DDNS bei Strato funktioniert von heute auf morgen nicht mehr

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Bist du sicher, dass du dich nicht vertippt hast und in Wirklichkeit 806 hast?
Es ist ziemlich egal, was du links auswählst, da werden nur evtl. notwendige Zwischenupdates hinzugefügt.

Edit: Lies mal hier. Es gab mal eine 803, aber die würde zurückgezogen. Deshalb wird dir wohl auch nichts angeboten. Du musst jetzt wohl erst die 806 installieren.
Anhang anzeigen 107487
Nö, habe mich nicht vertippt.

1753449716041.png
Habe tatsächlich die Version ...803

D.h. ich muss links jetzt wohl die Version 7.2.1-69057 auswählen um dann auf dei 7.2.2-72806 zu kommen obwohl ich bereits die 7.2.2-78803 habe? Hat das schon mal jemand gemacht? funktioniert das? Möchte mir nicht mein System zerschießen.
 
Zuletzt bearbeitet:
Ja, links irgendwas altes wählen, 806 und 806U4 herunterladen. 806 manuell installieren. Wenn dir 806U4 dann nicht automatisch angeboten wird, diese halt anschließend noch manuell installieren. Das läuft problemlos und ist allemal besser als der Betrieb mit einer zurückgezogenen DSM-Version.
 
Mal eine kurze Frage. Ich hab jetzt soviel hier bei Strato rumgespielt, dass ich mich Frage ob die Einstellungen noch richtig sind. Bei der Subdomain die ich für DynDNS nutzen will steht "Platzhalter"... Vorher stand da "intern", wisst ihr wie ich das wieder so hinbekomme?
asdfasdf.png

Noch eine Verständnisfrage: Ich hatte vorher für die Hauptdomain auch immer DynDNS aktiviert, aber eigentlich nicht explizit genutzt. Muss die Option aktiviert sein damit es für die Subdomain funktioniert?
 
Zuletzt bearbeitet:
Mal eine kurze Frage. Ich hab jetzt soviel hier bei Strato rumgespielt, dass ich mich Frage ob die Einstellungen noch richtig sind. Bei der Subdomain die ich für DynDNS nutzen will steht "Platzhalter"... Vorher stand da "intern", wisst ihr wie ich das wieder so hinbekomme?
Anhang anzeigen 107492

Noch eine Verständnisfrage: Ich hatte vorher für die Hauptdomain auch immer DynDNS aktiviert, aber eigentlich nicht explizit genutzt. Muss die Option aktiviert sein damit es für die Subdomain funktioniert?
Ich hab bei mir die Subdomain gelöscht und direkt wieder angelegt. Ging superschnell. (Ich hab das flag „Platzhalter“ anders nicht wegbekommen).
 
Zuletzt bearbeitet:
Also mein Fazit erstmal:
  1. Ich bekomme es mit Strato nicht hin
  2. Hatte es mit dnshome.de probiert, hatte erst nicht geklappt. Aber s.u.
  3. Bei Netcup bin ich direkt wieder weg, weil ich es nicht hinbekommen habe eine Subdomain anzulegen. Evtl. mein Fehler, aber ich hab hier langsam keine Lust mehr.
  4. Bin also wieder zurück zu Strato und habe den Zertifikatstipp von @Esprimo getestet. Damit läuft nun der Dienst über dnshome. Über Strato will es irgendwie nicht.
  5. Also bin ich jetzt bei der temporären Lösung von @MohaD angekommen, die jetzt zumindest erstmal funktioniert.
Ihr seid alle super, alleine hätte ich es nicht soweit gebracht!
Also Tipp an @zeichensatz probier mal dnshome.de statt ddnss.de

Ein Traum wäre natürlich wenn ich es noch "richtig" mit Strato hinbekomme. Aber ich weiß grad nicht so recht was ich noch anders machen könnte
 
in DSM 6 konnte man im Menu bei Sicherheit Certifikate importieren. Damit mal versucht?
Nein noch nicht.
Weiss auch nicht wie das gehen soll.
Da muss man einen privaten Schlüssel angeben, das Zertifikat und optional ein Zwischenzertifikat.
Keine Ahnung wie das gehen soll.
Hab jetzt den ganzen Tag hiermit verbracht und keinen Deut weiter.
Hab die Synology-DDNS-Versuche jetzt deaktiviert, da ich vermute, dass die Badauth-Meldungen, die ich bekomme, wenn ich es über andere Wege versuche von einer Abuse-Einstellung von Strato kommt.

