Konfiguration für OPNsense (Firewall)
Wichtig
Damit du DynDNS benutzen kannst, MUSS zuerst ein DNS-API-Benutzer gemäß der Anleitung (Benutzer im Kundenportal erstellen) angelegt sein!
Unveränderte API-Syntax
Trotz neuer DNS-API-Zugänge und -Funktionen bleibt die Kern-API-Syntax unverändert gegenüber früheren Versionen.
Die OPNsense DynDNS-Integration nutzt weiterhin die gleiche API-Syntax und ist daher auch ohne Update nutzbar (außer den neuen Logins).
Für alle Domain-Kunden bieten wir einen DynDNS-Dienst an, der über die Servercow DNS-API mit den Servercow-Nameservern kommuniziert.
Im Folgenden erfährst du, wie du deine OPNsense Firewall mit dem Plugin os-ddclient an die DynDNS-API von Servercow anbinden kannst.
Vorbereitung¶
Um die Integration nutzen zu können, musst du zuerst den DDClient in OPNsense installieren:
- Melde dich in deiner Firewall an.
- Wechsle im Menü zu:
SystemFirmwareErweiterungenund suche das Plugin os-ddclient. Klicke, sobald du es gefunden hast, auf das kleine + Symbol.
- Lade die Seite neu mit
F5. - Wechsle auf den Reiter
DiensteDynamisches DNSEinstellungenim Menü. -
Klicke auf den Tab
Allgemeine Einstellungenund aktiviere den Haken beierweiterter Modus. Aktiviere den HakenErlaube IPv6, falls deine OPNsense-Firewall auch eine öffentliche IPv6-Adresse besitzt.
Debugging
Zum besseren Debugging kannst du zusätzlich den Haken bei
ausführlichsetzen, damit du detailliertere Meldungen des DynDNS-Plugins erhältst. -
Speichere deine Änderungen mit einem Klick auf
Anwenden.
Konfiguration¶
- Wechsle im Menü zu den DynDNS-Einstellungen (normalerweise unter:
DiensteDynamisches DNSEinstellungen). - Wähle den Reiter
Kontenaus und klicke auf das kleine +. -
Trage nun in die Felder folgendes ein:
OPNsense DynDNS Feld Einzutragender Inhalt Beschreibung Bezeichnung deiner Wahl (bspw. DDNS Servercow dyndns.ihredomain.de)Dienst Servercow Benutzername dein DNS-API-Benutzer Passwort dein DNS-API-Benutzer-Passwort Hostname(n) Mindestens 1 Subdomain, die per DynDNS aktualisiert werden soll (bspw. dyndns.ihredomain.de)IP-Methode überprüfen dyndnsodernsupdate.info-ipv4bzw.nsupdate.info-ipv6Zu überwachende Schnittstelle Die Schnittstelle, welche die dynamische IP-Adresse besitzt. Üblicherweise WANCheck IP-Timeout 10 Force SSL -
Speichere deine Änderungen.
Nun sollte deine OPNsense-Firewall alle 5 Minuten ihre aktuelle IP-Adresse im DNS setzen.
Info
Hat sich deine IP-Adresse nicht geändert, wird auch nichts im DNS geändert!
