Glasfaser und Remotebetrieb

  • Moin zusammen,

    ich hab jetzt eine Info vom 1+1 Anbieter auf Glasfaserumstellung bekommen.

    Nun hatte ich mal gehört das es wohl mit der IP Adresse damit Probleme geben soll? bzw. gar keine verfügbar wäre?

    Die Frage ob schon Erfahrungen damit bestehen oder man es lieber sein lassen sollte. Ich habe hier eine Fritzbox 7490 und da soll wohl dann davor so eine Kiste kommen die das optische Signal dafür wandelt.

    Bisher gehe ich per Wireguard für den Remotebetrieb in mein Netz auf den ICOM 7610 mit BA1 oder zur FLEX 8400M mit der SDR Software. Wenn ich mal einen anderen OM den Zugang gebe, da suche ich ihm die gerade jeweilige externe IP heraus und das geht alles problemlos. Eine feste IP hab ich bisher nicht gebraucht.

    Es soll angeblich alles nicht mehr kosten wie bisher und 3x schneller sein und da kann man ja mal drüber nachdenken.

    vy 73 Peter DM2DZM

  • Moin,

    die 7490 ist raus aus dem Support, da gibt es nur noch Wartungsupdates für, natürlich nicht für ewig. Da solltest Du über einen Wechsel nachdenken. Keine Eile, aber wenn dann könntest Du gleich eine FTTH Box nehmen und Dir die Wandlerbox sparen.

    Bei FTTH gibt es standardmässig keine festen IP Adressen für Privatkunden und Geschäftskunden nehmen eher andere Angebote.

    Nach meinen Infos bietet 1&1 nur einen Dual Stack Lite an (DS-Lite), das kann für Remote Anwendungen (also eingehende Verbindungen wie Dein Wireguard VPN) ziemlich tricky werden, weil man keine extern ansprechbare IPv4 Adresse hat. Das ist wohl das, was man mit "keine verfügbar" und den "Problemen" gemeint hat. Ja, das ist bei DS-Lite so.

    Nimm einen Anbieter, der Dir die volle Dual-Stack IPv4 Konnektivität bietet. Da heißt es vorher informieren, aus mehreren Quellen, nicht nur was die Leute an der Hotline oder Shop des Anbieters erzählen.

    73, Tom

  • Nun hatte ich mal gehört das es wohl mit der IP Adresse damit Probleme geben soll? bzw. gar keine verfügbar wäre?

    Die Frage ob schon Erfahrungen damit bestehen oder man es lieber sein lassen sollte.

    Was haben diese Antworten mit der Frage zu tun?

    ABSOLUT NICHTS!

    73, Wolfgang
    DL2KI

    DARC: DOK K08 • DL-QRP-AG: #3247 • G-QRPC: #13541 • AGCW-DL: #3944 • HSC: #1970

    Edited 2 times, last by DL2KI (September 1, 2025 at 12:21 PM).

  • Moin,

    Was haben diese Antworten mit der Frage zu tun?
    ABSOLUT NICHTS!

    Bevor man so rumbrüllt, sollte man die Frage verstanden haben:

    Quote

    Nun hatte ich mal gehört das es wohl mit der IP Adresse damit Probleme geben soll? bzw. gar keine verfügbar wäre?

    Es geht um den Remote Betrieb auf FTTH vom Anbieter 1&1 über eine VPN Verbindung mit Wireguard, dafür ist eine eingehend nutzbare IP Adresse zwingend, die DS-Lite nicht bietet. Also würde der Remote Betrieb über Wireguard nicht funktionieren. Ausser man setzt andere Lösungen ein, wie mit einem externen VPN Anbieter, wie die von Peter, HB9PJT geposteten Links.

    Das kostet aber alles Transportzeit, weil da mehrere Systeme dazwischen geschaltet sind. Ich habe keine Ahnung, welche Latenzen der Remotebetrieb erfordert, sicher bei CW entscheidend. Die beste und einfachste Lösung wäre ein Anbieter, der kein DS-Lite verwendet, so dass man diese "Hilfsdienste" nicht benötigt - wie bei der Telekom zum Beispiel, wo Privatkunden einen echten Dual-Stack bekommen. Alternativ kann man auch bei 1&1 anfragen, ob die auch Dual Stack im Angebot haben und welche Mehrkosten dabei entstehen. IMHO ist der Standard DS-Lite.

    Nun verstanden?

    73, Tom

  • Tom hat es ja schon erklärt: Dual Stack Lite ist das Problem.

    Das hat aber nichts mit der Umstellung auf Glasfaser zu tun. DS-Lite gibt es auch bei DSL über die Telefonleitung.

    73,
    Uli DF7SC

  • Noch eine Ergänzung: Auch bei DS-Lite bist du von außen erreichbar. Allerdings nur über IPv6. Wenn alle beteiligten Systeme und Programme IPv6-fähig sind, dann ist auch DS-Lite kein Problem.

    73,
    Uli DF7SC

  • Peter, ich nehme an, dass du auch jetzt schon eine IPv6-Adresse bekommst (zusätzlich zu IPv4).
    Die Fritzboxen können den VPN-Tunnel auch über IPv6 aufbauen sofern du auf den Fritzboxen die aktuelle Firmware drauf hast. Du kannst das daher schon jetzt testen ob IPv6 geht. Versuch doch einfach mal den VPN-Tunnel über IPv6 aufzubauen.
    Es gibt bei den Fritzboxen aber noch die Einschränkung dass innerhalb des VPN-Tunnels nur IPv4-Verkehr unterstützt wird. Das sollte aber für den Remote-Betrieb keine Einschränkung sein.

