IPv6 DynDNS

DynDNS ohne öffentliche IPv4.

Mit einer globalen IPv6 kann ein AAAA-Record den Fernzugriff auch dann stabil halten, wenn IPv4 nur über CGNAT oder gar nicht verfügbar ist.

DynDNS funktioniert auch ohne öffentliche IPv4

Ein klassischer DynDNS-Eintrag wird oft automatisch mit IPv4 gleichgesetzt. Technisch ist das nicht nötig. Wenn dein Anschluss eine globale IPv6-Adresse besitzt, kann ein AAAA-Record genau dieselbe Aufgabe übernehmen: Ein fester Name zeigt auf die aktuell gültige Adresse deines Anschlusses oder Geräts.

Das ist besonders relevant bei DS-Lite, CGNAT und IPv6-only-Anschlüssen. Dort fehlt eine eigene öffentliche IPv4 ganz oder sie ist für eingehende Verbindungen nicht direkt nutzbar.

A- und AAAA-Record getrennt betrachten

minIP verwaltet IPv4 und IPv6 getrennt. Ein Host kann nur A, nur AAAA oder beide Recordtypen aktiv haben. Nicht global routbare Adressen werden nicht publiziert. Eine fehlerhafte oder private IPv4 blockiert dabei nicht automatisch eine gültige IPv6.

Für Router mit DynDNS2 ist myipv6 der wichtigste Parameter, wenn die IPv6 nicht zuverlässig aus der Request-Quelle abgeleitet werden kann. Das gilt besonders, wenn der Router den Update-Request über eine andere Protokollfamilie sendet.

IPv6 braucht Firewallregeln statt klassischem NAT

Bei IPv4 wird ein interner Server häufig über Portweiterleitung hinter NAT erreichbar gemacht. Bei IPv6 besitzen Geräte typischerweise global routbare Adressen. Die Schutzfunktion übernimmt die Firewall: Sie blockiert eingehende Verbindungen standardmässig und muss nur für den gewünschten Dienst gezielt geöffnet werden.

Öffne niemals pauschal das gesamte Gerät. Für administrative Weboberflächen ist ein VPN weiterhin die bessere Wahl.

Der Client auf der Gegenseite muss IPv6 können

Ein AAAA-Record hilft nur, wenn auch das Netz des zugreifenden Clients IPv6 unterstützt. Moderne Mobilfunknetze und viele Festnetzanschlüsse tun das, aber nicht jede Firmen-, Hotel- oder Gastnetz-Umgebung. Wenn ein Dienst von praktisch überall erreichbar sein muss, ist echtes Dual Stack oder ein externer Reverse Proxy/Tunnel oft robuster.

Health Check und Monitoring mit IPv6

Der integrierte DynDNS Health Check sowie das eigenständige Monitoring können global routbare IPv6-Ziele prüfen. Auch hier gilt die zentrale Public-IP-Policy: ULA, Link-Local, IPv4-mapped Loopback, spezielle Übersetzungs- und Dokumentationsbereiche werden nicht als öffentliche Zieladresse akzeptiert.

Bei IPv6-only ist der DNS-Teil meist einfacher als gedacht: Der entscheidende Aufwand steckt in sauberer Firewall-, Routing- und Client-Unterstützung.

Passende Anleitungen und Vergleiche