DynDNS mit pfSense einrichten
pfSense bringt unter Services → Dynamic DNS einen Client mit, der jede beliebige Update-URL aufrufen kann. Diese Einrichtung wurde mit echter pfSense-Hardware geprüft.
Zu finden unter: Services → Dynamic DNS
Bevor du startest
Du brauchst ein N24DNS-Konto und einen DynDNS-Host, z. B. heim.n24dns.de. Beim Anlegen zeigt dir das Portal deinen persönlichen Update-Token und genau diese Einstellungen schon fertig ausgefüllt. Kostenlos registrieren
Schritt für Schritt
-
1
Gehe zu Services → Dynamic DNS und klicke auf „Add“.
-
2
Wähle als Service Type „Custom“.
-
3
Trage die Update-URL aus dem Kasten unten ein und wähle das WAN-Interface, dessen IP gemeldet werden soll.
-
4
Speichern. In der Übersicht zeigt pfSense danach die gemeldete IP an.
Die Einstellungen
Ersetze heim.n24dns.de durch deinen Host und DEIN-UPDATE-TOKEN durch deinen Token aus dem Portal.
Services -> Dynamic DNS -> Add: Service Type: Custom Update URL: https://n24dns.de/update?key=DEIN-UPDATE-TOKEN&hostname=heim.n24dns.de&myip=auto Hostname: heim.n24dns.de
Für IPv6 legst du einen zweiten Eintrag an (Service Type „Custom (v6)“) und erlaubst beim Host im Portal IPv6.
Testen
Du kannst das Update auch selbst auslösen, z. B. im Browser oder mit curl. N24DNS nimmt dann die Adresse, von der die Anfrage kommt:
curl "https://n24dns.de/update?key=DEIN-UPDATE-TOKEN&hostname=heim.n24dns.de&myip=auto"
Ob der Name schon auflöst, prüfst du mit unserem DNS-Lookup.
Was die Antworten bedeuten
| good <IP> | Die neue IP wurde gespeichert und ist sofort im DNS. |
| nochg <IP> | Die IP hat sich nicht geändert – alles in Ordnung. |
| badauth | Der Update-Token stimmt nicht. Im Portal lässt sich ein neuer erzeugen. |
| nohost | Der Hostname gehört nicht zu diesem Token. |
| notfqdn | Der übergebene Hostname ist kein gültiger Name. |
| abuse | Zu viele Updates in kurzer Zeit oder die Zone ist gesperrt – kurz warten. |
| 911 | Vorübergehender Fehler bei uns. Der Router versucht es später automatisch erneut. |
Der Name löst nicht auf?
- Gerade erst angelegt? Resolver merken sich ein „gibt es nicht“ kurz. Bei uns ist das auf höchstens fünf Minuten begrenzt (bei Subdomains eine Minute) – danach klappt es.
- Nur im eigenen Netz kaputt? Ein DNS-Filter oder Werbeblocker im Router kann neue Namen blockieren. Teste mit einem öffentlichen Resolver, etwa im DNS-Lookup über „Cloudflare“.
- Auflösung klappt, aber keine Verbindung aus dem eigenen Netz? Dann zeigt der Name auf deine eigene öffentliche IP – dafür braucht der Router NAT-Loopback. Von außen funktioniert es trotzdem.
- Dienst von außen nicht erreichbar? Prüfe die Portfreigabe mit dem Portchecker.
Noch kein DynDNS-Host?
Registrieren, Host anlegen, Einstellungen aus dem Portal übernehmen – fertig.