Vraag


Acties:
  • 0 Henk 'm!

  • Rene2322
  • Registratie: April 2007
  • Laatst online: 10-09 19:48
Ik heb thuis een IKEv2/IPsec VPN server/service draaien op mijn Edgerouter (bij mijn ouders een soortgelijke setup). Ik gebruik deze VPN om NAS en "smart home apparaten" te kunnen bereiken via telefoon en laptop (road warrior setup).
Tijdens kortdurende werkzaamheden aan mijn elektrische installatie heeft mijn modem het nodig gevonden om een nieuw extern IP-adres op te halen. Hierdoor is mijn server certificaat ongeldig geworden (ik verwijs hierin naar mijn externe IP-adres i.p.v. naar een domeinnaam).

Ik kan dit nu vrij snel weer oplossen, maar potentieel gebeurd dit vaker. Ik heb immers gewoon een dynamisch adres (al is deze de afgelopen jaren niet eerder gewijzigd).

Ik ben nu op zoek naar een stabielere oplossing. Wat ik in feite nodig heb (denk te hebben) is een DDNS-dienst. Het is mij alleen niet helemaal duidelijk wat ik nu precies nodig heb. Moet ik gewoon bij een aanbieder een domeinnaam aanvragen, of is dit al te uitgebreid? Webhosting, SSL etc heb ik volgens mij helemaal niet nodig. Of is de term die ik zoek DNS Hosting?
In mijn Edgerouter zie ik Dynamic DNS services voor een aantal ?aanbieders (Afraid, Dnspark, Dslreports dyndns, Easydns, Namecheap, Noip, SiteSolutions en Zoneedit). Dit lijken allemaal buitenlandse aanbieders. Is dit nog op enige wijze nadelig, of gewoon prima?
Iemand suggesties? Ben niet perse opzoek naar een gratis oplossing. Mag best geld kosten (niets voor niets).

René

Alle reacties


Acties:
  • 0 Henk 'm!

  • Groentjuh
  • Registratie: September 2011
  • Laatst online: 10-09 15:16
Het makkelijkste is om voor een van die diensten te kiezen, zodat het gemakkelijk in te stellen is.

Wat je nodig hebt is letterlijk alleen DDNS en het minimale dat de leverancier wil om dat te kunnen gebruiken. Bij sommige leveranciers heb je daarvoor een domeinnaam nodig. Andere leveranciers leveren een gratis third-level-domain (dus een subdomein als <jouwnaam>.ddns.net) en andere diensten leveren alleen ddns als je een domein bij hen afneemt.

DDNS en DNS hosting gaan doorgaans hand in hand, want DDNS is doorgaans een feature van DNS hosting.

Acties:
  • 0 Henk 'm!

  • D4NG3R
  • Registratie: Juli 2009
  • Laatst online: 16:31

D4NG3R

kiwi

:)

Ik gebruik hier zelf tegenwoordig Cloudflare met m'n eigen domein. Het externe IP loopt daar ook direct via een proxy. Daarvoor jaren gebruik gemaakt van DuckDNS.

Komt d'r in, dan kö-j d’r oet kieken


Acties:
  • +1 Henk 'm!

  • Orion84
  • Registratie: April 2002
  • Laatst online: 18:53

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Je hebt het over een NAS? Is dat toevallig een Synology? Daar zit dat namelijk gewoon ingebakken en kan je gratis een domein a la "rene2332.synology.me" registreren en de NAS ook automatisch een certificaat daarvoor laten aanmaken (via lets encrypt). (wat je ongetwijfeld op een of andere manier kan exporteren naar de machine waar het certificaat daadwerkelijk wordt gebruikt)

[ Voor 20% gewijzigd door Orion84 op 03-03-2023 10:29 ]

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


Acties:
  • 0 Henk 'm!

  • Rene2322
  • Registratie: April 2007
  • Laatst online: 10-09 19:48
Orion84 schreef op vrijdag 3 maart 2023 @ 10:28:
Je hebt het over een NAS? Is dat toevallig een Synology? Daar zit dat namelijk gewoon ingebakken en kan je gratis een domein a la "rene2332.synology.me" registreren en de NAS ook automatisch een certificaat daarvoor laten aanmaken (via lets encrypt). (wat je ongetwijfeld op een of andere manier kan exporteren naar de machine waar het certificaat daadwerkelijk wordt gebruikt)
Nee, voorheen had ik een QNAP, waarmee dit wel kon. Werd alleen helemaal gek van de hackpogingen via MyQNAPCloud.
Momenteel een wat zwaardere server met o.a. TrueNAS Core. Deze wil ik geen externe diensten meer laten aanbieden.
Herinner me nu dat ik ook ooit eens no-ip heb gehad. Deze moest volgens mij maandelijks handmatig worden benaderd om actief te blijven.

Acties:
  • 0 Henk 'm!

  • Orion84
  • Registratie: April 2002
  • Laatst online: 18:53

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Rene2322 schreef op vrijdag 3 maart 2023 @ 10:36:
[...]


Nee, voorheen had ik een QNAP, waarmee dit wel kon. Werd alleen helemaal gek van de hackpogingen via MyQNAPCloud.
Momenteel een wat zwaardere server met o.a. TrueNAS Core. Deze wil ik geen externe diensten meer laten aanbieden.
DDNS is op zich geen dienst die je aanbiedt hè. Er zal alleen iets van een tooltje moeten draaien die periodiek een verbinding naar buiten maakt, zodat de DDNS dienst weet wat je huidige publieke IP adres is.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


Acties:
  • 0 Henk 'm!

  • Rene2322
  • Registratie: April 2007
  • Laatst online: 10-09 19:48
Orion84 schreef op vrijdag 3 maart 2023 @ 10:49:
[...]
DDNS is op zich geen dienst die je aanbiedt hè. Er zal alleen iets van een tooltje moeten draaien die periodiek een verbinding naar buiten maakt, zodat de DDNS dienst weet wat je huidige publieke IP adres is.
Ik bedoel te zeggen dat ik mijn lokale apparatuur niet meer middels een Port Foward of via (publieke) server van fabrikant wil aanbieden aan de buitenwereld. Slechts een enkeling heeft de credentials om via VPN of vanuit mijn lokale netwerk apparaten en diensten uit dit netwerk te benaderen of te gebruiken.
De mobiele apps van QNAP zijn op zich heel handig. Via lokale netwerk verbinden met lokale IP. Daarbuiten via de MyQNAPCloud. Na een universele hack met versleutelde data tot gevolg vind ik dit soort zaken niet zo veilig meer.

[ Voor 15% gewijzigd door Rene2322 op 03-03-2023 11:04 ]


Acties:
  • 0 Henk 'm!

  • Orion84
  • Registratie: April 2002
  • Laatst online: 18:53

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Dat is een stuk veiliger inderdaad. Maar wat ik bedoelde te zeggen is dat dat dus geen dealbreaker is voor het draaien van een DDNS tooltje op je NAS. Maar misschien ging jouw opmerking daar ook niet specifiek over en praten we gewoon wat langs elkaar heen :)

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


Acties:
  • 0 Henk 'm!

  • Wolfboy
  • Registratie: Januari 2001
  • Niet online

Wolfboy

ubi dubium ibi libertas

De EdgeRouter heeft diverse DDNS opties ingebouwd dus je kan kiezen wat je wil: https://help.ui.com/hc/en...uter-Built-in-Dynamic-DNS

Persoonlijk gebruik ik al jaren Afraid met volle tevredenheid.

Blog [Stackoverflow] [LinkedIn]


Acties:
  • 0 Henk 'm!

  • Groentjuh
  • Registratie: September 2011
  • Laatst online: 10-09 15:16
Rene2322 schreef op vrijdag 3 maart 2023 @ 11:01:
[...]


Ik bedoel te zeggen dat ik mijn lokale apparatuur niet meer middels een Port Foward of via (publieke) server van fabrikant wil aanbieden aan de buitenwereld. Slechts een enkeling heeft de credentials om via VPN of vanuit mijn lokale netwerk apparaten en diensten uit dit netwerk te benaderen of te gebruiken.
DDNS bestaat uit 2 delen. Een DDNS client en een (D)DNS server. De (D)DNS server draait bij de aanbieder. De DDNS client draait op iets binnen jouw netwerk om in de gaten te houden wat jouw publieke IP is en deze indien veranderd door te geven aan de (D)DNS server.

Voor dat uitvinden wat het IP is en het doorgeven ervan is het enkel nodig om een "what is my IP"-dienst te kunnen bezoeken en een berichtje aan de DDNS server te kunnen doen. Er is geen inkomend verkeer/port forwarding daarvoor nodig.

Jouw Edgerouter heeft onder Dynamic DNS services de instellingen staan voor de in de Edgerouter ingebouwde DDNS client. Maar andere ddns clients kunnen weer andere providers aan.

[ Voor 8% gewijzigd door Groentjuh op 03-03-2023 11:18 ]


Acties:
  • 0 Henk 'm!

  • Rene2322
  • Registratie: April 2007
  • Laatst online: 10-09 19:48
Groentjuh schreef op vrijdag 3 maart 2023 @ 11:16:
[...]


DDNS bestaat uit 2 delen. Een DDNS client en een (D)DNS server. De (D)DNS server draait bij de aanbieder. De DDNS client draait op iets binnen jouw netwerk om in de gaten te houden wat jouw publieke IP is en deze indien veranderd door te geven aan de (D)DNS server.

Voor dat uitvinden wat het IP is en het doorgeven ervan is het enkel nodig om een "what is my IP"-dienst te kunnen bezoeken en een berichtje aan de DDNS server te kunnen doen. Er is geen inkomend verkeer/port forwarding daarvoor nodig.

Jouw Edgerouter heeft onder Dynamic DNS services de instellingen staan voor de in de Edgerouter ingebouwde DDNS client. Maar andere ddns clients kunnen weer andere providers aan.
Is me helder.

Ik kijk even of de, in mijn Edgerouter voorgedefinieerde, DDNS-providers nog bestaan en of er één tussen zit die me aanstaat. Een alternatieve DDNS-provider toevoegen lijkt ook niet lastig.

Bedankt voor de reacties!

Acties:
  • 0 Henk 'm!

  • u_nix_we_all
  • Registratie: Augustus 2002
  • Niet online
Ik ben zelf wel happy met freemyip.com
Geen registratie, geen expiration, eenvoudig updaten (wat dus alleen nodig is als je adres veranderd is), en gratis.

Edit: moet 1x per jaar updaten

[ Voor 13% gewijzigd door u_nix_we_all op 03-03-2023 11:37 ]

You don't need a parachute to go skydiving. You need a parachute to go skydiving twice.


Acties:
  • +1 Henk 'm!

  • The Zep Man
  • Registratie: Oktober 2003
  • Laatst online: 15:16

The Zep Man

🏴‍☠️

u_nix_we_all schreef op vrijdag 3 maart 2023 @ 11:34:
Ik ben zelf wel happy met freemyip.com
Geen registratie, geen expiration, eenvoudig updaten (wat dus alleen nodig is als je adres veranderd is), en gratis.

Edit: moet 1x per jaar updaten
Meer informatie om het te automatiseren.

Yar har, wind in your back, lads, wherever you go!


Acties:
  • 0 Henk 'm!

  • t.martinali
  • Registratie: April 2008
  • Laatst online: 13:31
Als je een domeinnaam registreert bij een provider, kun je daar meestal gewoon Dyndns op activeren. (Althans, bij ons sowieso wel, maar bij anderen vast ook wel).

Acties:
  • 0 Henk 'm!

  • Ruben279
  • Registratie: Augustus 2018
  • Nu online
Ik kwam laatst een scriptje tegen die dit voor je kon doen.
Die zet je gewoon elke week o.i.d. in via cronjob.

Scriptje heeft wel even toegang nodig tot je DNS portal.
Meeste providers hebben wel iets van een API waar mee je kan babbelen.

Kan 'm zo ff niet meer vinden maar deze specifieke voor DigitalOcean wel -> https://github.com/chandwer/DigitalOcean-DDNS

Acties:
  • 0 Henk 'm!

  • Dr Pro
  • Registratie: Mei 2004
  • Laatst online: 10-09 16:22
Check ook eens DuckDNS.org.
Die gebruik ik zelf al erg lang.

Gratis en met een CRON jobje (welke je op de site van hun kan genereren) kun je je IP bijhouden.
super eenvoudig, zonder poespas.
Pagina: 1