Kein Zugriff mehr auf DynDNS

Mr. Brooks

Mitglied
Mitglied seit
6 Okt 2013
Beiträge
245
Punkte für Reaktionen
0
Punkte
16
Hallo,

ich habe mir eine DynDNS-Verbindung vom Smartphone zu meiner 7490 eingerichtet, ich nutze VPNcilla.

Seit Freitag geht das nicht mehr, VPNcilla bringt aber keine Fehlermeldung, es wird nur einfach keine Verbindung hergestellt. Zu einer anderen Fritzbox geht es. Am Freitag hatte ich bei der Anmeldung zum FB-Menü eine Meldung, die ich blöderweise weggeklickt hab. Im Log findet sich nichts dazu. Die FW ist aktuell, Mods sind keine installiert.

Wie bekomme ich heraus was hier falsch läuft? Kann mich dunkel erinbern, dass AVM DynDNS schon einmal wegen eines Bugs abgeschaltet hat, bin da aber nicht sicher grad.
 
Oder erstmal prüfen ob die IP aktuell ist, die FB wirklich erreichbar ist, und ob es mit der IP direkt funktioniert.
 
Ja, ist MyFritz.

Andere Anbieter hab ich nie versucht, hat irgendwie nie funktioniert. Gibt es in der Fritzbox nichts wo mögliche Fehler ausgegeben werden?

Direkt über die Box geht es, im Heimnetzwerk.

Was meinst du mit aktueller IP?
 
Im Log könnte dazu was stehen. Prüfe doch einfach mal ob die IP korrekt ist, sonst halt Internetverbindung einmal trennen oder ganze FB Neustarten.

Schau im Online Monitor wie deine IP ist und prüfe z.B. in Powershell/Eingabeaufforderung mit
nslookup abc123.myfritz.net. 8.8.8.8
ob die IP die selbe ist. Wenn nicht so mit vertraut bist, gehen auch Online Tools wie zB. https://www.heise.de/netze/tools/dns/ wenn dort den "A Record" abfragst.
 
Das Problem war letztlich, dass der User einfach deaktiviert war. Keine Ahnung wie es dazu gekommen ist. Kann es sein, dass die Fritzbox irgendwelche Sicherheitsmechanismen hat, bei denen unter bestimmten Voraussetzungen der VPN-Zugang für den User beendet wird?
 
IMO spinnt MyFritz seit den letzten Tagen rum.
Zumindest für die, die täglich ihre IP ändern.
Ich konnte das an 2 Anschlüssen beobachten!
Die IP springt bei Abfrage zwischen der von gestern und der von heute mehrmals hin und her:
Code:
09.12.18 04:01:13 - 89.12.11.14 OK
10.12.18 04:00:13 - 77.183.9.23 OK
Soweit OK, aber was soll das jetzt?
10.12.18 04:10:24 - 89.12.11.14 ?
10.12.18 04:15:30 - 77.183.9.23 ?
10.12.18 04:25:41 - 89.12.11.14 ?
10.12.18 04:35:51 - 77.183.9.23 ?
 
Da AVM für die Domain "myfritz.net" zwei Name-Server bereitstellt, wird da vermutlich die Synchronisation der beiden nicht funktioniert haben und das ergibt dann - je nachdem, welchen der beiden man nun gerade erwischt, denn das kommt ja auch auf die Art der Abfrage (rekursiv oder nicht, wieviele fremde Resolver mit eigenem Cache zwischen Fragesteller und antwortendem Name-Server) - solche wechselnden Adressen.

Wobei es AVM eigentlich noch einfach hat, denn dem Routing (mit "traceroute" ermittelt) nach, stehen die beiden NS für diese Domain sogar noch in demselben Netz (was nach DeNIC-Richtlinien: https://www.denic.de/fileadmin/public/documentation/DENIC-23p.pdf, Punkt 2.1.1 eigentlich ein "no-go" ist und die Frage aufwerfen würde - so es keine vernünftige Erklärung gibt - wie da der "delegation check" des DeNIC für diese Domain bestanden werden konnte) und so wird von AVM hoffentlich wenigstens sichergestellt, daß dieses Netz auch redundant angebunden ist.

Ansonsten ist bei einem Ausfall dort dann auch ganz schnell Schluß mit "Fernzugriff" auf die eigene FRITZ!Box daheim ... die Adresseinträge, welche für MyFRITZ!-Adressen ausgeliefert werden, haben eine TTL von 60 Sekunden - damit ist ab Sekunde 61 Schluß mit der Namensauflösung, wenn mal beide NS streiken.

