CDN-ReverseProxy debuggen/loggen

Da mich Discord leider nicht einlässt, da sie meine Handynummer als ungültig betrachten, stelle ich meine Supportfragen weiterhin hier:

Wie bereits in einem anderen Thema erwähnt, habe ich ein Problem mit dem CDN-ReverseProxy!

Nachdem ich letzte Woche alles fertig eingerichtet habe und es endlich lief, bekomme ich diese Woche leider nur die 50X-Fehlerseite. Und ich habe keine Ahnung warum… geändert wurde meinerseits auch nichts.
Wie kann ich jetzt also vorgehen, um das Problem zu untersuchen?

Kurz zum Hintergrund (die tatsächlichen Adressen gern an einen Admin per PN):
Ich habe einen HTTPS-Dienst hinter einer FritzBox, die nur über CG-NAT angebunden ist.
Daher kann ich diesen nur mittels IPv6-Portfreigabe öffnen und nutzen.

Um jetzt auch aus reinen IPv4-Umgebungen auf den Server zu kommen, habe ich ein CDN mit ReverseProxy konfiguriert, diesen aber als „IPv4 only“.
Somit gehen Anfragen von IPv6 Clients direkt an die Portfreigabe und IPv4-Anfragen durch CDN. Letzte Woche konnte ich das auch gut beobachten und nachvollziehen, da ich anhand des Serverzertifikates gesehen habe, ob es das vom CDN oder von meinem Dienst ist.

Jetzt gehen komischerweise alle Anfragen von meinem Client durch CDN (keine Ahnung warum mein Browser plötzlich IPv4 bevorzugt) und zeigen die genannte Fehlerseite.
Ein Kreuzcheck mit dem Smartphone zeigt die Seite korrekt an, jedoch über IPv6 direkt und eben nicht durch CDN.

Ich verstehe nun leider nicht, WARUM mir dieser Fehler angezeigt wird nachdem ja letzte Woche alles lief. Während der Einrichtung hatte es manchmal geholfen, die CDN-Dienste komplett zu resetten, wie auch im Video gezeigt.
Aber wenn ich mit der Einrichtung fertig bin, sollte das doch nicht („ständig“) notwendig sein, oder?

Daher die Frage: wie kann ich jetzt untersuchen, welches Problem CDN nun eigentlich hat, also warum es eine Fehlerseite statt meines Dienstes anzeigt?

Also ein aktives Debug Logging für den Endkunden gibt es leider nicht. Ist einfach zu viel Datenmüll den ich nicht vorhalten will.
Fehler 5xx - scheint ja eigentlich zu sein das der Dienst DAHINTER nicht erreichbar ist. Also wird mit großer Sicherheit die neue IPv6 nicht zu den CDN Server gelangt sein. Aktualisiere einfach mal deine IPv6 Adresse und ggf. Reset oder ggf. ein Move auf einen anderen Server.
Mehr kann ich dem Endkunden gerade leider nicht mitgeben.

Meine IPv6 hat sich seitdem nicht geändert und wird korrekt in der CDN-Übersicht angezeigt.
Der Dienst dahinter ist 100% erreichbar, geprüft sowohl mit der IPv6-Adresse direkt, als auch auf einem nicht vorbelasteten Client (Smartphone) via IPv6.
Reset hatte nichts verändert, jetzt habe ich nochmal ein Server-Move angestoßen, gewartet bis mir NSLOOKUP die gleiche IPv4 meldet wie die CDN-Übersicht und Seite im Browser neu geladen - noch immer 50X Fehler.

Da ja die Seite noch immer „BETA“ anzeigt, melde dich bitte bei Bedarf, wenn du als Admin es untersuchen möchtest. Ansonsten hoste ich demnächst wohl einen Raspi mit ReverseProxy bei einem Bekannten selbst, der noch eine (dynamische) IPv4 erhält… :slight_smile: