DynDNS und Router: Unterschied zwischen den Versionen
Erscheinungsbild
Fachseite aus aktuellem Repository- und Betriebsstand ergänzt |
Tabellenzeilen korrekt trennen |
||
| (Eine dazwischenliegende Version desselben Benutzers wird nicht angezeigt) | |||
| Zeile 2: | Zeile 2: | ||
== Zweck == | == Zweck == | ||
`megbes-external` | `megbes-external` benötigt eine dauerhaft auflösbare Adresse und eine kontrollierte Weiterleitung zum lokalen `megbes-internal`. Bevorzugt wird IONOS DynDNS; No-IP bleibt eine Bestands- oder Ausweichlösung. | ||
== Planungswerte == | == Planungswerte == | ||
| Zeile 8: | Zeile 8: | ||
* interner Server mit fester lokaler IP | * interner Server mit fester lokaler IP | ||
* externer und interner TCP-Port | * externer und interner TCP-Port | ||
* Routermodell und | * Routermodell und zuständige Administration | ||
* Sicherheitsmodus und Zertifikatszuordnung | * Sicherheitsmodus und Zertifikatszuordnung | ||
== Einrichtung == | == Einrichtung == | ||
# DynDNS-Namen projektspezifisch anlegen; geheime Update-URL | # DynDNS-Namen projektspezifisch anlegen; geheime Update-URL ausschließlich im Passwortmanager speichern. | ||
# Aktualisierungsmechanismus auf Router oder einem dauerhaft laufenden System einrichten. | # Aktualisierungsmechanismus auf Router oder einem dauerhaft laufenden System einrichten. | ||
# DNS- | # DNS-Auflösung von einem externen Anschluss prüfen. | ||
# Am Router nur den | # Am Router nur den benötigten TCP-Port auf die feste IP von `megbes-internal` weiterleiten. | ||
# Keine DMZ-/Exposed-Host-Freigabe verwenden. | # Keine DMZ-/Exposed-Host-Freigabe verwenden. | ||
# Lokale und serverseitige Firewall | # Lokale und serverseitige Firewall prüfen. | ||
# Verbindung von `megbes-external` bis `megbes-internal` mit Zertifikat testen. | # Verbindung von `megbes-external` bis `megbes-internal` mit Zertifikat testen. | ||
| Zeile 23: | Zeile 23: | ||
sudo ss -lntup | sudo ss -lntup | ||
Eine | Eine Portprüfung aus dem internen Netz kann wegen fehlendem NAT-Loopback irreführend sein; extern testen. | ||
== FRITZ!Box == | == FRITZ!Box == | ||
Unter Internet | Unter Internet → Freigaben das Gerät anhand seiner festen IP auswählen und eine einzelne Portfreigabe für den projektspezifischen TCP-Port anlegen. Automatische Freigaben deaktiviert lassen, sofern sie nicht ausdrücklich benötigt werden. | ||
== Fehlerdiagnose == | == Fehlerdiagnose == | ||
{| class="wikitable" | {| class="wikitable" | ||
! Fehlerbild !! | ! Fehlerbild !! Prüfung | ||
|- | |||
| Hostname zeigt auf alte Adresse || DynDNS-Aktualisierung und öffentliche IP vergleichen | |||
|- | |||
| Port extern geschlossen || Routerfreigabe, Ziel-IP, Firewall und laufenden Container prüfen | |||
|- | |- | ||
| Verbindung erreicht falsches Projekt || Zielport und Containerzuordnung sofort korrigieren | | Verbindung erreicht falsches Projekt || Zielport und Containerzuordnung sofort korrigieren | ||
| TLS-Fehler || [[Zertifikate|Zertifikat]], Hostname und Vertrauenskette | |- | ||
| TLS-Fehler || [[Zertifikate|Zertifikat]], Hostname und Vertrauenskette prüfen | |||
|} | |} | ||
== Dokumentation == | == Dokumentation == | ||
Hostname, Routermodell, Portzuordnung, Ziel-IP, | Hostname, Routermodell, Portzuordnung, Ziel-IP, Änderungsdatum und Testergebnis auf der Projektseite festhalten. Update-URLs, Zugangsdaten und Schlüssel bleiben geheim. | ||
[[Kategorie:MegBes]] | [[Kategorie:MegBes]] | ||
[[Kategorie:Netzwerk]] | [[Kategorie:Netzwerk]] | ||
[[Kategorie:DynDNS]] | [[Kategorie:DynDNS]] | ||
Aktuelle Version vom 6. August 2026, 19:44 Uhr
DynDNS und Router
[Bearbeiten]Zweck
[Bearbeiten]`megbes-external` benötigt eine dauerhaft auflösbare Adresse und eine kontrollierte Weiterleitung zum lokalen `megbes-internal`. Bevorzugt wird IONOS DynDNS; No-IP bleibt eine Bestands- oder Ausweichlösung.
Planungswerte
[Bearbeiten]- DynDNS-Hostname
- interner Server mit fester lokaler IP
- externer und interner TCP-Port
- Routermodell und zuständige Administration
- Sicherheitsmodus und Zertifikatszuordnung
Einrichtung
[Bearbeiten]- DynDNS-Namen projektspezifisch anlegen; geheime Update-URL ausschließlich im Passwortmanager speichern.
- Aktualisierungsmechanismus auf Router oder einem dauerhaft laufenden System einrichten.
- DNS-Auflösung von einem externen Anschluss prüfen.
- Am Router nur den benötigten TCP-Port auf die feste IP von `megbes-internal` weiterleiten.
- Keine DMZ-/Exposed-Host-Freigabe verwenden.
- Lokale und serverseitige Firewall prüfen.
- Verbindung von `megbes-external` bis `megbes-internal` mit Zertifikat testen.
nslookup <DynDNS-Hostname> sudo ss -lntup
Eine Portprüfung aus dem internen Netz kann wegen fehlendem NAT-Loopback irreführend sein; extern testen.
FRITZ!Box
[Bearbeiten]Unter Internet → Freigaben das Gerät anhand seiner festen IP auswählen und eine einzelne Portfreigabe für den projektspezifischen TCP-Port anlegen. Automatische Freigaben deaktiviert lassen, sofern sie nicht ausdrücklich benötigt werden.
Fehlerdiagnose
[Bearbeiten]| Fehlerbild | Prüfung |
|---|---|
| Hostname zeigt auf alte Adresse | DynDNS-Aktualisierung und öffentliche IP vergleichen |
| Port extern geschlossen | Routerfreigabe, Ziel-IP, Firewall und laufenden Container prüfen |
| Verbindung erreicht falsches Projekt | Zielport und Containerzuordnung sofort korrigieren |
| TLS-Fehler | Zertifikat, Hostname und Vertrauenskette prüfen |
Dokumentation
[Bearbeiten]Hostname, Routermodell, Portzuordnung, Ziel-IP, Änderungsdatum und Testergebnis auf der Projektseite festhalten. Update-URLs, Zugangsdaten und Schlüssel bleiben geheim.