Skip to main content
Beantwoord

Hoe kan ik inbound IPv6 van buitenaf voor server instellen?

  • January 3, 2026
  • 27 reacties
  • 154 keer bekeken

Hallo, goedendag

Ik ben al een tijdje bezig om mijn server extern bereikbaar te krijgen via IPv6.
Uiteindelijk DUAL-STACK dus mogelijk is.

Ik heb van alles geprobeerd, met KPN Box 12, en nu met Fritz!Box 7590 AX v2 (FRITZ!OS: 8.20).
Het wil dat ik zelfs de modem extern niet kan bereiken met het IPv6 adres.
Ik gebruik het juiste, http://[2aXX:XXX] adres om dit te testen.
Intern werkt alles perfect mooi, extern met geen mogelijkheid.

Nu heb ik zelf het idee dat dit bij KPN al tegen wordt gehouden middels een Firewall?
Of dat het in het zwarte kastje aan de muur al wordt tegen gehouden.
Als ik bel met KPN krijg ik verschillende en tegenstrijdige antwoorden,
omdat ze natuurlijk niet allemaal precies weten waar mijn vraag over gaat.

Ik vraag mij dit wel af na zoveel geprobeerd en getest te hebben.
Wat zou ik kunnen doen om het toch open/werkend te krijgen?

Poortvrijgave is ook netjes/correct ingesteld.

Alvast dank voor het meedenken, dan wel antwoorden.

Beste antwoord door hmmsjan_2

Ik heb Proxmox-VE eens in een virtuele machine gestopt. Dat is wel weer een studie…. Erg ingewikkeld in vergelijking met een standaard Debian installatie. Wat ik meen te zien is dat tijdens installatie even een dhcp client gebruikt wordt om een statische IPv4 te maken, IPv6 wordt niet ingevuld. 

Er wordt een vmbr0 bridge aangemaakt met daarop nic0. Die vmbr0 kun je editen, en daar een IPv6 CIDR en gateway opzetten. Voor de IPv6 CIDR heb ik 2a02:mmmm:nnnn:0::1/64 genomen, de IPv6 route die je moet gebruiken staat in de modem firmware onder “Internetverbinding/IPv6/IPv6-adres”. Normaal wordt voor IPv6 routing het link-local fe80:: adres gebruikt, maar bovengenoemd IPv6 adres werkt ook. 

Ik heb een kleine Clonezilla VM aangemaakt, dat blijkt in een VM te werken. Als je die koppelt aan de vmbr0, dan zit deze dus aan het normale netwerk, en krijgt een IPv6 adres in de 2a02:mmmm:nnnn:0::/64 reeks. Uiteraard kun je binnen je server kiezen voor autoconfiguratie of handmatige configuratie. Indien handmatig, blijf binnen het 2a02:mmmm:nnnn:0::/64 subnet! 

Het IPv6 adres van de server in de IPv6 port forwarding in de router, en het moet werken ! Getest met V10. 

 

 

 

 

 

27 reacties

  • January 3, 2026

Kun je een schermafdruk plaatsen van wat je op de Experiabox ingesteld hebt?


  • Auteur
  • Deelnemer
  • January 3, 2026

Op dit moment ben ik verbonden met de Fritz!Box 7590 AX v2
Dit omdat mij was verteld dat het door de KPN Box 12 zou liggen.
Maar heb nu hetzelfde resultaat, en nog steeds geen inbound IPv6 verkeer van buitenaf,
dit alles werkt intern wel, maar dat was met de KPN Box 12 ook.

Als ik weet wat je graag wilt zien, dan kan ik het delen.
Er zijn aardig wat schermpjes op verschillende plekken bij de Fritz!Box

Fritz en de VM hebben beide ook een 2a02 adres.
Welke intern dus prima werken, extern niet.

Bedankt voor de snelle reactie


Forum|alt.badge.img+8
  • Slimmerik
  • January 3, 2026

Met de V10 router werkt het probleemloos. 

Wat is het server IPv6 adres? Met de hand ingesteld of automatisch geconfigureerd? 

Is de server rechtstreeks met de router verbonden en begint het IPv6 adres met 2a02:mmmm:nnnn:0:: ?

Dan is het enige waar op gelet moet worden dat een niet-tijdelijk IPv6 adres gebruikt wordt. Dat moet dan in de router ingevoerd worden, bij KPN heet dat “port forwarding” maar is effectief een binnenkomende firewall.

Het adres dat gebruikt moet worden begint met 2a02, dus niet fe80 of  fd5a. 

 

 


  • Auteur
  • Deelnemer
  • January 3, 2026

Ik heb het middel handmatig toewijzen geprobeerd, als automatisch laten toewijzen.
Ik heb overal hetzelfde 2a02 adres, de VM gaat :1:xxx:xxxx verder.

2a02:a44b:7da6:0:xxxx:xxxx:xxxx:xxxx → Modem/Router, in dit geval Fritz
2a02:a44b:7da6:1:be24:11ff:feb9:a8e7 (/64 Prefix) → VM

Intern werkt het prima, beide manieren.
Maar extern geen enkele verbinding naar zowel de modem niet, als de VM niet.
Dit was zowel op de KPN Box 12 als nu op de Fritz!Box.
Poortvrijgave is correct ingevuld, IPv4 intern en extern geen problemen, IPv6 alleen Extern.
Van buiten naar binnen lijkt het de modem niet te bereiken, dus ook de VM niet.

Ik heb alles in 1 Glasvezel 1G


TDN
Wijsgeer
Forum|alt.badge.img+13
  • Wijsgeer
  • January 4, 2026

@Hypoxantha Hoe heb je IPv6 ingesteld in Fritz!Box? Kan je ook via myfritz.net jouw router niet bereiken met IPv6?


  • January 4, 2026

Ik heb het middel handmatig toewijzen geprobeerd, als automatisch laten toewijzen.
Ik heb overal hetzelfde 2a02 adres, de VM gaat :1:xxx:xxxx verder.

Die 1 klopt niet. Heb je er een router tussen zitten ofzo?


Forum|alt.badge.img+8
  • Slimmerik
  • January 4, 2026

Dit gaat in ieder geval met een KPN router niet werken. 

Adres 2a02:a44b:7da6:1:be24:11ff:feb9:a8e7 /64 hoort bij een andere /64 prefix,  de Experia weet niet hoe daarna toe te routeren. Je moet de VM bridgen, en in het :0::/64 subnet plaatsen, of je moet prefix delegatie gebruiken. Zit de VM met IPv4 ook niet op 192.168.2.0/24?

Prefix delegatie op een KPN box gaat via DHCPv6, nog steeds een heel beperkte implementatie.  Je krijgt dan een :ff00::/56 prefix naar je systeem gerouteerd, en kunt dan de subnetten 2a02:nnnn:mmm:ff00::/64 tot 2a02:nnnn:mmmm:ffff::/64 voor VM’s gebruiken.

Ik weet niet hoe dat bij Fritzbox  werkt. 

 


  • Auteur
  • Deelnemer
  • January 4, 2026

Nee, goed, maar dan zou de modem zelf ook bereikbaar moeten zijn,
Of het nu de KPN Box is of de Fritz.
Zelfs die bereik ik al niet, en die zit toch echt in he ‘ :0: gebied.

IPv4 werkt, VM en de zender draaien er volle uren op.
KPN geeft een /48 prefix, zowel op de Box als op Fritz.


TDN
Wijsgeer
Forum|alt.badge.img+13
  • Wijsgeer
  • January 4, 2026

Dit gaat in ieder geval met een KPN router niet werken. 

Adres 2a02:a44b:7da6:1:be24:11ff:feb9:a8e7 /64 hoort bij een andere /64 prefix,  de Experia weet niet hoe daarna toe te routeren.

