Permalänk
Medlem

FQDN/DNS för en dynamisk IP-adress

Hej!

Är det någon som har erfarenhet av detta? Jag har en hemmaserver utan en fast IP-adress hos min ISP. Om jag skulle öppna upp denna server för fjärråtkomst, hur ska man gå tillväga?

Problemet som finns nu är att den dynamiska IP-adressen byts varje dygn, vilket renderar anslutning via IP helt omöjligt i längden. Går det via DNS att komma åt servern utifrån? Vad för tjänster finns?

Det är fjärråtkomst via port 3389 och SSH via port 22 som är främsta intresset om det spelar någon roll.

Har en relativt ny konsumentrouter utåt. Ubiquiti.

Permalänk
Sötast

Byts din IP trots att din router är igång?
Har aldrig varit med om att man blir av med en pågående lease om routern är igång.......

Du bör inte ha 3389 eller 22 öppna utåt oavsett, det är standardportar och är de första som söks igenom...

Det finns massor av dynamiska dns tjänster, så många att en googling renderar upp emot hundratals alternativ.. dyndns & duckdns är två exempel

Permalänk
Medlem

Jag har använt no-ip.com sedan 2003 tror jag, kan väl ganska varmt rekommendera den även om den är lite gimpad nuförtiden med 30 dagars-uppdatering för att behålla sin adress och ett begränsat antal domäner att välja på.

Hanterar du domäner och dylikt är Cloudflare ett väldigt trevligt alternativ men mycket krångligare att sätta upp för en lite mer casual användare.
Samma sak gäller Hurricane Electrics DNS-tjänst; https://dns.he.net/

Visa signatur

11600K@5.1 GHz + 32GB Corsair Vengeance RGB PRO 3200@3400 MHz + MSI RTX 2080 Super Gaming X Trio +
WDC Blue SN550 1TB + Black OEM SN730 500GB + Kingston A1000 480GB + A2000 500GB + NV2 1TB + 2TB R10 + RGB most of THE THINGS! + Corsair 4000D Airflow + 2*ZyXEL NSA326 2*3TB @ R1 + Netgear RN2100 4*3TB @ R10 + RN204 4*4TB @ R5 + Synology DS216j 2*4TB @ SHR R1 + DS418 4*8TB @ SHR R6
| tmp: R5 3600@4.2 GHz + 32GB 2666@3066MHz + 1060 6GB@2100/4500MHz + 1 TB NV2 & 512GB SN730

Permalänk
Medlem

Om du vill komma åt din server utifrån så kan du enkelt använda tjänster som tillhandahåller dynamisk DNS, exempelvis kostnadsfria https://www.noip.com eller exempelvis Cloudflares liknande alternativ:
https://www.cloudflare.com/learning/dns/glossary/dynamic-dns/

Däremot om du vill komma åt din server via en av ovanstående exempel kräver det att du har en giltig publik IP-address som inte innefattas av CGNAT. För att kontrollera om du har CGNAT så är det enklast att logga in i din router och inuti routern kontrollera om den har en publik IP som är tilldelad i segmentet 100.64.0.0/10. Om du har en IP-address i det segmentet är det dock inte helt kört, utan det finns andra lösningar.

Om du har oturen att ligga inom CGNAT kan du alltid använda exempelvis Zerotier, Cloudflare Zerotrust eller Tailscale för att bygga ett virtuellt nät för att komma åt dina enheter bakom NAT.

Visa signatur

Main -> AMD Ryzen 5 5800X - Gigabyte B550 Aorus Elite v2 - ZOTAC RTX 3070 AMP HOLO - Corsair LPX 64GB 3200mhz - Kingston NV2 4TB + Kioxia Exceria Plus 1TB - Arch Linux + Windows 11

Permalänk
Medlem
Skrivet av Allexz:

Byts din IP trots att din router är igång?
Har aldrig varit med om att man blir av med en pågående lease om routern är igång.......

Du bör inte ha 3389 eller 22 öppna utåt oavsett, det är standardportar och är de första som söks igenom...

Det finns massor av dynamiska dns tjänster, så många att en googling renderar upp emot hundratals alternativ.. dyndns & duckdns är två exempel

OK. Hade helst vilja ha en VPN lösning till detta för att slippa bli bombad av obehöriga klienter. Både ut och in.

Permalänk
Medlem
Skrivet av Victus:

Om du vill komma åt din server utifrån så kan du enkelt använda tjänster som tillhandahåller dynamisk DNS, exempelvis kostnadsfria https://www.noip.com eller exempelvis Cloudflares liknande alternativ:
https://www.cloudflare.com/learning/dns/glossary/dynamic-dns/

Däremot om du vill komma åt din server via en av ovanstående exempel kräver det att du har en giltig publik IP-address som inte innefattas av CGNAT. För att kontrollera om du har CGNAT så är det enklast att logga in i din router och inuti routern kontrollera om den har en publik IP som är tilldelad i segmentet 100.64.0.0/10. Om du har en IP-address i det segmentet är det dock inte helt kört, utan det finns andra lösningar.

Om du har oturen att ligga inom CGNAT kan du alltid använda exempelvis Zerotier, Cloudflare Zerotrust eller Tailscale för att bygga ett virtuellt nät för att komma åt dina enheter bakom NAT.

Ska kolla CGNATen senare, återkommer

Permalänk
Medlem
Skrivet av ZaInT:

Jag har använt no-ip.com sedan 2003 tror jag, kan väl ganska varmt rekommendera den även om den är lite gimpad nuförtiden med 30 dagars-uppdatering för att behålla sin adress och ett begränsat antal domäner att välja på.

Hanterar du domäner och dylikt är Cloudflare ett väldigt trevligt alternativ men mycket krångligare att sätta upp för en lite mer casual användare.
Samma sak gäller Hurricane Electrics DNS-tjänst; https://dns.he.net/

Noip kan ju vara ett bra första steg att testa med

Permalänk
Medlem
Skrivet av DiDDi:

Problemet som finns nu är att den dynamiska IP-adressen byts varje dygn, vilket renderar anslutning via IP helt omöjligt i längden.

Vilken ISP har du?

Permalänk
Medlem
Skrivet av Brandx:

Vilken ISP har du?

Bahnhof

Permalänk
Medlem
Skrivet av DiDDi:

Då har du antagligen också CGNAT. Kolla om din router säger att din WAN IP är mellan 100.64.0.0 - 100.127.255.255.

Permalänk
Medlem
Skrivet av dlq84:

Då har du antagligen också CGNAT. Kolla om din router säger att din WAN IP är mellan 100.64.0.0 - 100.127.255.255.

Stämmer bra det! Behöver jag skicka in denna då? https://bahnhof.se/privat/kundservice/bestall-publik-ip/

Edit: Har skickat in pisset. Hade hoppats Bahnhof var snäppet vassare än det här.

Har också kollat på Zerotier/Tailscale lösning. Får se vad Bahnhof ger för pris först. Har hört 50kr för en publik IPv4

Permalänk
Medlem
Skrivet av DiDDi:

OK. Hade helst vilja ha en VPN lösning till detta för att slippa bli bombad av obehöriga klienter. Både ut och in.

NordVPN (finns säkert fler) har egen IP adress för 40 kr extra per månad.

Visa signatur

Klient: AMD 7 5800X | ASUS X570-F | 32GB 3200MHz | Corsair RM850 | Gigabyte 3070 | Phanteks P500A | Samsung 980 PRO
HTPC: Intel I7 4770T | 16 GB 1600 | FC8 EVO | Gigabyte GA-H87N-WIFI | Samsung 840 250GB
Server: Intel XEON E5620 x 2| ASUS Z8PE-D18 | 96GB 1333MHz | Corsair AX 1200W | HAF 932 | WD Black 2TB
Nätverk: Telia F@st| Unifi AC Lite/Pro/LR/Nano/Mesh/U6-LR/U6+/U6-Lite | Nighthawk M1 | pfSense | TP-Link TL-WPA8630KIT | Ubiquiti NanoStation M5 | UniFi Switch 8-150W