zockervogel
Goto Top

RealVNC Server nur mit IPv6 Adresse

Hallo,
Ich nutze RealVNC schon Jahre ohne Probleme. Jetzt habe ich meinen Rechner, auf dem Windows 11 mit RealVNC in der 7.5er Version installiert ist, in Thailand mit nur einer IPv6 Adresse stehen.

Auf diese Rechner möchte ich zugreifen, bekomme das aber nicht hin.

Der Port ist im Router natürlich freigegeben.

Hat jemand einen Tipp, was ich tun muss, um von außerhalb auf den Rechner zugreifen zu können.

Im gleichen Netzwerk geht das ohne Probleme.

Welche Infos werde hierfür noch zusätzlich benötigt?

Mfg
Peter

Content-Key: 7647845058

Url: https://administrator.de/contentid/7647845058

Printed on: April 27, 2024 at 15:04 o'clock

Member: cykes
cykes Jun 26, 2023 at 04:02:14 (UTC)
Goto Top
Moin,

das könnte aus der Ferne etwas schwierig zu analysieren werden. Was ist das denn für ein Internetanschluss (xDSL, Glasfaser, Mobilfunk (LTE, ...) oder in Thailand glaub immer noch häufig vetreten: Satelliten-Internet) und ist der Anschluss schon IPv6-only oder DS-Lite/CGN oder ...?

Welche Fehlermeldungen kommen denn beim Verbindungsversuch von außen (ggf. auch mal im Logfile nachsehen)?

Ganz davon abgesehen, auch wenn Du das bisher ohne Probleme genutzt hast, ist es natürlich nicht ideal, den VNC-Server per Portforwarding ungeschützt ins Netz zu hängen.

Gruß

cykes
Member: Zockervogel
Zockervogel Jun 26, 2023 at 07:35:53 (UTC)
Goto Top
Hallo,
nunja, wir haben hier Glasfaser 1000/200. Ist sowas wie der Standard hier.

Bei meinem Verbindungsversuch kommt die Meldung:

The computer's IP address could not be contacted.

Eigentlich spricht das für mich dafür, dass im Router was nicht richtig konfiguriert ist.
Allerdings bin ich da im Moment total überfordert.

Peter
Member: LordGurke
LordGurke Jun 26, 2023 updated at 08:16:06 (UTC)
Goto Top
Windows selbst hat ja auch noch eine Firewall, die das wahrscheinlich blockiert.

Welche Adresse benutzt du denn? Windows generiert in der Regel mindestens zwei: Eine stabile Adresse (die sieht am Ende wie die Link-Local-Adresse aus, nur halt mit dem Provider-Präfix) und dann n verschiedene temporäre Adressen, die aber nach einer Zeit wieder verschwinden. Du solltest da möglichst mit der stabilen Adresse arbeiten.
Member: Zockervogel
Zockervogel Jun 26, 2023 at 09:20:44 (UTC)
Goto Top
ich habe beide Adressen probiert.
Leider das gleiche Problem.

Wenn ich mit der stabilen Adresse im Netzwerk den Computer über den vncviewer mit dem Handy verbinde, klappt das ohne Probleme. Sobald ich WLAN abschalte kommt die Fehlermeldung.

Deshalb vermute ich, dass es sich um eine Einstellung des Routers handelt.

Device Type GPON ONU
Manufacturer T3 Technology
Device Model T625LM
Member: aqui
aqui Jun 26, 2023 updated at 12:43:23 (UTC)
Goto Top
Der Port ist im Router natürlich freigegeben.
"Port" freigeben ist ja auch irgendwie Unsinn. Du musst in der Firewall des Routers den Zugriff auf die interne v6 IP des VNC Rechners freigeben. Da es bekanntlich kein NAT gibt blockt die Router Firewall alle von außen eingehenden v6 Sessions auf interne v6Adressen. Sie lässt nur ausgehende Sessions zu.
Folglich hast du also sehr wahrscheinlich die Router Firewall fehlerhaft konfiguriert?!
Richtig ist also Zugriff auf die interne v6 IP des Rechner und den VNC Port freizugeben. Wobei "freigeben" hier nicht Port Forwarding meint, da es das bei v6 nicht gibt.
Dazu kommt dann noch wie Kollege @LordGurke schon gesagt hat die lokale Winblows Firewall das die Zugriffe von externen v6 Adressen überhaupt zulässt auf den VNC Dienst.
2 Baustellen also an denen du was tun musst! face-wink
Member: Zockervogel
Zockervogel Jun 26, 2023 at 15:30:43 (UTC)
Goto Top
Ich habe zu Testzwecken die Firewalls in Windows 11 abgeschaltet.

Dieser Router, den ich von der Firma True (in Thailand) erhalten habe, hat weder eine aktivierte Firewall noch ist da sonst irgendetwas gesperrt.

Ich bin (vielleich nicht nur) bei IPv6 total dumm.

In welchem Bereich muss man im Router diese eingehende Sperre für IPv6 ausschalten, falls es doch irgendwie eingeschaltet ist und ich sehe es einfach nicht.
Member: cykes
cykes Jun 26, 2023 at 15:45:19 (UTC)
Goto Top
Hi,

also ich kenne das Gerät nicht und wohl auch sonst hier keiner, das gibt es wohl nur im asiatischen Raum. Könnte auch sein, dass Du hinter einer Provider-Firewall sitzt udn auf Deiner Seite wenig bis gar nichts konfigurieren kannst. Gibt es zu dem Router bzw. ONT irgendwo eine englische Anleitung?

Gruß

cykes
Member: aqui
aqui Jun 26, 2023 at 17:28:12 (UTC)
Goto Top
hat weder eine aktivierte Firewall noch ist da sonst irgendetwas gesperrt.
Das wäre Quatsch und auch noch fatal. Denn sonst hätte man das interne IPv6 Netzwerk ja offen und völlig ungeschützt im Internet exponiert. Sorry, aber so dumm sind die Thailänder auch nicht.
Das dem auch nicht so ist siehst du ja das dein IPv6 Request von extern nicht auf das interne Netz kommt, glücklicherweise.
Wenn du im Setup keine Firewall siehst bedeutet das noch lange nicht der der Router keine hat. Bei diesen billigen Schrottroutern die man als Dreingabe von den provider bekommt wird der Kunde immer entmündigt. Man will ja gerade nicht das Kunden noch selber etwas daran machen.
Beim nächten Besuch bringst du dir ne Fritzbox mit und löst damit das Problem.
Ich bin (vielleich nicht nur) bei IPv6 total dumm.
Das kann man ja schnell ändern... 😉
https://danrl.com/ipv6/
Member: Zockervogel
Zockervogel Jun 26, 2023 at 19:44:27 (UTC)
Goto Top
Die es ist tatsächlich nicht mit Firewall und ähnliches standardmäßig aktiiert. So wie das vor vielen Jahren bei uns in Deutschland auch war.

Ich habe hier ja noch ne Fritzbox runliegen. Ist halt nich für Glasfaser ausgelegt.

Welche Fritzbox kann denn Glasfaser ?

Mit der Fritzbox weiß ich wenigstens was ich zu tun habe.... bisher face-smile

Danke auf alle Fälle für den Link. Ich werde mich etwas schlauer machen face-smile
Member: aqui
aqui Jun 27, 2023 updated at 06:58:06 (UTC)
Goto Top
Die es ist tatsächlich nicht mit Firewall und ähnliches standardmäßig aktiiert.
Was wohl diese kryptischen Worte bedeuten mögen...? 🤔
Ist halt nich für Glasfaser ausgelegt.
Nimmste halt einen kleinen Mikrotik heX-S der hat einen Glasfaser SFP Port.
Normalerweise bekommst du doch immer einen ONT ins Haus geschraubt der Glasfaser auf RJ-45 Kupfer umsetzt?! Damit kannst du dann jeden x-belibigen Router von der Stange nehmen. FritzBox mit Modem Bypass auf LAN-1 natürlich auch.
Member: cykes
cykes Jun 27, 2023 at 07:45:32 (UTC)
Goto Top
@aqui Ich wäre grundsätzlich eher vorsichtig beim Austausch irgendwelcher Gerätschaften bei einem Anschluss und Provider, den man nicht kennt. IN Thailand wird es vermutlich keine Routerfreiheit geben.

Ich habe mal das T625LM nachgesehen und es scheint sich um ein All In One Gerät ONT und Router mit WLAN zu handeln, habe allerdings auch nur Bilder gefunden. Ob man da einfach etwas anderes für anschließen kann, wage ich eher zu bezweifeln.
Member: aqui
aqui Jun 27, 2023 updated at 07:56:54 (UTC)
Goto Top
Da hast du natürlich Recht aber so wie der TO seine Hardware beschreibt wird er ja sonst keinen anderen Ausweg haben sein Problem zu lösen zu können. Ggf. den Provider noch nach einem Router Business Modell was bessere Konfig Möglichkeiten hat zu fragen. Jeder Provider hat ja andere Modelle für den billigen Consumer Massenbereich wo es nix kosten darf und für seine Business Kunden.
Die Thailänder werden wohl auch das Rad nicht neu erfinden und klassische, etablierte 08/15 GPON oder PON kompatible Endgeräte nutzen wie im Rest der Welt auch.

Eine Alternative um das alles zu umgehen wird dann sein von dem PC einen VPN Tunnel auf den heimischen Router aufzubauen, was ja immer klappen wird. Mit einer Fritzbox o.a. Router mit onbard VPN umso einfacher. Alternativ mit einem kleinen VPN Server zuhause ala Raspberry Pi oder 25 Euro Mikrotik in einer Kaskade.
Hätte 2 große Vorteile:
  • Er kann den Thai Router so lassen wie er ist
  • Er hat eine gesicherte Verbindung anstatt Real VNC offen und ungeschützt über das Internet zu schicken!
Es gibt ja viele Wege nach Rom!
Member: aqui
aqui Jul 02, 2023 at 13:52:51 (UTC)
Goto Top
Wenn es das denn nun war bitte deinen Thread auch als erledigt schliessen!
Member: Zockervogel
Zockervogel Jul 02, 2023 at 14:12:46 (UTC)
Goto Top
War es "eigentlich" nicht. Ich bin leider die Woche im norden Thailands unterwegs gewesen und muss mal schauen was jetzt alles machbar wäre..... Fritzbox 5590 Fiber wäre für mich die ideale Lösung face-smile

Peter
Member: Datenreise
Datenreise Jul 02, 2023 at 14:37:13 (UTC)
Goto Top
Bevor Du ein Gerät besorgst, kläre auf jeden Fall mit Deinem Provider, in wieweit Du dafür Unterstützung erhältst. Selbst hierzulande, wo Endgeräte-Freiheit gesetzlich vorgeschrieben ist, haben viele Leute Probleme mit ihren Providern, wenn sie direkt an die Glasfaser wollen.
Ich drücke die Daumen, dass man "drüben" ein anderes Mindset fährt.