Sehr schlechte DynDNS Update Performance & Timeouts

Folgendes in dein Fritz!Box eintragen:

Die URL lautet:
https://ipv64.net/nic/update?domain=<domain>&ip6=<ip6addr>&key=1234567890abcdefgh

Und DOMAINNAME & 1234567890abcdefgh sind natürlich dein Geheimnisse.

Das ist tatsächlich in den neutralen Anleitungen (also die, die nicht ausgefüllt sind) anders, missverständlich, wenn nicht falsch, beschrieben. Siehe:

@monbijou Hat das jetzt funktioniert?

Hier sind nochmal die DynDNS Einträge für dein Fritz!Box:
(wobei, bei dir sind die Eingabefelder bestimmt nicht ganz so breit :smiling_face_with_sunglasses: )

&key braucht dein geheime Schlüssel.
DOMAINNAME musst du auch noch ändern.
Achtung: die Domainname endet mit .de

https://ipv64.net/nic/update?domain=<domain>&ip6=<ip6addr>&ip6lanprefix=<ip6lanprefix>&key=1234567890abcdefgh

DOMAINNAME.ipv64.de


P.S. sorry, mein Fritz!Box ist auf Englisch eingestellt. :slight_smile:

Also das hier sind meine Einstellungen:

Update-URL:
https://ipv64.net/nic/update?key=meinKey&domain=beispiel.vpn64.de&ip6=ip6addr

JA ip6addr ist in <…>. Wird hier nicht dargestellt

JA hier fehlt absichtlich das ip4. Mit oder ohne kommt es trotzdem zu vielen Fehlermeldungen im Ereignisprotokoll der Fritzbox.
Da kann die Domain nicht aufgelöst werden.
Auch mit dem Schalter ignor ipv4

Domainname:
beispiel.vpn64.de

Benutzername:
none

Kennwort:
none

DNSv4-Server:
1.1.1.1
1.0.0.1

DNSv6-Server:
2606:4700:4700::1111
2606:4700:4700::1001

Und das hier sind meine Einstellungen für die DNS in der Fritzbox.

Somit sind das auch keine DNS-Server vom ISP.

ABER:
Mal was zum nachdenken. Kann es sein, dass die Fritzbox versucht auch die IP4 aufzulösen? Es gibt bei mir halt keine IP4 die aufgelöst werden könnte wegen NAT und DS-Lite.

Wäre das evt. ein Bug in der Fritzbox?

@monbijou

Ich habe gerade die &ip4 aus mein Update URL gestrichen & mich neu verbunden.
Dabei neue IPv4 & IPv6 Addressen bekommen.
Nachher kam die Meldung:

Dynamic DNS error: The DynDNS provider reports error(s) 0 - .

Aber nur 1 Mal & das ist mittlerweile 13 Minuten her.

ping -4 mydomain.ipv64.de funktioniert.
(aber nicht ich, sondern irgendjemand wird angepinged auf mein vorrige IPv4 Addresse)

ping -6 mydomain.ipv64.de liefert, wie erwartet, Ergebnisse für mein aktuelle IPv6 Addresse.

So, ganz was bei dir jetzt fehlt, weiß ich noch nicht.

Liefert ping -6 beispiel.vpn64.de bei dir überhaupt Ergebnisse?

Ich wurde gerne domain=<domain> in dein Update URL sehen,
nicht domain=beispiel.vpn64.de
(die Domainname hast du ja in dem entsprechende Domainname Feld eingegeben)

Was meinst du genau damit?
Das die Namensauflösung eine Fehler in der Ereignisprotokoll des Boxes liefert?
Trotzdem solltest du domain=<domain> in der Update URL verwenden.

Leider kann ich ignore ipv4 nicht verwenden, denn ich bin habe Rechner die nur IPv4 haben.

So jetzt habe ich das mit domain = eingestellt.

Leider kommt noch ein paar Minuten immer noch:

[DynDNS-Fehler: Der angegebene Domainname kann trotz erfolgreicher Aktualisierung nicht aufgelöst werden.]

Ich kann mich trotzdem von extern über IP4 und IP6 nach Hause verbinden. Das geht alles.

ABER es geht kein PING (egal ob 4 oder 6; egal von außen oder von innen) auf meine Beispiel.VPN64.de. Auch nicht mit den Tools von IPV64. Kein Ping möglich. Alles andere funktioniert ja. Und ich liege noch innerhalb von den 64 möglichen updates.

Was meint denn der Admin mal dazu?

Und nslookup beispiel.vpn64.de?

geht. Steht doch schon alles in den Posts oben mit drin.

Kann seine das DS Lite in deiner Version ping ignoriert?
Ich kenne mich leider mit DS Lite nicht aus.

Aber wie sieht’s mit deine ipv64.net Updatezähler jetzt aus?
Läuft die immer noch Amok?

Wie gesagt, bei mir, ohne &ip4 in der URL gab’s lediglich 1 Meldung im Fritz! Protokoll.
Und mein DynDNS Proxy verrät mir, es gab kein weitere Versuche seitens der Box, die Update zu wiederholen.

Alle anderen ping zu fremden Domains gehen.

Zähler steht auf 38

Keine Ahnung mehr

Das hängt von der Konfig ab.
Meistens geht’s aber manche Admins konfigurieren Ihre Rechner um nicht auf ping zu antworten.

Also zunächst:

  1. Wenn du Ping6-Anfragen von überall aus dem Internet zulassen möchtest, musst du in den Einstellungen der Fritzbox die Option „Ping6-Anfragen aus dem Internet zulassen“ aktivieren. Haste das gemacht?
  2. wenn du dich trotz DS-Lite/CGNAT von extern über IP4 nach Hause verbindenkannst, haste offenbar CDN aktiviert. Stell das mal ab und kümmer dich zunächst nur um IPv6. Erst wenn das einwandfrei läuft aktiviere wieder CDN. Immer einen Schritt nach dem anderen - ja !!!

Weil du das hier nicht verstanden hast. Wie so einiges andere offenbar auch nicht. Du kannst die URL hier nicht als Fließtext eingeben. Für Code, URL’s etc gibt es extra den Vorformatierten Text (Strg+e). Also verwende den auch.

Update URL: https://ipv64.net/nic/update?key=1234567890abcdefgh&domain=DOMAINNAME.ipv64.net&ip=<ipaddr>&ip6=<ip6addr>&ip6lanprefix=<ip6lanprefix> und schon sind die < > sichtbar !!!

1 „Gefällt mir“

Ich habe der Brudergerät (mit „AX“)
Betreibe es mit native IPv4, also ohne DS-Lite.
Ich kann die die Box per IPv4 & IPv6 anpingen ohne Freigaben.
Das steht auch in der 7590 Hilfe:
„PING-Anfragen aus dem Internet, die an die IPv6-Adresse der FRITZ!Box gerichtet sind, werden von der FRITZ!Box beantwortet.“

Die Checkbox „PING6 freigeben“ ist für die Box als Gerät gar nicht wählbar.
(für andere Geräte im Heimnetz aber schon)

Eigentlich musste dann der Box von @monbijou per IPv6 aus dem Internet anpingbar sein…
…DS-Lite hin oder her. Oder?

Ja, aber @monbijou er könne irgendwas per IPv4 erreichen. Die Frage ist was und wie. Hat er DS-Lite oder CG-NAT dann sollte das erst einmal so nicht gehen. Außer er hat CDN aktiviert. Dann ist die Frage wohin CDN zeigt. Auf die Fritte oder auf ein anderes Gerät im LAN der Fritte. Und dann ist dafür eben genau die Freigabe erforderlich.

Das ganze was @monbijou schreibt wird immer undurchsichtiger und verwirrender. Ist nicht plausibel.

Nachtrag: bei aktivem CDN wird kein ping beantwortet. Kann auch nicht, denn entweder wird ja Prtmapper verwendet oder der Reverse Proxy und beide beinhalten nicht ICMP.

Ich merke langsam, ich bin in tiefe Gewässer geraten…
…und verstehe fast nichts von DS-Lite.

(als unsere Provider bei uns CGNAT einschaltete, habe ich ganz einfach angerufen & gefragt
„könnt Ihr nicht CGNAT bitte ausschalten?“
Zu mein staunen, kam der Antwort „Ja“, und 2 Minuten später waren wir CGNAT-Frei)

Folgende Beschreibung von DS-Lite habe ich gefunden:

Egal ob CG-NAT oder DS-Lite. In beiden fällen teilst du dir die IPv4-Adresse mit sehr vielen anderen Kunden des ISP. Für eingehende Verbindungen benötigt man aber eine IPv4-Adresse die nur einem selbst gehört, denn sonnst weiß der ISP ja nicht an welchen seiner vielen Kunden er die eingehende Verbindungs-Anfrage weiterleiten soll.

Noch eine Bemerkung zu IPv6:
in z.B. UK liegt der Rollout von IPv6 bei ca. 50%.
In andere Länder könnte es wohl noch schlimmer aussehen?

Uber folgende Link bin ich gestolpert:
http://www.havevirginmediaenabledipv6yet.co.uk/

Nun das wird sich schnell ändern. Es gibt schlicht keine verfügbaren IPv4-Adressen mehr. Neue ISP (z.B. neue Anbieter von Glasfaser oder Mobilfunk) können nirgendwo mehr welche kaufen. Die alten Anbieter wie z.B. Deutche Telekom haben noch welche, doch die verkaufen die natürlich nicht. Neuanbieter wie 1&1 mit deren neuen 5G Netz bekommen also keine mehr zu kaufen.