DDNS Zugriff aus dem Heimnetz nicht möglich

Es gibt 11 Antworten in diesem Thema, welches 2.111 mal aufgerufen wurde. Der letzte Beitrag () ist von gierig.

  • Hallo Community,

    lese hier schon eine Weile mit und habe auch schon gute Tipps bekommen.
    Nun habe ich mich in diesem Forum angemeldet, da ich an einem Problem hänge, bei dem ich in den unendlichen Weiten des WWW keine Lösung gefunden habe.


    Zu meiner Konfiguration:

    Draytek Vigor 167 als reines Modem eingerichtet, USG-3P macht die Einwahl per PPoE ins Internet, dahinter mehrere VLANs, in einem VLAN steht eine Diskstation auf der ein CalDav Kalender eingerichtet ist.

    Diese Diskstation dient auch als DDNS Server.

    Kalender sind auf den Laptops via Thunderbird und auf den Smartphones via DAVx.

    In den Kalender Einstellungen sind die einzelnen Kalender mit dem DDNS Account, Port und entsprechenden Pfaden eingerichtet.

    Zuvor machte eine FritzBox als Router mit Exposed Host den Zugang zum Internet. Damit konnten die Kalender ohne Probleme synchronisiert werden, sowohl im heimischen Netzwerk, als auch von extern.

    Nun verrichtet der Draytek Vigor seinen Dienst und die Einwahl wird über das USG realisiert.


    An den Kalender Einstellungen und den Port-Freigaben wurde nichts geändert, jedoch ist es nun so, dass die Kalender im heimischen Netzwerk nicht mehr synchronisiert werden.
    Seltsamerweise funktioniert die Synchronisation, wenn ich mich in einem externen Netzwerk befinde, z.B. über LTE am Smartphone.

    Deswegen kann es wohl auch nicht an den Port-Forwarding Regeln liegen.


    Hier noch meine Kalender EInstellungen:

    https://DDNS:Port/caldav.php/Kalender/Pfad/


    Vielen Dank schonmal im Voraus für eure Hilfe!

    Gruß Peter

    Draytek Vigor 167, Unifi USG-3P, Unifi US-24-250W, Unifi USW-24-G1, 2x Unifi UAP-AC-LR, 2x Unifi US-8, Unifi US-8-60W,

  • Nicht alle Router und/oder Modems können das. Du gehst ja quasi von innen nach aussen und wieder rein. Split DNS wäre da eine Lösung. Was macht bei dir denn den DNS?

  • Wenn ich von unterwegs drauf zugreife gehe ich ja auch von aussen rein. Das einzige Problem scheint, wie du schon richtig vermutest, die Tatsache zu sein, dass ich aus dem gleichen Netzwerk raus gehe. Die Frage ist, wo ist da der Unterschied?

    Von Split DNS habe ich bisher noch nichts gehört, muss ich mich mal einlesen.

    DNS wird bei mir über die Diskstation gemacht, also Synology. Funktioniert ja aber von extern ohne Probleme.


    Edit: Sorry, falsch verstanden: DNS macht im Heimnetz natürlich das USG.

    Draytek Vigor 167, Unifi USG-3P, Unifi US-24-250W, Unifi USW-24-G1, 2x Unifi UAP-AC-LR, 2x Unifi US-8, Unifi US-8-60W,

    Einmal editiert, zuletzt von Manolo ()

  • Ja das ist das Problem, du gehst von innen nach außen und wieder rein. Das können viele Router nicht. Deswegen Split DNS. Das bedeutet das du intern über deinen FQDN die interne IP auflöst und nicht die externe. Könntest du zb mit der Synology machen oder mit nem Pihole.

  • Ok, damit bin ich jetzt etwas überfordert.
    Wo genau kann ich das in der Diskstation eintragen und was muss ich dort eingeben? DDNS oder DNS Server?
    Warum war das vorher mit der Fritte keine Problem und jetzt mit dem Vigor schon? Oder liegt das vielleicht auch an einer falschen Einstellung im USG?

