rens-br schreef op woensdag 23 september 2020 @ 16:41:
[...]
Kunnen we eens proberen in te zetten. Kijken of Unifi dat ook heeft. Ben wel benieuwd of het ook werkt in combinatie met Reverse Proxy en mijn SSL certificaat.
Maar goed. Zelf dus ook al 5 jaar hetzelfde IP-adres en verwacht dat het nu weer heel lang hetzelfde blijft, dus geen idee of het de moeite is.
Maakt voor SSL niet uit.
"normale" flow
1. Beste DNS server (bijv 1.1.1.1 of 8.8.8.8 of wat dan ook) geef mij het IP van mijnserver.nl
2. Eerst eens bij de DNS root kijken waar ik heen moet voor .nl
3. Dan bij de SIDN welke nameservers er bij horen
4. Jahoor mijnserver.nl resolved naar 1.2.3.4
"DDNS" flow
1. Beste DNS server (bijv 1.1.1.1 of 8.8.8.8 of wat dan ook) geef mij het IP van mijnserver.nl
2. Eerst eens bij de DNS root kijken waar ik heen moet voor .nl
3. Dan bij de SIDN welke nameservers er bij horen
4. Joh ik weet het niet probeer het eens bij 'asdf123.dynamicdns.nl'
5. (stap 1-3 opnieuw)
6. Jahoor asdf123.dynamicdns.nl resolved naar 1.2.3.4
Ok beetje versimpelde weergave maar dit is ongeveer hoe het werkt. Je client vraag om een IP en krijgt een IP, maakt verder niet uit wie het teruggeeft. Je komt nog steeds bij dezelfde server uit die een geldig certificaat kan leveren voor mijnserver.nl dus helemaal prima.
En in DNS is dat dus voor normaal
mijnserver.nl A 1.2.3.4
DDNS:
asdf123.dynamicdns.nl A 1.2.3.4 (dit beheer je dus niet zelf maar doet die dienst voor je)
mijnserver.nl CNAME asdf123.dynamicdns.nl
Eigenlijk een "sortcut" / "symlink" naar een andere hostname dus
Zo kan je ook dit soort stuff doen:
server.domain.nl A 1.2.3.4
a.server.domain.nl CNAME server.domain.nl
b.server.domain.nl CNAME server.domain.nl
c.server.domain.nl CNAME server.domain.nl
d.server.domain.nl CNAME server.domain.nl
Als je dan ooit een IP change hebt hoef je maar 1 DNS entry te updaten.