[Gelöst] Fritzbox und dyndns: Dienste von extern erreichbar, aber aus dem LAN wird nur die FRITZ!Box login Seite erreicht.

P

pillenkoenig

Guest
Moin Moin,

leider bin ich inzwischen nur noch mit DSL unterwegs und muss auf dyndns zurück greifen. (nutze das von AVM) Mit meiner Domain zeige ich auf die avm-dyndns-domain und lande auf meinem Homeserver.

Von aussen klappt das soweit ganz gut, aus dem LAN jedoch nicht. (DNS rebind Schutz der Fritzbox)

Füge ich jetzt meine Domains als Ausnahmen hinzu, lande ich auf der Login-Seite der Fritzbox. 🤬 Dass das WebUI aus dem WAN erreichbar ist habe ich soweit ich das sehen kann deaktiviert. Was tun?

LG Pille
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Warum möchtest du deine Dienste denn von lokal über das Internet erreichen?
Findet sich kein Weg die Dienste direkt aus dem Netzwerk anzusprechen? Localhosteintrag oder so?
 
Ich muss sie nicht von lokal über das Internet erreichen, irgendwie reicht mir schon.

Einfach in resolv.conf oder so auflösen geht z.B. auf dem TV nicht. Ich bin mir sicher es ist eine Fritzbox Einstellung oder lokale DNS Fehlkonfiguration. Ich vermute das Fritzbox Webinterface hat damit zu tun.

In meiner alten Wohnung hatte ich einen Mikrotik Router. Damit lief das wie gewünscht.
 
...Du möchtest den externen DNS-Namen, wenn der Client im LAN ist, auf die interne IP auflösen?
Das nennt sich Hairpin-NAT.
Keine Ahnung, wie die olle Fritte das macht....
 
Bei einer pfSense heißt das NAT Reflection, wobei eher Split DNS empfohlen wird. Vermutlich kann die Fritz!Box weder das eine noch das andere.

Ich mache das so (Split DNS), dass ich den DNS-Namen des Dienstservers als Host Override im DNS Resolver der pfSense eintrage und dann parallel einen Alias/CNAME für den externen Domänennamen eintrage der auf den DNS-Eintrag des Dienstserver zeigt.

Wenn du einen Alias/CNAME in der FritzBox eintragen kannst, müsste das eventuell auch klappen. Nur dass du keine freien Namen im DNS vergeben kannst, sondern den vorgegebenen verwenden musst. Früher oder später kommt man mit der Box aber an Grenzen.
 
Ich hatte schon Split DNS mit meinem Pihole eingerichtet, jedoch vergessen mich auch um ipv6 zu kümmern. Darum hatte das nicht wie gewünscht funktioniert.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh