DynDNS mit pfSense einrichten

pfSense bringt unter Services → Dynamic DNS einen Client mit, der jede beliebige Update-URL aufrufen kann. Diese Einrichtung wurde mit echter pfSense-Hardware geprüft.

Zu finden unter: Services → Dynamic DNS

Bevor du startest

Du brauchst ein N24DNS-Konto und einen DynDNS-Host, z. B. heim.n24dns.de. Beim Anlegen zeigt dir das Portal deinen persönlichen Update-Token und genau diese Einstellungen schon fertig ausgefüllt. Kostenlos registrieren

Schritt für Schritt

  1. 1

    Gehe zu Services → Dynamic DNS und klicke auf „Add“.

  2. 2

    Wähle als Service Type „Custom“.

  3. 3

    Trage die Update-URL aus dem Kasten unten ein und wähle das WAN-Interface, dessen IP gemeldet werden soll.

  4. 4

    Speichern. In der Übersicht zeigt pfSense danach die gemeldete IP an.

Die Einstellungen

Ersetze heim.n24dns.de durch deinen Host und DEIN-UPDATE-TOKEN durch deinen Token aus dem Portal.

pfSense
Services -> Dynamic DNS -> Add:
Service Type: Custom
Update URL: https://n24dns.de/update?key=DEIN-UPDATE-TOKEN&hostname=heim.n24dns.de&myip=auto
Hostname: heim.n24dns.de

Für IPv6 legst du einen zweiten Eintrag an (Service Type „Custom (v6)“) und erlaubst beim Host im Portal IPv6.

Testen

Du kannst das Update auch selbst auslösen, z. B. im Browser oder mit curl. N24DNS nimmt dann die Adresse, von der die Anfrage kommt:

curl "https://n24dns.de/update?key=DEIN-UPDATE-TOKEN&hostname=heim.n24dns.de&myip=auto"

Ob der Name schon auflöst, prüfst du mit unserem DNS-Lookup.

Was die Antworten bedeuten

good <IP>Die neue IP wurde gespeichert und ist sofort im DNS.
nochg <IP>Die IP hat sich nicht geändert – alles in Ordnung.
badauthDer Update-Token stimmt nicht. Im Portal lässt sich ein neuer erzeugen.
nohostDer Hostname gehört nicht zu diesem Token.
notfqdnDer übergebene Hostname ist kein gültiger Name.
abuseZu viele Updates in kurzer Zeit oder die Zone ist gesperrt – kurz warten.
911Vorübergehender Fehler bei uns. Der Router versucht es später automatisch erneut.

Der Name löst nicht auf?

  • Gerade erst angelegt? Resolver merken sich ein „gibt es nicht“ kurz. Bei uns ist das auf höchstens fünf Minuten begrenzt (bei Subdomains eine Minute) – danach klappt es.
  • Nur im eigenen Netz kaputt? Ein DNS-Filter oder Werbeblocker im Router kann neue Namen blockieren. Teste mit einem öffentlichen Resolver, etwa im DNS-Lookup über „Cloudflare“.
  • Auflösung klappt, aber keine Verbindung aus dem eigenen Netz? Dann zeigt der Name auf deine eigene öffentliche IP – dafür braucht der Router NAT-Loopback. Von außen funktioniert es trotzdem.
  • Dienst von außen nicht erreichbar? Prüfe die Portfreigabe mit dem Portchecker.

Noch kein DynDNS-Host?

Registrieren, Host anlegen, Einstellungen aus dem Portal übernehmen – fertig.

Kostenlos starten

Weitere Anleitungen