Zum Inhalt springen

DynDNS und Router

Aus MegBes Wiki
Version vom 6. August 2026, 16:35 Uhr von Clawtronics (Diskussion | Beiträge) (Zeichenkodierung korrigiert)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)

DynDNS und Router

[Bearbeiten]

Zweck

[Bearbeiten]

`megbes-external` benötigt eine dauerhaft auflösbare Adresse und eine kontrollierte Weiterleitung zum lokalen `megbes-internal`. Bevorzugt wird IONOS DynDNS; No-IP bleibt eine Bestands- oder Ausweichlösung.

Planungswerte

[Bearbeiten]
  • DynDNS-Hostname
  • interner Server mit fester lokaler IP
  • externer und interner TCP-Port
  • Routermodell und zuständige Administration
  • Sicherheitsmodus und Zertifikatszuordnung

Einrichtung

[Bearbeiten]
  1. DynDNS-Namen projektspezifisch anlegen; geheime Update-URL ausschließlich im Passwortmanager speichern.
  2. Aktualisierungsmechanismus auf Router oder einem dauerhaft laufenden System einrichten.
  3. DNS-Auflösung von einem externen Anschluss prüfen.
  4. Am Router nur den benötigten TCP-Port auf die feste IP von `megbes-internal` weiterleiten.
  5. Keine DMZ-/Exposed-Host-Freigabe verwenden.
  6. Lokale und serverseitige Firewall prüfen.
  7. Verbindung von `megbes-external` bis `megbes-internal` mit Zertifikat testen.
nslookup <DynDNS-Hostname>
sudo ss -lntup

Eine Portprüfung aus dem internen Netz kann wegen fehlendem NAT-Loopback irreführend sein; extern testen.

FRITZ!Box

[Bearbeiten]

Unter Internet → Freigaben das Gerät anhand seiner festen IP auswählen und eine einzelne Portfreigabe für den projektspezifischen TCP-Port anlegen. Automatische Freigaben deaktiviert lassen, sofern sie nicht ausdrücklich benötigt werden.

Fehlerdiagnose

[Bearbeiten]
Fehlerbild Prüfung
Hostname zeigt auf alte Adresse DynDNS-Aktualisierung und öffentliche IP vergleichen Port extern geschlossen Routerfreigabe, Ziel-IP, Firewall und laufenden Container prüfen Verbindung erreicht falsches Projekt Zielport und Containerzuordnung sofort korrigieren TLS-Fehler Zertifikat, Hostname und Vertrauenskette prüfen

Dokumentation

[Bearbeiten]

Hostname, Routermodell, Portzuordnung, Ziel-IP, Änderungsdatum und Testergebnis auf der Projektseite festhalten. Update-URLs, Zugangsdaten und Schlüssel bleiben geheim.