systemctl in wiederholend lassen:

1
#!/bin/bash
2

3
#Configure
4
Hostname="MYDOMAIN.dynv6.net"
5
IPVERSION="6" #IPV4=4, IPV6=6
6
UpdateURL="http://dynv6.com/api/update?hostname=$Hostname&ipv6=xxxxxxxxxxxxxxxxxx"
7

8
RecordType=$([ "$IPVERSION" == 4 ] && echo "A" || echo "AAAA")
9

10
while true; do
11
 SavedIP=$(dig -$IPVERSION +short $RecordType $Hostname) #check IP which is stored on dynamic DNS
12
 ActualIP=$(dig -$IPVERSION +short $RecordType myip.opendns.com @resolver1.opendns.com) #get actual IP
13

14
 if [ "$SavedIP" != "$ActualIP" ] ; then
15
        wget -qO- $UpdateURL &> /dev/null
16
        if [[ $? -ge 0 ]]; then
17
         SavedIP=$ActualIP
18
        fi
19
 fi
20

21
 sleep 60s #run every minute
22
done
: Bearbeitet durch User
#8095511
Lesenswert?

Chandler B. schrieb:

Dass die IPv4 Adresse genommen wird, liegt (denke ich) an noip.com. Wie bekomme ich es hin, dass die IPv6 Adresse genommen wird und ich somit eine VPN-Verbindung zu meiner Fritzbox hinbekomme?

Du hast 2 Möglichkeiten:

a) Das Betriebssystem auf dem Gerät, von dem Du die Verbindung aus aufbaust, bevorzugt immer IPv6 vor IPv4. Das ist aber nicht auf allen Betriebssystemen so leicht einstellbar

b) Du sorgst dafür dass der DNS-Name nur eine AAAA-Record bereitstellt und keinen A-Record.

Wenn NoIP das nicht kann, dann schau Dich nach einem anderen Dyndns-Anbieter um. Ich kann z.B. https://desec.io/ empfehlen.

: Bearbeitet durch User
#8095521
Lesenswert?

a) Das Betriebssystem auf dem Gerät, von dem Du die Verbindung aus aufbaust, bevorzugt immer IPv6 vor IPv4. Das ist aber nicht auf allen Betriebssystemen so leicht einstellbar

Stimmt, das war auch das eigentliche Problem bei mir damals, mit der Apple Wireguard Client App konnte man das nicht vorgeben

#8095695
Lesenswert?

Kenn jetzt noip nicht direkt, aber bei anderen Dynamic-DNS-Anbietern ist's oft so dass du die UpdateURL mit IPv6 aufrufen musst, um den AAAA-Record zu setzen, mit IPv4 für den A-Record.

wget hat eine Option "--inet6-only" oder "--inet4-only" (bzw kurz -6 und -4) um das zu erreichen.

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren