UDM PRO / TRANSIP / DYNDNS / VPN

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • twixter388
  • Registratie: Augustus 2003
  • Laatst online: 09-05-2022
Dag allemaal,

ik zou graag wat hulp willen hebben met het volgende.

Ik kwam dit filmpje tegen YouTube: Setup Dynamic DNS Server on UniFi Dream Machine | 4K TUTORIAL op youtube en dacht hee dat is handig om ook te hebben.

Aangezieen ik een UDM PRO heb, dacht ik, kom ik houd dat lekker Nederlands en registreer bij TransIP een domeinnaam, die ik dan gebruik om naar mijn UDMP te wijzen en zodoende mijn VPN te berieken die op dezelfde UDMP draait.

Bij het instellen van de dyn DNS op de UDMP raak echter de draad kwijt omdat ik niet goed weet waar en hoe ik in mijn TransIP instellingen de informatie moet ophalen.

Als ik vervolgens probeer omdat bij google te doen precies zoals in het filmpje krijg ik de volgende melding:

"In je huidige land kan de Google Domains-service alleen worden gebruikt voor zakelijke of commerciële doeleinden" om dan door te klikken en erachter te komen dat ik daar ook niet mee uit de voeten kom is een beetje zonde.

Vraag of jullie mij kunnen helpen?

groet

Alle reacties


Acties:
  • 0 Henk 'm!

  • MrDirect
  • Registratie: Januari 2002
  • Laatst online: 23:45
TransIP is toch ook helemaal geen dyndns provider?
Volgens mij gaat dat helemaal niet lukken wat jij wilt hoor.

Acties:
  • 0 Henk 'm!

  • n9iels
  • Registratie: November 2017
  • Niet online
Bij welke ISP zit je nu en veranderd je IP addres ook daadwerkelijk heel erg vaak? Zo nee heb je heel dynDNS dus ook niet nodig :) Die service is enkel relevant als je IP regelmatig veranderd waardoor je dus niet meer connecten met je VPN.

Tot slot nog even wat ongevraagd advies: besef je wel goed dat je hiermee (een deel van) jou netwerk open zet naar de boze buitenwereld. Welliswaar beschermd door een VPN, maar het is nog steeds een ingang. Maak een een apart VLAN voor de apparaten die je met je VPN wil kunnen benaderen en stel je firewall zo in deze VLAN niet bij de rest van je netwerk kan. Better safe than sorry!

[ Voor 8% gewijzigd door n9iels op 30-03-2021 16:56 ]


Acties:
  • +3 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 21:46
MrDirect schreef op dinsdag 30 maart 2021 @ 16:45:
TransIP is toch ook helemaal geen dyndns provider?
Volgens mij gaat dat helemaal niet lukken wat jij wilt hoor.
Standaard niet nee maar met hun API is het wel mogelijk. Er is een tweaker die een TransIP Dynamic DNS script heeft gemaakt i.c.m hun API

https://github.com/Jerrythafast/transip-dyndns of https://github.com/jlentink/transip-dyndns

[ Voor 57% gewijzigd door HKLM_ op 30-03-2021 18:45 ]

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • twixter388
  • Registratie: Augustus 2003
  • Laatst online: 09-05-2022
Hallo Twaekers,

@MrDirect
inderdaad ik denk dat dat niet gaat lukken. Je hebt gelijk TransIP is geen dyndns provider maar dat is google in de zin van deze discussie en het filmpje ook niet.

@n9iels
Good question. Ik heb niet het idee dat mijn IP vaak veranderd dus daar zal het probleem niet zo erg zitten. Vond de het wel een intressant filmpje om is te kijken of het me zou lukken. Blijkbaar niet. Bedankt voor de tip over de Firewall. Zal inderdaad is goed naar kijken. Maar als ik me niet vergis is een VPN verbinding toch redelijk secure?

@HKLM_
Bedankt voor de Tip zal is kijken of ik daar uitkom.

Acties:
  • 0 Henk 'm!

  • tagican
  • Registratie: December 2012
  • Laatst online: 14-05 17:25
Wat ik in het filmpje zie, is dat Google wel daadwerkelijk een Dynamic DNS-provider is, maar gebruik maakt van hetzelfde protocol dat de provider "dyndns" gebruik van maakt. Vanaf 5:11 zie je daadwerkelijk dat er verwezen wordt naar de server van Google zelf: domains.google.com .

Wat er gebeurt is dat je UDM in een standaard interval contact maakt met een service voor Dynamic DNS. In het geval van het filmpje zal er elke X aantal minuten contact worden gelegd met de server "domain.google.com". Hierbij zal de UDM zich authenticeren met de opgegeven credentials (username, wachtwoord) en aangegeven dat het IP waarvan het verzoek binnenkomt moet worden gekoppeld aan het subdomein "will.spacerex.co". Google zal op dat moment het A-record voor dat subdomein aanpassen naar het (publieke) IP-adres vanaf waar de UDM met de server van Google verbond.

Een voorbeeld:
Jij gebruikt bij DynDNS bijvoorbeeld twixter388.dyndns.org. De benodigde gegevens hiervoor heb je ingevuld op je UDM. Je UDM zal dus vaak inloggen op de server van DynDNS.

