DDNS Status Normal, trotzdem keine Verbindung

Berndi

Benutzer
Mitglied seit
30. Sep 2009
Beiträge
183
Punkte für Reaktionen
4
Punkte
18
Moderatorenhinweis:
Screenshots mit sensiblen Daten entfernt.
Hallo Experten,

seit kurzer Zeit habe ich das Problem, dass meine DS214+ nicht mehr über den mit DDNS aufgelösten Namen erreichbar ist.

Ein nslookup zeigt jedoch auf die richtige IP Adresse und auch der DDNS Status in der Diskstation ist grün und Normal.

Ein Ping an diese IP liefert alle Pakete zurück, ein Ping an die DDNS Adresse endet mit Fehler.

Ich habe bereits im DSM eine neue Verbindung angestoßen, aber eigentlich passiert da ja auch nicht mehr, als dass die bereits richte IP Adresse verknüpft wird.

Ich bin echt am verzweifeln, weil ich keine Idee habe, warum das nicht funktioniert.

Hat von euch jemand eine Idee?
 

Anhänge

  • Screenshot_20230821-094448~2.png
    Screenshot_20230821-094448~2.png
    50,9 KB · Aufrufe: 31
  • Screenshot_20230821-094425~2.png
    Screenshot_20230821-094425~2.png
    93,2 KB · Aufrufe: 28

plang.pl

Benutzer
Contributor
Sehr erfahren
Mitglied seit
28. Okt 2020
Beiträge
15.028
Punkte für Reaktionen
5.401
Punkte
564
Bitte pixel deinen DDNS Namen und die Public IPv4.
Vergleiche mal die IPv4, die dein Router nach extern anzeigt und die, die auf "wieistmeineip.de" angezeigt wird und poste NUR DIE ERSTEN BEIDEN BLÖCKE hier
 

alexhell

Benutzer
Sehr erfahren
Mitglied seit
13. Mai 2021
Beiträge
2.831
Punkte für Reaktionen
854
Punkte
154
Ich tippe es ist was internes bei dir. Ich habe gerade deine Domain angepingt und bekomme deine öffentliche IP wieder. Also da scheint zu funktionieren. Beim Zugriff kommt auch eine Antwort:
1692605089367.png
Aber ich würde es auch wie @plang.pl geschrieben hat direkt pixeln....
 

Berndi

Benutzer
Mitglied seit
30. Sep 2009
Beiträge
183
Punkte für Reaktionen
4
Punkte
18
Vergleiche mal die IPv4, die dein Router nach extern anzeigt und die, die auf "wieistmeineip.de" angezeigt wird und poste NUR DIE ERSTEN BEIDEN BLÖCKE hier
Die beiden IPs sind identisch.
Posten ist gerade schlecht, bin unterwegs.

...aber definitiv identisch
 

ctrlaltdelete

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
13.636
Punkte für Reaktionen
5.812
Punkte
524
Wie @alexhell schreibt, es ist was internes, hast du im Anwendungsportal etwas geändert?
Edit: @Berndi und lösche/verpixel mal die Screenshots, deine öffentliche IP und der Domainname sind immer noch zu sehen.
 

Berndi

Benutzer
Mitglied seit
30. Sep 2009
Beiträge
183
Punkte für Reaktionen
4
Punkte
18
Habe nichts verändert.
Lediglich die Zertifikate habe ich erneuert.
Screenshots kann ich nicht mehr ändern
 

heavy

Benutzer
Mitglied seit
13. Mai 2012
Beiträge
3.802
Punkte für Reaktionen
179
Punkte
129
Mal dumm gefragt hast du einen Reverse Proxy am Start?
 

Benie

Benutzer
Contributor
Sehr erfahren
Mitglied seit
19. Feb 2014
Beiträge
8.492
Punkte für Reaktionen
3.514
Punkte
344

cjkolb

Benutzer
Mitglied seit
07. Nov 2014
Beiträge
62
Punkte für Reaktionen
8
Punkte
14
Wie lange ist das her mit den Zertifikaten? Hat bei mir letztes Mal 2 Tage gebraucht, bis alles wieder problemlos erreichbar war.

Hast Du Portweiterleitungen im Router definiert/ definieren lassen? Wenn ja, funktionieren diese (Systemsteuerung -> Externer Zugriff -> Routerkonfiguration -> Verbindung testen)?

Routerneustart hast Du wahrscheinlich schon gemacht...
 

Berndi

Benutzer
Mitglied seit
30. Sep 2009
Beiträge
183
Punkte für Reaktionen
4
Punkte
18
Router ist nicht die DS, sondern eine Fritz.Box 7590 mit aktuellem OS.
Portweiterleitungen für 80, 21 und 443 sind auf die DS umgeleitet und funktionieren.

Routerneustart habe ich auch versucht.
Das Problem ist aber doch, dass der DDNS Name ordentlich mit der richtigen IP verknüpft, diese aber über den Namen nicht erreichbar ist.

Ich verstehe nicht, wie die etwas überhaupt passieren kann.
 

cjkolb

Benutzer
Mitglied seit
07. Nov 2014
Beiträge
62
Punkte für Reaktionen
8
Punkte
14
Hast Du mal von extern mit dem Handy (ohne WLAN) versucht? Manchmal brauchen die DNS-Server unterschiedlich lange, bis die Weiterleitung überall erreichbar ist. Da kann es sein, dass es am Handy geht, aber am PC nicht.
Ich hatte das vor einiger Zeit mal und dann konnte man z.B. bei dnschecker.org sehen, wie einige DNS-Server schon die neue IP richtig geroutet hatten und andere noch nicht.
Irgendwann, nach ein paar Stunden hat ging es dann plötzlich.
 

Ronny1978

Benutzer
Sehr erfahren
Mitglied seit
09. Mai 2019
Beiträge
1.858
Punkte für Reaktionen
762
Punkte
128
Portweiterleitungen für 80, 21 und 443 sind auf die DS umgeleitet und funktionieren.
Warum? Ich wiederhole noch einmal die Frage von @heavy : Reverse Proxy??? Du brauchst, um auf die DS zu kommen eigentlich nur eine Weiterleitung das DSM Ports - also 5001 oder was auch immer du eingestellt hast. Eine Weiterleitung von 80,21 und 443 ist - meiner Meinung nach - überhaupt nicht von Nöten, um von außen auf die DS zu kommen.

Also noch einmal die Frage: Was hast du noch auf der DS laufen????
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Mitglied seit
28. Okt 2020
Beiträge
15.028
Punkte für Reaktionen
5.401
Punkte
564
443 muss normal offen sein für die Zertifikatserstellung / erneuerung. Das gilt aber nicht für die Synology Domains.
Externer Zugriff -> Routerkonfiguration
Das bitte sein lassen und wenn überhaupt Portfreigaben ausschließlich selbst auf dem Router tätigen
 
  • Like
Reaktionen: Berndi

Ronny1978

Benutzer
Sehr erfahren
Mitglied seit
09. Mai 2019
Beiträge
1.858
Punkte für Reaktionen
762
Punkte
128
443 muss normal offen sein für die Zertifikatserstellung / erneuerung
Hallo plang,

danke für deine Info. Port offen sein ja, aber Weiterleitung direkt auf die DS??? Ich habe keine Weiterleitung bei meiner OpnSense eingestellt und die DS erneuert dennoch das Zertifikat. Vielleicht verstehe ich aber auch etwas falsch? ;)
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Mitglied seit
28. Okt 2020
Beiträge
15.028
Punkte für Reaktionen
5.401
Punkte
564
Wie gesagt ist das bei Synology DDNS Domains nicht vonnöten
 

Berndi

Benutzer
Mitglied seit
30. Sep 2009
Beiträge
183
Punkte für Reaktionen
4
Punkte
18

Berndi

Benutzer
Mitglied seit
30. Sep 2009
Beiträge
183
Punkte für Reaktionen
4
Punkte
18
Wie gesagt ist das bei Synology DDNS Domains nicht vonnöten
Ich habe vor einiger Zeit die Mitteilung erhalten, dass von Synology keine Zertifikat mehr kommt.
Deshalb auch für die DDNS Domain ein LetsEncrypt
 

Berndi

Benutzer
Mitglied seit
30. Sep 2009
Beiträge
183
Punkte für Reaktionen
4
Punkte
18
Warum? Ich wiederhole noch einmal die Frage von @heavy : Reverse Proxy???

Also noch einmal die Frage: Was hast du noch auf der DS laufen????
Die Reverse Proxies sind für meine IONOS Sub-Domains eingerichtet, die ich dadurch auf andere Geräte im Heimnetz umleiten.

Nur sind eben alle Subdomains bei IONOS über CNAME an die DDNS Adresse gekoppelt.
 
Zuletzt bearbeitet:

Berndi

Benutzer
Mitglied seit
30. Sep 2009
Beiträge
183
Punkte für Reaktionen
4
Punkte
18

Berndi

Benutzer
Mitglied seit
30. Sep 2009
Beiträge
183
Punkte für Reaktionen
4
Punkte
18
meiner Meinung nach - überhaupt nicht von Nöten, um von außen auf die DS zu kommen.

Also noch einmal die Frage: Was hast du noch auf der DS laufen????
Ich will gar nicht auf die DS kommen.
Ich will, dass der DDNS Name ansprechbar ist.

Was habe ich auf der DS laufen...

Das Webserver-Ding, das Photo-Ding, Kamerüberwachung, normale Sachen halt.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat