Zum Inhalt springen

DynDNS und Router: Unterschied zwischen den Versionen

Aus MegBes Wiki
Clawtronics (Diskussion | Beiträge)
Zeichenkodierung korrigiert
Clawtronics (Diskussion | Beiträge)
Tabellenzeilen korrekt trennen
 
Zeile 33: Zeile 33:
|-
|-
| Hostname zeigt auf alte Adresse || DynDNS-Aktualisierung und öffentliche IP vergleichen
| Hostname zeigt auf alte Adresse || DynDNS-Aktualisierung und öffentliche IP vergleichen
|-
| Port extern geschlossen || Routerfreigabe, Ziel-IP, Firewall und laufenden Container prüfen
| Port extern geschlossen || Routerfreigabe, Ziel-IP, Firewall und laufenden Container prüfen
|-
| Verbindung erreicht falsches Projekt || Zielport und Containerzuordnung sofort korrigieren
| Verbindung erreicht falsches Projekt || Zielport und Containerzuordnung sofort korrigieren
|-
| TLS-Fehler || [[Zertifikate|Zertifikat]], Hostname und Vertrauenskette prüfen
| TLS-Fehler || [[Zertifikate|Zertifikat]], Hostname und Vertrauenskette prüfen
|}
|}

Aktuelle Version vom 6. August 2026, 19:44 Uhr

DynDNS und Router

[Bearbeiten]

Zweck

[Bearbeiten]

`megbes-external` benötigt eine dauerhaft auflösbare Adresse und eine kontrollierte Weiterleitung zum lokalen `megbes-internal`. Bevorzugt wird IONOS DynDNS; No-IP bleibt eine Bestands- oder Ausweichlösung.

Planungswerte

[Bearbeiten]
  • DynDNS-Hostname
  • interner Server mit fester lokaler IP
  • externer und interner TCP-Port
  • Routermodell und zuständige Administration
  • Sicherheitsmodus und Zertifikatszuordnung

Einrichtung

[Bearbeiten]
  1. DynDNS-Namen projektspezifisch anlegen; geheime Update-URL ausschließlich im Passwortmanager speichern.
  2. Aktualisierungsmechanismus auf Router oder einem dauerhaft laufenden System einrichten.
  3. DNS-Auflösung von einem externen Anschluss prüfen.
  4. Am Router nur den benötigten TCP-Port auf die feste IP von `megbes-internal` weiterleiten.
  5. Keine DMZ-/Exposed-Host-Freigabe verwenden.
  6. Lokale und serverseitige Firewall prüfen.
  7. Verbindung von `megbes-external` bis `megbes-internal` mit Zertifikat testen.
nslookup <DynDNS-Hostname>
sudo ss -lntup

Eine Portprüfung aus dem internen Netz kann wegen fehlendem NAT-Loopback irreführend sein; extern testen.

FRITZ!Box

[Bearbeiten]

Unter Internet → Freigaben das Gerät anhand seiner festen IP auswählen und eine einzelne Portfreigabe für den projektspezifischen TCP-Port anlegen. Automatische Freigaben deaktiviert lassen, sofern sie nicht ausdrücklich benötigt werden.

Fehlerdiagnose

[Bearbeiten]
Fehlerbild Prüfung
Hostname zeigt auf alte Adresse DynDNS-Aktualisierung und öffentliche IP vergleichen
Port extern geschlossen Routerfreigabe, Ziel-IP, Firewall und laufenden Container prüfen
Verbindung erreicht falsches Projekt Zielport und Containerzuordnung sofort korrigieren
TLS-Fehler Zertifikat, Hostname und Vertrauenskette prüfen

Dokumentation

[Bearbeiten]

Hostname, Routermodell, Portzuordnung, Ziel-IP, Änderungsdatum und Testergebnis auf der Projektseite festhalten. Update-URLs, Zugangsdaten und Schlüssel bleiben geheim.