Strato DynDNS Update der IP erfolgt nicht

Diese Webseite finanziert sich ausschließlich durch freiwillige Spenden. Dank der Unterstützung unserer Nutzer können wir die Inhalte werbefrei und unabhängig anbieten. Jetzt Unterstützen
  • Da sich die IP heute Nacht geändert hat ist es mir auch aufgefallen. Ehrlich gesagt habe ich keine Lust mit den Zertifikaten rumzufummeln und habe die Adresse erstmal über die Domainverwaltung manuell aktualisiert. Jetzt meine Frage: Was muss passieren, damit das wieder geht? Muss das Strato oder Ubiquiti klären?

    Edited once, last by marcel151 (July 27, 2025 at 6:00 PM).

  • Da sich die IP heute Nacht geändert hat ist es mir auch aufgefallen. Ehrlich gesagt habe ich keine Lust mit den Zertifikaten rumzufummeln und habe die Adresse erstmal über die Domainverwaltung manuell aktualisiert. Jetzt meine Frage: Was muss passieren, damit das wieder geht? Muss das Strato oder Ubiquiti klären?


    🛠️ DynDNS über UniFi geht nicht mehr? – So bringst du’s wieder zum Laufen

    Was ist passiert?
    Strato hat ein neues Root-Zertifikat (Sectigo R46) eingeführt.
    Dein UniFi-Router kennt das noch nicht – und verweigert jetzt die DynDNS-Verbindung.

    Wer muss das fixen?
    Theoretisch: Ubiquiti (per Firmware-Update).
    Praktisch: Das dauert Monate.
    👉 Du musst das Zertifikat selbst einspielen.

    ✅ Lösung: Zertifikat manuell installieren

    1. Per SSH auf den Router einloggen:
    → Mit einem Terminal (macOS/Linux) oder mit „Putty“ (Windows, einfach googeln)
    → Adresse des Routers herausfinden (z. B. 192.168.1.1)
    → SSH aktiven auf deinem Router in den Einstellungen
    Bei mir ist das unter Settings -> Control Plane -> Console -> Advanced
    Dort SSH aktivieren ein sicheres Passwort setzten
    Wenn du SSH danach nicht brauchst kannst du es auch wieder deaktivieren

