Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #222648 > unrolled thread

Ungewöhnliches DDNS Verhalten

Started byRainer Fonrobert <rfonrobert@vodafone.de>
First post2015-09-22 22:40 +0200
Last post2015-09-23 17:11 +0000
Articles 20 on this page of 31 — 10 participants

Back to article view | Back to ger.ct


Contents

  Ungewöhnliches DDNS Verhalten Rainer Fonrobert <rfonrobert@vodafone.de> - 2015-09-22 22:40 +0200
    Re: Ungewöhnliches DDNS Verhalten "Juergen P. Meier" <nospam-1984@jors.net> - 2015-09-23 02:43 +0000
      Re: Ungewöhnliches DDNS Verhalten Rainer Fonrobert <rfonrobert@vodafone.de> - 2015-09-23 11:16 +0200
        Re: Ungewöhnliches DDNS Verhalten Rick Szabo  <usenet13@rickszabo.de> - 2015-09-23 13:40 +0200
          Re: Ungewöhnliches DDNS Verhalten Rainer Fonrobert <rfonrobert@vodafone.de> - 2015-09-23 14:22 +0200
            Re: Ungewöhnliches DDNS Verhalten Jörg Tewes <jogi1964@gmx.net> - 2015-09-23 14:30 +0200
            Re: Ungewöhnliches DDNS Verhalten Rick Szabo  <usenet13@rickszabo.de> - 2015-09-23 19:09 +0200
              Re: Ungewöhnliches DDNS Verhalten Frank Boehm <fraboehm@gmx.de> - 2015-09-23 17:22 +0000
                Re: Ungewöhnliches DDNS Verhalten "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2015-09-24 10:03 +0200
                  Re: Ungewöhnliches DDNS Verhalten Frank Boehm <fraboehm@gmx.de> - 2015-09-24 09:24 +0000
                    Re: Ungewöhnliches DDNS Verhalten "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2015-09-24 15:26 +0200
              Re: Ungewöhnliches DDNS Verhalten Rainer Fonrobert <rfonrobert@vodafone.de> - 2015-09-23 20:07 +0200
                Re: Ungewöhnliches DDNS Verhalten Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2015-09-23 20:17 +0200
                  Re: Ungewöhnliches DDNS Verhalten Rainer Fonrobert <rfonrobert@vodafone.de> - 2015-09-23 20:53 +0200
                  Re: Ungewöhnliches DDNS Verhalten Frank Boehm <fraboehm@gmx.de> - 2015-09-23 19:02 +0000
                    Re: Ungew�hnliches DDNS Verhalten Friederich Daumeyer <spam-yourself@none.invalid> - 2015-09-29 18:11 +0200
            Re: Ungewöhnliches DDNS Verhalten Daniel Pache <daniel.pache@gmx.net> - 2015-10-01 09:36 +0200
        Re: Ungewöhnliches DDNS Verhalten Frank Boehm <fraboehm@gmx.de> - 2015-09-23 14:26 +0000
          Re: Ungewöhnliches DDNS Verhalten Matthias Eißing <meissing@gmx.de> - 2015-09-23 16:43 +0200
            Re: Ungewöhnliches DDNS Verhalten Rick Szabo  <usenet13@rickszabo.de> - 2015-09-23 19:11 +0200
              Re: Ungewöhnliches DDNS Verhalten Jörg Tewes <jogi1964@gmx.net> - 2015-09-23 23:11 +0200
                Re: Ungewöhnliches DDNS Verhalten "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2015-09-24 09:54 +0200
                Re: Ungewöhnliches DDNS Verhalten Matthias Eißing <meissing@gmx.de> - 2015-09-24 11:27 +0200
                  Re: Ungewöhnliches DDNS Verhalten Jörg Tewes <jogi1964@gmx.net> - 2015-09-24 13:15 +0200
                    Re: Ungewöhnliches DDNS Verhalten Daniel Pache <daniel.pache@gmx.net> - 2015-10-01 09:35 +0200
                      Re: Ungewöhnliches DDNS Verhalten Jörg Tewes <jogi1964@gmx.net> - 2015-10-01 14:13 +0200
          Re: Ungewöhnliches DDNS Verhalten Rainer Fonrobert <rfonrobert@vodafone.de> - 2015-09-23 18:24 +0200
            Re: Ungewöhnliches DDNS Verhalten Frank Boehm <fraboehm@gmx.de> - 2015-09-23 17:08 +0000
              Re: Ungewöhnliches DDNS Verhalten Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2015-09-23 19:32 +0200
          Re: Ungewöhnliches DDNS Verhalten Jörg Tewes <jogi1964@gmx.net> - 2015-09-23 18:30 +0200
            Re: Ungewöhnliches DDNS Verhalten Frank Boehm <fraboehm@gmx.de> - 2015-09-23 17:11 +0000

Page 1 of 2  [1] 2  Next page →


#222648 — Ungewöhnliches DDNS Verhalten

FromRainer Fonrobert <rfonrobert@vodafone.de>
Date2015-09-22 22:40 +0200
SubjectUngewöhnliches DDNS Verhalten
Message-ID<mtsece$ppi$1@news.albasani.net>
Meine IP Kameras laufen alle über No-IP.org bis auf eine. Die kann das 
nicht. Zumindest ist der Anbieter im Menue nicht vorgegeben. Dafür aber 
Myq-see.com. Die sind dafür kostenlos. Diese eine Kamera hat also eine 
Myq-see adresse mit entsprechender Portzuweisung und das geht.
Rufe ich aber no-ip mit dem Port der Myq-see Kamera auf, erscheint diese 
Kamera merkwürdigerweise trotzdem als No-IP Kamera und ist korrekt 
ansprechbar. Ich habe allerdings in der Fritzbox beide Anbieter 
eingetragen. Kann es nun sein, dass die Fritzbox einfach entscheidet, 
dass der angeforderte Port zur Kamera gehört egal welcher DDNS Anbieter 
vor der Portangabe steht?
Ist das korrekt, oder gehört Myq-see schlicht und einfach zu No-IP und 
das läuft intern?
Oder sieht die Fritzbox nur die korrekte IP und schaltet durch?
Wer kann das Rätsel lösen??

Rainer
-- 
Das Leben ist gefährlich und endet mit Sicherheit tödlich...
Mors certa hora incerta est (Todsicher geht die Uhr falsch :-)

[toc] | [next] | [standalone]


#222665

From"Juergen P. Meier" <nospam-1984@jors.net>
Date2015-09-23 02:43 +0000
Message-ID<34575.8743.1442976239@news.jors.net>
In reply to#222648
Rainer Fonrobert <rfonrobert@vodafone.de>:
> Meine IP Kameras laufen alle über No-IP.org bis auf eine. Die kann das 
> nicht. Zumindest ist der Anbieter im Menue nicht vorgegeben. Dafür aber 
> Myq-see.com. Die sind dafür kostenlos. Diese eine Kamera hat also eine 
> Myq-see adresse mit entsprechender Portzuweisung und das geht.
> Rufe ich aber no-ip mit dem Port der Myq-see Kamera auf, erscheint diese 
> Kamera merkwürdigerweise trotzdem als No-IP Kamera und ist korrekt 
> ansprechbar. Ich habe allerdings in der Fritzbox beide Anbieter 
> eingetragen. Kann es nun sein, dass die Fritzbox einfach entscheidet, 
> dass der angeforderte Port zur Kamera gehört egal welcher DDNS Anbieter 
> vor der Portangabe steht?
> Ist das korrekt, oder gehört Myq-see schlicht und einfach zu No-IP und 
> das läuft intern?
> Oder sieht die Fritzbox nur die korrekte IP und schaltet durch?
> Wer kann das Rätsel lösen??

Aeh, wenn alle Kameras hinter *DEMSELBEN* NAT-Router bei dir zuahuse
am selben Consumer-DSL-Anschluss kleben, dann haben sie alle auch die
*SELBE* IP-Adresse. 

D.h. eine deiner "no-ip.org" Kameras hat diese IP=Adresse bei
"deinem-hostname.no-ip.org" eingetragen, waehrend die "myq-see.com"
Kamera das bei "dein-hostname.myq=see.com" gemacht hat.

Der Fritzbox, die sich nur um IP-addressen und Portnummern keummert,
ist es natuerlich scheiss egal, ueber welchen Namen der Webbrowser die
IP-Adresse urspruenglich aufgeloest hat - die leitet jedes Paket mit
der richtigen IP-Adresse anhand der angesprochenen Portnummer an die
passende IP-Kamera weiter. Der Hostname ist da garnicht mehr im Spiel.

Es reicht also wenn nur eine Kamera DynDNS-UPdate macht - alle anderen
sind dann auch ueber diesen Namen mit ihrem jeweils eindeutigem Port
ansprechbar solange sie alle hinter dem selben DSL-Anschluss haengen.

Juergen
-- 
Juergen P. Meier - "This World is about to be Destroyed!"
end
If you think technology can solve your problems you don't understand
technology and you don't understand your problems.  (Bruce Schneier)

[toc] | [prev] | [next] | [standalone]


#222690

FromRainer Fonrobert <rfonrobert@vodafone.de>
Date2015-09-23 11:16 +0200
Message-ID<mttqlb$ctq$1@news.albasani.net>
In reply to#222665
Am 23.09.2015 um 04:43 schrieb Juergen P. Meier:
> Rainer Fonrobert <rfonrobert@vodafone.de>:
>> Meine IP Kameras laufen alle über No-IP.org bis auf eine. Die kann das
>> nicht. Zumindest ist der Anbieter im Menue nicht vorgegeben. Dafür aber
>> Myq-see.com. Die sind dafür kostenlos. Diese eine Kamera hat also eine
>> Myq-see adresse mit entsprechender Portzuweisung und das geht.
>> Rufe ich aber no-ip mit dem Port der Myq-see Kamera auf, erscheint diese
>> Kamera merkwürdigerweise trotzdem als No-IP Kamera und ist korrekt
>> ansprechbar. Ich habe allerdings in der Fritzbox beide Anbieter
>> eingetragen. Kann es nun sein, dass die Fritzbox einfach entscheidet,
>> dass der angeforderte Port zur Kamera gehört egal welcher DDNS Anbieter
>> vor der Portangabe steht?
>> Ist das korrekt, oder gehört Myq-see schlicht und einfach zu No-IP und
>> das läuft intern?
>> Oder sieht die Fritzbox nur die korrekte IP und schaltet durch?
>> Wer kann das Rätsel lösen??
>
> Aeh, wenn alle Kameras hinter *DEMSELBEN* NAT-Router bei dir zuahuse
> am selben Consumer-DSL-Anschluss kleben, dann haben sie alle auch die
> *SELBE* IP-Adresse.
>
> D.h. eine deiner "no-ip.org" Kameras hat diese IP=Adresse bei
> "deinem-hostname.no-ip.org" eingetragen, waehrend die "myq-see.com"
> Kamera das bei "dein-hostname.myq=see.com" gemacht hat.
>
> Der Fritzbox, die sich nur um IP-addressen und Portnummern keummert,
> ist es natuerlich scheiss egal, ueber welchen Namen der Webbrowser die
> IP-Adresse urspruenglich aufgeloest hat - die leitet jedes Paket mit
> der richtigen IP-Adresse anhand der angesprochenen Portnummer an die
> passende IP-Kamera weiter. Der Hostname ist da garnicht mehr im Spiel.
>
> Es reicht also wenn nur eine Kamera DynDNS-UPdate macht - alle anderen
> sind dann auch ueber diesen Namen mit ihrem jeweils eindeutigem Port
> ansprechbar solange sie alle hinter dem selben DSL-Anschluss haengen.


Ok, danke. Das habe ich verstanden. Das heisst aber, dass jede Kamera 
eine valide DDNS Adresse eingetragen haben muss, oder reicht der Eintrag 
in der Fritzbox mit fixer IP im lokalen Netz und Portweiterleitung? Eine 
andere Kamera hat ja bereits bei No-IP die neue IP aufgelöst?
Das würde bedeuten, Myq-see ist gar nicht erforderlich, solange eine 
Kamera über No-IP auflöst?

Gruss
Rainer



-- 
Das Leben ist gefährlich und endet mit Sicherheit tödlich...
Mors certa hora incerta est (Todsicher geht die Uhr falsch :-)

[toc] | [prev] | [next] | [standalone]


#222731

FromRick Szabo <usenet13@rickszabo.de>
Date2015-09-23 13:40 +0200
Message-ID<d6fhdbF98puU1@mid.individual.net>
In reply to#222690
Rainer Fonrobert <rfonrobert@vodafone.de> Wrote in message:

> Das würde bedeuten, Myq-see ist gar nicht erforderlich, solange eine 
> Kamera über No-IP auflöst?

So sieht es aus. Wenn du die IP wüsstest, die dir dein Provider
 zuweist, bräuchtest du nicht mal No-Ip. 

Bye 
Rick 

-- 

[toc] | [prev] | [next] | [standalone]


#222739

FromRainer Fonrobert <rfonrobert@vodafone.de>
Date2015-09-23 14:22 +0200
Message-ID<mtu5ii$v1$1@news.albasani.net>
In reply to#222731
Am 23.09.2015 um 13:40 schrieb Rick Szabo:
> Rainer Fonrobert <rfonrobert@vodafone.de> Wrote in message:
>
>> Das würde bedeuten, Myq-see ist gar nicht erforderlich, solange eine
>> Kamera über No-IP auflöst?
>
> So sieht es aus. Wenn du die IP wüsstest, die dir dein Provider
>   zuweist, bräuchtest du nicht mal No-Ip.


das wäre über die Abfrage der Fritzbox bzw eine Mitteilung der Fritzbox 
möglich?
Zu viel Arbeit :-) ausserdem ist no-ip für die nächsten 2 Jahre schon 
bezahlt :-)

Rainer

-- 
Das Leben ist gefährlich und endet mit Sicherheit tödlich...
Mors certa hora incerta est (Todsicher geht die Uhr falsch :-))

[toc] | [prev] | [next] | [standalone]


#222740

FromJörg Tewes <jogi1964@gmx.net>
Date2015-09-23 14:30 +0200
Message-ID<56029B7D.4010306@jtewes.my-fqdn.de>
In reply to#222739
Rainer Fonrobert schrieb:
> Am 23.09.2015 um 13:40 schrieb Rick Szabo:
>> Rainer Fonrobert <rfonrobert@vodafone.de> Wrote in message:
>>
>>> Das würde bedeuten, Myq-see ist gar nicht erforderlich, solange eine
>>> Kamera über No-IP auflöst?
>>
>> So sieht es aus. Wenn du die IP wüsstest, die dir dein Provider
>>   zuweist, bräuchtest du nicht mal No-Ip.
> 
> 
> das wäre über die Abfrage der Fritzbox bzw eine Mitteilung der Fritzbox 
> möglich?
> Zu viel Arbeit :-) ausserdem ist no-ip für die nächsten 2 Jahre schon 
> bezahlt :-)

Die Bezahlung ist eine andere Sache, aber meine Fritzbox schickt mir bei
jedem erneuten Online gehen eine Mail. Ich bekomme also jedes Mal die
aktuelle IP zugeschickt. Und das ist eine 6360 mit Firmware 6.06 also
relativ alt.


        Bye Jörg

-- 
Aber Frauen sind ja nicht an der Kohle, sondern am Charakter des
Mannes interessiert. "Deshalb sieht man auch so viele achtzigjährige
Sozialhilfeempfänger mit hübschen jungen Frauen am Arm."
(Richard Fish, "Ally McBeal").

[toc] | [prev] | [next] | [standalone]


#222773

FromRick Szabo <usenet13@rickszabo.de>
Date2015-09-23 19:09 +0200
Message-ID<d6g4m8Fe5emU1@mid.individual.net>
In reply to#222739
Rainer Fonrobert <rfonrobert@vodafone.de> Wrote in message:

> das wäre über die Abfrage der Fritzbox bzw eine Mitteilung der Fritzbox 
> möglich?
> Zu viel Arbeit :-) ausserdem ist no-ip für die nächsten 2 Jahre schon 
> bezahlt :-)

No-Ip ist schon ok, weil komfortabel. Deine Fritz Box kann dir
 eine email senden, wenn sich die öffentliche IP ändert. Aber du
 müsstest dann jedes mal in der Software, mit der du auf deine
 Kamera zugreifst, die IP eintragen. 

Das will man nicht wirklich. :-)
Aber es ginge. :-)

Bye 
Rick 

-- 

[toc] | [prev] | [next] | [standalone]


#222781

FromFrank Boehm <fraboehm@gmx.de>
Date2015-09-23 17:22 +0000
Message-ID<mtun4u$ukp$3@sif.baldar.de>
In reply to#222773
Rick Szabo <usenet13@rickszabo.de> wrote:

>  müsstest dann jedes mal in der Software, mit der du auf deine
>  Kamera zugreifst, die IP eintragen. 
> 
> Das will man nicht wirklich. :-)
> Aber es ginge. :-)

Stimmt.

Ich bin noch einen anderen Weg gegangen, um von DNS unabhaengig zu
werden und schneller zu sein, als bis zum naechsten Update aller 
beteiligter DNS bis zu mir.

Im if-up Script des routers lasse ich nach erfolgreichem
Verbindungsaufbau eine Webseite von einem meiner Server im Internet
abrufen. Das Ergebnis landet direkt bei /dev/null. Wichtig ist nur die
Anfrage im Logfile meines Webservers erscheinen zu lassen. Dort steht 
dann Datum und Uhrzeit der neuen Verbindung. Sollten alle anderen Stricke 
reissen, koennte ich immer noch dort nachsehen. 
Diesen Schritt hab ich auch weiter automatisiert und lasse eine html
Seite generieren, die einen Link auf die aktuelle IP enthaelt.
Schneller geht es nicht. Ganz ohne auf Timeouts zu warten.


cu Frank


-- 
Es hilft nichts, das Recht auf seiner Seite zu haben.
Man muss auch mit der Justiz rechnen.
 -- Dieter Hildebrandt

[toc] | [prev] | [next] | [standalone]


#222811

From"Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de>
Date2015-09-24 10:03 +0200
Message-ID<mu0hqc.3vs1cc9.1!not-for-mail@ufh.invalid.de>
In reply to#222781
Frank Boehm in <news:mtun4u$ukp$3@sif.baldar.de>:

>Im if-up Script des routers lasse ich nach erfolgreichem
>Verbindungsaufbau eine Webseite von einem meiner Server im Internet
>abrufen. Das Ergebnis landet direkt bei /dev/null. Wichtig ist nur die
>Anfrage im Logfile meines Webservers erscheinen zu lassen. 

Man kann es aber auch auswerten, statt es nach /dev/null abzukippen.
Mache er mal ein "wget http://invalid.de/ip.php". Oder ging's derweil
gar nicht mehr um die eigene IP-Adresse?

CU!
Ulrich  

[toc] | [prev] | [next] | [standalone]


#222827

FromFrank Boehm <fraboehm@gmx.de>
Date2015-09-24 09:24 +0000
Message-ID<mu0ffu$8nn$1@sif.baldar.de>
In reply to#222811
Ulrich F. Heidenreich <from!not-for-mail@tremornet.de> wrote:
> Frank Boehm in <news:mtun4u$ukp$3@sif.baldar.de>:
> 
> >Im if-up Script des routers lasse ich nach erfolgreichem
> >Verbindungsaufbau eine Webseite von einem meiner Server im Internet
> >abrufen. Das Ergebnis landet direkt bei /dev/null. Wichtig ist nur die
> >Anfrage im Logfile meines Webservers erscheinen zu lassen. 
> 
> Man kann es aber auch auswerten, statt es nach /dev/null abzukippen.
> Mache er mal ein "wget http://invalid.de/ip.php". Oder ging's derweil
> gar nicht mehr um die eigene IP-Adresse?

Nicht mehr, sondern um redundante Wege zusaetzlich zum DNS die neue IP
nach einem Wechsel zu erhalten. In meinem Beispiel mit dem log des
Webservers ist es gar nicht notwendig, dass ein Geraet im LAN die
public IP kennt. Der richtige Eintrag wird trotzdem automatisch im log
des Webservers festgehalten.

Wichtig wird dieses Detail, wenn aus irgendeinem Grund die Antwort des
Webservers verloren geht. In diesem Fall gibt es nichts auszuwerten.
Der Client sieht nur indirekt einen Fehler, weil er keine Antwort
erhaelt, kennt aber nicht die Ursache des Fehlers.
Trotzdem ist im Log des weberserves bereits die richtige IP vermerkt.

Jedes IP Paket enthaelt die "source IP / Absender IP" und
die "destination IP / Ziel IP". 

Ein Home router der ein Datenpaket aus  einem LAN in die Weiten des 
Internet schickt, veraendert das Datenpaket. 
Das Ziel (irgend ein Server im Internet) bleibt natuerlich erhalten. 
Aber die Absendeadresse tauscht er aus. Anstelle der im LAN verwendeten
private IP setzt er seine eigene public IP als Absender ein.
Kommt eine Antwort vom Server zurueck, dann muss der Router wieder
einen Austausch durchfuehren. Die Antwort des Servers enthaelt als Ziel
nur die public IP des routers. Die muss gegen eine Adresse im LAN
ausgetauscht werden. Hoffentlich die richtige Adresse. Dazu braucht es
einige Tricks. Das kann auch schiefgehen, die Zeit zwischen einer Frage
und einer Antwort ist zu gross, firewall falsch konfiguriert, denial of
service Angriff etc. .

Mein Beispiel bezog sich auf einen webserver, weil das weitverbreitet
ist und auch in restriktiven Einstellungen fast immer geht.
Aber das kann jeder beliebige Dienst sein.

Eine erfolgreiche Antwort bedeutet etwas ganz entscheidendes. Das
Routing funktioniert in *beide* Richtungen. Schon bei einem einfachen 
ping klappt nicht nur der Weg zum Ziel, sondern auch der Weg zurueck
vom Ziel zur Anfrage. Ein erfolgreicher Ping auf einen Namen als Ziel
funktioniert erst, nachdem DNS und routing richtig gehen.

Hat alles zwei Seiten.

Ein /boeser/ Angreifer der bereits erfolgreich mit einem Virus einen PC
infiziert hat, kann evtl. nicht vom Internet weiter beeinflusst werden.
Weil eine gute externe Firewall die Befehle des command server aus dem
Internet nach innen blockiert. Aber Daten koennten weiterhin nach
draussen fliessen. Fuer ein Adressbuch oder den Text einer Message
braucht es nicht viel Platz.


Vor diesem Hintergrund hab ich auch Bedenken, wenn jemand seine Geraete
nicht absichert mit dem Argument, es seien fuer ihn keine wichtigen
Daten betroffen. Ein Webcamstream eines leeren Gartens im Winter ist
oede. Die huebsche Tochter die dort im Sommer im Bikini rumlaeuft
fehlt.

Aber wenn es gar nicht um kompromittierende Bilder der Webcam selbst
geht, sondern nur um die Bandbreite die ein hd Stream benoetigt? Leite
ich lediglich 100 hd-Streams heutiger Kameras an ein von mir
definiertes Ziel, dann sind viele Leitungen bereits dicht und ein
Denial of Service erfolgreich.


cu Frank


-- 
"I was gratified to be able to answer promptly, and I did.  I said I
didn't know."
                -- Mark Twain

[toc] | [prev] | [next] | [standalone]


#222851

From"Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de>
Date2015-09-24 15:26 +0200
Message-ID<mu14o3.3vs6hp5.1!not-for-mail@ufh.invalid.de>
In reply to#222827
Frank Boehm in <news:mu0ffu$8nn$1@sif.baldar.de>:

>Ulrich F. Heidenreich <from!not-for-mail@tremornet.de> wrote:
>
>> Frank Boehm in <news:mtun4u$ukp$3@sif.baldar.de>:
>> 
>> >Im if-up Script des routers lasse ich nach erfolgreichem
>> >Verbindungsaufbau eine Webseite von einem meiner Server im Internet
>> >abrufen. Das Ergebnis landet direkt bei /dev/null. Wichtig ist nur die
>> >Anfrage im Logfile meines Webservers erscheinen zu lassen. 
>> 
>> Man kann es aber auch auswerten, statt es nach /dev/null abzukippen.
>> Mache er mal ein "wget http://invalid.de/ip.php". Oder ging's derweil
>> gar nicht mehr um die eigene IP-Adresse?
>
>Nicht mehr, sondern um redundante Wege zusaetzlich zum DNS die neue IP
>nach einem Wechsel zu erhalten. 

Also nicht die eigene? Für die eigene ist nämlich genau das eine
Möglichkeit, ohne auf einen DynDNS-Dienst zurückgreifen zu müssen.

CU!
Ulrich
-- 
Nein?

[toc] | [prev] | [next] | [standalone]


#222782

FromRainer Fonrobert <rfonrobert@vodafone.de>
Date2015-09-23 20:07 +0200
Message-ID<mtuppe$7bk$1@news.albasani.net>
In reply to#222773
Am 23.09.2015 um 19:09 schrieb Rick Szabo:
> Rainer Fonrobert <rfonrobert@vodafone.de> Wrote in message:
>
>> das wäre über die Abfrage der Fritzbox bzw eine Mitteilung der Fritzbox
>> möglich?
>> Zu viel Arbeit :-) ausserdem ist no-ip für die nächsten 2 Jahre schon
>> bezahlt :-)
>
> No-Ip ist schon ok, weil komfortabel. Deine Fritz Box kann dir
>   eine email senden, wenn sich die öffentliche IP ändert. Aber du
>   müsstest dann jedes mal in der Software, mit der du auf deine
>   Kamera zugreifst, die IP eintragen.
>
> Das will man nicht wirklich. :-)
> Aber es ginge. :-)

ab einem gewissen Alter wird man faul und das Zeug hat einfach zu 
funktionieren. Tut es natürlich nicht immer :-( Aber immer öfter:-)
Für mich war neu, dass ich eigentlich nur No-IP 1x brauche um alle 
Kameras zu erreichen. Die spanischen haben sowieso eine feste IP d.h. 
der router hat sie und die Kameras dahinter sind damit leicht 
erreichbar. Offen wie ein Scheunentor ist der ganze Kram trotzdem. Da 
hat Gerrit schon recht. Nur, wie will man das mit vertretbaren Kosten 
ändern? Abschalten, ich weiss :-) Dann ist aber der ganze Spass weg...

Gruss
Rainer

-- 
Das Leben ist gefährlich und endet mit Sicherheit tödlich...
Mors certa hora incerta est (Todsicher geht die Uhr falsch :-)

[toc] | [prev] | [next] | [standalone]


#222783

FromGerrit Heitsch <gerrit@laosinh.s.bawue.de>
Date2015-09-23 20:17 +0200
Message-ID<mtuojr$i46$1@news.bawue.net>
In reply to#222782
On 09/23/2015 08:07 PM, Rainer Fonrobert wrote:
> Am 23.09.2015 um 19:09 schrieb Rick Szabo:
>> Rainer Fonrobert <rfonrobert@vodafone.de> Wrote in message:
>>
>>> das wäre über die Abfrage der Fritzbox bzw eine Mitteilung der Fritzbox
>>> möglich?
>>> Zu viel Arbeit :-) ausserdem ist no-ip für die nächsten 2 Jahre schon
>>> bezahlt :-)
>>
>> No-Ip ist schon ok, weil komfortabel. Deine Fritz Box kann dir
>>   eine email senden, wenn sich die öffentliche IP ändert. Aber du
>>   müsstest dann jedes mal in der Software, mit der du auf deine
>>   Kamera zugreifst, die IP eintragen.
>>
>> Das will man nicht wirklich. :-)
>> Aber es ginge. :-)
>
> ab einem gewissen Alter wird man faul und das Zeug hat einfach zu
> funktionieren. Tut es natürlich nicht immer :-( Aber immer öfter:-)
> Für mich war neu, dass ich eigentlich nur No-IP 1x brauche um alle
> Kameras zu erreichen. Die spanischen haben sowieso eine feste IP d.h.
> der router hat sie und die Kameras dahinter sind damit leicht
> erreichbar. Offen wie ein Scheunentor ist der ganze Kram trotzdem. Da
> hat Gerrit schon recht. Nur, wie will man das mit vertretbaren Kosten
> ändern? Abschalten, ich weiss :-) Dann ist aber der ganze Spass weg...

Nein... Die Kameras nicht von aussen erreichbar machen sondern von 
aussen ist nur ein VPN-Gateway erreichbar. Da darf man sich dann 
verschlüsselt einloggen und kann die Kameras direkt erreichen.

Notfalls könnte man sich auch was mit SSH-Portforwarding basteln.

  Gerrit

[toc] | [prev] | [next] | [standalone]


#222786

FromRainer Fonrobert <rfonrobert@vodafone.de>
Date2015-09-23 20:53 +0200
Message-ID<mtusef$j3p$1@news.albasani.net>
In reply to#222783
Am 23.09.2015 um 20:17 schrieb Gerrit Heitsch:

>> ab einem gewissen Alter wird man faul und das Zeug hat einfach zu
>> funktionieren. Tut es natürlich nicht immer :-( Aber immer öfter:-)
>> Für mich war neu, dass ich eigentlich nur No-IP 1x brauche um alle
>> Kameras zu erreichen. Die spanischen haben sowieso eine feste IP d.h.
>> der router hat sie und die Kameras dahinter sind damit leicht
>> erreichbar. Offen wie ein Scheunentor ist der ganze Kram trotzdem. Da
>> hat Gerrit schon recht. Nur, wie will man das mit vertretbaren Kosten
>> ändern? Abschalten, ich weiss :-) Dann ist aber der ganze Spass weg...
>
> Nein... Die Kameras nicht von aussen erreichbar machen sondern von
> aussen ist nur ein VPN-Gateway erreichbar. Da darf man sich dann
> verschlüsselt einloggen und kann die Kameras direkt erreichen.

So hatten wir das bis der spanische Provider feste IP's vergab und kein 
VPN Tunnel mehr unterstützte. Will er nicht mehr:-(

> Notfalls könnte man sich auch was mit SSH-Portforwarding basteln.

Über SSH Portforwarding haben wir auch diskutiert. Ich hatte den 
Ciscorouter gegen einen TP-Link mit Open WRT eingetauscht. Da sollte das 
eigentlich gehen. Nur mein Provider meinte, er wisse nicht genau wie das 
gehe und ich solle mich doch mal schlau machen und ihm dann erklären:-)
Nix da. Lieber ein gutes Glas Rioja auf der Terrasse und offene Kameras:-)
Hinter dem router läuft eh kein PC sondern nur die Kameras.

Gruss
Rainer

-- 
Das Leben ist gefährlich und endet mit Sicherheit tödlich...
Mors certa hora incerta est (Todsicher geht die Uhr falsch :-)

[toc] | [prev] | [next] | [standalone]


#222787

FromFrank Boehm <fraboehm@gmx.de>
Date2015-09-23 19:02 +0000
Message-ID<mtusvf$55k$1@sif.baldar.de>
In reply to#222783
Gerrit Heitsch <gerrit@laosinh.s.bawue.de> wrote:

> Nein... Die Kameras nicht von aussen erreichbar machen sondern von 
> aussen ist nur ein VPN-Gateway erreichbar. Da darf man sich dann 
> verschlüsselt einloggen und kann die Kameras direkt erreichen.
> 
> Notfalls könnte man sich auch was mit SSH-Portforwarding basteln.

Stimmt.

Die Luxusloesung. 

Inzwischen sind (v-)server im Internet preiswert genug, da ist es kein
Problem einen eigenen als VPN Zentrale staendig laufen zu lassen.

Zwangsproxy von Mobilfunk/Wlan umgehen koennen ist auch praktisch.

Praktischer Nebeneffekt, Tunnel Ab- und Aufbau geschen transparent im
Hintergrund. Bestehende Verbindungen ueber VPN werden nicht unterbrochen
und muessen nach einem IP Wechsel neu aufgebaut werden.

Eine Webcam hab ich hier ganzjaehrig auf das Vogelhaeusschen gerichtet.
Da teste ich RaspberryPi Spielereien. Mit einer 11Ah USB-Powerbank
laeuft ein Pi mit Kamera und Wlan schon lange genug fuer mich.


cu Frank


-- 
Whenever people agree with me I always feel I must be wrong.
                -- Oscar Wilde

[toc] | [prev] | [next] | [standalone]


#223479 — Re: Ungew�hnliches DDNS Verhalten

FromFriederich Daumeyer <spam-yourself@none.invalid>
Date2015-09-29 18:11 +0200
SubjectRe: Ungew�hnliches DDNS Verhalten
Message-ID<d6vrmmFcbt3U1@mid.individual.net>
In reply to#222787
Am 23.09.2015 um 21:02 schrieb Frank Boehm:
>  Mit einer 11Ah USB-Powerbank
> laeuft ein Pi mit Kamera und Wlan schon lange genug fuer mich.

Reicht das für mehr als 24 Stunden? Dann ist so eine Powerbank auch für
mich interessant. Aber öfter als einmal am Tag möchte ich sie nicht
wechseln.

Gruß,
Fritz.

[toc] | [prev] | [next] | [standalone]


#223562

FromDaniel Pache <daniel.pache@gmx.net>
Date2015-10-01 09:36 +0200
Message-ID<560ce277$0$22327$882e7ee2@usenet-news.net>
In reply to#222739
Am 23.09.2015 um 14:22 schrieb Rainer Fonrobert:

> das wäre über die Abfrage der Fritzbox bzw eine Mitteilung der Fritzbox
> möglich?
> Zu viel Arbeit :-) ausserdem ist no-ip für die nächsten 2 Jahre schon
> bezahlt :-)

Mit der Fritzbox hast Du auch einen kostenlosen DDNS-Service im Zugriff 
über myfritz.

Gruß

Daniel

[toc] | [prev] | [next] | [standalone]


#222752

FromFrank Boehm <fraboehm@gmx.de>
Date2015-09-23 14:26 +0000
Message-ID<mtucq6$7m8$1@sif.baldar.de>
In reply to#222690
Rainer Fonrobert <rfonrobert@vodafone.de> wrote:

> eine valide DDNS Adresse eingetragen haben muss, oder reicht der Eintrag 
> in der Fritzbox mit fixer IP im lokalen Netz und Portweiterleitung? Eine 
> andere Kamera hat ja bereits bei No-IP die neue IP aufgelöst?
> Das würde bedeuten, Myq-see ist gar nicht erforderlich, solange eine 
> Kamera über No-IP auflöst?

Was ist DNS und 
wann wird DNS verwendet?


Lasse ich den Technobabbel weg, Computer sprechen intern und
untereinander *nur* mit Zahlen.


*Alle* Computer, die im Internet miteinander sprechen, haben eine 
weltweit eindeutige Zahl/public IP. Die gibt es nur ein einziges mal.
Zu wissen wie eine IP aufgebaut ist, ist gar nicht noetig, es spielt
auch keine Rolle ob IPv4 oder IPv6.

Eine Zahl/IP, weltweit eindeutig.


Menschen sind schlecht darin sich Zahlen zu merken, erst recht lange
Zahlen. 

DNS bedeutet: hab Name, suche zugehoerige Zahl/IP. 
Wie im Telefonbuch.

Bei jedem Aufruf von z.B. www.spiegel.de fragt jeder Computer deshalb
zuerst bei einem DNS Server nach, welche Zahl/IP sich hinter dem Namen 
verbirgt.

Danach kann der Computer dann ein Paket an die richtige Zahl schicken.
Pakete im Internet werden nur von einer Zahl/IP an eine andere Zahl/IP
geschickt.

Deswegen ist ein DNS Server extrem wichtig. Ohne zu wissen welche
Zahl/IP in diesem Augenblick die richtige ist, kann ueberhaupt kein Paket 
abgeschickt werden.

Wer die richtige Zahl/IP des Ziels kennt, braucht *kein* DNS.


Dein Router hat jeden Tag *eine* neue Zahl/IP, bei einem typischen
Privatanschluss mit 24h Zwangstrennung. Wichtig ist hier, es gibt nur
eine Zahl/IP, egal wieviele Geraete zuhause verwendet werden.
Fuer die Welt da draussen existiert nur Dein Router, wieviele Geraete
sich dahinter verbergen ist unsichtbar.

Gesegnet wer ein gutes Gedaechnis hat und sich jeden morgen die
gerade aktuelle IP merken kann, bevor er das Haus verlaesst.
Nicht praktikabel, wenn man im Urlaub laenger als 24h nicht zuhause war
und die neue Zahl/IP nach einem Wechsel nicht mitbekommt.

Da ist DDNS praktisch. Wobei DDNS nur ein Marketingbegriff ist, 
im Prinzip ist das normales DNS. Hab Name, suche Zahl.

Mit einer wichtigen Besonderheit: 
Der Zeitraum fuer den die Antwort gueltig ist. Sich eine Antwort
laenger als 24h zu merken macht keinen Sinn, weil es danach bereits
eine neue Zahl/IP gibt.


Da es fuer den Router nur *eine* Zahl/IP gibt, reicht es im einfachsten
Fall *eine* funktionierende Namensaufloesung zu haben.
Egal wieviele Geraete in Deinem Netz sind, fuer alle gilt aus Sicht des
Internets dieselbe Zahl/IP. 
Aufgabe des Routers ist es dann, alles was von aussen kommt,
passend innerhalb Deines Netztes weiter zu verteilen.

Sobald ein Geraet im Netz nach dem Wechsel der IP dafuer sorgt, dass
der Name mit der neuen IP uebereinstimmt, koennen alle anderen Geraete
davon profitieren.


Damit das ganze etwas Ausfallsicherer wird, kann es praktisch sein,
Domain Names von unterschiedlichen Anbietern zu verwenden.

Obwohl es unterschiedliche Namen sind, verweisen alle auf dieselbe
Zahl/IP. So kann bei einem kurzzeitigen Ausfall eines Anbieters einfach 
der naechste Name auf der Liste ausprobiert werden.

Es macht wenig Sinn, denselben Namen eines D-DNS Anbieters auf
verschiedenen IP Kameras zu verwenden. Sobald zwei oder mehr Kameras
denselben Namen verwenden, kann nur die erste Kamera die einen Wechsel
als erste bemerkt und gemeldet hat, von allen anderen Kameras wiederholt 
werden.

Das allererste Geraet, das einen Wechsel der Zahl/IP bemerkt, ist der
Router, der fuer die Verbindung zustaendig ist. Hier ist es sinnvoll
anzusetzen und nach einem Wechsel auch einen oder mehrere DDNS neu
zu setzen.

Alle anderen Geraete bemerken einen Wechsel nur indirekt. Sie fragen
typischerweise einen Server im Internet, von welcher Zahl/IP aus sie
gerade unterwegs sind, weil es keinen genormten Weg gibt, ueber den sie
Router direkt fragen koennen.

Typischerweise geschieht das alle 5-10 Minuten. Nachdem ein Eintrag im
DNS veraendert wurde, dauert es auch wieder eine gewisse Zeit, bis alle
beteiligten DN-Server die jetzt richtige Antwort kennen.


Die umgekehrte Frage RDNS: hab Zahl/IP, suche Name, 
                           ist nicht so eindeutig geregelt.


Es gibt viele Anbieter im Internet, die diese (D-DNS) Dienste verkaufen.
Jeder einzelne musste bei einer Frage auf den Namen zu einer IP einzeln
befragt werden. Das gibt es nicht, weil es zu aufwendig waere.

Sieht man in das Logfile eines Servers, woher die Anfragen kommen,
koennen dort erstmal nur die Zahlen/IP stehen. In den besseren bereits
aufbereiteten Logfiles stehen dort aber Namen. Da der Server selber nur
mit Zahlen arbeitet, muss er selber eine Anfrage an einen DNS stellen.

Hab hier eine Anfrage von Zahl/IP bekommen, welcher Name gehoert dazu?

Erst nachdem er einen Namen als Antwort von seinem DNS erhielt, kann er
einen Namen in sein Logfile schreiben.

Als Antwort erhaelt er den technischen Besitzer fuer eine IP und nicht
alle von einem verwendeten Namen des D-DNS.
Im Logfile steht dann fuer Telekomanschluesse z.B.: p5B379EE7.dip0.t-ipconnect.de

Bei grossen Servern mit viel Traffic werden meistens nur die IPs im
Logfile vermerkt.


cu Frank


-- 
Nicht Sieg sollte Zweck der Diskussion sein, sondern Gewinn.
 -- Joseph Joubert

[toc] | [prev] | [next] | [standalone]


#222753

FromMatthias Eißing <meissing@gmx.de>
Date2015-09-23 16:43 +0200
Message-ID<mtudpm$cgn$1@solani.org>
In reply to#222752
Am 23.09.15 um 16:26 schrieb Frank Boehm:
> Eine Zahl/IP, weltweit eindeutig.

Ich hab' die 192.168.1.100..... die gehört nur mir!

;-) SCNR!

-- 
cu://Matthias.Eißing.de

[toc] | [prev] | [next] | [standalone]


#222775

FromRick Szabo <usenet13@rickszabo.de>
Date2015-09-23 19:11 +0200
Message-ID<d6g4pdFe5emU2@mid.individual.net>
In reply to#222753
Matthias Eißing <meissing@gmx.de> Wrote in message:

>> Eine Zahl/IP, weltweit eindeutig.
> 
> Ich hab' die 192.168.1.100..... die gehört nur mir!

Gar nicht wahr!!!11elf!
Die 192.168.1.100 hat MEIN Thinkpad!

> ;-) SCNR!

Was heißt das denn jetzt wieder? 

Bye 
Rick 



-- 

[toc] | [prev] | [next] | [standalone]


Page 1 of 2  [1] 2  Next page →

Back to top | Article view | ger.ct


csiph-web