Synology Dienste plötzlich nicht mehr über Internet erreichbar, lokal erreichbar

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

FizzyMUC

Benutzer
Registriert
09. Feb. 2023
Beiträge
241
Reaktionspunkte
21
Punkte
18
Guten Morgen,

Ich habe mal eine Frage an euch, nachdem ich immer wieder ein Problem habe (in unregelmäßigen Abständen).

Mein Synology läuft mit einem acme.sh Zertifikat, das Quickconnect ist deaktiviert. Ich habe bei Dynv6 meine Netcup-Domains gemanaged und Subdomains für meine Dienste (Jellyfin, etc.) hinterlegt.

Es kommt nun immer mal wieder vor, dass plötzlich die Domains nicht mehr erreichbar sind. Im Browser erhalte ich die Meldung "Safari Can't Find The Server". Auch über die Handyapps sind meine Dienste nicht erreichbar per Domain. Wenn ich die IP des NAS direkt eingebe (im LAN) ist alles erreichbar.

Die Reverse Proxies sind im Synology alle gesetzt (bis gestern lief es auch wunderbar). Unter Sicherheit -> Schutz -> Zertifikate sehe ich, dass das bestehende Zertifikat auch noch bis Ende November gültig ist, bzw Mitte August erst aktualisier wurde.

An der Firewall habe ich auch nichts geändert.

Unter Dynv6 ist die aktuelle IPv4 hinterlegt. Per Terminal -> NSlookup erhalte ich ein "server can't find meinedmain.de", anpingen sagt "unknown host".

So wie ich das sehe ist "auf meiner Seite" alles sauber, vielleicht ist es ein Problem auf Seite von Dynv6....

Es wurde somit an meiner Seite der Konfiguration NICHTS geändert. Synology, AdGuard Home, Firewall, Router, Zertifikate, .... Es ist alles beim alten.

Ich hatte das in der Vergangenheit immer wieder mal, ohne dass ich es "aktiv gelöst" hätte. Es geht dann plötzlich wieder. Ich würde da gerne aber systematisch ran und verstehen wo es hakt.

VIele Grüße
Fizzy
 
Zuletzt bearbeitet:
Das ist der Nachteil, wenn man einen kleinen Anbieter zwischen geschaltet hat. Da intern alles erreichbar ist und du die Meldungen bekommst, würde ich sagen, dass dynv6 einfach mal Aussetzer hat. Ich würde auf einen großen Anbieter eher setzen.
 
Danke!
Hast du eine Empfehlung?
Mein Setup sieht wie gesagt so aus, dass ich Netcup Domains habe, die ich dann gerne mit einem Service wie Dynv6 dynamisch auf meine IP aktualisieren will. Bräuchte es einfach einen anderen DynDNS Anbieter? Funktionieren die alle gleich, also kann ich dann auch "meine" Domain nutzen?
 
Ich habe als Registrar auch Netcup. Ich verwende aber die Nameserver von Cloudflare. Und über ein Docker Container aktualisier ich meine Records. Hat auch den Vorteil, dass du die Hauptdomain setzen kannst, weil die geht ja nicht mit einem CName sondern brauch immer A/AAAA Records.
 
Setz mal hinter nslookup domain.xx 1.1.1.1 oder 8.8.8.8 für die Auflösung über einen anderen Nameserver
 
Hat leider auch keine Besserung gebracht.

Ich habe mich nun bei Dynv6 einmal eingeloggt, da sah auch alles normal aus. Dann habe ich einfach mal einen CNAME Record gelöscht und danach wieder neu gesetzt. Einfach weil ich dachte das "spült vielleicht alles mal durch" oder setzt irgendwas neu an meinen Records. Die Seite war ziemlich langsam, aaaaaber: Nun geht wieder alles.

Ich finde das ein merkwürdiges Verhalten... Bin froh dass es wieder passt, möchte das aber trotzdem gern in der Zukunft ausschließen.
 
Ich habe das auf meiner OpnSense leider auch. Ich hatte erst gedacht, dass es an den Zertifikaten hängt, aber es lag am DynDNS. Ich lasse jetzt per Cronjob den DynDNS Dienst auf meiner OpnSense aller 4 Tage neu starten.

-> Problem gelöst ;-)
 
Wäre es da nicht sinnvoller einen anderen Anbieter zu nehmen? Das hört sich ja alles andere als seriös/professionell an.
 
IPv64 geht schon. Wobei bei mir nicht 100% geklärt ist, ob der Dienst DynDNS nicht selbstständig neu abgleicht oder IPv64 hier einen Fehler drin hat. Ich gehe von nur vom Plugin auf der OpnSense aus. Mit dem Neustart des Plugin aller 4 Tage geht es ja.
 
IPv64 ist von diesem Dude, der diese schrecklichen Youtube Videos macht, oder? Der ist sooooo nervig. Dem will ich nicht meine Daten geben ;)
 
Musst du doch nicht. Mir geht es ja nur um die Aktualisierung der IP für den DynDNS Namen. Du kannst doch auch andere Dienste in Anspruch nehmen. 👍
 
IPv64 ist von diesem Dude, der diese schrecklichen Youtube Videos macht, oder?
Wahrscheinlich Geschmackssache. Da weißt du aber immerhin wem deine Daten gibst. Bei Dynv6 weißt du doch auch nicht wer dahinter steckt. Guck doch mal was die alles sonst machen. Da ist Dynv6 nur ein Nebenprojekt und hat wahrscheinlich nicht die höchste Prio. Ich will das nicht schlecht machen, aber IPv64 hat immerhin eine Statusseite wo man sieht, ob der Dienst richtig läuft oder Störungen hat. Das fehlt bei Dynv6 irgendwie total. Da weiß man nie, ob sie gerade Probleme haben.
Ich würde mal an deiner Stelle die Dienste vergleichen nur nach Funktionen und nicht wer dahinter steckt. Also ob du ihn magst oder nicht. Vielleicht findest du den anderen ja sogar noch schlimmer, wenn du ihn "kennen" würdest :D
 
  • Like
Reaktionen: Ronny1978
Hast du sicher recht :) Ja, die Statusseite finde ich ganz nice muss ich sagen. Ich schaue mir das mal an. Sollte alles genauso laufen, und ich kann das auch mit "eigenen" Domains machen, korrekt?

EDIT: Gerade leider festgestellt, dass man für eigene Domains den Dienst nicht kostenfrei nutzen kann.
 
Zuletzt bearbeitet:
Du könntest, wenn es nur um eine Subdomain geht, einen CName Record setzen. also sub.domain.de zeigt auf example.ipv64.net. Oder du wechselt zu Cloudflare mit deinen Nameservern. Da kannst du per API alle Records setzen.
 
Die Beschreibung zu deinem Prolem das plötzlich die Dienste nicht mehr erreichbar sind kommt mir bekannt vor und ich hatte das auch (nutze auch dynv6 und acme.sh und diverse selfhosted Dienste wie Jellyfin, etc.).

Hast zu zufällig auch AdGuard Home und Unbound am laufen?
Ich würde dann mal Unbound testweise deaktivieren und ein DNS von hier dafür verwenden: https://www.kuketz-blog.de/empfehlungsecke/#dns
Ich habe bei mir dies nun auch so angewendet (Unbound deaktiviert) und seit dem hatte ich nicht mehr dieses Problem (läuft so seit 2 Tagen). Falls es was Neues gibt werde ich berichten.
 
Ich hatte tatsächlich AGH am Laufen, aber ohne Unbound. (Das habe ich parallel in den letzten Tagen zwar installiert hat aber nix mit dem Problem zu tun).
Ich hatte im Dynv6 Forum gelesen dass es manchmal helfen kann einen CNAME record zu löschen und neu zu setzen, habe das gemacht und alles läuft wieder.
Eigentlich darf das aber auch keinen Unterschied machen, meine IP hat sich nichtmal geändert.
 
Zuletzt bearbeitet:
@FizzyMUC Hast du dein Problem lösen können? Habe nochmal Adguard Home und Unbound neu eingerichet und nun klappt es bei mir (hatte genau den Fehler den du oben beschrieben hast). Für Unbound habe ich die Beispieldateien von Github genommen. Es was zusätzlich noch notwendig die Rechte vom unbound-Ordner einzustellen das jeder Schreib und Leserechte hat.

Code:
services:
  adguard:
    image: adguard/adguardhome
    container_name: AdGuardHome
    restart: always
    network_mode: host
    volumes:
      - /volume1/docker/adguardhome/config:/opt/adguardhome/conf:rw
      - /volume1/docker/adguardhome/data:/opt/adguardhome/work:rw
    environment:
      - TZ=Europe/Berlin
  unbound:
    container_name: unbound
    image: madnuttah/unbound:latest
    network_mode: host
    environment:
      - TZ=Europe/Berlin
    volumes:
      - /volume1/docker/unbound/unbound.conf:/usr/local/unbound/unbound.conf:rw
      - /volume1/docker/unbound/conf.d/:/usr/local/unbound/conf.d/:rw
      - /volume1/docker/unbound/log.d/unbound.log:/usr/local/unbound/log.d/unbound.log:rw
      - /volume1/docker/unbound/zones.d/:/usr/local/unbound/zones.d/:rw
      - /volume1/docker/unbound/iana.d/:/usr/local/unbound/iana.d/:rw
    restart: always
    healthcheck:
      disable: true

Bei Adguard home habe ich zusätzlich noch IPv6 deaktiviert.
Bei Dyndns für die Fritzbox habe ich den IPv6-Teil der Update-URL von Dynv6 gelöscht, sprich nur:

Code:
http://dynv6.com/api/update?hostname=<domain>&token=<username>&ipv4=<ipaddr>

In dynv6 sind nur CNames vorhanden, keine A oder AAAA Records

IPv6 in der Fritzbox hat nicht funktioniert, da dann Dynv6 nicht mehr funktioniert hat.
 

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat