DDNS sehr langsam

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

MacUser100

Benutzer
Registriert
15. Feb. 2024
Beiträge
21
Reaktionspunkte
1
Punkte
3
Hallo Forum, ich hoffe ich habe den richtigen Raum erwischt.
Ich habe mir eine eigene Domain und eine DynDNS Adresse bei INWX eingerichtet.
In der NAS 920+ habe ich DDNS eingerichtet und ich komme mit meiner Adresse nas.meinedomain.eu auch auf die NAS.
Vom Gefühl her, finde ich es aber langsamer und anfälliger als DDNS von Synology selbst.
Könnt Ihr das Gefühl bestätigen oder läuft bei euch alles flüssig? Gibt es evtl. Einstellungen die ich vergessen habe bzw. ändern kann?

Über eine Rückmeldung würde ich mich sehr freuen und wenn ich noch etwas vergessen habe zu erwähnen bitte Bescheid geben.

Danke euch!
 
Könnt Ihr das Gefühl bestätigen oder läuft bei euch alles flüssig?
Bei mir läuft alles flüssig. Sollte ja auch, weil die Domain doch nur auf die IP deines Anschlusses zeigt, oder? Die Adresse deines Anschlusses wird mit dem DDNS Dienst aktualisiert und bei den DNS Servern hinterlegt. Rufst du die Adresse

nas.meinedomain.eu

auf, weiß dein Gerät, welche IP genommen werden soll und du landest bei deinem Anschluss. Vielleicht gibst du uns mal noch ein paar Infos mehr, damit dir hier auch geholfen werden kann:
- Anschlussanbieter
- Anschlussart
- Was heißt: "... Vom Gefühl her..."? Wie misst du das?
- Wie ist dein Netzwerkaufbau?
- usw.
 
  • Like
Reaktionen: MacUser100
- Anschlussanbieter
- Anschlussart
- Was heißt: "... Vom Gefühl her..."? Wie misst du das?
- Wie ist dein Netzwerkaufbau?
- usw.
Hallo Ronny, danke für deine Antwort.

Anschlussanbieter - Deutsche Telekom
Anschlussart - Glasfaser
Netzwerkaufbau: Glasfasermodem 2B, Synology RT6600AX, Zyxel GS1900-8, Synology DS920+
Gefühl: Wenn ich mit INWX Domain z.B. auf das NAS zugreife bracuht er länger um die DSM Startseite zu laden. Mit Synology DNS war das schneller.Das gleiche ist wenn ich die Adminseite von Vaultwarden öffne, mit INWX Domain daerut es sehr lange und ab und zu kommt auch die Meldung Seite kann nicht gefunden werden.

Ich bin mir auch nicht sicher ob das jetzt an der Domain liegt, aber seit ich diese nutze merke ich das.
 
Gefühl: Wenn ich mit INWX Domain z.B. auf das NAS zugreife bracuht er länger um die DSM Startseite zu laden. Mit Synology DNS war das schneller.Das gleiche ist wenn ich die Adminseite von Vaultwarden öffne, mit INWX Domain daerut es sehr lange und ab und zu kommt auch die Meldung Seite kann nicht gefunden werden.
Gilt das für den Zugriff von innen oder außen oder ist das egal?
 
  • Like
Reaktionen: MacUser100
Gefühl: Wenn ich mit INWX Domain z.B. auf das NAS zugreife bracuht er länger um die DSM Startseite zu laden. Mit Synology DNS war das schneller.
Schau mal, ob beide DNS EInträge die gleichen Records haben.
Insbesondere, wenn ein Eintrag einen A & AAAA Record enthält, aber nur eine von beiden IPs erreichbar ist, und entweder IPv4 oder IPv6 bevorzugt wird.
 
  • Like
Reaktionen: MacUser100
In dem Zusammenhang wäre es auch interessant, ob @MacUser100 einen echten Dual Stack-Anschluss hat oder vielleicht doch nur DS-Lite und ob er im Router Portfreigaben für IPv4 und IPv6 eingerichtet hat.
 
  • Like
Reaktionen: MacUser100
Gilt das für den Zugriff von innen oder außen oder ist das egal?
Es gilt für innen und auch für außen!
Schau mal, ob beide DNS EInträge die gleichen Records haben.
Insbesondere, wenn ein Eintrag einen A & AAAA Record enthält, aber nur eine von beiden IPs erreichbar ist, und entweder IPv4 oder IPv6 bevorzugt wird.
Beide haben einen A Record der auf meine öffentliche IP zeigt.
In dem Zusammenhang wäre es auch interessant, ob @MacUser100 einen echten Dual Stack-Anschluss hat oder vielleicht doch nur DS-Lite und ob er im Router Portfreigaben für IPv4 und IPv6 eingerichtet hat.
Ich habe kein DS und kein DS-Lite. Im Router habe ich nur für IP4 die Ports gesetzt.
 
Jetzt muss ich noch einmal nachhaken, weil ich noch nicht alles verstanden habe:

- Ist ein Reverse Proxy am Laufen? Wenn nein, hast Portfreigaben am Router eingerichtet, korrekt?
- Wer macht denn bei dir das DynDNS? Auch INWX oder ein anderer Anbieter?*
- Wenn kein Reverse Proxy aktiv ist, müsste du ja mit https://nas.meinedomain.eu : Port für das DSM auf das NAS gehen, korrekt? -> Was passiert denn, wenn du im Browser außerhalb deines Netzwerkes https://öffentlicheipdesnas : Port für das DSM eingibst? Hast du da die gleiche Verzögerung? Wenn ja, hat das nix mit deiner DynDNS Adresse zu tun, sondern liegt eher im Netzwerk bei dir. Geht das fix und ohne Problem schauen wir weiter.

* Warum habe ich hier gefragt? Meine Frau hat für ihr Geschäft eine Hauptdomain. Ich habe mir dort Subdomains angelegt, wie homeassistant.HAUPTDOMAIN.de und einen CNAME. Der Eintrag dort kommt aus meinem Account bei https://freedns.afraid.org/ . Das DynDNS macht meine OpnSense mit der Subdomain bei https://freedns.afraid.org/ und meldet meine öffentlich IPv4. Der CNAME verweist wieder dorthin und ich komme von außen (per Reverse Proxy meiner OpnSense) auf die Subdomain mit Home Assistant.

Ich möchte dein Konstrukt gern verstehen. 😉
 
Jetzt muss ich noch einmal nachhaken, weil ich noch nicht alles verstanden habe:

- Ist ein Reverse Proxy am Laufen? Wenn nein, hast Portfreigaben am Router eingerichtet, korrekt?
- Wer macht denn bei dir das DynDNS? Auch INWX oder ein anderer Anbieter?*
- Wenn kein Reverse Proxy aktiv ist, müsste du ja mit https://nas.meinedomain.eu : Port für das DSM auf das NAS gehen, korrekt? -> Was passiert denn, wenn du im Browser außerhalb deines Netzwerkes https://öffentlicheipdesnas : Port für das DSM eingibst? Hast du da die gleiche Verzögerung? Wenn ja, hat das nix mit deiner DynDNS Adresse zu tun, sondern liegt eher im Netzwerk bei dir. Geht das fix und ohne Problem schauen wir weiter.

* Warum habe ich hier gefragt? Meine Frau hat für ihr Geschäft eine Hauptdomain. Ich habe mir dort Subdomains angelegt, wie homeassistant.HAUPTDOMAIN.de und einen CNAME. Der Eintrag dort kommt aus meinem Account bei https://freedns.afraid.org/ . Das DynDNS macht meine OpnSense mit der Subdomain bei https://freedns.afraid.org/ und meldet meine öffentlich IPv4. Der CNAME verweist wieder dorthin und ich komme von außen (per Reverse Proxy meiner OpnSense) auf die Subdomain mit Home Assistant.

Ich möchte dein Konstrukt gern verstehen. 😉
Hey kein Problem, wenn ich mich ungenau ausgedrückt habe, dann hier die Korrektur!

Domain --> meinedomain.de bei INWX
DDNS --> nas.meinedomain.de bei INWX
Router Port freigegeben 443
ReverseProxy auf der NAS eingerichtet
Ich greife nur mit https://nas.meinedomain.de auf die NAS zu
Der Zugriff von außen ist sehr viel schneller.

Gerade eben getestet von innen auf die NAS zugegriffen--> Geschwindigkeit solala
Benutzer und Passwort eingegeben --> bis er die DSM Oberfläche geladen hat 16 Sekunden

Von außen geht das sehr viel schneller
 
Alles klar. Dann macht das Sinn. Von außen wird über den Reverse Proxy sauber aufgelöst. Anscheinend gibt es von innen ein Problem, vermute ich. Bei der Fritzbox heißt das, glaube ich Rebind-Schutz. Hier kommt sich aber der DNS, der vermutlich dein Synology Router ist und der Reverse Proxy etwas in die Quere - ist meine Vermutung. Daher kommt es zur Verzögerung von innen.

Vielleicht können andere hier noch einmal unterstützen, die eine ähnliche Konstellation haben.

P.S. @MacUser100 suche mal in den Router Einstellungen nach NAT Loopback (Hairpinning). Ist das an oder aus?
 
Zuletzt bearbeitet:
Der Rebind-Schutz würde hier nicht eingreifen, denn sein DNS-Eintrag wird ja auf die WAN-IP des Routers aufgelöst (bei IPv4). Aber er benutzt ja ohnehin keine FRITZ!Box.

Was hingegen funktionieren muss, ist Hairpinning / NAT-Loopback, sofern er im DNS-Server interne Zugriffe nicht besonders behandelt (sofern das überhaupt unterstützt wird).
 
Zuletzt bearbeitet:
Aber er benutzt ja ohnehin keine FRITZ!Box.
Das weiß ich ja. 😉 Ich wollte das nur als Beispiel bringen.

Was hingegen funktionieren muss, ist Hairpinning / NAT-Loopback, sofern er im DNS-Server interne Zugriffe nicht besonders behandelt (sofern das überhaupt unterstützt wird).
Das gilt es ja eben zu klären. Fazit bisher ist aber, dass wenn es von außen schnell geht, es nichts mit der Domain oder dem DNS zutun hat, sondern eher intern eine Einstellungssache wäre. Aber bei Synology Routern kenne ich mich gar nicht.
 
Ah, dein P.S. in #12 hatte ich nicht mitbekommen, das hat sich wohl zeitlich überschnitten.
 
Ist doch nicht schlimm. 😉
 

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat