dyndns host vom internet erreichbar

#0
11.02.2003, 18:32
unowen
zu Gast
#1 Hallo
Hoffentlich kann mir jemand helfen.
Ich hätte gerne gewusst, was ich alles tun muss um meinen dyndns host vom internet aus erreichbar zu machen. ich habe als dhcp server meinen adsl router dazwischen. funktioniert das irgendwie?
Seitenanfang Seitenende
17.02.2003, 16:39
jowa03
zu Gast
#2 hallo,
bin auch bei dyndns. benutzte das, um mich von unterwegs auf meinem ftp-server zuhause einloggen zu können. dazu nehm ich dyndns updater 1.1.0., um den host mit meiner ip zu aktualisieren. das ist bei mir alles, was ich tun muss. mit routern kenn ich mich leider nicht aus, ich hab hier nur nen dsl einzelplatz anschluss.
Seitenanfang Seitenende
17.02.2003, 17:01
Ehrenmitglied
Avatar Robert

Beiträge: 2283
#3 dynamische IPs im Netz machen sich hierfür nicht gut - besser sind statische. Des Weiteren musst Du die entsprechenden Ports an den internen Rechner weiterleiten.

Wie du die aktuelle IP des Routers an den DynDNS Server bekommst, kann ich momentan nicht sagen - aber jemand kennt sich hier bestimmt aus ;)

R.
__________
powered by http://different-thinking.de - Netze, Protokolle, Sicherheit, ...
Seitenanfang Seitenende
17.02.2003, 18:11
Member

Beiträge: 124
#4 Bei mir läuft es so:

auf dem Rechner, auf dem der Server läuft hab ich DeeEnEs als Ip_updater installiert. Das Teil sorgt dafür, dass die dyn. IP mit jedem Rechnerstart auf den Hostnamen aktualisiert wird... wie von jowa03 beschrieben...

Weiter: der Server ist für's LAN folgerndermaßen eingerichtet:
IP: 192.168.0.8 (kein DHCP)
Subnetz: 250.250.250.0
Standardgateway: 192.168.10.1 (IP der Routers)
DNS-Server: 192.168.10.1 (IP der Routers)

Auf dem Router mußt du einen statischen DNS-Eintrag für den PC machen, auf dem der Router läuft. z.b. Hostname: unowen.dyndns.org / local IP: 192.168.0.8. Auf diese Art sagst du deinem Router, dass alle Anfrage, die für nowen.dyndns.org ankommen auf den Rechner mit der IP 192.168.0.8 durchgeroutet werden.

Das war's eigentlich. GANZ WICHTIG!!!... Du mußt dir für den Router ein sehr gut durchdachtes Rule-/ und Filterset zusammenstellen, dass unerlaubten Trafic für diesen PC rausfiltert. Normalerweise wird die LAN-IP des Rechners hinter dem Router durch NAT maskiert, d.h. ist zum WAN hin nicht sichtbar. Durch den DNS-Eintrag auf dem Router für deinen Server-PC "unterwanderst" du aber das NAT.

In der Praxis sieht das so aus: Wenn dein Router keinen DNS-Eintrag enthält und es setzt jemand einen PING auf deinen Dyndns-Host "unowen.dyndns.org" signalisiert dein Router "Host nicht vorhanden" und die Rechner dank NAT ohnehon nicht. Mit DNS-Eintrag sieht das ganz anders aus: Ping unowen.dyndns.org [192.168.0.8] mit 32 Bytes Daten:... Der Ping wird am Router nicht mehr geblockt und dein Server ist mit voller interner IP über den Host nach außen sichtbar...

Grüße, dicon
__________
Knie nieder NICHTS und danke der Welt, dass sie dir ein Zuhause gibt und dich am Leben hält.
Seitenanfang Seitenende
17.02.2003, 20:43
Member
Avatar framp

Beiträge: 326
#5 Ich hoffe Du weisst, das bei ftp dass PW im Klartext uebertragen wird.. Ich wuerde mich nach Alternativen umsehen. Soweit ich weiss gibt es da z.B. putty bzw ein ftp Teil dafuer, welches ssh benutzt und keine PWs im Klartext ueber das Internet schickt.
__________
"Really, I'm not out to destroy Microsoft. That will just be a completely unintentional side effect." Linus Benedict Torvalds
Seitenanfang Seitenende
17.02.2003, 20:45
Member
Avatar framp

Beiträge: 326
#6 Dyndns funktioniert gut. Der Rechner ist immer unter einer Adresse erreichbar. Allerdings auch mit all den schon genannten Nachteilen. Deshalb nie ohne Gummi aehm Firewall ! ;)
Unter Linux ist ddclient ein sehr viel DNS Provider unterstuetzendes Tool. Die ddclient.conf kann ich providen (Ohne mein PW ;) ) -> PM.
__________
"Really, I'm not out to destroy Microsoft. That will just be a completely unintentional side effect." Linus Benedict Torvalds
Dieser Beitrag wurde am 17.02.2003 um 20:49 Uhr von framp editiert.
Seitenanfang Seitenende
17.02.2003, 20:50
Member
Avatar framp

Beiträge: 326
#7

Zitat

dicon postete
...

Subnetz: 250.250.250.0
...



Bist Du sicher dass Du nicht 255.255.255.0 meintest?
__________
"Really, I'm not out to destroy Microsoft. That will just be a completely unintentional side effect." Linus Benedict Torvalds
Seitenanfang Seitenende
18.02.2003, 10:59
Member

Beiträge: 124
#8 Moin framp...

sorry... du hast natürlich absolut recht... ;) Wo war ich nur mit meinen Gedanken... *hmmm*.... Danke für den Hinweis.

Grüße, dicon
__________
Knie nieder NICHTS und danke der Welt, dass sie dir ein Zuhause gibt und dich am Leben hält.
Seitenanfang Seitenende
18.02.2003, 23:00
Member
Avatar framp

Beiträge: 326
#9 @dicon

Machmal verrutschen eben einfach die Finger auf der Tastatur ;)) (Obwohl - das dreimal in einer Zeile ;))
__________
"Really, I'm not out to destroy Microsoft. That will just be a completely unintentional side effect." Linus Benedict Torvalds
Dieser Beitrag wurde am 18.02.2003 um 23:02 Uhr von framp editiert.
Seitenanfang Seitenende