Je neemt aan, dat de Experia PD/64 aan LAN verder geeft, maar dit is niet het geval. Voorbeeld gekregen IPv6  met DHCPv6, hier is tenminste PD/63

Ethernet adapter KPN Box 12b:
Connection-specific DNS Suffix . : home
IPv6 Address. . . . . . . . . . . : 2a02:a455:XXXX:0:e71b:1076:XXXX:XXXX
IPv6 Address. . . . . . . . . . . : 2a02:a455:XXXX:1:ae7a:c590:XXXX:XXXX
IPv6 Address. . . . . . . . . . . : fd4a:4433:XXXX:0:7c59:f614:XXXX:XXXX
Temporary IPv6 Address. . . . . . : 2a02:a455:XXXX:0:c411:1048:XXXX:XXXX
Temporary IPv6 Address. . . . . . : 2a02:a455:XXXX:1:3154:2768:XXXX:XXXX
Temporary IPv6 Address. . . . . . : 2a02:a455:XXXX:1:6191:b479:XXXX:XXXX
Temporary IPv6 Address. . . . . . : fd4a:4433:XXXX:0:c411:1048:XXXX:XXXX
Link-local IPv6 Address . . . . . : fe80::3673:f77:XXXX:XXXX

Ik weet niet hoe dat bij Fritzbox  werkt. 

Daarom vroeg hem ook, hoe hij IPv6 instel in zijn Fritzbox


  • January 4, 2026

Nee, goed, maar dan zou de modem zelf ook bereikbaar moeten zijn,
Of het nu de KPN Box is of de Fritz.

De KPN Box is sowieso niet van buitenaf bereikbaar. En de Fritzbox standaard ook niet denk ik/weet ik bijna wel zeker.


TDN
Wijsgeer
Forum|alt.badge.img+13
  • Wijsgeer
  • January 4, 2026

Nee, goed, maar dan zou de modem zelf ook bereikbaar moeten zijn,

 En de Fritzbox standaard ook niet denk ik/weet ik bijna wel zeker.

Via myfritz.net wel, je moet dan eerst inloggen met Fritz-ID


  • Auteur
  • Deelnemer
  • January 4, 2026

@Hypoxantha Hoe heb je IPv6 ingesteld in Fritz!Box? Kan je ook via myfritz.net jouw router niet bereiken met IPv6?

Die is van buitenaf te bereiken, maar die volgt gewoon de route die beschikbaar is,
in dit geval via de IPv4.
Fritz!Box geeft ook een IPv6 link in het menu, deze werkt niet.

Ik heb echt zoveel manieren geprobeerd en getest, wat intern dan prima werkt.
Maar het moet uiteindelijk naar buiten communiceren, dit lijkt echter niet mogelijk. (Extern)
Ik krijg de hele tijd het beeld, of geblokkeerd is door een firewall of dat onbereikbaar is.
Ik heb alle firewalls voor zover ze uit konden, dit ook geprobeerd om te testen.

Ik heb er verder geen router achter, de IPv6 haalt zowel Fritz! als de VM uit de DHCPv6 gebeuren.
Static heb ik ook geprobeerd, dit wordt intern geaccepteerd, maar alsnog niet extern.

KPN geeft een Prefix 48 op m'n IPv6, wat betekend dat je zelf dit verder zou moeten kunnen delegeren.
Ik begin steeds meer te denken dat het al voor de modem/router aan wordt tegen gehouden.
Bij Glasvezel heb je namelijk een zwart kastje aan de muur, dat is in principe je soort van modem.

Voor ik er nog meer geld tegenaan ga gooien,
wilde ik graag weten of het elders al tegen gehouden kan worden,
zo ja, hoe kun je dat dan veranderen.

Ik werd door de klantenservice hierheen geleid,
want er zouden medewerkers van KPN meekijken en meedenken,
dit idee verwaterd mij eigenlijk alweer een beetje hahaha


TDN
Wijsgeer
Forum|alt.badge.img+13
  • Wijsgeer
  • January 4, 2026

@Hypoxantha Hoe heb je IPv6 ingesteld in Fritz!Box?

Je heb op deze vraag geen antwoord gegeven.

Ik begin steeds meer te denken dat het al voor de modem/router aan wordt tegen gehouden.

Nee, ik kan op mijn eigen router inloggen (via zijn eigen VPN-server)

 


  • Auteur
  • Deelnemer
  • January 4, 2026

@Hypoxantha Hoe heb je IPv6 ingesteld in Fritz!Box?

Je heb op deze vraag geen antwoord gegeven.

Ik begin steeds meer te denken dat het al voor de modem/router aan wordt tegen gehouden.

Nee, ik kan op mijn eigen router inloggen (via zijn eigen VPN-server)

 



Ik heb hier eventueel deze screenhots, wat zou je precies nog meer willen zien?
En natuurlijk Poortvrijgave heb ik correct ingevuld, IPv4 verbinding werkte direct.
Maar goed, daar heb ik eigenlijk nog nooit problemen mee gehad, IPv4 te delegeren.

Dit is voor mij even een nieuw gebied om te leren,
de radiozender is wel gewoon bereikbaar 24/7, maar voor alsnog alleen via IPv4.
Dit wou ik toekomst in gaan richten, nu er ook steeds meer IPv6-only dingen op de markt komen.
Daarnaast slaat IPv6 normaal gesproken volgens mij ook het hele NAT gebeuren over,
wat veel directer zou moeten zijn en en werken.

Wat betreft die instellingen, ik heb de Box 12 hier ernaast liggen.
Maar met beide bereik ik dezelfde resultaten, wat intern mooi werkt.
Maar dat was het doel eigenlijk niet.


TDN
Wijsgeer
Forum|alt.badge.img+13
  • Wijsgeer
  • January 4, 2026

@Hypoxantha bij internettoegang volgende adres gebruiken jouw_ipv6.myfritz.net

http://jouw_ipv6.myfritz.net:TCP_Port

Om bij jouw VM te komen, moet je onder Sharing de IPv6 van de VM invullen. Dan kan je hem onder

http://domainnaam_VM.jouw_ipv6.myfritz.net bereiken, eventueel de juiste port daar invullen.

 


Forum|alt.badge.img+8
  • Slimmerik
  • January 4, 2026

@TDN Ik krijg hier met de V10 met 2a02:mmmm.nnnn.1::/64 absoluut geen verbinding naar buiten.

Was de combinatie “:0::” + “:1”” niet een probleem  met het gastnetwerk dat bij sommige systemen onterecht in het normale netwerk terechtkwam? Voor zover ik weet staat dat nu uit op de V10 en wordt die “:1” prefix niet meer uitgedeeld. Kan bij de V12 natuurlijk anders zijn.

@Hypoxanta: Ik kan met de V10 alle verbindingen van buiten krijgen die ik wil. Je krijgt op de Fritzbox een /48 prefix van KPN. Maar om al die prefixen te kunnen gebruiken moet je wel via DHCPv6 een DHCPv6 prefix aanvragen. De Fritzbox geeft dan bijv. een /56 prefix, en legt dan een route van zichzelf naar het systeem dat die prefix aanvraagt. Dat is essentieel voor communicatie van buiten. Wat voor OS gebruik je in de VM en wat voor hypervisor? VirtualBox? 

 


  • Auteur
  • Deelnemer
  • January 4, 2026

@TDN Ik krijg hier met de V10 met 2a02:mmmm.nnnn.1::/64 absoluut geen verbinding naar buiten.

Was de combinatie “:0::” + “:1”” niet een probleem  met het gastnetwerk dat bij sommige systemen onterecht in het normale netwerk terechtkwam? Voor zover ik weet staat dat nu uit op de V10 en wordt die “:1” prefix niet meer uitgedeeld. Kan bij de V12 natuurlijk anders zijn.

@Hypoxanta: Ik kan met de V10 alle verbindingen van buiten krijgen die ik wil. Je krijgt op de Fritzbox een /48 prefix van KPN. Maar om al die prefixen te kunnen gebruiken moet je wel via DHCPv6 een DHCPv6 prefix aanvragen. De Fritzbox geeft dan bijv. een /56 prefix, en legt dan een route van zichzelf naar het systeem dat die prefix aanvraagt. Dat is essentieel voor communicatie van buiten. Wat voor OS gebruik je in de VM en wat voor hypervisor? VirtualBox? 

 

De VM draait Debian 13.2 Trixie, haalt het IPv6 zelf op.
Deze is wel altijd hetzelfde. Deze krijgt dan het 2a02 met een /64 op het einde.

Ik heb Glasvezel, kreeg je de KPN Box 12 bij, en ze bieden een huur-ding aan, dat is deze Fritz!Box.
Die zou je kunnen vervangen voor de KPN Box 12, dan moest het delegeren wel kunnen.
Ik heb de reactie van ​@TDN nog niet kunnen bekijken, of wellicht hier iets in te winnen valt.

 


Forum|alt.badge.img+8
  • Slimmerik
  • January 4, 2026

Dan snap ik niet waarom Debian die 2a02:mmm.mmm:1::/64 prefix krijgt. Maar goed, ik weet nog niet wat voor systeem je gebruikt om VM’s te draaien, en hoe de VM aangekoppeld is, via bridge of via IPv4 NAT. 

De Fritzbox zou ook prefix delegatie moeten kunnen, DHCPv6 server, “DNS server und IPV6-prefix (IA_PD) zuweisen”.

 

 

 


  • Auteur
  • Deelnemer
  • January 4, 2026

Dan snap ik niet waarom Debian die 2a02:mmm.mmm:1::/64 prefix krijgt. Maar goed, ik weet nog niet wat voor systeem je gebruikt om VM’s te draaien, en hoe de VM aangekoppeld is, via bridge of via IPv4 NAT. 

De Fritzbox zou ook prefix delegatie moeten kunnen, DHCPv6 server, “DNS server und IPV6-prefix (IA_PD) zuweisen”.

 

 

 

 

Ik had het eerst in TrueNAS draaien, inmiddels draait het op een Proxmox server.
Deze maakt een Linux Bridge aan.
Proxmox is ook op basis van het Debian systeem alwaar je de netwerkinstellingen op dezelfde plek vind.
Maar de VM krijgt een eigen IPv4 en IPv6, gek genoeg vind ik beide adressen wel in de Fritz!Box terug.
Zowel van de VM als van Proxmox.


Forum|alt.badge.img+8
  • Slimmerik
  • January 4, 2026

Proxmox ken ik niet. Als een bridge aangemaakt wordt en de VM aan de bridge hangt, dan zou de VM een adres in de 192.168.2.0/24 IPv4 range moeten krijgen, althans bij KPN modems. In ieder geval, Proxmox en de VM in hetzelfde IPv4 subnet. Dan zouden ook het IPv6 adres van de proxmox en de VM in hetzelfde 2a02:mmm:nnn:0::/64 subnet moeten liggen. Dat zou geen probleem mogen zijn. 


  • Auteur
  • Deelnemer
  • January 4, 2026

Proxmox ken ik niet. Als een bridge aangemaakt wordt en de VM aan de bridge hangt, dan zou de VM een adres in de 192.168.2.0/24 IPv4 range moeten krijgen, althans bij KPN modems. In ieder geval, Proxmox en de VM in hetzelfde IPv4 subnet. Dan zouden ook het IPv6 adres van de proxmox en de VM in hetzelfde 2a02:mmm:nnn:0::/64 subnet moeten liggen. Dat zou geen probleem mogen zijn. 

Ik ga hier eens mee experimenteren, het is inderdaad dat de 2a02:xxx:xxxx::/48 prefix staat.
Je zou me best eens de goede weg op hebben geholpen, een IPv6 mag 1x de 0 hebben middels ::
Die ligt in de prefix ook ervoor en dan pas de prefix, dus zeker eens het proberen waard.
Maar de Modem/Router ligt ook in de :0: gebied, en lukt eigenlijk ook niet echt.
Daarvoor kan ik het vorige antwoord misschien erbij pakken van TDN.

Bedankt voor het meedenken 👍🏻


  • January 4, 2026

Ik had het eerst in TrueNAS draaien, inmiddels draait het op een Proxmox server.
Deze maakt een Linux Bridge aan.

Die bridge niet gebruiken. Als je die wel gebruikt, dan krijgt de VM als het goed is voor ipv4 ook geen 192.168.2.x adres maar een intern adres. 


Forum|alt.badge.img+8
  • Slimmerik
  • January 5, 2026

Misschien zitten we aardig op dezelfde golflengte, als KVM virtualisering  en libvirt ook bij Proxmox gebruikt worden.

Ik heb hier Fedora43 VM → virbr0 bridge → Fedora43 Host system.

IPv4 van de VM is 192.168.122.59, dus voor IPv4 heb ik twee maal NAT/port forwarding nodig. Dat betekent automatisch prefix delegatie voor IPv6.

Ik gebruik /sbin/dhclient op het hoofd systeem voor handmatige setup, deze dhcpv6 client doet het absolute minimum, geen gedoe met configuratie files. 

/sbin/dhclient -6 -P -v bridge0 (host systeem heeft ook een bridge)

Uitvoer:

Prefix REBIND6 old=2a02:mmm:nnn:ff00::/56 new=2a02:mmm:nnnn:ff00::/56

Op de virbr0 bridge zet ik adres 2a02:mmm:nnn:ff00::1/64, de “dnsmasq” dhcp server van libvirt heb ik aangepast zodat deze op virbr0 “router advertisements” voor het “ff00” subnet gaat zenden.

De server krijgt adres 2a02:mmm:nnn:ff00:d4ab:ad1e:5404:1be3. Dit adres is ingevoerd in de V10 IPv6 port forwarding.  

Nog wat gedoe met forwarding (net.ipv6.conf.all.forwarding sysctl)  en firewall, maar uiteindelijk werkt het en is de http server van buiten bereikbaar. Het ligt dus duidelijk niet aan KPN, daar werkt IPv6 toegang van buiten, ook voor servers binnen het gedelegeerde subnet. 

 

Wat @marlon92 ook zegt: als je de proxmox ethernet interface op een bridge zet, en de VM ook aan deze bridge koppelt, dan wordt de server gewoon een ander systeem aan de router, krijgt een “normaal” IPv4 en IPv6 adres en moet gewoon werken.  De set-up wordt aanzienlijk simpeler, zowel voor IPv4 als IPv6. Wil je de server gescheiden houden van je netwerk, daar zijn argumenten voor te bedenken, dat kan, maar de setup wordt aanzienlijk ingewikkelder. 

 

 

 


  • January 5, 2026

Ik heb zelf een bridge gemaakt die gewoon transparant is. Met netplan in Ubuntu server. VM's krijgen zo een ip van de router. Maar of dat ook met ipv6 werkt weet ik niet. Want dat gebruiken we hier niet.


Forum|alt.badge.img+8
  • Slimmerik
  • January 5, 2026

@Marlon92 

Hier gebruik ik NetworkManager in plaats van netplan. De default instelling voor IPv6 is “automatic”. Er wordt een router solicitation weggestuurd, waarop de router een router advertisement stuurt.  De interface geeft zichzelf IPv6 adressen (SLAAC), default route wordt ingesteld en via DHCPv6 wordt nog extra info opgevraagd. Dir is de IPv6 DNS server en de domain search list, “home” 

Werkt probleemloos , ook bij VM’s die aan die transparante bridge toegevoegd worden.