    73,
    Uli DF7SC

  • Uli tnx für deine guten Infos, es geht mit IPV6 hier schon lange, selbst hab ich das nicht genutzt da ich ja in meinem eigenen Netz über Wireguard immer Zugriff habe aber wenn eben mal einer von meiner RIG Remote machen will gebe ich ihm die externe IP die gerade aktuell ist, also wird es wahrscheinlich auch mit Glasfaser genau so gehen

    73 de Peter

  • Moin Peter,

    über Wireguard immer Zugriff habe aber wenn eben mal einer von meiner RIG Remote machen will gebe ich ihm die externe IP die gerade aktuell ist, also wird es wahrscheinlich auch mit Glasfaser genau so gehen

    Wird der Remote-Standort auf FTTH umgestellt oder Dein Standort?

    Gibst Du eine IPv4 oder IPv6 Adresse weiter?

    Wie Uli schon schrieb, VPN (Wireguard) und andere Dienste die eingehend vom Internet kommen:

    IPv6 geht nur mit IPv6 auf beiden Seiten.

    IPv4 geht nur mit IPv4 auf beiden Seiten, wenn die IPv4 Adressen direkt erreichbar sind -> Dual Stack (reines IPv4 ist heute selten).

    Wenn die IP-Adresse aus dem Bereich des CGN (Carrier Grade NAT) ist, üblich z.B. 100.64.0.0/10 = 100.64.0.0 bis 100.127.255.255, dann ist es DS-Lite. Da stecken hinter einer Adresse mehrere Kunden und es geht nicht. Das sieht so aus:

    ------ [ QTH ] ------ [ FritzBox ] ------- [ öffentliche IPv6 ] ------ [ CGNAT Server ] >>>>>> [ IPv4 ] >>>>>>> [ Internet-Dienste ]

    Das geht rückwärts nicht, weil die CGN Systeme einen Verbindungsaufbau nur in die ausgehende Richtung umsetzen. Die üblichen Webseiten "Wie ist meine IP" zeigen in dem Falle nicht die korrekte IPv4 Adresse an. Webseiten mit Geolocation zeigen dabei den falschen Standort an oder "Filiale in der Nähe suchen" kommt zu falschen Ergebnissen.

    Möchtest Du bei DS-Lite den Zugriff ermöglichen, musst Du wie von Uli erwähnt, Wireguard auf der Fritzbox auf IPv6 umstellen und die IPv6 Adresse weitergeben. Auf der Fritzbox muss man für Wireguard ein MyFritz Konto anlegen und dort bekommst Du einen Hostnamen in der Form <deinefritzbox>.myfritz.net Das bedeutet, Du musst nicht die lange (128 Bit) IPv6 Adresse weitergeben, sondern nur den Hostnamen Deiner Fritzbox. Das da immer die aktuelle IP Adresse hinterlegt ist, übernimmt AVM¹ für Dich.

    73, Tom

    ¹ Die seit letzten Monat "Fritz! GmbH" heißen.

  • Hallo Peter,

    muß es zwingend 1&1 sein? Ich habe hier mit der Faser direkt beim rosa T zugeschlagen und bin bei einem nachangedienten Vertragsartwechsel (zum Geldsparen, ganz klar!) auf einen Geschäftskundentarif gewechselt. Ohne Aufpreis noch mal schneller, Service aus Bonn top! Mußte nicht meine Seele verkaufen, nur 24 Monate extra Treue schwören...

    Aktuell hängt hier noch ein dicker Bintec-Router mit slave und 2 Zonen, bei Neuanschaffung würde ich mir u.a. Draytec - Geräte anschauen. Früher war ich auch AVM-Jünger, da saßen aber abends am Technik-Stammtisch auch noch.... lang ists her. Im Moment überlege ich gerade, ob ich in der Bude noch Faser weiterverteile....

    Ein Teil der heimischen Technik "tunnelt" , das ist das Thema IPv6 keines...

    73 de Jochen

  • Moin Jochen,

    nee muss nicht sei aber den hab ich schon gute 30 Jahre und auch noch 3 SIM Karten mit Handys dazu alles für Flat und bei 45€ mit 50Gbit, hat mir absolut gereicht und mit dem Remote ging es auch mit den Einstellungen an der F Box . Leider bin ich mit dem IT Zeug nicht so vertraut was hier so alles versucht wurde zu erklären, Begriffe, Optionen usw hi ist aber auch nicht so schlimm zumindest funke ich lieber mit meinem RIGs und schreibe keine Romane 8),

    Ich hatte bei 1+1 mal noch angerufen, die sagten es ändert sich nichts ich könnte weiterhin mit der 7490 und wie bisher mit den IP Ads das so machen, na gut aber gleichzeitig haben die gesagt es könne noch dauern bis es umgestellt werden könne, es müssten noch verschieden anderen Dinge geklärt werde, worauf ich das nun erst mal storniert habe und und alles bleibt wie es ist bis die geklärt haben was noch nötig ist, da muss man doch nicht die Leute verrückt machen weil gerade weil gerade mal einer seine Provision einstreichen wollte ||


    73 de Peter