Pfsense DynDNS Lan Prefix Update

Moin, also wenn sowohl deine FritzBox, wie auch deine pfsense probleme haben die DynDNS zu aktualisieren, dann kann es doch ganz logischerweise nicht an der pfsense liegen.

Der Fehler muss zwingend eine Ursache haben, die nicht in der pfsense verortbar ist. Das ist doch logisch und muss dir inzwischen auch mal aufgefallen sein.

Da die Fehlermeldungen alle mit DNS zu tun haben, ist auch dort nach der Ursache zu suchen. Daneben könnte natürlich auch die Konfiguration des DynDNS-Updates als solches falsch sein, wenn in der FritzBox Update-URL und Domainname nicht zueinander passen,

Suche den Fehler also an den beiden genannten Stellen in der FritzBox. Erst wenn die die DynDNS ohne Fehlermeldung aktualisieren kann, macht es Sinn an der pfsense weiter zu arbeiten.

@roland-at-home setze doch die Fritz Box wenn möglich als Modem ein FRITZ!Box 7590 | Exposed Host in FRITZ!Box einrichten und lasse alles die Sense erledigen. Setze dann die Sense sauber neu auf.

@roland-at-home, dass man unter ipv64.net auch unter Account, Logs einsehen kann, wann welches DDNS-Update dort angekommen ist, ist dir bekannt?

Hallo,

hab ich vielleicht in letzter Zeit nicht mehr Komuniziert …

der gate ist die Pfsense.

Hallo,

Im LOG ist von gestern ein manuelles Update zusehen, da ich hier den Updatekey geändert hatte.

Ich glaube ich hatte ihn mal versehntlich gepostet.

Das Update für heute 2026-03-06 fehlt. Die alte IP ist “rot” im DynDNS Client.

Die aktuelle IP kannst du hier sehen

Hier noch mal das LOG der Pfsense …

Die Pfsense hat den neuen Präfix auf WAN erkannt (ae39:8700), aber auf IPv64 ist kein Update angekommen und auch im DynDns Client ist noch die alte IP adresse eingetragen.

Sorry, ich verstehe dein Problem nach wie vor nicht. Wer macht denn welches Update aktuell, was macht die Fritte, was die Sense? Und wie sieht momentan auf seiten von ipv64.net aus und was genau ist falsch?

Hallo,

Die FB macht nur den Internetzugang! Die Pfsense ist Exposed Host!

Die FB macht KEIN Dyndns Update!

Die FB stellt der Pfsense den Ipv6 Präfix zur Verfügung, kann du gut erkennen an …

Heimnetzwerk: 2001:16b8:ae39:8700:: /64 → WAN-Interface

Pfsense bildet hiraus ihren Präfix für’s LAN die Clients.

Hier die Delegiert: 2001:16b8:ae39:8780:: /57 → LAN-Inteface

Jetzt müßte die Pfsense erkennen das sich die IP-Adresse geändert hat, was sie ja auch tut!

Aber wo bleibt jetzt das Update. Was ist der Unterschied, wenn das Update automatisch abläuft oder besser “sollte und wenn ich es mauell anstoße?

und

10 PF - Save und Update

Wenn ich auf diesen “blauen” Button drücke findet das Update sofort statt, die Ausgabe wechselt mit NEUER IPv6 Adresse auf “grün” und auf IPv64.net ist der richtige Eintrag hinterlegt.

Aus diesem Grund, kann ich The_eagle nicht folgen, dass es nichts mit der Pfsense zu tun hat.

Das ist jetzt schon der 105te Eintrag und ich hab immer noch keinen Erfolg oder klaren Ansatz für mich.

The_eagle hat es schon deutlichst beschrieben! Wir drehen uns im Kreis und jeder ist genervt.

Also fehlt wohl nur der Trigger, der ein Update durch die Sense auslöst?
Wenn ja, eine Idee noch: Ich sehe da bei „Check IP Services“ ein „checkip.dyndns.org“, das ist m.W. nur IPv4. Trag da bitte mal bitte „checkipv6.dyndsn.org“ ein. Das wäre dann IPv6, wie man leicht im Browser testen kann.
Das ist nämlich das Problem, wenn man solche Updates nicht auf dem Router macht. Da muss immer zyklisch wer externes befragt werden, ob die aktuelle Konfiguration noch passt.

Hallo!? Das stimmt doch so gar nicht. Du hast doch selbst ein Bild vom LOG der FritzBox 4. März geschickt, wo die FritzBox sich ab ca. 11 Uhr über mehrere DNS-Fehler im Zusammenhang mit einem DynDNS-Update beschwert.

Und warum hat dann deinen FritzBox nachweisbar am 4. März die gleichen Probleme gehabt? Wie oft soll man dich noch darauf hinweisen und wie oft willst du davor noch die Augen verschließen?

Kein Wunder. Du beharrst darauf bestimmte Probleme, wie das mit dem DNS-Fehler, zu ignorieren.

Warum befasst du dich nicht mal damit? An keiner Stelle hier hast du dich für mich erkennbar mit DNS befasst. Ohne DNS kann aber eine Überprüfung nicht stattfinden.

Die FritzBox hatte den Trigger. Konnte aber die Korrektheit des Updates nicht überprüfen. Die Fehlermeldungen im LOG der FritzBox sind doch eindeutig.

@The_eagle, da hast du auch wieder Recht. Die Logs oben stammen eindeutig von der Fritte, also muss da wohl (auch?) was laufen. Immer schlecht, wenn da evtl. was konkurierendes läuft.

Das geht jetzt seit 10 Tagen so. Eine konstruktive Mitarbeit ist hier seitens des TS nicht erkennbar. Stattdessen wir der Beitrag überfrachtet mit irgendwelchen Bildschrimfotos, die so oder in ähnlicher Form schon X-fach gesendet wurden und keinen neuen Erkenntnisgewinn liefern.

Mag sein. Trotzdem hilft es niemandem, wenn man ihn ständig bemängelt. Ich erinnere mich noch gut, als ich 2006 (?) in solche Themen eingestiegen bin. Da war ich auch froh, dass jemand auf meine bestimmt dummen Fragen geantwortet hat.

Btw: http://checkipv6.dyndns.org/ scheint nicht sehr zuverlässig zu sein. Ich bekomme ein da oft ein „Gateway Timeout“ wenn ich den befrage.

Ja, aber ich kann nur soweit konstruktiv und wirksam helfen, wie der TS sinnvoll mitarbeitet und seinerseits brauchbare Infos liefert. Ich wies z.B. darauf hin, dass ipv64 je Domain nur ein Präfix-Update erlaubt.

Dieser Aussage stimmt ich voll und ganz zu.

Du hast auch recht, das ich am 04.03. die FB Probehalber, weil es so vorgeschlagen wurde ein DynDNS auf IPv4 eingerichtet. Das ist auch das was ich im LOG gezeigt hatte.

Jetzt zeig ich mal das LOG der FB vom 04.03 bis 06.03. zusehen ist hier das die FB immer um 05:54 +/- ihr neues Präfix bekommt.

Wie lange darf sich die Pfsense zeitlassen, bis das neue Präfix bei IPv64 registriert wird?

Also ich sehe zwischen 5 Uhr und 8 Uhr morgens kein Update.

Bei wem wird meine Pfsense aktualisiert, wenn das Update, wie du ja sagts, stattgefunden hat?

Ich sehe im LOG von IPv64 nur die manuellen Aktuallisierungen.

Falls du die letzten Posts angeschaut hast, ich aktuallisiere seit ein paar Tagen nur noch IPv6 mit einem Eintrag und nur von der Pfsense.

Das ist ein guter Ansatz, den werd ich gleich eintragen.

Update!!!

Die Idee war gut, liefert mir aber nur die IPv6 von meinem Rechner und hat nichts mit einem Präfix Update zu tun. Schade, war aber eigentlich auch abzusehen.

Auf der Pfsense ist nach wie vor alles beim alten.

Wenn morgen noch nicht updatet wurde, lösche ich meine Domain und schreibe sie als “Montagsdomain” ab.

Das zeigt mir nur, das der DHCP-Server seinen Dienst richtig macht.