Dag 1 (direct na het instellen van je UDM), je IP-adres is 198.51.100.4.
UDM logt in op DynDNS. DynDNS past vervolgens het A-record voor twixter388.dyndns.org aan naar 198.51.100.4. De rest van de dag houdt je dit IP-adres en wordt het dus niet veranderd.

Dag 2, je IP-adres is nog steeds 198.51.100.4. De UDM logt in op DynDNS, maar je A-record is al gelijk dus zal niet veranderden.

Dag 3. Je IP-adres wordt halverwege de dag 203.0.113.88. De volgende keer dat UDM inlogt op DynDNS, zal het A-record voor twixter388.dyndns.org worden aangepast naar 203.0.113.88.


En dan nu de vraag: hoe verder met TransIP?

Oplossing #1: handmatig het A-record bijwerken. De simpelste oplossing, voor als het externe IP-adres bijvoorbeeld eens per jaar verandert.
Oplossing #2: een publieke dynamic DNS-dienst gebruiken en CNAME aanmaken op je eigen domein, die verwijzen naar je subdomein van de publieke dienst.
Oplossing #3: een script gebruiken zoals @HKLM_ aangeeft. Het script in dit voorbeeld vraagt eerst bij http://v4.ipv6-test.com/api/myip.php op wat het externe IP-adres is en maakt dan gebruik van de TransIP-API om het A-record te updaten. Ik zag op GitHub meerdere scriptjes die dit kunnen.

Acties:
  • 0 Henk 'm!

  • twixter388
  • Registratie: Augustus 2003
  • Laatst online: 09-05-2022
Dag @tagican, dank je wel voor je uitgebreide uitleg.

Een paar zaken waar ik tegenaan gelopen ben.

Misschien begrijp ik het niet goed maar in Nederland kun je schijnbaar als particulier geen google domeinnaam krijgen. Als ik bij google probeer een domein te registreren krijg ik de melding:

“The google domains service can only be used for business or commercial use in your country”

Terecht opgemerkt dat er in het filmpje verwezen wordt naar dyndns dus heb ik ook daar even gekeken maar daar krijg ik dezelfde melding.

Dat heb ik uiteindelijk maar geshitcanned. Ik val eigenlijk in de groep die verwijst naar oplossing 1 en om eerlijk te zijn kan ik mijn ip adres onthouden en doormidden daarvan mijn VPN bereiken. En aangezien die zo niet vaak veranderd is dat het probleem niet echt. Mocht het wel veranderden dan is een berichtje naar TMT zou geschreven als ik niet thuis en als ik wel thuis kan ik natuurlijk zelf kijken.

Ik zijn algemeenheid vond ik het gewoon een leuk idee om het zo in te stellen zoals werd voorgesteld in het filmpje. Ook om er wat van te leren. Met scriptjes werken en doen ben ik niet bekend, helaas mag ik wel zeggen. Aangezien Ik daar niet al te veel kaas van heb gegeten ga ik daar niet zomaar mee aan de slag. Eerst is inlezen en uitvogelen.

Voor wat betreft Trans IP. Dat is een beetje disappointing aangezien je niet kosteloos je domein kan doorverwijzen. Na de registratie van een domeinnaam kwam ik daar pas achter.

De UDM PRO is opzich een zeer ok apparaat maar wat mij steekt is dat de RJ45 WAN aansluiting niet goed werkt met TMT. En er zit geen openVPN mogelijkheid op. Aangezien ik nog kan en mag omruilen twijfel ik om over toestappen van UDMP naar Edge router? Wat ik nog moet bekijken is of de Unifi AP en switches er goed mee samenwerken.

Als laatste excuus voor mijn late reply.

Nogmaals bedankt voor je uitgebreide reactie.

Acties:
  • 0 Henk 'm!

  • vanaalten
  • Registratie: September 2002
  • Nu online
HKLM_ schreef op dinsdag 30 maart 2021 @ 18:42:
[...]


Standaard niet nee maar met hun API is het wel mogelijk. Er is een tweaker die een TransIP Dynamic DNS script heeft gemaakt i.c.m hun API

https://github.com/Jerrythafast/transip-dyndns of https://github.com/jlentink/transip-dyndns
Even een kick van dit topic:
Onlangs ontving ik een mail van TransIP over de API:
"In het voorjaar van 2022 zal de oude SOAP API uitgefaseerd worden en zal alleen de nieuwe REST API nog ondersteund worden. Dit betekent dat applicaties en implementaties die gemaakt zijn met de SOAP API hierna niet meer zullen werken. De nieuwe REST API maakt gebruik van een volledig ander protocol dus je zult jouw applicatie/implementatie moeten aanpassen om hiermee overweg te kunnen. Deze vernieuwde API is niet alleen sneller, maar bevat ook veel meer functionaliteiten."

Nou ben ik absoluut geen PHP expert, maar volgens mij gebruiken de scripts van zowel Jerrythafast als jlentink een 'SOAP' API. Heb wat gegoogled, maar ik kwam zo snel geen alternatief met REST tegen.

Zijn er hier mensen die daar een oplossing voor hebben? Alternatief is dat ik zelf wat in PHP ga proberen te knutselen, maar omdat dat niet mijn hobby is hoop ik dat iemand anders dat al gedaan heeft.

[ Voor 5% gewijzigd door vanaalten op 24-11-2021 15:31 ]

Pagina: 1