Zuletzt hab ich das versucht:
https://pixelfriedhof.com/strato-dy...yse-und-workaround-mit-synology-nas-und-curl/

Danke für die vielen Vorschläge hier und anderswo.
Hat für mich leider noch keine Lösung ergeben.
Bisschen sehr frustrierend. Jetzt erst mal Schluss für heute.
 
Zuletzt hab ich das versucht:
Nur mal kurz drüber geschaut, aber ein Ansatz, der den Zertifikatsfehler ignoriert, sollte auch funktionieren.

Leider stellt der Autor aber m. E. einige falsche Behauptungen auf:
  • Nicht das Zwischenzertifikat fehlt, sondern das Stammzertifikat, da hat er die Fehlermeldung falsch interpretiert.
  • Nicht Ubiquiti ist für das Anliefern von Zwischenzertifikaten verantwortlich sondern Strato.
  • Strato liefert das Zwischenzertifikat allerdings mit, von daher ist alles in Ordnung.
 
Ich habe die Lösung von Hagen2000 umgesetzt. Das ist das Problem und funktioniert.

Konkret habe ich das genannte Zertifikat heruntergeladen (dieser Link: https://crt.sh/?d=4256644734) und
manuell, wie hier beschrieben installiert.

For Synology DSM 7 this is the proper way to install your private CA certificates:
  • Copy the ca certs ending in .crt in the directory: /var/db/ca-certificates and change (chmod) permissions of the certs to 644.
  • Then execute the script provided by synology: update-ca-certificates.sh
  • Reboot
  • Enjoy!
Das hat fehlerfrei funktioniert und nach dem reboot habe ich den DDNS Dienst wieder aktiviert und sofort war alles wieder grün.

Danke für die Hilfe!

Genau das hat mein Problem behoben. Ich brauchte nicht einmal einen Reboot. Nach dem ausführen des .sh scriptes hat der DDNS dienst wieder funktioniert und die Domains und Subdomains stehen jetzt auf status normal und ich kann sie zugreifen.
 
Gleiches Problem haben alle Ubiquiti Nutzer:

https://ubiquiti-networks-forum.de/...-dyndns-update-der-ip-erfolgt-nicht/?pageNo=3

Ich habe für Synology hier einen Workaround gebaut, mit dem man über den Aufgabenplaner ein Curl-Skript ohne Zertifikatsprüfung bauen kann, was dann im Endeffekt das gleiche macht wie der interne DDNS-Dienst der Synology.


Auf meinem Blog habe ich das Skript stehen und erkläre in meiner Analyse die Hintergründe des Fehlers:

https://pixelfriedhof.com/strato-dy...yse-und-workaround-mit-synology-nas-und-curl/
 
Hey,

hier kurz mein Kommentar zu dem ganzen. Software-Update auf 7.2.2-Update 4 bringt nichts.

Aber:
Das hinzufügen des Zertifikats nach @Esprimo funktioniert einwandfrei. Was musste ich dazu machen?

1. Herunterladen des Zertifikats über den Link von @Esprimo (ich füge ihn nicht ein, da so die Antwort schneller verfügbar ist. Link ist auf Seite 3 zu finden)
2. Hochladen des Zertifikats in euren Admin-Account des NAS
3. Kopieren des Zertifikats zum richtigen Ordner
Code:
sudo cp <PFAD des Zertifikats> /var/db/ca-certificates/
bei mir sah das dann so aus (ich hatte das Zertifikat erst umbenannt)
Code:
sudo cp "/volume1/homes/[adminAccount]/Sectigo Public Server Authentication Root R 46.crt" /var/db/ca-certificates/
4. Setzen der Rechte des Zertifikats
Code:
sudo chmod 644 "/var/db/ca-certificates/Sectigo Public Server Authentication Root R 46.crt"
5. Aktualisieren der Zertifikate
5.1 Zugriff auf NAS per SSH (aktivieren & Login z.B. per PuTTy)
5.2 Ausführen des Commands
Code:
sudo /usr/syno/bin/update-ca-certificates.sh
6. Neustart des NAS


Nachdem ich das ausgeführt hatte, funktioniert wieder alles. Habe das auch direkt Synology in meinem Ticket weitergegeben und um einen schnelle Fix in einem Update gefragt. Schließlich ist dadurch ja nochmals bestätigt, dass das Zertifikat fehlte. Vielleicht sollten das mehrere machen.
Ausführen der Commands natürlich auf eigene Verantwortung.
 
Zuletzt bearbeitet:
@HochdruckHummer Mit folgendem Befehl kann man übrigens kontrollieren, dass Strato das Zwischenzertifikat mitliefert:
openssl s_client -showcerts -connect dyndns.strato.com:443
 
Hallo zusammen,
erstmal vielen Dank an alle die an der Lösung des Problems mitgewirkt haben. Einfach super. (y)(y)(y)

Ich hatte mich darauf vorbereitet die von @Esprimo erarbeitete Lösung heute umzusetzen. Es handelt sich ja um eine Art "OP am offenen Herzen" der Syno DS - jedenfalls für diejenigen die bisher keinerlei Erfahrung mit der Kommandoebene haben (so wie ich).

Aber kann es sein, dass bei STRATO wieder etwas geändert wurde? Jedenfalls funktioniert bei mir der DDNS der Syno wieder mit Strato (ohne irgendeine Maßnahme, etc. - funktioniert einfach wieder). Der DynDNS der FritzBox hatte mit Strato ja keine Probleme.

Funktioniert bei euch der DDNS der DS auch wieder mit Strato ohne das eine Anpassung / Modifikation, etc. vorgenommen wurde?
 
Aber kann es sein, dass bei STRATO wieder etwas geändert wurde? Jedenfalls funktioniert bei mir der DDNS der Syno wieder mit Strato (ohne irgendeine Maßnahme, etc. - funktioniert einfach wieder). Der DynDNS der FritzBox hatte mit Strato ja keine Probleme.
Das könnten die angekündigten Änderungen sein, die Strato vornehmen wollte.
 
  • Like
Reaktionen: ctrlaltdelete
Bei mir funktioniert DDNS nur weiterhin über die Fritzbox. Über die Syno weiterhin leider nicht....
 
Bei mir funktioniert anscheinend nicht mal mehr die Fritzbox-Dyndns-Aktualisierung. Eine Subdomain habe ich sicherheitshalber über die Fritzbox aktualisieren lassen. Diese aktualisiert nun aber auch nicht mehr.
Nun kann ich die Fritzbox und meine komplette Infrastruktur zuhause nicht mehr erreichen (über VPN), was ziemlich blöd ist, da ich bis Oktober im Ausland bin.
 
Weiss auch nicht wie das gehen soll.
Da muss man einen privaten Schlüssel angeben, das Zertifikat und optional ein Zwischenzertifikat.
Das dient zur Installation eines Serverzertifikats beispielsweise für den Webserver des NAS und hilft beim vorliegenden Problem nicht weiter.

Vielleicht solltest Du auf DSM auf 7.x aktualisieren und dann den von Esprimo beschriebenen Lösungsweg wählen - dein NAS sollte doch neu genug sein.

Und welche FRITZ!Box hast Du denn eigentlich - vielleicht ist sie bzw. das FRITZ!OS ebenfalls zu alt?
 
Das dient zur Installation eines Serverzertifikats beispielsweise für den Webserver des NAS und hilft beim vorliegenden Problem nicht weiter.
Das war ehrlich gesagt auch mein Gedanke. Danke für die Bestätigung.
Vielleicht solltest Du auf DSM auf 7.x aktualisieren und dann den von Esprimo beschriebenen Lösungsweg wählen - dein NAS sollte doch neu genug sein.
Das scheint derzeit die einzige Möglichkeit zu sein. Auf die Syno kann ich noch über den Synology-Zugang zugreifen. Aber wenn die beim Update einen Neustart macht und irgendwie hängen bleibt, dann ist gar nix mehr zu machen.
Vielleicht installiere ich eine aktuelle virtuelle DSM 7 im VMM und mach dort einen neuen DDNS entsprechend der Vorgehensweise von Esprimo.
Und welche FRITZ!Box hast Du denn eigentlich - vielleicht ist sie bzw. das FRITZ!OS ebenfalls zu alt?
Ist ne olle 7390. Aber die hat ja bis gestern noch aktualisiert. Das war ja der Grund weshalb ich überhaupt noch über VPN auf die Syno und die Fritzbox reingekommen bin. Heute will sie das nicht mehr. Alles ziemlich schräg.
 
Gut möglich, dass die FRITZ!Box das selbe Problem hat (neueste Version sollte FRITZ!OS 6.88 vom 04.09.2023 sein).
keine schöne und dauerhafte Lösung, aber mal ohne httpS versucht?
Mal den DynDNS-Update per http:// - also unverschlüsselt probiert?

Von der Ferne das DSM-Update einzuspielen wäre mir jetzt auch zu kritisch.
 

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat