Zum Inhalt springen

DynDNS und Router: Unterschied zwischen den Versionen

Aus MegBes Wiki
Clawtronics (Diskussion | Beiträge)
Zeichenkodierung korrigiert
Clawtronics (Diskussion | Beiträge)
FRITZ!Box-Sicherheitscheckliste verknüpft
 
(Eine dazwischenliegende Version desselben Benutzers wird nicht angezeigt)
Zeile 26: Zeile 26:


== FRITZ!Box ==
== FRITZ!Box ==
Die allgemeine Einrichtung, Absicherung und Abnahme ist unter [[FRITZ!Box konfigurieren und absichern]] beschrieben.
Unter Internet → Freigaben das Gerät anhand seiner festen IP auswählen und eine einzelne Portfreigabe für den projektspezifischen TCP-Port anlegen. Automatische Freigaben deaktiviert lassen, sofern sie nicht ausdrücklich benötigt werden.
Unter Internet → Freigaben das Gerät anhand seiner festen IP auswählen und eine einzelne Portfreigabe für den projektspezifischen TCP-Port anlegen. Automatische Freigaben deaktiviert lassen, sofern sie nicht ausdrücklich benötigt werden.


Zeile 33: Zeile 34:
|-
|-
| Hostname zeigt auf alte Adresse || DynDNS-Aktualisierung und öffentliche IP vergleichen
| Hostname zeigt auf alte Adresse || DynDNS-Aktualisierung und öffentliche IP vergleichen
|-
| Port extern geschlossen || Routerfreigabe, Ziel-IP, Firewall und laufenden Container prüfen
| Port extern geschlossen || Routerfreigabe, Ziel-IP, Firewall und laufenden Container prüfen
|-
| Verbindung erreicht falsches Projekt || Zielport und Containerzuordnung sofort korrigieren
| Verbindung erreicht falsches Projekt || Zielport und Containerzuordnung sofort korrigieren
|-
| TLS-Fehler || [[Zertifikate|Zertifikat]], Hostname und Vertrauenskette prüfen
| TLS-Fehler || [[Zertifikate|Zertifikat]], Hostname und Vertrauenskette prüfen
|}
|}

Aktuelle Version vom 7. August 2026, 10:06 Uhr

DynDNS und Router

[Bearbeiten]

Zweck

[Bearbeiten]

`megbes-external` benötigt eine dauerhaft auflösbare Adresse und eine kontrollierte Weiterleitung zum lokalen `megbes-internal`. Bevorzugt wird IONOS DynDNS; No-IP bleibt eine Bestands- oder Ausweichlösung.

Planungswerte

[Bearbeiten]
  • DynDNS-Hostname
  • interner Server mit fester lokaler IP
  • externer und interner TCP-Port
  • Routermodell und zuständige Administration
  • Sicherheitsmodus und Zertifikatszuordnung

Einrichtung

[Bearbeiten]
  1. DynDNS-Namen projektspezifisch anlegen; geheime Update-URL ausschließlich im Passwortmanager speichern.
  2. Aktualisierungsmechanismus auf Router oder einem dauerhaft laufenden System einrichten.
  3. DNS-Auflösung von einem externen Anschluss prüfen.
  4. Am Router nur den benötigten TCP-Port auf die feste IP von `megbes-internal` weiterleiten.
  5. Keine DMZ-/Exposed-Host-Freigabe verwenden.
  6. Lokale und serverseitige Firewall prüfen.
  7. Verbindung von `megbes-external` bis `megbes-internal` mit Zertifikat testen.
nslookup <DynDNS-Hostname>
sudo ss -lntup

Eine Portprüfung aus dem internen Netz kann wegen fehlendem NAT-Loopback irreführend sein; extern testen.

FRITZ!Box

[Bearbeiten]

Die allgemeine Einrichtung, Absicherung und Abnahme ist unter FRITZ!Box konfigurieren und absichern beschrieben. Unter Internet → Freigaben das Gerät anhand seiner festen IP auswählen und eine einzelne Portfreigabe für den projektspezifischen TCP-Port anlegen. Automatische Freigaben deaktiviert lassen, sofern sie nicht ausdrücklich benötigt werden.

Fehlerdiagnose

[Bearbeiten]
Fehlerbild Prüfung
Hostname zeigt auf alte Adresse DynDNS-Aktualisierung und öffentliche IP vergleichen
Port extern geschlossen Routerfreigabe, Ziel-IP, Firewall und laufenden Container prüfen
Verbindung erreicht falsches Projekt Zielport und Containerzuordnung sofort korrigieren
TLS-Fehler Zertifikat, Hostname und Vertrauenskette prüfen

Dokumentation

[Bearbeiten]

Hostname, Routermodell, Portzuordnung, Ziel-IP, Änderungsdatum und Testergebnis auf der Projektseite festhalten. Update-URLs, Zugangsdaten und Schlüssel bleiben geheim.