Externer Zugang über Fritzbox

blinky911

Benutzer
Mitglied seit
04. Jul 2021
Beiträge
97
Punkte für Reaktionen
0
Punkte
6
Gude zusammen,

ich habe derzeit die FB Kabel mit fester IP und möchte mit den Subdomains auf Dockercontainer zugreifen (Bitwarden, der derzeit nicht geht da kein SSL im Lokalen Netz). CNAME ist auf die IP gesetzt. Und in der Fritzbox habe ich den 443 Port freigegeben. Reverse Proxy ist ebenfalls eingestellt.
Allerdings wird die Seite nicht geöffnet. Wenn ich es über die interne IP mache geht das.

Ich muss dazu sagen, das ich bis vor kurzem noch eine UDM Pro hatte, da hat alles funktioniert. Jetzt weiß ich aber auch net mehr genau was ich ggf geändert habe. Außer das der IP Bereich der Fritte und der Syno jetzt gleich sind. Im Rebind Schutz stehen die Subdomains.

Hat jemand noch eine Idee woran das ggf liegen kann?

Gruß
Markus
 

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.119
Punkte
214
Du hast also eine Domain oder DynDNS?
Warum machst du ein CNAME auf die IP? Trage die IP doch gleich in @ oder * ein.
Alle Subdomains sollte bei einer hinterlegten IP bei * danach automatisch funktionieren.

IPv6 kannst du ausscließen?
Liefert dir nslookup deinedomain als Antwort deine IP?
 
  • Like
Reaktionen: ctrlaltdelete

ctrlaltdelete

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
13.439
Punkte für Reaktionen
5.667
Punkte
524
Schau doch mal mit: nslookup deine.subdomain.xy ob richtig aufgelöst wird.
 

blinky911

Benutzer
Mitglied seit
04. Jul 2021
Beiträge
97
Punkte für Reaktionen
0
Punkte
6
Sorry, falsch beschrieben. Die IP ist bei @

IPv6 ist ausgeschaltet und über nslookup bekomm ich meine feste ip angezeigt. Davor steht aber: Nicht autorisierende Antwort:
 

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.119
Punkte
214
Dann hast du ein CNAME auf @ für die Subdomain? Wenn du die IP bei * einträgst, sollten alles Subdomains automatisch die IP erhalten. Welche IP wird bei der Subdomain aufgelöst?
 

blinky911

Benutzer
Mitglied seit
04. Jul 2021
Beiträge
97
Punkte für Reaktionen
0
Punkte
6
Daran kann es nicht liegen. Habe da nichts geändert- Mit der UDM Pro hat noch alles funktioniert. Die Domains werden richtig aufgelöst.
 
Zuletzt bearbeitet von einem Moderator:

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.119
Punkte
214
Synology Firewall falsch eingestellt? Hast du diese einmal deaktiviert?
Prüfe auch bitte die Verbindung mit einem Mobilgerät aus, welches sich nicht im WLAN befindet. Damit kannst du sehen, ob es ein internes oder externes Problem ist.

Browser-Cache gelöscht? Browser neu gestartet? Anderen Browser probiert?
 

ctrlaltdelete

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
13.439
Punkte für Reaktionen
5.667
Punkte
524
@blinky911 nur zur Erläuterung einen authoritative response erhältst du nur, wenn du über den DNS-Server deiner Domain die Abfrage machst. Da du aber über den DNS-Server deines Providers gehst kommt: non-authoritative response, hat aber mit deinem Problem nichts zu tun.
 

ctrlaltdelete

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
13.439
Punkte für Reaktionen
5.667
Punkte
524
Hast du die Probleme bei allen Subdomains und Ports?
 

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.119
Punkte
214
Welche Fehlermeldung bekommst du genau? Kommst du auf das Webif des Bitwarden? Kommt eine Meldung zwecks Zertifikates? Kommt eine Synology Fehlerseite? Hast du den NAS einmal neu gestartet? Fragen über Fragen...
 
  • Haha
Reaktionen: ctrlaltdelete

ctrlaltdelete

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
13.439
Punkte für Reaktionen
5.667
Punkte
524
Exposed host würde ich nicht machen, lösche doch nochmal die Freigaben, starte die Fritzbox neu und öffne nur Port 443.
 

blinky911

Benutzer
Mitglied seit
04. Jul 2021
Beiträge
97
Punkte für Reaktionen
0
Punkte
6
Ich meinte das mal in einer Anleitung gelesen zu haben, ach ne das war noch von der UDM
 
Zuletzt bearbeitet von einem Moderator:

blinky911

Benutzer
Mitglied seit
04. Jul 2021
Beiträge
97
Punkte für Reaktionen
0
Punkte
6
So, ich habe jetzt eine DynDns angelegt und die per CANME auf die Subdomains gelegt. Zertifikate habe ich neu erstellen lassen. Aber ich werde einfach nur auf die Anmeldeseite der Fritte geleitet. Obwohl die Portweiterleitung 443 zur Syno eingerichtet ist.
 

Kachelkaiser

Benutzer
Sehr erfahren
Mitglied seit
22. Feb 2018
Beiträge
1.881
Punkte für Reaktionen
752
Punkte
134
Das sieht mir fast danach aus, als wärst du mit IPv6 unterwegs und die Fritte macht das Update den DynDNS. Dort kann sie dann natürlich nur ihr IPv6 Adresse angeben. Ich hatte das Problem auch und mache jetzt nur einen IPv4 Update auf meine DynDNS Andresse.

Anonsten müsstest du das Update von der Syno aus laufen lassen, z.B. mit den DDNS-updater als Docker container, da der native nicht mehr unter DSM 7 läuft.
 

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.119
Punkte
214
Du wirst bei deiner Domain oder beim DynDNS-Anbieter die Mac-Adresse deiner DS hinterlegen müssen. Das funktioniert aber nicht bei jedem Anbieter. Die Fritz!Box aktualisiert dann nur noch den Präfix. Was ist als deiner festen IP geworden? Hast du die Einstellungen vom Provider in der Fritz!Box hinterlegt? Du solltest bei IPv6 unbedingt die Firewall in der DS ordentlich einstellen.
 

blinky911

Benutzer
Mitglied seit
04. Jul 2021
Beiträge
97
Punkte für Reaktionen
0
Punkte
6
IPv6 ist ausgeschaltet.
Aber es ist eben komisch das die Verbindung im Zusammenhang mit der UDM Pro geklappt hat. Und seitdem die seit 3 Wochen weg ist geht es nicht mehr.
 

Kachelkaiser

Benutzer
Sehr erfahren
Mitglied seit
22. Feb 2018
Beiträge
1.881
Punkte für Reaktionen
752
Punkte
134


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat