hans124
Goto Top

DynDNS funktioniert nicht mehr

Hallo zusammen,

vielleicht kann mir hier jemand weiterhelfen,
ich habe einen DynDns Account, dieser läuft laut Settings bis 2018.
Ich habe in den Einstellungen geschaut, dort ist der Dyn. Name, "Host" und die IP in drei Spalten eingetragen.
Jedoch kann ich Name und IP nicht mehr pingen.
Wenn ich es richtig verstehe sollte das aber funktionieren wenn ein Account + Host eingerichtet ist.
Kann die IP Zuordnung irgendwann erlöschen?
Latest Update wird der 29.03 angezeigt.
Woran kann dies liegen?

Viele Grüße aus Berlin.

Content-Key: 300341

Url: https://administrator.de/contentid/300341

Ausgedruckt am: 19.03.2024 um 09:03 Uhr

Mitglied: BirdyB
BirdyB 29.03.2016 um 22:56:50 Uhr
Goto Top
Hallo @Hans124,

wie updatest du denn deinen Dyndns-Hostnamen? Stimmt der Eintrag in den Einstellungen mit deiner aktuellen IP-Adresse überein? Antwortet dein Router am WAN-Interface überhaupt auf PING-Anfragen?

Beste Grüße!


Berthold
Mitglied: Pjordorf
Pjordorf 29.03.2016 um 23:28:48 Uhr
Goto Top
Hallo,

Zitat von @Hans124:
Jedoch kann ich Name und IP nicht mehr pingen.
Nun, der Name sollte von einen DNS dir in einer IP umgewandelt werden. Ein "nslookup dein.dyndns.name" sollte dir dann deine IP am WAN Port deines Routers sein. Dann sollte natürlcih ein Router auch online sein und auf Pings (ICMP) am WAN Port auch antwiorten. Ist beides gegeben und die IP ist deine derzeitige Öffentliche IP sollte dein Router von ausserhalb deines LANs auf ein ICMP Request ein ICMP Echo Antworten.

Wenn ich es richtig verstehe sollte das aber funktionieren wenn ein Account + Host eingerichtet ist.
Nur Eingerichtet reicht nicht. Die Hardware muss schon funktionieren...

Gruß,
Peter
Mitglied: Hans124
Hans124 30.03.2016 um 15:51:54 Uhr
Goto Top
Hallo und vielen Dank für die Antworten.

Ich werde es mir anschauen.
Zudem habe ich wohl folgendes falsch verstanden.
Im Anhang ist ein Beispiel, was genau bedeutet diese IP Adresse die dort eingetragen ist?
Ist die WAN IP/meine öffentliche IP? Muss ich diese händisch eintragen? normal doch nicht oder?

Wenn ich es richtig verstanden habe trage ich dort nur den Name ein.
Danach gehts auf den Router, dort kommt der DNS Name rein inkl. Passwort, danach holt er sich dann die Ip automatisch.
Ist das korrekt oder habe ich das System falsch verstanden?

Des weiteren konnte ich einen Update Key bei DynDns.org generieren, was passiert mit diesem?

Danke & Grüße
Mitglied: Hans124
Hans124 30.03.2016 aktualisiert um 18:37:30 Uhr
Goto Top
Ich habe das Problem gefunden.
Irgendwo in den Untermenüs war der Haken "ping auf WAN Schnittstelle" deaktiviert.

Jetzt fehlt mir noch der VPN Zugriff in das Netzwerk, sodass ich mich mit VPN verbinden kann und dann per RDP arbeiten kann bzw. mich aufwählen kann. Vermutlich sind das wohl auch nur Regeln oder?
Kann mir hierbei jemand helfen?
Btw. es geht um einen Zyxel 5501 Router der Telekom.
Mitglied: BirdyB
BirdyB 30.03.2016 um 19:17:02 Uhr
Goto Top
Hallo Hans,
Zitat von @Hans124:

Ich habe das Problem gefunden.
Irgendwo in den Untermenüs war der Haken "ping auf WAN Schnittstelle" deaktiviert.
Ist relativ egal, ob du die Pings am WAN-Interface zulässt oder nicht. Wenn die Pings deaktiviert sind, erschwert es etwas das auffinden deines Routers für pöse Purschen face-wink
Jetzt fehlt mir noch der VPN Zugriff in das Netzwerk, sodass ich mich mit VPN verbinden kann und dann per RDP arbeiten kann bzw. mich aufwählen kann. Vermutlich sind das wohl auch nur Regeln oder?
Nö, VPN ist ein Dienst, ergo brauchst du einen VPN-Server. Dieser kann auch auf dem Router laufen, sofern der Router das unterstützt.
Kann mir hierbei jemand helfen?
Btw. es geht um einen Zyxel 5501 Router der Telekom.
Der Zyxel 5501 kann das allerdings wohl nicht...

Je nach deinen Anforderungen könnte ein Raspberry Pi diesen Dienst bei dir übernehmen oder du wechselst deinen Router. Sollte in deinem Netzwerk ein Server existieren, wäre es natürlich auch möglich, den VPN-Dienst dort zu installieren.
The Choice is yours...

Beste Grüße!


Berthold
Mitglied: Pjordorf
Pjordorf 30.03.2016 aktualisiert um 21:16:44 Uhr
Goto Top
Hallo,

Zitat von @Hans124:
Im Anhang ist ein Beispiel
Mag sein das du einen Anhang hast, hier ist keiner zu sehen.

Ist die WAN IP/meine öffentliche IP?
Sollte so sein.

Des weiteren konnte ich einen Update Key bei DynDns.org generieren, was passiert mit diesem?
Steht hier etwas darüber, ansonsten DynDNS fragen.... http://www.dyncommunity.com/questions/40098/dyndnspro-updater-client-ke ...

Btw. es geht um einen Zyxel 5501 Router der Telekom.
Der ist kein VPN Server. Aber dein Client kann doch VPN Client und somit eine Verbindung zu einen VPN Server (deine Firma) aufbauen. Es Bedarf immer Server und Client oder 2 Geräte wenn Standort - Standort VPn machbar sein soll.

Gruß,
Peter
Mitglied: Pjordorf
Pjordorf 30.03.2016 um 21:16:11 Uhr
Goto Top
Hallo,

Zitat von @BirdyB:
Ist relativ egal, ob du die Pings am WAN-Interface zulässt oder nicht. Wenn die Pings deaktiviert sind, erschwert es etwas das auffinden deines Routers für pöse Purschen face-wink
Die Antwort auf ein eines nicht angeschlossener Routers ist anders als ein Router der nicht Antworten darf. Darauf lässt sich Rückschlüße ziehen ob die IP erreichbar ist oder nicht. Wems nicht juckt, dem ist egal ob Antwort oder nicht. Wer meint mit dem "nicht Antworten erlaubt" einen Stealth Modus zu haben, der irrt.

Gruß,
Peter
Mitglied: Hans124
Hans124 30.03.2016 um 21:38:14 Uhr
Goto Top
OK, wenn der Zyxel 5501 kein VPN Server kann, dann muss ich es wohl auf dem Windowes Server konfigurieren.
Dann hänge ich mich erstmal dort dran und versuche es hinzubiegen.

Was muss auf dem Router konfiguriert werden?
Port Weiterleitung (Port 1723) auf die IP des Servers?
Mitglied: BirdyB
BirdyB 30.03.2016 um 22:13:26 Uhr
Goto Top
Zitat von @Pjordorf:

Hallo,

Zitat von @BirdyB:
Ist relativ egal, ob du die Pings am WAN-Interface zulässt oder nicht. Wenn die Pings deaktiviert sind, erschwert es etwas das auffinden deines Routers für pöse Purschen face-wink
Die Antwort auf ein eines nicht angeschlossener Routers ist anders als ein Router der nicht Antworten darf. Darauf lässt sich Rückschlüße ziehen ob die IP erreichbar ist oder nicht. Wems nicht juckt, dem ist egal ob Antwort oder nicht. Wer meint mit dem "nicht Antworten erlaubt" einen Stealth Modus zu haben, der irrt.
Hab ich ja auch nicht geschrieben... Manche Skript-Kiddies lassen sich davon vielleicht beeinflussen... Ich wollte eigentlich nur darauf hinaus, dass es mMn total egal ist, ob der Router jetzt auf Pings antwortet oder nicht.
Gruß,
Peter
Beste Grüße!

Berthold
Mitglied: BirdyB
BirdyB 30.03.2016 um 22:15:38 Uhr
Goto Top
Zitat von @Hans124:

OK, wenn der Zyxel 5501 kein VPN Server kann, dann muss ich es wohl auf dem Windowes Server konfigurieren.
Dann denk bitte an das Routing... Gerade wenn du noch auf andere Geräte im Heimnetz zugreifen möchtest.
Dann hänge ich mich erstmal dort dran und versuche es hinzubiegen.

Was muss auf dem Router konfiguriert werden?
Port Weiterleitung (Port 1723) auf die IP des Servers?
Das kommt darauf an, welches VPN-Protokoll du einsetzt. Von PPTP ist aus Sicherheitsgründen abzuraten. IPSec oder OpenVPN wären sicherere Varianten. SoftEther wäre auch eine Variante...

Beste Grüße


Berthold
Mitglied: Pjordorf
Pjordorf 30.03.2016 um 22:43:18 Uhr
Goto Top
Hallo,

Zitat von @Hans124:
Was muss auf dem Router konfiguriert werden?
Portforwarding...

Port Weiterleitung (Port 1723) auf die IP des Servers?
Auch und auch das GRE Protokoll (nicht Port 47) sofern du PPTP verwenden willst. Kann dein Router kein GRE weiterleiten wird es nichts mit PPTP. Manche Router machen es Automatisch, manche aber nicht. Wenn du L2TP/IPsec verwenden willst brauchst du andere Ports. Nimmst du OpenVPN sind es wieder andere Ports.

Ist dies denn der Standort wo du per VPN in das Netzwerk willst (hier wo dein 5501 steht) oder ist das Netzwerk ganz woanders? Im LAN selbst braucht es normalerweise kein VPN.

Gruß,
Peter
Mitglied: Hans124
Hans124 31.03.2016 um 09:15:32 Uhr
Goto Top
OK, viele Informationen face-smile

Ich möchte von mir zu Hause ins Büro ( 1Mann Büro), im Büro steht der 5501, ein Windows Server und ein Client PC.
Mitglied: Pjordorf
Pjordorf 31.03.2016 um 13:22:36 Uhr
Goto Top
Hallo,

Zitat von @Hans124:
Ich möchte von mir zu Hause ins Büro ( 1Mann Büro), im Büro steht der 5501, ein Windows Server und ein Client PC.
Und verrätst du uns auch womit deine Server servt? dann könnten wir dir sagen wie du dort ein VPN aufsetzen kannst.
IPSec VPB?
L2TP VPN?
PPTP VPN?
SSL VPN?

Die ersten 3 beherrscht ein Windows Server OS.

Wie viele (wenige) Netzwerkkarten hat denn dein Serverblech?

Ich vermute mal du hast keine Domäne am laufen, oder?

Stell dir anstelle des 5501 eine Fritzbox hin und mach es über dessen VPN und Client...

Gruß,
Peter
Mitglied: Hans124
Hans124 31.03.2016 aktualisiert um 17:55:31 Uhr
Goto Top
Da dieser Server schon vorkonfiguriert war...
Das einzigste was ich gefunden habe ist folgendes(In der RAS&Routing Rolle unter Ports):
Falls dies falsch ist, wo muss ich genau nachschauen?

Vielen Dank.
1
Mitglied: Pjordorf
Pjordorf 31.03.2016 um 22:58:19 Uhr
Goto Top
Hallo,

Zitat von @Hans124:
Das einzigste was ich gefunden habe ist folgendes(In der RAS&Routing Rolle unter Ports):
da siehst du das dort erstmal nur PPTP sowie PPPoE zugelassen wird. Warum PPPoE? Ach ja, war ja vorkonfiguriert....

Falls dies falsch ist, wo muss ich genau nachschauen?
Netzwerkkarten sind die dinger die eine Buchse für deine Netzwerkkabel haben. Notfalls hinten mal schauen wie viele RJ-45 Buchsen du hast. Es empfiehlt sich für RRAS zwei Netzkarten zu verwenden, wobei allerdings bei der heutigen Hardware ein Router für VPN Server preiswerter und zweckmäßiger ist. Hol dir eine Fritzbox und für beide Standorte wenn du zwingend Standort zu Standort VPN benötigst oder eine FritzBox im Büro und dann mit dein Client direkt da drauf. AVM hat es gut Dokumentiert und hier im Forum hat @aqui exzellente Anleitungen geschrieben.

Oder du lässt das jemand tun der weiß wie es geht....

Gruß,
Peter