    Dann verbinden:
    ssh root@<IP-deines-UDM>

    2. Ins Zertifikatsverzeichnis wechseln:
    cd /usr/local/share/ca-certificates

    3. Zertifikatsdatei erstellen:
    vi "Sectigo Public Server Authentication Root R46.crt"

    3a. Drücke a für den Einfüge Modus

    4. Diesen Block vollständig hineinkopieren (inkl. BEGIN/END):
    -----BEGIN CERTIFICATE-----
    MIIFijCCA3KgAwIBAgIQdY39i658BwD6qSWn4cetFDANBgkqhkiG9w0BAQwFADBf
    MQswCQYDVQQGEwJHQjEYMBYGA1UEChMPU2VjdGlnbyBMaW1pdGVkMTYwNAYDVQQD
    Ey1TZWN0aWdvIFB1YmxpYyBTZXJ2ZXIgQXV0aGVudGljYXRpb24gUm9vdCBSNDYw
    HhcNMjEwMzIyMDAwMDAwWhcNNDYwMzIxMjM1OTU5WjBfMQswCQYDVQQGEwJHQjEY
    MBYGA1UEChMPU2VjdGlnbyBMaW1pdGVkMTYwNAYDVQQDEy1TZWN0aWdvIFB1Ymxp
    YyBTZXJ2ZXIgQXV0aGVudGljYXRpb24gUm9vdCBSNDYwggIiMA0GCSqGSIb3DQEB
    AQUAA4ICDwAwggIKAoICAQCTvtU2UnXYASOgHEdCSe5jtrch/cSV1UgrJnwUUxDa
    ef0rty2k1Cz66jLdScK5vQ9IPXtamFSvnl0xdE8H/FAh3aTPaE8bEmNtJZlMKpnz
    SDBh+oF8HqcIStw+KxwfGExxqjWMrfhu6DtK2eWUAtaJhBOqbchPM8xQljeSM9xf
    iOefVNlI8JhD1mb9nxc4Q8UBUQvX4yMPFF1bFOdLvt30yNoDN9HWOaEhUTCDsG3X
    ME6WW5HwcCSrv0WBZEMNvSE6Lzzpng3LILVCJ8zab5vuZDCQOc2TZYEhMbUjUDM3
    IuM47fgxMMxF/mL50V0yeUKH32rMVhlATc6qu/m1dkmU8Sf4kaWD5QazYw6A3OAS
    VYCmO2a0OYctyPDQ0RTp5A1NDvZdV3LFOxxHVp3i1fuBYYzMTYCQNFu31xR13NgE
    SJ/AwSiItOkcyqex8Va3e0lMWeUgFaiEAin6OJRpmkkGj80feRQXEgyDet4fsZfu
    +Zd4KKTIRJLpfSYFplhym3kT2BFfrsU4YjRosoYwjviQYZ4ybPUHNs2iTG7sijbt
    8uaZFURww3y8nDnAtOFr94MlI1fZEoDlSfB1D++N6xybVCi0ITz8fAr/73trdf+L
    HaAZBav6+CuBQug4urv7qv094PPK306Xlynt8xhW6aWWrL3DkJiy4Pmi1KZHQ3xt
    zwIDAQABo0IwQDAdBgNVHQ4EFgQUVnNYZJX5khqwEioEYnmhQBWIIUkwDgYDVR0P
    AQH/BAQDAgGGMA8GA1UdEwEB/wQFMAMBAf8wDQYJKoZIhvcNAQEMBQADggIBAC9c
    mTz8Bl6MlC5w6tIyMY208FHVvArzZJ8HXtXBc2hkeqK5Duj5XYUtqDdFqij0lgVQ
    YKlJfp/imTYpE0RHap1VIDzYm/EDMrraQKFz6oOht0SmDpkBm+S8f74TlH7Kph52
    gDY9hAaLMyZlbcp+nv4fjFg4exqDsQ+8FxG75gbMY/qB8oFM2gsQa6H61SilzwZA
    Fv97fRheORKkU55+MkIQpiGRqRxOF3yEvJ+M0ejf5lG5Nkc/kLnHvALcWxxPDkjB
    JYOcCj+esQMzEhonrPcibCTRAUH4WAP+JWgiH5paPHxsnnVI84HxZmduTILA7rpX
    DhjvLpr3Etiga+kFpaHpaPi8TD8SHkXoUsCjvxInebnMMTzD9joiFgOgyY9mpFui
    TdaBJQbpdqQACj7LzTWb4OE4y2BThihCQRxEV+ioratF4yUQvNs+ZUH7G6aXD+u5
    dHn5HrwdVw1Hr8Mvn4dGp+smWg9WY7ViYG4A++MnESLn/pmPNPW56MORcr3Ywx65
    LvKRRFHQV80MNNVIIb/bE/FmJUNS0nAiNs2fxBx1IK1jcmMGDw4nztJqDby1ORrp
    0XZ60Vzk50lJLVU3aPAaOpg+VBeHVOmmJ1CJeyAvP/+/oYtKR5j/K3tJPsMpRmAY
    QqszKbrAKbkTidOIijlBO8n9pu0f9GBj39ItVQGL
    -----END CERTIFICATE-----

    5. Datei speichern mit:
    Drücke ESC
    Gebe ein ":wq" ohne " → Enter

    6. Prüfen, ob die Datei existiert:
    ls -la

    7. Prüfen, ob der Inhalt korrekt ist:
    cat Sectigo\ Public\ Server\ Authentication\ Root\ R46.crt

    8. Zertifikat installieren:
    update-ca-certificates

    Erwartete Ausgabe:
    Updating certificates in /etc/ssl/certs...
    1 added, 0 removed; done.

    🎉 Fertig! DynDNS sollte ab sofort wieder automatisch funktionieren.

    Edited 2 times, last by XerXes777 (July 28, 2025 at 4:41 PM).

  • Danke hat super funktioniert, evtl. noch ergänzen das man kein sudo braucht und das man nano installieren muss

    Glasfaser 600 / 300 | UDM-SE | US-16-150W | US-8-60W | USW-Flex-Mini | U6-LR | U6-Lite | UAP-AC-IW | NUC7-i3 Proxmox | NUC8-i5 Proxmox | NUC12-i5 Proxmox | DS220+ | DS918+ | UGREEN DXP-2800

  • Hallo,

    da ich das gleiche Problem mit dem Strato dyndns habe, versuche ich gerade die tolle Anleitung von XerXes777 nachspielen. Leider scheitert es bei mir daran, dass auf meiner UDM-Pro der Editor "nano" nicht installiert ist und ich als Linux Anfänger nicht weiß, wie ich ihn installieren kann :/

    Oder kann man die Zertifikatdatei auch mit VI erstellen (wie?)?

    Vielen Dank :thumbup:

    Klaus

  • Hallo,

    da ich das gleiche Problem mit dem Strato dyndns habe, versuche ich gerade die tolle Anleitung von XerXes777 nachspielen. Leider scheitert es bei mir daran, dass auf meiner UDM-Pro der Editor "nano" nicht installiert ist und ich als Linux Anfänger nicht weiß, wie ich ihn installieren kann :/

    Oder kann man die Zertifikatdatei auch mit VI erstellen (wie?)?

    Vielen Dank :thumbup:

    Klaus

    Falls du noch ein Windows rumliegen hast kannst du mobaxterm nehmen. Wenn die SSH Verbindung steht und du dich eingeloggt hast öffnet sich in der linken Leiste ein Datei Explorer in den du Drag'n'Drop Dateien reinpacken und rausholen kannst.

    Ne Alternative mit dem Feature für Linux Mint muss ich noch suchen.

  • ctxctx Danke für den Tipp!

    Ich habe es jetzt auf Windows gemacht: Zertifikatdatei mit dem Texteditor erstellt, passend umbenannt, sie mit Filezilla auf die UDM-Pro rübergeschoben und über Poweshell ssh installiert.

    Hat einwandfrei geklappt!

    Nochmal vielen Dank

    Klaus

  • ctxctx Danke für den Tipp!

    Ich habe es jetzt auf Windows gemacht: Zertifikatdatei mit dem Texteditor erstellt, passend umbenannt, sie mit Filezilla auf die UDM-Pro rübergeschoben und über Poweshell ssh installiert.

    Hat einwandfrei geklappt!

    Nochmal vielen Dank

    Klaus

    Ich habe vergessen das nano nicht installiert ist auf den Unifi Routern. Aber vi geht habe meine Anleitung angepasst!

  • Also bei mir scheint es mit Strato wieder zu gehen..IP's von 3 Servern wurden aktualisiert und stimmen überein.


    Bei Server steht jetzt folgendes, damit geht es aktuell wieder:

    dyndns.strato.com/\/nic/update?hostname=

  • Wieso nicht einfach eine Domain kaufen und dann mit Cloudflare Tunnel arbeiten?

    Mein Setup: 1x UDM Pro | 1x USW Aggregation | 1x USW Enterprise 24 PoE | 1x USW Lite 16 PoE | 4x U6 LR | 6x U6 Enterprise IW | 1x G3 Intercom | 1x Door Access Hub | 1x Access Gate Hub | 3x Intercom Viewer | 2x G6 Turret

  • Wieso noch nen Anbieter dazwischen schalten von dem man dann wieder abhängig ist....wenn man eh bei Strato domains hostet passt das doch.

    Warum denn nicht? Da macht man sich doch eh schon abhängig vom dyndns Anbieter. Und wenn CloudFlare down ist, geht eh fast alles im Internet nicht mehr.

    Also wenn du willst, kannst du ja einfach die IP direkt ansteuern.

    Mein Setup: 1x UDM Pro | 1x USW Aggregation | 1x USW Enterprise 24 PoE | 1x USW Lite 16 PoE | 4x U6 LR | 6x U6 Enterprise IW | 1x G3 Intercom | 1x Door Access Hub | 1x Access Gate Hub | 3x Intercom Viewer | 2x G6 Turret

  • Warum denn nicht? Da macht man sich doch eh schon abhängig vom dyndns Anbieter. Und wenn CloudFlare down ist, geht eh fast alles im Internet nicht mehr.

    Also wenn du willst, kannst du ja einfach die IP direkt ansteuern.

    "Warum denn ncht?" Komisches Argument ... und vor allem könnte man die IP direkt ansteuern, dann würde man wohl kein DDNS benutzen sondern gleich einfach einen A oder AAAA Eintrag in seine Domäne packen, egal wo die gehostet ist. Wenn ich in meinem Heimatland irgendwie im Internet bin und mein Anschluss Zuhause funktioniert ebenfalls, dann ist mir der Zustand von Cloudflare und dem restlichen Internet ziemlich egal, denn offenbar möchte ich ja auf private Infrastruktur zugreifen.

    Und es geht hier um DDNS in Verbindung mit Strato und nicht darum was man alles könnte.

  • Vielen lieben Dank!
    Sowas ist eben ein Forum wert! :thumbup:

    Meine Netzwerk Komponenten

    Mein derzeitiges Equipment:

    -- Main --

    1 - Vigor 165

    1 - UDM PRO

    1 - Fritzbox 7590 (DECT-Telefonanlage hinter USG)

    -- Switches --

    1 - US-8-150W

    2 - US-8-60W

    3 - US-8

    2 - USW-Flex-Mini

    1 - USW-24-POE

    -- APs --

    1 - U6-Lite

    2 - UAP-AC-M

    1 - U6-Pro

    -- Protect --

    1 - G3-Flex

    2 - G3-Dome

    4 - G3 Instant

    1 - G4 Doorbell

    ..Tendenz steigend (Suchtfaktor) :-)

  • Hallo,

    Dyndns von Strato ging bei mir auch ein paar Tage nicht. Ohne dass ich der hier gefolgten Anleitung gefolgt bin, geht es seit heute wieder. Bedeudet das, dass Starto ihr altes Zertifikat wieder hat oder aber das die UDM das neue Zertifikat mittlerweile kennt(ein update der UDM hatte ich nicht ausgeführt).


    Liebe Grüße,

    Petra

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!