Technik-Check vor dem Fernzugriff

IPv4, IPv6 oder DS-Lite?

Du möchtest von außen auf deine Synology, einen Server, VPN oder einen anderen Dienst zugreifen? Dann sollten wir zuerst klären, wie dein Internetanschluss aufgebaut ist. Dieser Schnellcheck hilft dir, die wichtigsten Angaben vor einer Einrichtung oder einem Coaching selbst zu prüfen.

Öffentliche IPv4 · IPv6 · Dual Stack · DS-Lite / CGNAT

Technik-Check für Fernzugriff und Portfreigaben

Warum dieser Check?

Portfreigaben beginnen beim Internetanschluss

Bevor wir DDNS, Reverse Proxy, VPN oder Portweiterleitungen einrichten, muss klar sein, ob dein Anschluss eingehende Verbindungen überhaupt direkt zulässt.

Router

Dein Router verbindet dein lokales Netzwerk mit dem Internet. Dort finden wir meist die wichtigsten Angaben zu IPv4, IPv6 und DS-Lite.

Öffentliche Adresse

Für klassische eingehende IPv4-Verbindungen ist entscheidend, ob dein Router eine eigene öffentliche IPv4-Adresse vom Provider erhält.

Passende Lösung

Das Ergebnis entscheidet mit darüber, ob klassische Portfreigaben sinnvoll sind oder ob wir besser mit IPv6, QuickConnect, VPN oder einer Tunnel-Lösung arbeiten.

In wenigen Minuten

So prüfst du deinen Anschluss

Du musst dafür nichts am Router verändern. Wir lesen zunächst nur ab, welche Verbindung dein Anbieter bereitstellt.

Router öffnen

Melde dich an der Benutzeroberfläche deines Routers an. Bei einer FRITZ!Box findest du die Verbindungsinformationen typischerweise unter Internet → Online-Monitor.

Nach IPv4 und IPv6 schauen

Notiere, ob der Router eine IPv4-Adresse und eine IPv6-Verbindung anzeigt. Achte außerdem auf Begriffe wie DS-Lite, DS-Lite-Tunnel oder IPv4 über DS-Lite.

Öffentliche IPv4 gegenprüfen

Wenn eine IPv4-Adresse angezeigt wird, ist noch wichtig, ob sie wirklich öffentlich ist. Ein externer IP-Test kann bei der Gegenprüfung helfen. Bei Unsicherheit reicht für das Coaching zunächst ein Screenshot des Online-Monitors – persönliche Zugangsdaten bitte nicht mitsenden.

FRITZ!Box Online-Monitor: Vergleich zwischen öffentlicher IPv4-Adresse und DS-Lite
Wichtig: Eine angezeigte IPv4-Adresse bedeutet nicht automatisch, dass klassische Portfreigaben von außen möglich sind. Bei DS-Lite oder Carrier-Grade NAT kann die IPv4-Adresse beim Provider geteilt werden.

Im Video erklärt

IPv4, IPv6 und DS-Lite verstehen

Du bist dir noch nicht sicher, welche Internetverbindung du hast und warum das für Portfreigaben wichtig ist? In diesem Video erkläre ich dir die Zusammenhänge Schritt für Schritt.

Ergebnis einordnen

Was bedeutet deine Anzeige?

Öffentliche IPv4 + IPv6

Das ist typischerweise ein Dual-Stack-Anschluss. Klassische IPv4-Portfreigaben sind grundsätzlich möglich, sofern Router, Firewall und Zielgerät passend konfiguriert sind.

DS-Lite / geteilte IPv4

Du hast keine eigene öffentlich erreichbare IPv4 für klassische eingehende Verbindungen. Eine Portfreigabe im eigenen Router allein löst das Problem dann nicht.

Unklar

Kein Problem. Notiere Router und Internetanbieter oder halte einen Screenshot der Verbindungsübersicht bereit. Dann können wir den Anschluss gemeinsam einordnen.

Häufige Ursache

Was ist DS-Lite?

Bei Dual Stack Lite erhält dein Anschluss keine eigene öffentliche IPv4-Adresse. IPv4-Verkehr wird beim Provider über eine gemeinsam genutzte Infrastruktur umgesetzt. Für normales Surfen ist das meist unproblematisch – beim direkten Zugriff von außen kann es jedoch zum entscheidenden Unterschied werden.

Von innen nach außen

Webseiten, E-Mail und andere normale Internetdienste funktionieren weiterhin. Dein Router kann ausgehende Verbindungen aufbauen.

Von außen nach innen

Eine klassische eingehende IPv4-Verbindung lässt sich bei DS-Lite nicht einfach über eine Portfreigabe deines Routers zu deinem Heimnetz weiterleiten.

DS-Lite heißt nicht „kein Fernzugriff“

Welche Möglichkeiten gibt es?

Welche Lösung passt, hängt davon ab, welchen Dienst du von außen erreichen möchtest.

Provider fragen

Frage deinen Anbieter, ob eine öffentliche IPv4-Adresse oder ein echter Dual-Stack-Anschluss für deinen Tarif bereitgestellt werden kann.

QuickConnect

Für geeignete Synology-Dienste kann QuickConnect eine einfache Möglichkeit sein, ohne klassische IPv4-Portfreigabe auf das NAS zuzugreifen.

Tunnel / andere Zugriffswege

Je nach Anwendung kommen auch Tunnel- oder VPN-basierte Lösungen infrage. Das ist besonders interessant, wenn der Provider keine öffentliche IPv4 bereitstellt.

Nicht jeder externe Dienst braucht dieselbe Lösung. Eine Synology-Oberfläche, Vaultwarden, ein Webserver oder ein VPN-Zugang stellen unterschiedliche Anforderungen.

Vor dem Coaching

Diese Angaben helfen mir weiter

Wenn du dir bei einzelnen Punkten nicht sicher bist, schreibe einfach „Unklar“. Wir prüfen das dann gemeinsam.

Zum Kopieren

Internetanbieter:
Router / Modell:
IPv4 vorhanden: Ja / Nein / Unklar
IPv6 vorhanden: Ja / Nein / Unklar
DS-Lite / CGNAT: Ja / Nein / Unklar
Gewünschter Zugriff:
Zielgerät / Dienst:

Optional: Screenshot

Ein Screenshot der Internet- bzw. Online-Monitor-Seite des Routers kann die Einordnung erleichtern.

  • Keine Passwörter mitsenden.
  • Zugangsdaten und persönliche Informationen ausblenden.
  • Die Angaben zu IPv4, IPv6 und DS-Lite sollten sichtbar bleiben.

Noch unsicher?

Dann schauen wir uns deinen Anschluss gemeinsam an

Im persönlichen IT-Coaching können wir deinen Anschluss prüfen und anschließend den passenden externen Zugriff für deine konkrete Anwendung planen.