SSH-Zugriff verweigert bei externem Zugriff über DynDNS

  • Hast Du auf deinem PI3, die Ausgaben von:

    Code
    dig +short myip.opendns.com @208.67.222.222
    dig +short bmrpi.dyndnss.net @9.9.9.9

    verglichen?

    JA hab ich... siehe oben:

    Die jeweiligen Einträge verweisen tatsächlich auf unterschiedliche IPv4-Adressen:

    Ausgabe myip.opendns.com war 77.23.156.5

    Ausgabe bmrpi.dyndnss.net ist die aktuelle IPv4 (78.46.37.55) welche die FB bezogen hat und die bei dyndnss.net hinterlegt ist..

    Hat dies was damit zu tun dass es dauern kann bis die DNS-Einträge quasi in den diversen DNS-Servern eingetragen werden ??

  • SSH-Zugriff verweigert bei externem Zugriff über DynDNS? Schau mal ob du hier fündig wirst!

  • Ausgabe myip.opendns.com war 77.23.156.5

    Ausgabe bmrpi.dyndnss.net ist die aktuelle IPv4 (78.46.37.55) welche die FB bezogen hat und die bei dyndnss.net hinterlegt ist..

    Bist Du sicher, dass 78.46.37.55 die externe IPv4-Adresse deiner FB ist? Hast Du evtl. 2 externe IPv4-Adressen?

    EDIT:

    Code
    :~$ dig -x 77.23.156.5 +short
    ip4d179c05.dynamic.kabel-deutschland.de.
    Code
    ~$ whois 77.23.156.5 | grep -i address
    address:        Kabel Deutschland Vertrieb und Service GmbH
    address:        Germaniastr. 14-17
    address:        12099 Berlin
    address:        Germany

    KD ist Vodafone.

    EDIT 2:

    BTW:

    Code
    :~$ nc -zv 77.23.156.5 22
    nc: connect to 77.23.156.5 port 22 (tcp) failed: No route to host

    Wi-Fi_Signal_Strength  txpower
    iptables chains order scheme iptables-diagram
    nftables-diagram

    Meine PIs

    PI4B/8GB (border device) FreeBSD 15.1R-p1 (arm64): SSH-Server, WireGuard-Server, ircd-hybrid-Server, Mumble-Server

    PI4B/4GB FreeBSD 14.4R-p7 (arm64): SSH-Serv., WireGuard-Serv., ngircd-Serv., Mumble-Serv., ddclient

    PI4B/8GB Bookworm-lite (64bit; modifiziert): SSH-Server, WireGuard-Server, ircd-hybrid-Server, Mumble-Server, botamusique, ample

    Edited once, last by rpi444 (December 10, 2017 at 7:53 PM).

  • Die jeweiligen Einträge verweisen tatsächlich auf unterschiedliche IPv4-Adressen:

    Ausgabe myip.opendns.com war 77.23.156.5

    Ausgabe bmrpi.dyndnss.net ist die aktuelle IPv4 (78.46.37.55) welche die FB bezogen hat und die bei dyndnss.net hinterlegt ist..

    Hat dies was damit zu tun dass es dauern kann bis die DNS-Einträge quasi in den diversen DNS-Servern eingetragen werden ??

    Die Adresse von bmrpi wird nur bei dyndnss.net eingetragen und abgefragt.

    Wenn Du Deine neue IP dyndnss.net aber nicht bekanntgibst, kann auch keine neue (aktuelle) Adresse eingetragen werden.


    Servus !

    RTFM = Read The Factory Manual, oder so

  • Wenn Du Deine neue IP dyndnss.net aber nicht bekanntgibst, kann auch keine neue (aktuelle) Adresse eingetragen werden.

    Naja, das soll ja der ddns-Client der FritzBox machen, wenn dieser richtig konfiguriert ist.

    EDIT:

    Aber die Portweiterleitung der FB ist z. Zt. auch nicht richtig, denn:

    Code
    :~$ nc -zv 77.23.156.5 22
    nc: connect to 77.23.156.5 port 22 (tcp) failed: No route to host
  • Die Adresse von bmrpi wird nur bei dyndnss.net eingetragen und abgefragt.

    Wenn Du Deine neue IP dyndnss.net aber nicht bekanntgibst, kann auch keine neue (aktuelle) Adresse eingetragen werden.


    Servus !

    Hoppla, wie gesagt, ich hab so nen DynDNS-Service nie vorher benutzt. Ich dachte das "Bekanntgeben" würde durch diesen Service selbst erfolgen. Wie läuft denn dann so eine Verteilung praktisch ab ?

  • Bist Du sicher, dass 78.46.37.55 die externe IPv4-Adresse deiner FB ist? Hast Du evtl. 2 externe IPv4-Adressen?

    EDIT:

    Code
    :~$ dig -x 77.23.156.5 +short
    ip4d179c05.dynamic.kabel-deutschland.de.
    Code
    ~$ whois 77.23.156.5 | grep -i address
    address:        Kabel Deutschland Vertrieb und Service GmbH
    address:        Germaniastr. 14-17
    address:        12099 Berlin
    address:        Germany

    KD ist Vodafone.

    EDIT 2:

    BTW:

    Code
    :~$ nc -zv 77.23.156.5 22
    nc: connect to 77.23.156.5 port 22 (tcp) failed: No route to host

    In meiner Fritzbox wird mir defitiv nur 1 IPv4 angezeigt.

  • Wie läuft denn dann so eine Verteilung praktisch ab ?

    Du brauchst einen für deine FB geeigneten ddns-Provider, und der ddns in der FB muss dann richtig konfiguriert werden.

    Aber das ist noch nicht ausreichend, denn z. Zt. ist deine externe IPv4-Adresse auf dem Port 22, aus dem Internet nicht erreichbar (siehe oben).

  • Naja, das soll ja der ddns-Client der FritzBox machen, wenn dieser richtig konfiguriert ist.

    EDIT:

    Aber die Portweiterleitung der FB ist z. Zt. auch nicht richtig, denn:

    Code
    :~$ nc -zv 77.23.156.5 22
    nc: connect to 77.23.156.5 port 22 (tcp) failed: No route to host

    Ich raff es net. Was kann man denn da noch falschmachen ?? Es gibt doch in der FB so gut wie gar keine Einstellmöglichekiten. Die Update-URL ist drin und der andere Sums mit Kennwort und so. Und auf der Webseite dyndnss.net wird die aktuelle IPv4 aus meiner FB angezeigt. Auch diese manuelle Update-Funktion funktioniert ja. (was ich mal so interpretiere, dass die FritzBox an den Server von dyndnss.net meine IPv4 rückmeldet, oder ?)

  • In meiner Fritzbox wird mir defitiv nur 1 IPv4 angezeigt.

    OK, und das ist die 77.23.156.5?

  • Und auf der Webseite dyndnss.net wird die aktuelle IPv4 aus meiner FB angezeigt.

    Wird diese IPv4 auch mit "dig +short myip.opendns.com @208.67.222.222" auf deinem PI3 angezeigt, wenn dieser mit der FB verbunden ist? Oder ist dein PI3 gar nicht mit deiner FB verbunden? Was für Internetzugänge, evtl. Hotspots und sonstiges hast Du noch in deiner Konstellation?

  • Wird diese IPv4 auch mit "dig +short myip.opendns.com @208.67.222.222" auf deinem PI3 angezeigt, wenn dieser mit der FB verbunden ist? Oder ist dein PI3 gar nicht mit deiner FB verbunden? Was für Internetzugänge, evtl. Hotspots und sonstiges hast Du noch in deiner Konstellation?

    Nein, eben nicht. Bei dem myip.opendns kam die andere heraus (77.23.156.5). Der Pi3 ist immer per Ethernetkabel mit der FB verbunden. Das ist der einzige Zugang den der PI zum Internet hat.

  • Die IP-Adresse 78.46.37.55 ist von dyndnss.net selbst (sieht man bei einem Ping auf die Domain), deswegen werden da auch Whois-Daten von Hetzner angezeigt. Das bedeutet aber auch, dass dein DynDNS nicht richtig konfiguriert ist. Normalerweise sollte ja bmrpi.dyndnss.net auf deine IP (77.23.156.5) weiterleiten. Das ist aber im Moment nicht der Fall. Ich finde es nur etwas merkwürdig, dass laut Fritzbox deine IP-Adresse 78.46.37.55 sein soll. Das kann definitiv nicht stimmen.

    Bei dyndnss.net muss deine IP-Adresse 77.23.156.5 angezeigt werden, ansonsten stimmt etwas mit der Konfiguration nicht. Ich würde noch einmal genau die Einstellungen überprüfen. Weiterhin solltest du mal schauen, ob das Ereignis-Log (System > Ergeinisse) irgendetwas bezüglich DynDNS erwähnt. Ggf. würde ich auch mal einen anderen DynDNS-Provider testen.

  • Nein, die 78.46.37.55.

    Wo in deiner FritzBox-cable wird diese IPv4-Adresse 78.46.37.55 angezeigt?


    Poste mal einen screenshot von deiner FB mit diesem Eintrag.

    EDIT:

    Du sagtest Du hast kein DS-lite bei VF. Was aber merkwürdig ist, deine externe IPv4-Adresse (FB-cable) 77.23.156.5 antwortet nicht auf Pings (icmp) und deine FB-cable lauscht anscheinend nicht auf dem TCP-Port 8089.

    Ist die FB6490 deine eigene FB oder eine vom Provider (VF)?

    Wi-Fi_Signal_Strength  txpower
    iptables chains order scheme iptables-diagram
    nftables-diagram

    Meine PIs

    PI4B/8GB (border device) FreeBSD 15.1R-p1 (arm64): SSH-Server, WireGuard-Server, ircd-hybrid-Server, Mumble-Server

    PI4B/4GB FreeBSD 14.4R-p7 (arm64): SSH-Serv., WireGuard-Serv., ngircd-Serv., Mumble-Serv., ddclient

    PI4B/8GB Bookworm-lite (64bit; modifiziert): SSH-Server, WireGuard-Server, ircd-hybrid-Server, Mumble-Server, botamusique, ample

    Edited once, last by rpi444 (December 11, 2017 at 12:17 PM).

  • Ich verstehe nicht ganz, was der Port 8089 damit zu tun haben soll. Das ist doch (salopp gesprochen) nur so ne Art Störungskanal.

    Der ist laut Benutzerhandbuch bei Fritzboxen von Haus aus gesperrt.

    Ja, bei den eigenen FBen ist er gesperrt und bei den providereigenen FBen i. d. R. offen (aber es gibt Ausnahmen).

    OK, jetzt ist deine FB über ihre aktuelle IPv4-Adresse per Ping (icmp) zumindest über das Internet erreichbar. Es ist aber kein Gerät per Kabel an der FB angeschlossen, keine v4-Portweiterleitung konfiguriert, der fb-eigene ddns-Client funktioniert nicht. Warum hast Du eine v6-Freigabe in deiner FB konfiguriert?

    BTW: Den screenshot kannst jetzt aus dem Forum entfernen (... wegen den Telefonnummern & Co.).

  • Ja, bei den eigenen FBen ist er gesperrt und bei den providereigenen FBen i. d. R. offen (aber es gibt Ausnahmen).

    OK, jetzt ist deine FB über ihre aktuelle IPv4-Adresse per Ping (icmp) zumindest über das Internet erreichbar. Es ist aber kein Gerät per Kabel an der FB angeschlossen, keine v4-Portweiterleitung konfiguriert, der fb-eigene ddns-Client funktioniert nicht. Warum hast Du eine v6-Freigabe in deiner FB konfiguriert?

    BTW: Den screenshot kannst jetzt aus dem Forum entfernen (... wegen den Telefonnummern & Co.).

    Die Portweiterleitung hatte ich erstmal ausgeschaltet. Jetzt ist die wieder aktiv zum Testen.

    Mist, die IPv6-Freigabe hab ich übersehen. Die sollte weg....

    Danke für den Hinweis mit dem Löschen von dem Screenshot. Ist mir nachträglich auch aufgefallen, dass du noch was drinne war, was nicht hier her gehört ;)

  • Die Portweiterleitung hatte ich erstmal ausgeschaltet. Jetzt ist die wieder aktiv zum Testen.

    OK, Test ist positiv:

    Code
    :~$ nc -zv 77.23.158.158 22
    Connection to 77.23.158.158 22 port [tcp/ssh] succeeded!


    EDIT:

    BTW: Ich empfehle dir ddclient als v4-ddns-Client für deinen PI, wenn dieser ddns-Client mit deinem ddns-Provider kompatibel ist.

    Code
    apt-cache show ddclient

    Wi-Fi_Signal_Strength  txpower
    iptables chains order scheme iptables-diagram
    nftables-diagram

    Meine PIs

    PI4B/8GB (border device) FreeBSD 15.1R-p1 (arm64): SSH-Server, WireGuard-Server, ircd-hybrid-Server, Mumble-Server

    PI4B/4GB FreeBSD 14.4R-p7 (arm64): SSH-Serv., WireGuard-Serv., ngircd-Serv., Mumble-Serv., ddclient

    PI4B/8GB Bookworm-lite (64bit; modifiziert): SSH-Server, WireGuard-Server, ircd-hybrid-Server, Mumble-Server, botamusique, ample

    Edited once, last by rpi444 (December 11, 2017 at 6:18 PM).

  • OK, Test ist positiv:

    Code
    :~$ nc -zv 77.23.158.158 22
    Connection to 77.23.158.158 22 port [tcp/ssh] succeeded!


    EDIT:

    BTW: Ich empfehle dir ddclient als v4-ddns-Client für deinen PI, wenn dieser ddns-Client mit deinem ddns-Provider kompatibel ist.

    Code
    apt-cache show ddclient

    Ich kann bei dyndnss.net keine Informationen bzg. der Kompatiblität mit diesem Client-Programm finden. Muss ich da beim Installieren Besonderheiten beachten ? Einfach apt-get install ddclient und dann irgend eine .conf Datei anpassen ?

  • Einfach apt-get install ddclient und dann irgend eine .conf Datei anpassen ?

    Ja. Betr. ddclient-Konfiguration gibt es Threads/Beiträge hier in diesem Forum.

    Evtl. zu einem anderen ddns-Provider wechseln.

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!