Mein PC hat das Präfix: 2001:16b8:ae38:8780::, das LAN-Interface der Sense hat 2001:16b8:ae38:8780::, das WAN-Interface das Präfix 2001:16b8:ae38:8700::, nur der DynDNS Status verweilt bei 2001:16b8:ae1d:e380::.

Hier gebe ich euch beiden Recht, aber auf IPv64 müsste doch wenigstens einer ankommen, wenn auch die weiteren abgelehnt werden.

Kannst du mir sagen WO ich das Problem mit dem DNS-Fehler angehen so?

Die Pfsense ist in der FB als Exposed Host eingetragen, wird als durchgeschleift, so das die FB für die Namesauflösung nicht mehr zuständig ist? Oder?

Auf der Pfsense sind als DNS eingetragen:

Die Sense selbst: 127.0.0.1 und ::1

zwei öffentliche für IPv4: 1.1.1.1 und 8.8.8.8 und

zwei öffentliche für IPv6: 2606:4700:4700:1111 und 2001:4860:4860:8844

Was kann ich dir noch bieten um den Fehler zu lokalisieren?

Und ohne DNS könnte ich hier nicht schreiben.

Ich gehe nicht mehr ein auf den Krempel den du mir heute Nacht geschickt hast.

Ich hatte dir in den vergangenen 11 Tagen diverse Ansätze zur Lösung des Problems an die Hand gegeben. Die weitaus meisten davon hast du entweder nicht umgestzt (also ignoriert) oder wenn du sie umgesetzt hast, hast du dazu kein Feedback an mich gesendet, so dass ich nicht weiß ob es gemacht wurde oder eben nicht gemacht wurde. Hier zwei Beispiele:

  • Ich hatte dir gesagt, dass du die permanente Zuweisung von ULA’s* in den Router Advertisement der FritzBox deaktivieren sollst. Nutze stattdessen, das was dort als empfohlen markiert ist, also ULA’s nur dann zuweisen, wenn keine IPv6-Internetverbindung besteht. Irgendwann in den 11 Tagen hast du in dem chaotischen Wust an Bildschirmfotos, die du hier bereits oft zusammenhanglos gesendet hast. eines gezeigt, in dem in deiner Fritte ULA-Präfix von dir sogar manuell festlegt werden.
    Wurde das von dir umgesetzt JA oder NEIN?

  • Ich hatte dir für die Fritzbox eine Update-URL an die Hand gegeben:https://ipv64.net/update.php?key=DerKEYvonSecurity_Level_2&ip=<ipaddr>&ip6=<ip6addr>, versehen mit dem Hinweis: Wird der Key aus DerKEYvonSecurity_Level_2 verwendet ist die Angabe der Domain überflüssig. Der DerKEYvonSecurity_Level_2 passt nur zu genau dieser einen Domain.
    Wurde das von dir umgesetzt JA oder NEIN?
    Wenn ja kann die Fritte damit erfolgreich updaten? JA oder NEIN?

Ich will von dir kein Gelaber mehr lesen, sondern eindeutige Antworten auf konkrete Fragestellungen und Hinweise die ich dir gab!

Miste deine Konfiguration aus. Du hast da Unfug drin und gehst nicht auf das ein was man dir nahelegt.

* Für private lokale Netze gibt es in IPv6 reservierte Adressbereiche (Unique Local Adressses, ULA). Sie haben eine ähnliche Funktion, wie die privaten Adressen von IPv4. Im Vergleich zu privaten IPv4-Adressen sind sie meist sogar global eindeutig. Mit ihnen hat man allerdings auch die selben Probleme wie bei IPv4. Um mit diesen Adressen global kommunizieren zu können benötigt man NAT66. NAT erzeugt, bevor ein Datenpaket ins Internet geroutet wird, im Datenpaket eine globale IPv6-Absender-Adresse
Es gilt die Empfehlung mit Unique Local Addresses (ULAs) gar nicht erst zu arbeiten.
(Quelle: IPv6-Address-Scopes)

Ich lese jetzt nicht noch einmal diesen ganzen Wust hier der letzten 11 Tage durch. Das mach selbst und meldest im Anschluss zurück, was du umgesetzt hast und was ignoriert oder nicht beantwortet.!!!

Schönes Wöchenende.