Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    DynDNS Client Einstellungen für STRATO

    Scheduled Pinned Locked Moved Deutsch
    36 Posts 14 Posters 21.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • P
      pixel24 @shadeless
      last edited by pixel24

      Hallo zusammen,

      ich würde den Beitrag nochmal ausgraben. Ich habe meine pfSense (2.5.2) die als VM auf Proxmox läuft gerade "umgezogen" und meine damit an einen neuen Internatsanschluss. Dort habe ich nun eine Unitymedia-ConnectBox, die Rechnung kommt von Vodafone aber technisch sieht mir das immer noch nach dem gleichen Netz aus, im Bridge-Mode und die pfSense hat auf der WAN-IP (DHCPv4).

      Das funktioniert auch. Nun habe ich bei Strato eine Subdomain "gw.meindedomain.de" eingerichtet und DDNS aktiviert und schlussendlich ein Passwort dafür gesetzt.

      In der pfSense habe ich es wie folgt eingetragen:

      Dienst Typ: Benutzerdefiniert
      Schnittstelle zum Monitor: WAN
      Schnittstelle, von der aus: WAN
      Verify SSL/TLS Certificate Trust: [X]
      Benutzername: gw.meinedomain.de
      Kennwort: Das was ich in der Domainverwaltung -> Subdomain -> DDNS -> Passwort gesetzt habe
      
      Update URL: https://dyndns.strato.com/nic/update?hostname=Domain&myip=%IP%&wildcard=NOCHG&mx=NOCHG&backmx=NOCHG
      
      Ergebnis passt: good %IP% | nochg %IP%
      

      Aber der Status bleibt auf dem roten X. In welchem Log finde ich die hilfreichen Hinweise?

      Beste Grüße
      pixel24

      P 1 Reply Last reply Reply Quote 0
      • P
        pixel24 @pixel24
        last edited by

        @pixel24 said in DynDNS Client Einstellungen für STRATO:

        Verify SSL/TLS Certificate Trust: [X]

        Das habe ich wieder raus genommen da die Domain nur ein selbst-signiertes hat.

        1 Reply Last reply Reply Quote 0
        • P
          pixel24
          last edited by

          Nachdem ich das Feld "Ergebnis passt" leer gemacht habe zeigt die pfSense in der Übersicht die korrekte IP an und Status Grün.

          e084f6ac-82d1-48f2-9aa9-3c7d8ac1ecb6-grafik.png

          Die hier angezeigte IP ist auch die WAN-IP der pfSense aber wenn ich auf anderen UCS-Servern (die ganz wo anders stehen) remote drauf gehe und versuche diese Subdomain aufzulösen bekomme ich eine ganz andere IP angezeigt.

          root@tux:~# nslookup 
          > gw.irgenwas.club
          Server:		192.168.4.5
          Address:	192.168.4.5#53
          
          Non-authoritative answer:
          Name:	gw.irgendwas.club
          Address: 81.XXX.145.XXX
          

          Was läuft da noch falsch?

          V 1 Reply Last reply Reply Quote 0
          • P
            pixel24
            last edited by

            Nachtrag. Das Log sieht IMHO gut aus:

            Jan 31 08:28:45 gateway01 php-fpm[338]: /services_dyndns_edit.php: Dynamisches DNS: updatedns() wird gestartet
            Jan 31 08:28:46 gateway01 php-fpm[338]: /services_dyndns_edit.php: Dynamic DNS custom (gw.irgendwas.club): 37.xx.1x.169 ausgelesen aus lokalem System.
            Jan 31 08:28:46 gateway01 php-fpm[338]: /services_dyndns_edit.php: Dynamic DNS (gw.irgendwas.club): führe get_failover_interface für wan aus. vtnet1 gefunden
            Jan 31 08:28:46 gateway01 php-fpm[338]: /services_dyndns_edit.php: Dynamic DNS custom (gw.irgendwas.club): _update() gestartet.
            Jan 31 08:28:46 gateway01 php-fpm[338]: /services_dyndns_edit.php: Sende Anfrage an: https://dyndns.strato.com/nic/update?hostname=Domain&myip=37.xx.1x.169&wildcard=NOCHG&mx=NOCHG&backmx=NOCHG
            Jan 31 08:28:46 gateway01 php-fpm[338]: /services_dyndns_edit.php: Response Header: HTTP/1.1 200 OK
            Jan 31 08:28:46 gateway01 php-fpm[338]: /services_dyndns_edit.php: Response Header: Date: Mon, 31 Jan 2022 07:28:46 GMT
            Jan 31 08:28:46 gateway01 php-fpm[338]: /services_dyndns_edit.php: Response Header: Server: Apache/2.4.6 (CentOS) OpenSSL/1.0.2k-fips mod_perl/2.0.10 Perl/v5.16.3
            Jan 31 08:28:46 gateway01 php-fpm[338]: /services_dyndns_edit.php: Response Header: Content-Length: 21
            Jan 31 08:28:46 gateway01 php-fpm[338]: /services_dyndns_edit.php: Response Header: Content-Type: text/plain; charset=ISO-8859-1
            Jan 31 08:28:46 gateway01 php-fpm[338]: /services_dyndns_edit.php: Response Header: Vary: Accept-Encoding
            Jan 31 08:28:46 gateway01 php-fpm[338]: /services_dyndns_edit.php: Response Header: 
            Jan 31 08:28:46 gateway01 php-fpm[338]: /services_dyndns_edit.php: Response Header: 
            Jan 31 08:28:46 gateway01 php-fpm[338]: /services_dyndns_edit.php: Response Data: notfqdn 37.xx.1x.169
            Jan 31 08:28:46 gateway01 php-fpm[338]: 
            Jan 31 08:28:46 gateway01 php-fpm[338]: /services_dyndns_edit.php: Dynamic DNS custom (gw.irgendwas.club): _checkStatus() gestartet.
            Jan 31 08:28:46 gateway01 php-fpm[338]: /services_dyndns_edit.php: Dynamic DNS custom (gw.irgendwas.club): 37.xx.1x.169 ausgelesen aus lokalem System.
            Jan 31 08:28:46 gateway01 php-fpm[338]: /services_dyndns_edit.php: phpDynDNS: aktualisiere Zwischenspeicher Datei /conf/dyndns_wancustom'gw.irgendwas.club'0.cache: 37.xx.1x.169
            Jan 31 08:28:46 gateway01 php-fpm[338]: /services_dyndns_edit.php: phpDynDNS (gw.irgendwas.club): (Erfolgreich) IP-Adresse erfolgreich aktualisiert!
            
            1 Reply Last reply Reply Quote 0
            • V
              viragomann @pixel24
              last edited by

              @pixel24 said in DynDNS Client Einstellungen für STRATO:

              aber wenn ich auf anderen UCS-Servern (die ganz wo anders stehen) remote drauf gehe und versuche diese Subdomain aufzulösen bekomme ich eine ganz andere IP angezeigt.
              root@tux:~# nslookup

              gw.irgenwas.club
              Server: 192.168.4.5
              Address: 192.168.4.5#53
              Non-authoritative answer:
              Name: gw.irgendwas.club
              Address: 81.XXX.145.XXX

              Was läuft da noch falsch?

              Das DNS, denke ich: Server: 192.168.4.5

              Das hat den Eintrag vermutlich noch nicht upgedatet, sollte es aber wohl schon haben.

              Wenn du nslookup mit der Option " -debug" aufrufst, zeigt es die Gültigkeitsdauer (TTL) des Eintrags an. Wird diese Zeit überschritten, müsste jedes Gerät die Domain neu abrufen. Die TTL ist bei dynamischen DNS Einträgen üblicherweise kurz, bspw. 120 Sekunden.

              P 1 Reply Last reply Reply Quote 0
              • P
                pixel24 @viragomann
                last edited by

                @viragomann Ja, es hat lediglich eine Weile gedauert.

                Ich habe wohl zu viel mit den Einstellungen herum gespielt bzw. Den "Erzwinge Update" zu oft geklickt. Im Log erhalte ich jetzt ein "abuse". Siehe Log.

                Weiß jemand wie lange dies jetzt gesperrt ist bzw. wie man den Zugang wieder frei schaltet?

                Feb  3 13:05:30 gate01 php-fpm[347]: /services_dyndns_edit.php: Dynamisches DNS: updatedns() wird gestartet
                Feb  3 13:05:31 gate01 php-fpm[347]: /services_dyndns_edit.php: Dynamic DNS custom (): 37.xx.1x.169 extracted from Check IP Service
                Feb  3 13:05:31 gate01 php-fpm[347]: /services_dyndns_edit.php: Dynamic DNS (): führe get_failover_interface für wan aus. vtnet1 gefunden
                Feb  3 13:05:31 gate01 php-fpm[347]: /services_dyndns_edit.php: Dynamic DNS custom (): _update() gestartet.
                Feb  3 13:05:31 gate01 php-fpm[347]: /services_dyndns_edit.php: Sende Anfrage an: https://dyndns.strato.com/nic/update?hostname=test.meinedomain.de&myip=37.xx.1x.169&wildcard=NOCHG&mx=NOCHG&backmx=NOCHG
                Feb  3 13:05:31 gate01 php-fpm[347]: /services_dyndns_edit.php: Response Header: HTTP/1.1 200 OK
                Feb  3 13:05:31 gate01 php-fpm[347]: /services_dyndns_edit.php: Response Header: Date: Thu, 03 Feb 2022 12:05:31 GMT
                Feb  3 13:05:31 gate01 php-fpm[347]: /services_dyndns_edit.php: Response Header: Server: Apache/2.4.6 (CentOS) OpenSSL/1.0.2k-fips mod_perl/2.0.10 Perl/v5.16.3
                Feb  3 13:05:31 gate01 php-fpm[347]: /services_dyndns_edit.php: Response Header: Content-Length: 19
                Feb  3 13:05:31 gate01 php-fpm[347]: /services_dyndns_edit.php: Response Header: Content-Type: text/plain; charset=ISO-8859-1
                Feb  3 13:05:31 gate01 php-fpm[347]: /services_dyndns_edit.php: Response Header: Vary: Accept-Encoding
                Feb  3 13:05:31 gate01 php-fpm[347]: /services_dyndns_edit.php: Response Header: 
                Feb  3 13:05:31 gate01 php-fpm[347]: /services_dyndns_edit.php: Response Header: 
                Feb  3 13:05:31 gate01 php-fpm[347]: /services_dyndns_edit.php: Response Data: abuse 37.xx.1x.169
                
                V 1 Reply Last reply Reply Quote 0
                • V
                  viragomann @pixel24
                  last edited by

                  @pixel24
                  Ich würde es in der Web-Administration des dyn. DNS Providers versuchen.
                  Kann mir nicht vorstellen, dass dich die Aktion auf sonst eine Blacklist gebracht hat.

                  P 1 Reply Last reply Reply Quote 0
                  • P
                    pixel24 @viragomann
                    last edited by

                    Die Meldung ist nach einiger Zeit nicht aufgetaucht und die Adresse wurde bei Strato gesetzt. Nun funktioniert es :-)

                    S 1 Reply Last reply Reply Quote 0
                    • S
                      shadeless @pixel24
                      last edited by

                      @pixel24 Wenn du mehrmals innerhalb kurzer Zeit ein Update machst, sperrt dich Strato für ein paar Minuten bis wenige Stunden. Hab ich auch gehabt beim ausprobieren. Ging bis jetzt immer nach etwas abwarten von alleine wieder.

                      Bzgl. dem "Result Matching" bzw. "Ergebnis Passt" Feld:
                      ich habe nach langem Rumprobieren endlich herausgefunden, wie es funktioniert.
                      Anstatt "good %IP% | nochg %IP%" musst du "good %IP%|nochg %IP%" (ohne leerzeichen vor und nach dem |) eintragen.
                      Dann kann das Ergebnis richtig ausgewertet werden.

                      Wenn du es weglässt klappt es wie du schon gemerkt hast auch mit dem Update, aber mit dem Result Matching passen dann die Log-Einträge und Stati in der Übersicht (Grüner Haken, Rotes Kreuz)

                      P 1 Reply Last reply Reply Quote 0
                      • P
                        pixel24 @shadeless
                        last edited by

                        @shadeless said in DynDNS Client Einstellungen für STRATO:

                        Wenn du mehrmals innerhalb kurzer Zeit ein Update machst, sperrt dich Strato für ein paar Minuten bis wenige Stunden. Hab ich auch gehabt beim ausprobieren. Ging bis jetzt immer nach etwas abwarten von alleine wieder.

                        Ja, ging dann wieder :-)

                        @shadeless said in DynDNS Client Einstellungen für STRATO:

                        Anstatt "good %IP% | nochg %IP%" musst du "good %IP%|nochg %IP%" (ohne leerzeichen vor und nach dem |) eintragen.
                        Dann kann das Ergebnis richtig ausgewertet werden.

                        ok, habe ich drin. Werde es beobachten

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.