Zum Inhalt springen

DynDNS und Router

Aus MegBes Wiki
Version vom 6. August 2026, 16:35 Uhr von Clawtronics (Diskussion | Beiträge) (Zeichenkodierung korrigiert)

DynDNS und Router

Zweck

`megbes-external` benötigt eine dauerhaft auflösbare Adresse und eine kontrollierte Weiterleitung zum lokalen `megbes-internal`. Bevorzugt wird IONOS DynDNS; No-IP bleibt eine Bestands- oder Ausweichlösung.

Planungswerte

  • DynDNS-Hostname
  • interner Server mit fester lokaler IP
  • externer und interner TCP-Port
  • Routermodell und zuständige Administration
  • Sicherheitsmodus und Zertifikatszuordnung

Einrichtung

  1. DynDNS-Namen projektspezifisch anlegen; geheime Update-URL ausschließlich im Passwortmanager speichern.
  2. Aktualisierungsmechanismus auf Router oder einem dauerhaft laufenden System einrichten.
  3. DNS-Auflösung von einem externen Anschluss prüfen.
  4. Am Router nur den benötigten TCP-Port auf die feste IP von `megbes-internal` weiterleiten.
  5. Keine DMZ-/Exposed-Host-Freigabe verwenden.
  6. Lokale und serverseitige Firewall prüfen.
  7. Verbindung von `megbes-external` bis `megbes-internal` mit Zertifikat testen.
nslookup <DynDNS-Hostname>
sudo ss -lntup

Eine Portprüfung aus dem internen Netz kann wegen fehlendem NAT-Loopback irreführend sein; extern testen.

FRITZ!Box

Unter Internet → Freigaben das Gerät anhand seiner festen IP auswählen und eine einzelne Portfreigabe für den projektspezifischen TCP-Port anlegen. Automatische Freigaben deaktiviert lassen, sofern sie nicht ausdrücklich benötigt werden.

Fehlerdiagnose

Fehlerbild Prüfung
Hostname zeigt auf alte Adresse DynDNS-Aktualisierung und öffentliche IP vergleichen Port extern geschlossen Routerfreigabe, Ziel-IP, Firewall und laufenden Container prüfen Verbindung erreicht falsches Projekt Zielport und Containerzuordnung sofort korrigieren TLS-Fehler Zertifikat, Hostname und Vertrauenskette prüfen

Dokumentation

Hostname, Routermodell, Portzuordnung, Ziel-IP, Änderungsdatum und Testergebnis auf der Projektseite festhalten. Update-URLs, Zugangsdaten und Schlüssel bleiben geheim.