Dynamische DNS nicht erreichbar (Domain)

Es gibt 21 Antworten in diesem Thema, welches 2.147 mal aufgerufen wurde. Der letzte Beitrag () ist von SIDE22.

  • Grüße,

    ich weiß das man standardmäßig intern nicht auf die eingestellte Dynamische DNS zugreifen kann doch muss es doch möglich sein das man auf seine eigene Domain kommt aus dem internen netzwerk.

    hat da eventuell wer ahnung wie man dieses einstellt ?


    Lg

    Florian

  • Split DNS auf deinem DNS Server einrichten.

  • Split DNS auf deinem DNS Server einrichten.

    Hab ja kein DNS Server hab die Domain ja in der UDM SE eingetragen nur ist diese ja nicht intern erreichbar von außerhalb aber schon

  • Dann wird in deinen Firewall Regeln irgendwas geblockt. Wenn du kein Split DNS hast, sollte bei Unifi Hairpin Nat funktionieren.

  • Wie müsste eine Regel den sein damit es intern auch funktioniert? Kenne mich mit den Firewall regeln noch nicht so aus

  • Wenn du da nichts eingerichtet hast, dann sollte das auch gehen und nichts geblockt werden. Was passiert denn wenn du deine Dyndns Adresse intern bzw exern aufrufst?

  • Also extern macht er die Seite ganz normal auf aber intern macht er nichts

    Das einzige was ich gemacht habe bei der Firewall war damals diese “Standard” Einstellung die Anleitung davon war hier aufm Forum die Seite hat vorher aber auch schon nicht geladen

  • Das Thema hatten wir vor kurzem gerade schon mal mit einem Proxy und DynDNS. Bis zum Ende wurde es nicht ausdiskutiert. Allerdings sind wir so weit gekommen, dass die Firewallregeln welche den Traffic zwischen den VLANs blockieren schuld daran sind, dass es nicht klappt.


    Das Hairpin NAT nutzt source und destination NAT Regeln. Das heisst die Geräte kommunizieren nicht über die WAN Schnittstelle (wo ja der DDNS hinzeigt) wie es Geräte aus dem Internet zwanghaft tun müssen. Der Router leitet die Pakete direkt an die Adresse für die Portweiterleitung und verändert dabei ggf. Quell- und Ziel-Adresse der Pakete. Du musst also zumindest die Kommunikation der beteiligten Geräte (das Ziel Gerät und das aufrufende Gerät) in der Firewall erlauben. Das kann dann aber trotzdem nicht klappen, weil ggf. bei der Abarbeitung der Firewallregeln schon andere Bedingungen für die Pakte gelten weil SNAT/DNAT bereits angewendet wurden.


    Ich würde einfach mal die Firewallregeln anpassen für direkte Kommunikation. Das ist auch für Split-DNS notwendig, was ich persönlich favorisieren würde.

  • Reicht es nicht aus, nen Eintrag in die hosts Datei zu tätigen mit Verlinkung auf die interne ip, oder halt über Pi-Hole?

    ⢀⣴⠾⠻⢶⣦⠀ Debian - The universal operating system user
    ⣾⠁⢠⠒⠀⣿⡁ https://www.debian.org
    ⢿⡄⠘⠷⠚⠋⠀
    ⠈⠳⣄⠀

    :right_arrow: Dumme Gedanken hat jeder, nur der Weise verschweigt sie. (Wilhelm Busch) :left_arrow:

  • Reicht es nicht aus, nen Eintrag in die hosts Datei zu tätigen mit Verlinkung auf die interne ip, oder halt über Pi-Hole?

    Ja würde reichen. Das wäre Split DNS

  • von welcher hosts datei ist den die rede?


    also wenn ich die firewall mal deaktiviere komm ich auf die domain immer noch nicht drauf

    hab auch mal geschaut finde in den firewall regeln aber auch nicht die möglichkeit eine domain einzutragen

  • Du musst die DNS Auflösung in der Hosts Datei auf dem PC machen oder über z. b. Pihole wie oben genannt.


    Das Problem ist dass die Domain aus deinem eigenen Netz auf die WAN Adresse zeigt, aber dein System nicht raus und wieder rein routet.


    Daher musst du intern die Domain auf die interne IP auflösen.


