Zum Inhalt springen

DynDNS und Router: Unterschied zwischen den Versionen

Aus MegBes Wiki
Clawtronics (Diskussion | Beiträge)
Fachseite aus aktuellem Repository- und Betriebsstand ergänzt
 
Clawtronics (Diskussion | Beiträge)
Zeichenkodierung korrigiert
Zeile 2: Zeile 2:


== Zweck ==
== Zweck ==
`megbes-external` benötigt eine dauerhaft auflösbare Adresse und eine kontrollierte Weiterleitung zum lokalen `megbes-internal`. Bevorzugt wird IONOS DynDNS; No-IP bleibt eine Bestands- oder Ausweichlösung.
`megbes-external` benötigt eine dauerhaft auflösbare Adresse und eine kontrollierte Weiterleitung zum lokalen `megbes-internal`. Bevorzugt wird IONOS DynDNS; No-IP bleibt eine Bestands- oder Ausweichlösung.


== Planungswerte ==
== Planungswerte ==
Zeile 8: Zeile 8:
* interner Server mit fester lokaler IP
* interner Server mit fester lokaler IP
* externer und interner TCP-Port
* externer und interner TCP-Port
* Routermodell und zuständige Administration
* Routermodell und zuständige Administration
* Sicherheitsmodus und Zertifikatszuordnung
* Sicherheitsmodus und Zertifikatszuordnung


== Einrichtung ==
== Einrichtung ==
# DynDNS-Namen projektspezifisch anlegen; geheime Update-URL ausschließlich im Passwortmanager speichern.
# DynDNS-Namen projektspezifisch anlegen; geheime Update-URL ausschließlich im Passwortmanager speichern.
# Aktualisierungsmechanismus auf Router oder einem dauerhaft laufenden System einrichten.
# Aktualisierungsmechanismus auf Router oder einem dauerhaft laufenden System einrichten.
# DNS-Auflösung von einem externen Anschluss prüfen.
# DNS-Auflösung von einem externen Anschluss prüfen.
# Am Router nur den benötigten TCP-Port auf die feste IP von `megbes-internal` weiterleiten.
# Am Router nur den benötigten TCP-Port auf die feste IP von `megbes-internal` weiterleiten.
# Keine DMZ-/Exposed-Host-Freigabe verwenden.
# Keine DMZ-/Exposed-Host-Freigabe verwenden.
# Lokale und serverseitige Firewall prüfen.
# Lokale und serverseitige Firewall prüfen.
# Verbindung von `megbes-external` bis `megbes-internal` mit Zertifikat testen.
# Verbindung von `megbes-external` bis `megbes-internal` mit Zertifikat testen.


Zeile 23: Zeile 23:
  sudo ss -lntup
  sudo ss -lntup


Eine Portprüfung aus dem internen Netz kann wegen fehlendem NAT-Loopback irreführend sein; extern testen.
Eine Portprüfung aus dem internen Netz kann wegen fehlendem NAT-Loopback irreführend sein; extern testen.


== FRITZ!Box ==
== FRITZ!Box ==
Unter Internet → Freigaben das Gerät anhand seiner festen IP auswählen und eine einzelne Portfreigabe für den projektspezifischen TCP-Port anlegen. Automatische Freigaben deaktiviert lassen, sofern sie nicht ausdrücklich benötigt werden.
Unter Internet Freigaben das Gerät anhand seiner festen IP auswählen und eine einzelne Portfreigabe für den projektspezifischen TCP-Port anlegen. Automatische Freigaben deaktiviert lassen, sofern sie nicht ausdrücklich benötigt werden.


