DynDNS und Router: Unterschied zwischen den Versionen
Erscheinungsbild
Zeichenkodierung korrigiert |
Tabellenzeilen korrekt trennen |
||
| Zeile 33: | Zeile 33: | ||
|- | |- | ||
| Hostname zeigt auf alte Adresse || DynDNS-Aktualisierung und öffentliche IP vergleichen | | Hostname zeigt auf alte Adresse || DynDNS-Aktualisierung und öffentliche IP vergleichen | ||
|- | |||
| Port extern geschlossen || Routerfreigabe, Ziel-IP, Firewall und laufenden Container prüfen | | Port extern geschlossen || Routerfreigabe, Ziel-IP, Firewall und laufenden Container prüfen | ||
|- | |||
| Verbindung erreicht falsches Projekt || Zielport und Containerzuordnung sofort korrigieren | | Verbindung erreicht falsches Projekt || Zielport und Containerzuordnung sofort korrigieren | ||
|- | |||
| TLS-Fehler || [[Zertifikate|Zertifikat]], Hostname und Vertrauenskette prüfen | | TLS-Fehler || [[Zertifikate|Zertifikat]], Hostname und Vertrauenskette prüfen | ||
|} | |} | ||
Aktuelle Version vom 6. August 2026, 19:44 Uhr
DynDNS und Router
[Bearbeiten]Zweck
[Bearbeiten]`megbes-external` benötigt eine dauerhaft auflösbare Adresse und eine kontrollierte Weiterleitung zum lokalen `megbes-internal`. Bevorzugt wird IONOS DynDNS; No-IP bleibt eine Bestands- oder Ausweichlösung.
Planungswerte
[Bearbeiten]- DynDNS-Hostname
- interner Server mit fester lokaler IP
- externer und interner TCP-Port
- Routermodell und zuständige Administration
- Sicherheitsmodus und Zertifikatszuordnung
Einrichtung
[Bearbeiten]- DynDNS-Namen projektspezifisch anlegen; geheime Update-URL ausschließlich im Passwortmanager speichern.
- Aktualisierungsmechanismus auf Router oder einem dauerhaft laufenden System einrichten.
- DNS-Auflösung von einem externen Anschluss prüfen.
- Am Router nur den benötigten TCP-Port auf die feste IP von `megbes-internal` weiterleiten.
- Keine DMZ-/Exposed-Host-Freigabe verwenden.
- Lokale und serverseitige Firewall prüfen.
- Verbindung von `megbes-external` bis `megbes-internal` mit Zertifikat testen.
nslookup <DynDNS-Hostname> sudo ss -lntup
Eine Portprüfung aus dem internen Netz kann wegen fehlendem NAT-Loopback irreführend sein; extern testen.
FRITZ!Box
[Bearbeiten]Unter Internet → Freigaben das Gerät anhand seiner festen IP auswählen und eine einzelne Portfreigabe für den projektspezifischen TCP-Port anlegen. Automatische Freigaben deaktiviert lassen, sofern sie nicht ausdrücklich benötigt werden.
Fehlerdiagnose
[Bearbeiten]| Fehlerbild | Prüfung |
|---|---|
| Hostname zeigt auf alte Adresse | DynDNS-Aktualisierung und öffentliche IP vergleichen |
| Port extern geschlossen | Routerfreigabe, Ziel-IP, Firewall und laufenden Container prüfen |
| Verbindung erreicht falsches Projekt | Zielport und Containerzuordnung sofort korrigieren |
| TLS-Fehler | Zertifikat, Hostname und Vertrauenskette prüfen |
Dokumentation
[Bearbeiten]Hostname, Routermodell, Portzuordnung, Ziel-IP, Änderungsdatum und Testergebnis auf der Projektseite festhalten. Update-URLs, Zugangsdaten und Schlüssel bleiben geheim.