Raspberry Pi thuis webserver niet meer bereikbaar sinds IPV6

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • HugoBoss1985
  • Registratie: December 2006
  • Laatst online: 13:13
(jarig!)
tl;dr: Mijn vraag/probleem heeft betrekking op Trined glasvezel internet, een Fritzbox 7530 router, een Raspberry Pi webserver en DNS problemen daarmee.
Ik heb alles gedaan om het werkend te krijgen maar ik krijg van browsers een "DNS_PROBE_FINISHED_NXDOMAIN" terug i.p.v. mijn website.

Sinds de overgang van Ziggo naar Trined krijg ik mijn thuis webserver (website) op een Raspberry Pi niet meer bereikbaar.
Ik kom er zelf niet verder na uren er mee bezig te zijn.

Het is 7 jaar geleden dat ik die Raspberry Pi webserver/mijn website heb opgezet dus ik ben er niet echt meer in thuis.
Ik was er toen ook al geen snelheidsmonster mee :P

Hierbij wil ik graag doorverwijzen naar onderstaande topic, wat ik in mijn zoektocht ben tegengekomen.
Daardoor (en tevens hulp via de DM van de medetweaker) ben ik een stuk verder gekomen.

Raspberry Pi als webservertje, maar toen kwam IPv6

Na de overgang van Ziggo naar Trined dacht ik "oh ik pas even het ip adres (dns verwijzingen) aan in de hostingmanager en mijn website doet het weer".
Mooi niet dus.
Na contact met Trined werd het mij dus duidelijk dat onze aansluiting/ons internet volledig over is naar IPV6 en dat ik voor een vast IPV4 ip €2,50 per maand moest bijbetalen.
Maar goed IPV6 is de toekomst dus ik legde mij er maar bij neer dat het "wat meer werk" zou worden en ik de Raspberry Pi webserver (website) ging overzetten naar IPV6.

Ik heb dus een volledig nieuwe Raspberry Pi 4 gekocht als upgrade over de B+ (die had ook al defecte usb poorten sinds een tijd).

Ik heb de Pi geïnstalleerd en geupgrade, wachtwoord aangepast, Apache geïnstalleerd en mijn website backup teruggezet in de "html" map.

Hier komt het topic van de medetweaker kijken want ik heb dus ook /etc/dhcpcd.conf slaac private naar slaac hwaddr veranderd.
Verder heb ik niets aangepast in de Raspberry Pi.

Door de slaac aanpassing kreeg de Raspberry Pi ook een ander ip adres.
Dat ip adres heb ik in de Fritzbox 7530 aangepast voor de Raspberry Pi, tevens heb ik met (een deel van) dat ip adres het IPV6-interface-id van de Raspberry Pi aangepast.
Ik heb de poorten 80 en 443 vrijgegeven/geforward voor IPV6 voor dat ip adres.

Volgens online port open checkers is de bewuste poort 80 (HTTP) open.
Volgens online IPV6 ping checkers krijgen ze antwoord van het ip adres.

Wanneer ik met google pagespeed insights mijn IPV6 link (mijn website maar dan met IPV6 browser adres i.p.v. de cname) bekijken zie ik mijn website verschijnen en krijg ik ook gewoon een snelheidsrapport terug van google pagespeed insights.

Het ip adress heb ik met AAAA en 2 regels (@ en *) in het DNS beheer van mijn hostingprovider (let op: ik heb dus alleen de domeinnaam service bij hun) ingesteld.

Toch krijg ik van web browsers een "DNS_PROBE_FINISHED_NXDOMAIN" terug wanneer ik mijn website benanader met de cname (website "www" naam) of wanneer ik vanaf het IPV6 browser adres op een andere pagina van mijn website klik.

Ondanks dat ik enkel de domeinnaam service (en dus niet de hosting :P) bij de hostingprovider heb, hebben zij mij wel een tip gegeven.
Zij geven aan dat het lijkt alsof "die" (naar de webserver, neem ik aan?) verbinding geen IPV6 ondersteund.
Ze raden mij ook aan om met Trined te overleggen en te vragen of zij IPV6 wel ondersteunen in hun DNS.
En anders is het enige alternatief dan mijn website bereikbaar te maken via IPV4 (maarja daar gaan we dan weer, been there, done that).

Het zou mooi zijn als mijn site straks weer werkt/te benaderen is.
Dan zit ik nog met het feit dat hij enkel via IPV6 te benaderen is.
Ook dat moet op te lossen zijn.
Maar ik vraag me af of ik niet eieren voor mijn geld moet kiezen en dan maar bijbetalen voor een vast IPV4 adres

[ Voor 5% gewijzigd door HugoBoss1985 op 05-06-2021 09:45 ]

Alle reacties


Acties:
  • +1 Henk 'm!

  • Dennis-L
  • Registratie: Augustus 2007
  • Laatst online: 29-09 07:39
Als je website de site is die in je profiel staat...
Die werkt gewoon :)

Acties:
  • 0 Henk 'm!

  • HugoBoss1985
  • Registratie: December 2006
  • Laatst online: 13:13
(jarig!)
Dennis-L schreef op zaterdag 5 juni 2021 @ 09:45:
Als je website de site is die in je profiel staat...
Die werkt gewoon :)
Die is het... WTF.
Maar ik had hem vandaag nog niet geprobeerd.

N.a.v. van jouw bericht natuurlijk weer geprobeerd en ik kan hem zelf niet benaderen!

Ook probeerd met mijn mobiele telefoon via de wifi en via mobiel dataverkeer: "DNS_PROBE_FINISHED_NXDOMAIN".

[ Voor 22% gewijzigd door HugoBoss1985 op 05-06-2021 09:48 ]


Acties:
  • +2 Henk 'm!

  • Arunia
  • Registratie: Februari 2003
  • Laatst online: 13:41
Bij mij werkt hij overigens niet als het die inderdaad in je profiel is.
Het gaat dus absoluut ergens fout. Gebruik hier overigens geen IPv6.

[ Voor 30% gewijzigd door Arunia op 05-06-2021 09:49 ]


Acties:
  • 0 Henk 'm!

  • nielsn
  • Registratie: November 2010
  • Laatst online: 13:15
Dennis-L schreef op zaterdag 5 juni 2021 @ 09:45:
Als je website de site is die in je profiel staat...
Die werkt gewoon :)
Hier niet.

Acties:
  • 0 Henk 'm!

  • Dennis-L
  • Registratie: Augustus 2007
  • Laatst online: 29-09 07:39
HugoBoss1985 schreef op zaterdag 5 juni 2021 @ 09:46:
[...]


Die is het... WTF.
Maar ik had hem vandaag nog niet geprobeerd.

Ik kan hem zelf niet benaderen!

Ook probeerd met mijn mobiele telefoon via de wifi en via mobiel dataverkeer: "DNS_PROBE_FINISHED_NXDOMAIN".
Heb je wel IPv6 DNS servers ingesteld op de client waarop je probeert?
werkt http://[2a00:bba0:1149:8300:e65f:1ff:fe1d:6650] wel?


Pinging wapenmaker.nl [2a00:bba0:1149:8300:e65f:1ff:fe1d:6650] with 32 bytes of data:
Reply from 2a00:bba0:1149:8300:e65f:1ff:fe1d:6650: time=16ms
Reply from 2a00:bba0:1149:8300:e65f:1ff:fe1d:6650: time=16ms
Reply from 2a00:bba0:1149:8300:e65f:1ff:fe1d:6650: time=15ms
Reply from 2a00:bba0:1149:8300:e65f:1ff:fe1d:6650: time=15ms

[ Voor 26% gewijzigd door Dennis-L op 05-06-2021 09:49 ]


Acties:
  • +4 Henk 'm!

  • Snow_King
  • Registratie: April 2001
  • Laatst online: 10:26

Snow_King

Konijn is stoer!

Als het inderdaad om www.wapenmaker.nl gaat dan werkt deze bij mij (Ziggo). Ik heb IPv6 op mijn verbinding.

code:
1
2
www.wapenmaker.nl is an alias for wapenmaker.nl.
wapenmaker.nl has IPv6 address 2a00:bba0:1149:8300:e65f:1ff:fe1d:6650


Er is geen A-record (IPv4) voor dit domein, dus nu kunnen enkel mensen met IPv6 de site bezoeken.

Mijn vermoed is dat IPv6 is uitgeschakeld op je laptop bijv? Aan zetten! IPv6 is niet moeilijk of vervelend, een fantastisch protocol welke je snel onder de knie hebt.

Zie ook: https://ip6.nl/#!www.wapenmaker.nl

[ Voor 4% gewijzigd door Snow_King op 05-06-2021 09:50 ]


Acties:
  • 0 Henk 'm!

  • HugoBoss1985
  • Registratie: December 2006
  • Laatst online: 13:13
(jarig!)
Dennis-L schreef op zaterdag 5 juni 2021 @ 09:48:
[...]


Heb je wel IPv6 DNS servers ingesteld op de client waarop je probeert?
werkt http://[2a00:bba0:1149:8300:e65f:1ff:fe1d:6650] wel?
Die werkt dus wel (absoluut niet bijdehand bedoeld!!!) en dat staat ook in mijn verhaal.
Snow_King schreef op zaterdag 5 juni 2021 @ 09:49:
Als het inderdaad om www.wapenmaker.nl gaat dan werkt deze bij mij (Ziggo). Ik heb IPv6 op mijn verbinding.

code:
1
2
www.wapenmaker.nl is an alias for wapenmaker.nl.
wapenmaker.nl has IPv6 address 2a00:bba0:1149:8300:e65f:1ff:fe1d:6650


Er is geen A-record (IPv4) voor dit domein, dus nu kunnen enkel mensen met IPv6 de site bezoeken.

Mijn vermoed is dat IPv6 is uitgeschakeld op je laptop bijv? Aan zetten! IPv6 is niet moeilijk of vervelend, een fantastisch protocol welke je snel onder de knie hebt.
Hartelijk dan voor die link naar die checker, dat is een handige site ;)

IPV6 staat aan op mijn systeem, dat staat standaard aan op alle Windows 10 systemen in het netwerk.

Mijn vervolgstappen zouden zijn om mijn website ook voor gebruikers met IPV4 benaderbaar te maken.
Maar ik ging er niet vanuit dat ik daar zelf ook bij zou horen :D haha.
Ik ging er vanuit dat ik zelf IPV6 had. :S

Een A-record instellen heeft blijkbaar geen zin, want daarvoor heb ik van Trined een IPV4 vast adres nodig.
En schijnbaar heb ik die niet (tenzij ik €2,50 per maand bijbetaal en dan wordt de gehele verbinding teruggezet naar IPV4 i.p.v IPV6)

[ Voor 69% gewijzigd door HugoBoss1985 op 05-06-2021 09:58 ]


Acties:
  • 0 Henk 'm!

  • Dennis-L
  • Registratie: Augustus 2007
  • Laatst online: 29-09 07:39
HugoBoss1985 schreef op zaterdag 5 juni 2021 @ 09:49:
[...]


Die werkt dus wel (absoluut niet bijdehand bedoeld!!!) en dat staat ook in mijn verhaal.
Ah ja, was nogal een verhaal :P
Dan je je geen (goede) ipv6 DNS servers ingesteld denk ik

Acties:
  • 0 Henk 'm!

  • HugoBoss1985
  • Registratie: December 2006
  • Laatst online: 13:13
(jarig!)
Dennis-L schreef op zaterdag 5 juni 2021 @ 09:50:
[...]


Ah ja, was nogal een verhaal :P
Dan je je geen (goede) ipv6 DNS servers ingesteld denk ik
Als ik het goed begrijp dan is er nu JUIST IPV6 ingesteld en IPV4 (nog) niet.

Dan moet ik dus gaan uitzoeken hoe ik dit in de Raspberry Pi kan "forwarden"?

Acties:
  • +2 Henk 'm!

  • Dennis-L
  • Registratie: Augustus 2007
  • Laatst online: 29-09 07:39
HugoBoss1985 schreef op zaterdag 5 juni 2021 @ 09:53:
[...]


Als ik het goed begrijp dan is er nu JUIST IPV6 ingesteld en IPV4 (nog) niet.

Dan moet ik dus gaan uitzoeken hoe ik dit in de Raspberry Pi kan "forwarden"?
Voor IPV6 werkt alles en daar hoef je niets meer voor uit te zoeken, alleen de client waarop jij het probeert heeft waarschijnlijk geen (goed) IPv6 DNS servers o.i.d.

Voor IPv4, Trined gebruikt CGNAT, jij hebt een private IPv4 adres op je WAN kant.
Als je betaalt krijg een public IPv4 adres aan je WAN kant, die dan weer zou kunnen forwarden e.d.

Acties:
  • +1 Henk 'm!

  • Snow_King
  • Registratie: April 2001
  • Laatst online: 10:26

Snow_King

Konijn is stoer!

HugoBoss1985 schreef op zaterdag 5 juni 2021 @ 09:49:
[...]


Die werkt dus wel (absoluut niet bijdehand bedoeld!!!) en dat staat ook in mijn verhaal.


[...]


Hartelijk dan voor die link naar die checker, dat is een handige site ;)

Mijn vervolgstappen zouden zijn om mijn website ook voor gebruikers met IPV4 benaderbaar te maken.
Maar ik ging er niet vanuit dat ik daar zelf ook bij zou horen :D haha.
Ik ging er vanuit dat ik zelf IPV6 had. :S

Een A-record instellen heeft blijkbaar geen zin, want daarvoor heb ik van Trined een IPV4 vast adres nodig.
En schijnbaar heb ik die niet (tenzij ik €2,50 per maand bijbetaal en dan wordt de gehele verbinding teruggezet naar IPV4 i.p.v IPV6)
Wel vreemd dat je op je laptop geen IPv6 hebt, want als je Pi dat wel heeft staat dit denk ik expliciet uitgeschakeld in je OS. Dat zou niet de situatie moeten zijn.

Je kan voor rond de 1,50 per maand al een Linux VPS huren in Nederland met IPv4 en IPv6. Ik zou daar gewoon de site op hosten ipv thuis met een Pi.

Je kan op die Linux VPS ook nog een HTTP proxy draaien die op de achtergrond over IPv6 met je Pi praat, maar al het verkeer van je bezoekers komt standaard op die VPS uit.

Met een A en AAAA-record verwijs je mensen dan naar die VPS toe.

Acties:
  • 0 Henk 'm!

  • HugoBoss1985
  • Registratie: December 2006
  • Laatst online: 13:13
(jarig!)
Snow_King schreef op zaterdag 5 juni 2021 @ 09:58:
[...]

Wel vreemd dat je op je laptop geen IPv6 hebt, want als je Pi dat wel heeft staat dit denk ik expliciet uitgeschakeld in je OS. Dat zou niet de situatie moeten zijn.

Je kan voor rond de 1,50 per maand al een Linux VPS huren in Nederland met IPv4 en IPv6. Ik zou daar gewoon de site op hosten ipv thuis met een Pi.

Je kan op die Linux VPS ook nog een HTTP proxy draaien die op de achtergrond over IPv6 met je Pi praat, maar al het verkeer van je bezoekers komt standaard op die VPS uit.

Met een A en AAAA-record verwijs je mensen dan naar die VPS toe.
IPV6 staat standaard aan op mijn huidige systeem.
Er zit toch echt iets niet lekker in de DNS, vermoed ik...

In de Raspberry Pi moet nu een tunnel komen voor IPV4.

[ Voor 3% gewijzigd door HugoBoss1985 op 05-06-2021 10:02 ]


Acties:
  • +1 Henk 'm!

  • Dennis-L
  • Registratie: Augustus 2007
  • Laatst online: 29-09 07:39
HugoBoss1985 schreef op zaterdag 5 juni 2021 @ 10:00:
[...]


IPV6 staat standaard aan op mijn huidige systeem.
Er zit toch echt iets niet lekker in de DNS, vermoed ik...
Windows?
Doe eens netsh interface ipv6 show dnsservers en kijk welke er ingesteld staan voor je netwerkinterface :)

Acties:
  • 0 Henk 'm!

  • HugoBoss1985
  • Registratie: December 2006
  • Laatst online: 13:13
(jarig!)
Dennis-L schreef op zaterdag 5 juni 2021 @ 10:03:
[...]


Windows?
Doe eens netsh interface ipv6 show dnsservers en kijk welke er ingesteld staan voor je netwerkinterface :)
Yes, Windows 10.

Daar krijg ik inderdaad wat te zien... alleen wat moet ik/kan ik daarmee (ik ben ook maar een noob) ? :P
Ik ging er tot nu toe vanuit dat "IPV6 staat aangevinkt bij de Windows netwerkinstellingen dus het zal wel werken/ingesteld zijn".

Blijft vaag hoor, dat mijn Pi / website op IPV6 gewoon werkt mijn maar mijn huidige Windows 10 systeem daar problemen mee heeft.

Ik ben nu aan het onderzoeken (en dan proberen) wat ik met een IPV6 > IPV4 tunnel/bridge kan in de Raspberry Pi

Maar misschien kan er iets in het router aangepast worden (of zeg ik nu iets doms?) :P

[ Voor 38% gewijzigd door HugoBoss1985 op 05-06-2021 10:27 ]


Acties:
  • +2 Henk 'm!

  • RollieBollie
  • Registratie: Oktober 2004
  • Laatst online: 13:33
Ik kan me herinneren dat er in de Fritzbox modem iets staat als DNS rebind: https://nl.avm.de/service...P-adressen-niet-mogelijk/

Acties:
  • +2 Henk 'm!

  • HugoBoss1985
  • Registratie: December 2006
  • Laatst online: 13:13
(jarig!)
RollieBollie schreef op zaterdag 5 juni 2021 @ 10:12:
Ik kan me herinneren dat er in de Fritzbox modem iets staat als DNS rebind: https://nl.avm.de/service...P-adressen-niet-mogelijk/
Eens even proberen, thanks!

Hoppa! Ik kan nu zelf www.wapenmaker.nl weer benaderen :)

Op mijn telefoon lukt het helaas nog niet via de WIFI (of dat dan IPV6 is... dat is de vraag) en ook niet via mobiel dataverkeer.
Zal wel aan het gebrek aan IPV4 support van mijn website liggen.

Toch gek want ik zie dat mijn WIFI ook een IPV6 adres heeft.

Voor de Wifi ook weer opgelost door naast "www.wapenmaker.nl" ook "wapenmaker.nl" te rebinden in de Fritzbox :)
Voor het mobiele dataverkeer niet, daarvoor (en voor alle IPV4 bezoekers van de website) zal ik IPV4 support op de Raspberry Pi server moeten verzorgen...

[ Voor 45% gewijzigd door HugoBoss1985 op 05-06-2021 10:24 ]


Acties:
  • +2 Henk 'm!

  • Dennis-L
  • Registratie: Augustus 2007
  • Laatst online: 29-09 07:39
HugoBoss1985 schreef op zaterdag 5 juni 2021 @ 10:13:
[...]


Eens even proberen, thanks!

Hoppa! Ik kan nu zelf www.wapenmaker.nl weer benaderen :)

Op mijn telefoon lukt het helaas nog niet via de WIFI (of dat dan IPV6 is... dat is de vraag) en ook niet via mobiel dataverkeer.
Zal wel aan het gebrek aan IPV4 support van mijn website liggen.

Toch gek want ik zie dat mijn WIFI ook een IPV6 adres heeft.

Voor de Wifi ook weer opgelost door naast "www.wapenmaker.nl" ook "wapenmaker.nl" te rebinden in de Fritzbox :)
Voor het mobiele dataverkeer niet, daarvoor (en voor alle IPV4 bezoekers van de website) zal ik IPV4 support op de Raspberry Pi server moeten verzorgen...
Zoals ik schreef, Trined gebruikt CGNAT.
Jouw WAN IPv4 is nu een private adres, daar kan je van buitenaf nu dus niets mee.
Bij Trined moet je een publiek IPv4 adres "kopen", zodat deze ook van buitenaf benaderbaar is.

Acties:
  • 0 Henk 'm!

  • HugoBoss1985
  • Registratie: December 2006
  • Laatst online: 13:13
(jarig!)
Dennis-L schreef op zaterdag 5 juni 2021 @ 10:42:
[...]


Zoals ik schreef, Trined gebruikt CGNAT.
Jouw WAN IPv4 is nu een private adres, daar kan je van buitenaf nu dus niets mee.
Bij Trined moet je een publiek IPv4 adres "kopen", zodat deze ook van buitenaf benaderbaar is.
Dat klopt helemaal en dat gaf Trined inderdaad ook al aan toen ik ze gebeld had (toen ik nog bezig was om de webserver weer met IPV4 te proberen op te zetten).

Ik moet in de Raspberry Pi een bridge/tunnel/gateway (ik weet nog niet wat de exacte term is) aanleggen van ipv6 naar ipv4

[ Voor 13% gewijzigd door HugoBoss1985 op 05-06-2021 10:47 ]


Acties:
  • +1 Henk 'm!

  • Dennis-L
  • Registratie: Augustus 2007
  • Laatst online: 29-09 07:39
HugoBoss1985 schreef op zaterdag 5 juni 2021 @ 10:45:
[...]


Dat klopt helemaal en dat gaf Trined inderdaad ook al aan toen ik ze gebeld had (toen ik nog bezig was om de webserver weer met IPV4 te proberen op te zetten).

Ik moet in de Raspberry Pi een bridge/tunnel/gateway (ik weet nog niet wat de exacte term is) aanleggen van ipv6 naar ipv4
Je moet bij Trined een publiek IPv4 adres regelen.
Als het goed is heb je op je lokale netwerk nu ook wel gewoon IPv4.
Je Windows 10 PC heeft vast nu ook een 10.x.x.x of 192.168.x.x. adres.
Voor je RBP zet je in de DHCP server een reservering vast, of je stelt op de RBP handmatig een IPv4 adres in (uit dezelfde range, maar buiten de DHCP scope)
Zodra je een publiek IPv4 adres hebt gekregen, dan moet je nog even een DNS record maken (wapenmaker.nl -> publiek IPv4 adres die je van Trined hebt gekregen)
En een port forwarding in je Fritzbox van poort 80 -> private IPv4 adres van je RBP

Acties:
  • +1 Henk 'm!

  • aawe mwan
  • Registratie: December 2002
  • Nu online

aawe mwan

Wat ook leuk is:

HugoBoss1985 schreef op zaterdag 5 juni 2021 @ 10:13:
Op mijn telefoon lukt het helaas nog niet via de WIFI (of dat dan IPV6 is... dat is de vraag) en ook niet via mobiel dataverkeer.
Mobiel kan te maken hebben met welke provider je gebruikt. Ik gebruik T-Mobile als mobiele provider en die ondersteunen nog geen IPv6. Jouw website zal dus niet bereikbaar zijn via T-Mobile mobiel.

„Ik kan ook ICT, want heel moeilijk is dit niet”


Acties:
  • 0 Henk 'm!

  • HugoBoss1985
  • Registratie: December 2006
  • Laatst online: 13:13
(jarig!)
aawe mwan schreef op zaterdag 5 juni 2021 @ 11:05:
[...]


Mobiel kan te maken hebben met welke provider je gebruikt. Ik gebruik T-Mobile als mobiele provider en die ondersteunen nog geen IPv6. Jouw website zal dus niet bereikbaar zijn via T-Mobile mobiel.
Ik weet vrijwel zeker dat dit het is ;)

Acties:
  • 0 Henk 'm!

  • HugoBoss1985
  • Registratie: December 2006
  • Laatst online: 13:13
(jarig!)
Dennis-L schreef op zaterdag 5 juni 2021 @ 10:53:
[...]


Je moet bij Trined een publiek IPv4 adres regelen.
Als het goed is heb je op je lokale netwerk nu ook wel gewoon IPv4.
Je Windows 10 PC heeft vast nu ook een 10.x.x.x of 192.168.x.x. adres.
Voor je RBP zet je in de DHCP server een reservering vast, of je stelt op de RBP handmatig een IPv4 adres in (uit dezelfde range, maar buiten de DHCP scope)
Zodra je een publiek IPv4 adres hebt gekregen, dan moet je nog even een DNS record maken (wapenmaker.nl -> publiek IPv4 adres die je van Trined hebt gekregen)
En een port forwarding in je Fritzbox van poort 80 -> private IPv4 adres van je RBP
Of op deze manier:

https://blog.pavelsklenar...-without-any-public-ipv4/

(alleen dan 4 in 6 -andersom dus- als ik het goed heb)

[ Voor 3% gewijzigd door HugoBoss1985 op 05-06-2021 11:34 ]

Pagina: 1