== Fehlerdiagnose ==
== Fehlerdiagnose ==
{| class="wikitable"
{| class="wikitable"
! Fehlerbild !! Prüfung
! Fehlerbild !! Prüfung
|-
|-
| Hostname zeigt auf alte Adresse || DynDNS-Aktualisierung und öffentliche IP vergleichen
| Hostname zeigt auf alte Adresse || DynDNS-Aktualisierung und öffentliche IP vergleichen
| Port extern geschlossen || Routerfreigabe, Ziel-IP, Firewall und laufenden Container prüfen
| Port extern geschlossen || Routerfreigabe, Ziel-IP, Firewall und laufenden Container prüfen
| Verbindung erreicht falsches Projekt || Zielport und Containerzuordnung sofort korrigieren
| Verbindung erreicht falsches Projekt || Zielport und Containerzuordnung sofort korrigieren
| TLS-Fehler || [[Zertifikate|Zertifikat]], Hostname und Vertrauenskette prüfen
| TLS-Fehler || [[Zertifikate|Zertifikat]], Hostname und Vertrauenskette prüfen
|}
|}


== Dokumentation ==
== Dokumentation ==
Hostname, Routermodell, Portzuordnung, Ziel-IP, Änderungsdatum und Testergebnis auf der Projektseite festhalten. Update-URLs, Zugangsdaten und Schlüssel bleiben geheim.
Hostname, Routermodell, Portzuordnung, Ziel-IP, Änderungsdatum und Testergebnis auf der Projektseite festhalten. Update-URLs, Zugangsdaten und Schlüssel bleiben geheim.


[[Kategorie:MegBes]]
[[Kategorie:MegBes]]
[[Kategorie:Netzwerk]]
[[Kategorie:Netzwerk]]
[[Kategorie:DynDNS]]
[[Kategorie:DynDNS]]

Version vom 6. August 2026, 16:35 Uhr

DynDNS und Router

Zweck

`megbes-external` benötigt eine dauerhaft auflösbare Adresse und eine kontrollierte Weiterleitung zum lokalen `megbes-internal`. Bevorzugt wird IONOS DynDNS; No-IP bleibt eine Bestands- oder Ausweichlösung.

Planungswerte

  • DynDNS-Hostname
  • interner Server mit fester lokaler IP
  • externer und interner TCP-Port
  • Routermodell und zuständige Administration
  • Sicherheitsmodus und Zertifikatszuordnung

Einrichtung

  1. DynDNS-Namen projektspezifisch anlegen; geheime Update-URL ausschließlich im Passwortmanager speichern.
  2. Aktualisierungsmechanismus auf Router oder einem dauerhaft laufenden System einrichten.
  3. DNS-Auflösung von einem externen Anschluss prüfen.
  4. Am Router nur den benötigten TCP-Port auf die feste IP von `megbes-internal` weiterleiten.
  5. Keine DMZ-/Exposed-Host-Freigabe verwenden.
  6. Lokale und serverseitige Firewall prüfen.
  7. Verbindung von `megbes-external` bis `megbes-internal` mit Zertifikat testen.
nslookup <DynDNS-Hostname>
sudo ss -lntup

Eine Portprüfung aus dem internen Netz kann wegen fehlendem NAT-Loopback irreführend sein; extern testen.

FRITZ!Box

Unter Internet → Freigaben das Gerät anhand seiner festen IP auswählen und eine einzelne Portfreigabe für den projektspezifischen TCP-Port anlegen. Automatische Freigaben deaktiviert lassen, sofern sie nicht ausdrücklich benötigt werden.

Fehlerdiagnose

Fehlerbild Prüfung
Hostname zeigt auf alte Adresse DynDNS-Aktualisierung und öffentliche IP vergleichen Port extern geschlossen Routerfreigabe, Ziel-IP, Firewall und laufenden Container prüfen Verbindung erreicht falsches Projekt Zielport und Containerzuordnung sofort korrigieren TLS-Fehler Zertifikat, Hostname und Vertrauenskette prüfen

Dokumentation

Hostname, Routermodell, Portzuordnung, Ziel-IP, Änderungsdatum und Testergebnis auf der Projektseite festhalten. Update-URLs, Zugangsdaten und Schlüssel bleiben geheim.