    Draytek Vigor 167, Unifi USG-3P, Unifi US-24-250W, Unifi USW-24-G1, 2x Unifi UAP-AC-LR, 2x Unifi US-8, Unifi US-8-60W,

  • Da ist beim DNS was bogus! Alternative wäre die Windoofs Hostdatei anzupassen mit der lokalen IPV4.

    ⢀⣴⠾⠻⢶⣦⠀ Debian - The universal operating system user
    ⣾⠁⢠⠒⠀⣿⡁ https://www.debian.org
    ⢿⡄⠘⠷⠚⠋⠀
    ⠈⠳⣄⠀

    :right_arrow: Dumme Gedanken hat jeder, nur der Weise verschweigt sie. (Wilhelm Busch) :left_arrow:

  • Was mir noch einfällt, evtl. könntest den DNS-Suffix auf der USG bei den Netzwerken anpassen. Wenn der Klient noch die von der Fritte verwendet dann gibbes Probleme.


    C:\Users\benja>ipconfig


    Windows-IP-Konfiguration



    Ethernet-Adapter Ethernet 2:


    Verbindungsspezifisches DNS-Suffix: heimnetz.local :left_arrow:

    IPv4-Adresse . . . . . . . . . . : 192.168.1.61

    Subnetzmaske . . . . . . . . . . : 255.255.255.0

    Standardgateway . . . . . . . . . : 192.168.1.1

    ⢀⣴⠾⠻⢶⣦⠀ Debian - The universal operating system user
    ⣾⠁⢠⠒⠀⣿⡁ https://www.debian.org
    ⢿⡄⠘⠷⠚⠋⠀
    ⠈⠳⣄⠀

    :right_arrow: Dumme Gedanken hat jeder, nur der Weise verschweigt sie. (Wilhelm Busch) :left_arrow:

  • dein Problem schaut für mich stark nach einem DNS-Rebind-Schutz aus, kann dir aber leider nur sagen wo der in einer Frotzbox zu finden ist.

    Wäre zu Fuss möglich, nen Eintrag diesbezüglich zu machen. Siehe HIER

    Wie immer zählt, nicht vergessen vorher ein Backup zu ziehen.


    LG

    ⢀⣴⠾⠻⢶⣦⠀ Debian - The universal operating system user
    ⣾⠁⢠⠒⠀⣿⡁ https://www.debian.org
    ⢿⡄⠘⠷⠚⠋⠀
    ⠈⠳⣄⠀

    :right_arrow: Dumme Gedanken hat jeder, nur der Weise verschweigt sie. (Wilhelm Busch) :left_arrow:

  • dein Problem schaut für mich stark nach einem DNS-Rebind-Schutz aus, kann dir aber leider nur sagen wo der in einer Frotzbox zu finden ist.
    Kannst Du mal den Befehl in deinem Heimnetzwerk ausführen:


    Code
    nslookup dein.toller.dyndns

    Habe ich gemacht mit folgendem Ergebnis:


    Code
    C:\Users\Peter Schmidt>nslookup mein.toller.dyndns
    Server:  UnKnown
    Address:  10.10.10.1
    
    Nicht autorisierende Antwort:
    Name:    mein.toller.dyndns
    Address:  WAN IP

    Draytek Vigor 167, Unifi USG-3P, Unifi US-24-250W, Unifi USW-24-G1, 2x Unifi UAP-AC-LR, 2x Unifi US-8, Unifi US-8-60W,

  • Die Frage ist, wo ist da der Unterschied?

    Die DNAT also Port Weiterleitungen sind „etwas" ausgefeilter und greifen nur wenn das Paket über die WAN Schnittstellen kommt.

    Beim Internen zugriff kommt dein Paket aber über die LAN Schnittstelle.

    Je nach Betrachtungswinkel ist das sogar genauso erwünscht. Denn warum sollte ich bitte von Intern erst

    über eine externe IP die ja auch quasi hinter der Firewall liegt wider auf intern zugreifen ?



    Lösung ist das du deinem Internen DNS sagen must das „meine. geile.Ip.de“ halt deine Interne IP hat.

    Von Extern greift dann der DDNS Server der auf eine Öffentliche leitet. darf die USG mittlerweile

    DNS eintrage über die Oberfläche ? Dann wäre relativ einfach..