Ihr hattet bereits selbstgehostete Dienste über ipv4 mit einer öffentlichen Domain zugänglich gemacht und seid jetzt bei einem Anbieter, der eure Router Adresse mit mehreren Zugängen teilt oder wollt zum ersten Mal Dienste zugänglich machen?
Entweder man umgeht die CGNAT Limitierung, bei der ihr keine eigene öffentliche ipv4 Adresse bekommt mit einem Tunnel oder ihr verwendet ipv6.
Ihr braucht eine DynDNS Konfiguration die die ipv6 Adresse von eurem Netzwerk weitergibt, bei Cloudflare läuft das über einen AAAA Record statt einem A Record.
Dann benötigt ihr die ipv6 Präfix eures Ziels, also z.B. der Reverse Proxy. Diese bekommt ihr im Terminal des Containers/VM mit ip -6 address show
Jetzt müsst ihr eine IP Adresse finden, die mit 2 oder 3 beginnt und dann benötigt ihr die letzten 4 Segmente davon, z.B. 2001:db8:1234:5678:6071:cdff:feaa:7344
Die Präfix, also in dem Fall 6071:cdff:feaa:7344 gebt ihr nun in der Fritz!Box oder einem anderen Router (möglicherweise läuft das da anders) unter Portfreigaben bei ipv6 Präfix ein.
Jetzt könnt ihr in der Fritz!Box auch ipv6 Portfreigaben erstellen.
Außerdem sollte euer Reverse Proxy natürlich auch eine ipv6 Adresse besitzen und ipv6 aktiviert haben. In der Docker Config von NGINX Proxy Manager muss man z.B. aufpassen, dass diese Zeile nicht auskommentiert ist:
Aber nicht nur da, sondern auch bei einem lokalen DNS Server, und den VM-Einstellungen solltet ihr überall prüfen, ob ipv6 aktiv ist, denn sonst scheitert es natürlich daran.Das Skript, welches die DynDNS aktualisiert, sollte auf der gleichen VM laufen, auf die ihr die Portfreigabe erstellen wollt, da sonst die Präfix falsch ist und die Freigabe nicht klappt.