    So mache ich dass mit meiner privaten Domain auch (auf Pihole/Unboud).


    Dir würde ich zum testen die Hosts Datei wie oben genannt empfehlen.


    Unter Windows in C:\Windows\System(32)\drivers\etc


    Am besten Mal ne kurze Erklärung im Internet suchen.

  • Aber Obacht. Die hosts Datei auf einem mobilen Gerät editieren ist nur sinnig, wenn das Gerät nur im lokalen Netz mobil ist. Wenn das Gerät auch ausßrhalb genutzt wird, dann Funktioniert der Zugriff von Außen nicht weil ja dann die WAN IP nicht ermittelt wird. Richtig sauber funktioniert Split DNS dann auch wirklich nur mit DNS Servern ohne hosts gebastel.

  • wie macht man den am sinnvollsten das split dns ? den alles was netzwerk angeht macht meine UDM SE

  • von welcher hosts datei ist den die rede?


    also wenn ich die firewall mal deaktiviere komm ich auf die domain immer noch nicht drauf

    hab auch mal geschaut finde in den firewall regeln aber auch nicht die möglichkeit eine domain einzutragen

    Schau mal hier. Dort ist alles gut beschrieben: https://pureinfotech.com/edit-hosts-file-windows-11/ Sollte dieses nicht ausreichen, dann würde ich in Erwägung zu ziehen einen Pi-hole oder Nginx-Proxy-Manager einzusetzten, damit du intern deine Subdomain auflösen kannst.

    ⢀⣴⠾⠻⢶⣦⠀ Debian - The universal operating system user
    ⣾⠁⢠⠒⠀⣿⡁ https://www.debian.org
    ⢿⡄⠘⠷⠚⠋⠀
    ⠈⠳⣄⠀

    :right_arrow: Dumme Gedanken hat jeder, nur der Weise verschweigt sie. (Wilhelm Busch) :left_arrow:

  • Nginx-Proxy-Manager Nutze ich tatsächlich um das https Zertifikat zuerstellen


    Ich nutze Nextcloud auf Handy MacBook etc und es ist halt immer nervig wenn man zuhause ist mit IP Adresse drauf zugehen aber unterwegs mit Domain .. mit der Hosts Datei ist doof dann komm ich von extern nicht drauf

  • Nginx-Proxy-Manager Nutze ich tatsächlich um das https Zertifikat zuerstellen

    Dann nutze den doch mit deiner Subdomain :face_with_tongue: Im Router ne Portweiterleitung 80/443 einrichten und auf dein NPM zeigen lassen. Dann kannst auch deine Subdomain intern auflösen lassen.


    Ich nutze Nextcloud auf Handy MacBook etc und es ist halt immer nervig wenn man zuhause ist mit IP Adresse drauf zugehen aber unterwegs mit Domain .. mit der Hosts Datei ist doof dann komm ich von extern nicht drauf

    wenn du den NPM verwendest, bist nicht auf die Hostsdatei angewiesen!

    ⢀⣴⠾⠻⢶⣦⠀ Debian - The universal operating system user
    ⣾⠁⢠⠒⠀⣿⡁ https://www.debian.org
    ⢿⡄⠘⠷⠚⠋⠀
    ⠈⠳⣄⠀

    :right_arrow: Dumme Gedanken hat jeder, nur der Weise verschweigt sie. (Wilhelm Busch) :left_arrow:

  • Eine portweiterleitung ist ja auch schon drin damit das Zertifikat erstellt werden kann

    Aber komme ja trotzdem nicht auf die Domain

  • also habe jetzt nochmal die portweiterleitung überprüft extern geht sie webseite aber intern immer noch nicht



    Einmal editiert, zuletzt von SIDE22 ()

  • Dann nutze den doch mit deiner Subdomain :face_with_tongue: Im Router ne Portweiterleitung 80/443 einrichten und auf dein NPM zeigen lassen. Dann kannst auch deine Subdomain intern auflösen lassen.


    wenn du den NPM verwendest, bist nicht auf die Hostsdatei angewiesen!

    NPM ist kein DNS wie soll er die Domain denn intern auflösen? Aber davon ab, liegt das mit Sicherheit an irgendwelchen deiner Firewall Regeln.