Fernzugriff per Domain nicht möglich

Status
Für weitere Antworten geschlossen.

unr0ckbar

Benutzer
Mitglied seit
06. Aug 2014
Beiträge
33
Punkte für Reaktionen
0
Punkte
0
Hallo,

ich kriege langsam echt die Krise :D

das Problem mit SSH wurde gelöst, schon tritt das nächste auf..

Ich habe eine Art Reihenschaltung der Domains gemacht..

mydomain.de -> ddnsdomain.synology.me -> NAS

Der Aufruf von ddnsdomain.synology.me klappt wunderbar. Alle Protokolle, alle URLs (=> PortForwarding und Firewall sind richtig konfiguriert)

wenn ich allerdings mydomain.de/video (bspw) aufrufe, kriege ich folgende Meldung:

(siehe Anhang)

Bei den DNS Details habe ich einen CNAME Eintrag eingestellt, der auf ddnsdomains.synology.me verweist.

Habe ich irgendwas vergessen oder einen groben Denkfehler begangen?

Langsam verzweifel ich hier :D

Danke für eure Hilfe :)
 

Anhänge

  • error.jpg
    error.jpg
    11 KB · Aufrufe: 53
Zuletzt bearbeitet:

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.148
Punkte für Reaktionen
906
Punkte
424
Anhang fehlerhaft...
 

unr0ckbar

Benutzer
Mitglied seit
06. Aug 2014
Beiträge
33
Punkte für Reaktionen
0
Punkte
0
der Anhang ist der Fehler, den ich sehe wenn ich die Domain aufrufe ;P

"Die DNS Adresse des Servers kann nicht aufgelöst werden"

edit: vielleicht ist der Anhang deutlicher^^.
 

Anhänge

  • Unbenannt.jpg
    Unbenannt.jpg
    16,8 KB · Aufrufe: 57

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.148
Punkte für Reaktionen
906
Punkte
424
Jetzt is klarer. :)

Das DNS kennt also noch kein Ziel zu der Anfrage.

CNAME Name ohne Tippfehler?
Wie lange ist es her, dass du den Eintrag vorgenommen hast?

Was liefert nslookup und ping auf mydomain.de?

Alternativen DNS Server probiert (z.B. google 8.8.8.8)?

Wenn die Domain auf deine externe IP auflöst hast du einfach nur Probleme mit NAT-Loopback im Router bzw. mit der Namensauflösung im lokalen Netz.
 

unr0ckbar

Benutzer
Mitglied seit
06. Aug 2014
Beiträge
33
Punkte für Reaktionen
0
Punkte
0
ok :D step by step :)

CNAME Eintrag ist garantiet ohne Tippfehler.

wenn ich nur mydomain.de aufrufe erklärt mir der Browser freundlich "Web Station wurde aktiviert. Unter DSM Hilfe im Abschnitt „Webdienste“ finden Sie weitere Informationen, um das Einrichten Ihrer Website fertigzustelle" (=> folglich stimmt die IP und damit ja auch der CNAME-Eintrag, richtig?

mhm geschätzt 4-5 Tage, aber dürfte im Bezug auf oben damit belanglos sein. (Vllt eine Info die ich noch mitliefern hätte müssen... sry

ping auf mydomain geht
Alternativen DNS probiert ja, bin über VPN verbunden mit DNS Leak schutz, von daher greift der "fremnde" DNS, habe es auch mal mit der Google DNS 8.8.8.8 und 8.8.4.4 probiert, Problem besteht nach wie vor.

nslookup => Anhang

NAT-Loopback... Hatte jetzt nicht den großen Plan was das ist^^. Google erklärte mir:
NAT Loopback bedeutet:

Zugriff aus lokalem Netzkwerk auf --> mydomain --> mydomain routet auf IP -> und somit hänge ich wieder im lokalen Netzwerk rum... grundlegend richtig interpretiert?

Weil dieses Szenario erledigt sich ja durch die Einwahl im VPN

VPN(extern) -> mydomain -> lokales Netzwerk... Hier habe ich ja keinen NAT-Loopback, zumal der Router den NAT-Loopback blockt... Komme z.b. nicht auf den FTPserver, wenn ich nicht im VPN eingewählt bin... oder in die SSH oä.
 

Anhänge

  • nslookup.png
    nslookup.png
    4,4 KB · Aufrufe: 51
Zuletzt bearbeitet:

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414

unr0ckbar

Benutzer
Mitglied seit
06. Aug 2014
Beiträge
33
Punkte für Reaktionen
0
Punkte
0
da kommt wie gewünscht der Anwendungsdienst Video.

zuerst der webman zur Anmeldung, und dann die weiterleitung zur Videostation... da funktioniert es einwandfrei, genauso wie mit VPN und ddnsdomain.synology.me/video
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.148
Punkte für Reaktionen
906
Punkte
424
CNAME und Weiterleitung scheinen ok, wenn du beim einfachen Aufruf auf die Webstation kommst.

Beim Rest habe ich heute kein Kopf mehr für, wenn da jetzt noch VPN dazu kommt. Ist mir jetzt in der Sekunde nicht mehr klar, welche Aufrufe bei dir jetzt welchen Weg nehmen (würden).
 

unr0ckbar

Benutzer
Mitglied seit
06. Aug 2014
Beiträge
33
Punkte für Reaktionen
0
Punkte
0
ob VPN, mobileDevice oder Internetanschluss von nem Freund. Der Effekt ist bei mir der Gleiche.

Aber danke, so kann ich schonmal 2 Fehlerquellen ausschließen. Sobald du wieder einen Kopf dafür hast, würde ich mich freuen würdest du die Kraft deiner Synapsen (wieder einmal) meinem Problem widmen :pP

Weil ich weiß ehrlich nicht, wo ich noch nach dem Fehler suchen soll
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.148
Punkte für Reaktionen
906
Punkte
424
Also, Neueinstieg.

Egal, ob du im LAN bist oder per VPN im LAN hängst. Wenn du dann mydomain.de aufrufst und einen Timeout bekommst liegt das am fehlenden NAT-Loopback oder der Namensauflösung im LAN.
Entweder muß der DNS server im LAN bei Aufrug von mydomain.de auf die lokale IP der DS verweisen oder der Router muß erkennen, dass mydomain.de zu seiner externen IP gehört und den Traffic auf seinem WAN-Anschluß in die Schleife zurück nach innen legen können.

Edit (versuche das grad mal für mich zusammen zu fassen, darfst gerne ergänzen, wenn ich was ausgelassen oder du noch weitere Tests gemacht hast):
Im Browser von extern
- CNAME > DDNS > Webstation, erreichbar (Port 80)
- DDNS/video > Video Station, erreichbar
- CNAME/video > DNS Fehler
- lokal DS bzw. IP/video > Video Station, erreichbar
 
Zuletzt bearbeitet:

unr0ckbar

Benutzer
Mitglied seit
06. Aug 2014
Beiträge
33
Punkte für Reaktionen
0
Punkte
0
Genau, das ist Stand der Dinge.

Welche Überlebung noch aufkam:

Ist es nötig die A-Records und AAAA-Records aus den DNS-Details der Domain zu löschen?
CNAME steht ja bereits drin... wollte da nicht einfach rauslöschen, weil um ehrlich zu sein hab ich keine Ahnung ob nötig oder nicht :p
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.148
Punkte für Reaktionen
906
Punkte
424
Das kann stören, muß aber nicht.

Kannst du mal folgendes probieren für deine mydomain.de
http://www.mxtoolbox.com/CNAMELookup.aspx

Edit:
Und was hast du unter Systemsteuerung > Externer Zugriff > Erweitert eingetragen?
 
Zuletzt bearbeitet:

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Das sind zwei Dinge - CNAME-Einträge sind nur Alias-Bezeichnungen zur Domain, A- bzw. AAAA-Records sind die entsprechend festgelegten IP-Adressen, auf die die Domainbezeichnung aufgelöst wird.
 

unr0ckbar

Benutzer
Mitglied seit
06. Aug 2014
Beiträge
33
Punkte für Reaktionen
0
Punkte
0
das heißt hätte ich eine feste IP würde ich diese direkt in A/AAAA Records eintragen und nicht den Umweg über CName => DDNS Dienst machen müssen, soweit richtig?^^

Der CNAME Eintrag scheint aber okay zu sein, da erkennt er als wert den ddnsdomain.synology.me
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.148
Punkte für Reaktionen
906
Punkte
424
Ja, hätte mich auch gewundert, wenn nicht. Der Zugriff via mydomain.de funktioniert ja für die Webstation.

Ja, wenn du eine feste IP hast, kannst du die auch direkt als A-Record eintragen (IPv6 ist dann AAAA), ohne DDNS Umweg.
Wo wird denn deine Domain verwaltet?
 

unr0ckbar

Benutzer
Mitglied seit
06. Aug 2014
Beiträge
33
Punkte für Reaktionen
0
Punkte
0
ah, wieder etwas schlauer :D

Die Domain wird bei DomainOffensive verwaltet (do.de). Die bieten auch einen eigenen DDNS Service an, so dass ich mir den Umweg über Synology sparen könnte. Problem ist nur, dass weder die DS noch der Router, einen benutzerdefinierten DDNS-Service zulassen :(
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Den CNAME kannst Du trotzdem nutzen, eben als Alias - nur darf der dann nicht auf eine andere IP zeigen.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!