Wobei mich schon die IPv6-Adressen der beiden DNS-Server stutzen lassen ... das ist entweder eine sehr ungewöhnliche IPv6-Topologie (mit einer Maske, bei der sich die Adressen unterschiedlicher Hosts im letzten Tupel erst unterscheiden - siehe unten - oder es sind statische Adressen mit 128-Maske, die zusätzlich zugewiesen werden) oder das ist dann doch derselbe Host, nur halt mit zwei Adressen. Warum das dann bei den IPv4-Adressen nicht auch nur einer sein sollte (halt mit zwei Adressen und einem an beide gebundenen DNS-Service), würde ich mich hier fragen ... allerdings macht das dann meine Theorie der zwei Server mit unterschiedlichem Datenbestand wieder hinfällig ... aber es erleichtert natürlich auch die Synchronisation von Datenbeständen für diesen einen Server mit Janus-Kopf sehr und ich kann mir schon vorstellen, daß das verlockend sein könnte.

Im Moment ist wohl gerade der "ns2.myfritz.net" wieder im Ausstand:
Code:
peh@vidar:~> dig @ns1.myfritz.net myfritz.net any

; <<>> DiG 9.11.2 <<>> @ns1.myfritz.net myfritz.net any
; (2 servers found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 52300
;; flags: qr aa rd; QUERY: 1, ANSWER: 8, AUTHORITY: 0, ADDITIONAL: 9
;; WARNING: recursion requested but not available

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;myfritz.net.                   IN      ANY

;; ANSWER SECTION:
myfritz.net.            86400   IN      NS      ns2.myfritz.net.
myfritz.net.            86400   IN      NS      ns1.myfritz.net.
myfritz.net.            86400   IN      A       212.42.244.100
myfritz.net.            86400   IN      MX      5 mail1.myfritz.net.
myfritz.net.            86400   IN      MX      5 mail2.myfritz.net.
myfritz.net.            86400   IN      TXT     "v=spf1 ip4:212.42.244.0/24 ip6:2001:bf0:244::/48  -all"
myfritz.net.            86400   IN      TXT     "https://github.com/publicsuffix/list/pull/77"
myfritz.net.            86400   IN      SOA     ns1.myfritz.net. admin.avm.de. 2002468540 3600 1200 86400 1

;; ADDITIONAL SECTION:
ns1.myfritz.net.        86400   IN      A       212.42.244.13
ns1.myfritz.net.        86400   IN      AAAA    2001:bf0:244:244::13
ns2.myfritz.net.        86400   IN      A       212.42.244.102
ns2.myfritz.net.        86400   IN      AAAA    2001:bf0:244:244::102
mail1.myfritz.net.      86400   IN      A       212.42.244.97
mail1.myfritz.net.      86400   IN      AAAA    2001:bf0:244:244::97
mail2.myfritz.net.      86400   IN      A       212.42.244.91
mail2.myfritz.net.      86400   IN      AAAA    2001:bf0:244:244::91

;; Query time: 22 msec
;; SERVER: 212.42.244.13#53(212.42.244.13)
;; WHEN: Tue Dec 11 00:22:58 CET 2018
;; MSG SIZE  rcvd: 484

peh@vidar:~> dig @ns2.myfritz.net myfritz.net any
;; Connection to 2001:bf0:244:244::102#53(2001:bf0:244:244::102) for myfritz.net failed: network unreachable.
peh@vidar:~> dig -4 @ns2.myfritz.net myfritz.net any
;; Connection to 212.42.244.102#53(212.42.244.102) for myfritz.net failed: timed out.
;; Connection to 212.42.244.102#53(212.42.244.102) for myfritz.net failed: timed out.

; <<>> DiG 9.11.2 <<>> -4 @ns2.myfritz.net myfritz.net any
; (1 server found)
;; global options: +cmd
;; connection timed out; no servers could be reached
;; Connection to 212.42.244.102#53(212.42.244.102) for myfritz.net failed: timed out.
peh@vidar:~>
... ich beobachtete das auch schon ein paar Mal jetzt.

Aber da parallel dazu Vodafone noch irgendwelche Routing-Loops baut (vorhin kam ich weder in die Schweiz, noch nach Österreich durch, außer an einen einzigen Fiber-Anschluß in Zürich), habe ich die Probleme bisher auch eher VF/KD zugeschoben, bis ich dann bemerkte, daß es auf der anderen Leitung durchaus klappte. Nur beim "ns2.myfritz.net" hilft das im Moment auch nichts und außerdem ist der zu verfolgende Weg zu beiden Servern ziemlich exakt derselbe ... mit einem zusätzlichen Hop bei sec.avm.de als vorletzter Station auf dem Weg zum "ns2.myfritz.net", wenn man denn dort überhaupt ankommt:
Code:
...
12  sec.avm.de (212.42.244.4)  16.602 ms  17.653 ms  17.623 ms
...
 
Kostenlos!

Statistik des Forums

Themen
248,871
Beiträge
2,303,450
Mitglieder
378,532
Neuestes Mitglied
Nik320