Starlink DynDNS

DynDNS bei Starlink CGNAT.

Starlink nutzt für die Standard-IPv4-Policy CGNAT. Mit öffentlichem IPv6 kann minIP trotzdem einen direkt nutzbaren AAAA-Record aktuell halten.

Starlink verwendet standardmässig CGNAT für IPv4

Starlink dokumentiert für die Standard-IP-Policy eine IPv4-Zuweisung über CGNAT im Bereich 100.64.0.0/10. Diese Adresse ist nicht direkt aus dem Internet erreichbar. Gleichzeitig stellt Starlink IPv6 bereit und beschreibt für Kunden ein öffentliches IPv6-Präfix. Genau diese Kombination ist ein klassischer Fall, in dem ein reiner IPv4-DynDNS-Eintrag nicht genügt.

Was minIP mit der Starlink-IPv4 macht

Eine gemeldete 100.64.x.x-Adresse wird nicht als A-Record publiziert. Das ist absichtlich so: Ein DNS-Name, der auf eine CGNAT-Adresse zeigt, würde den Fernzugriff nicht ermöglichen und könnte sogar als irreführender oder missbrauchbarer DNS-Eintrag enden.

Wenn dein Router zusätzlich die globale IPv6 an minIP meldet, kann der AAAA-Record normal aktualisiert werden. Bei Dual-Stack-Updates verwirft minIP also nur die nicht publizierbare IPv4-Familie und lässt eine gültige IPv6 weiterlaufen.

IPv6-Update im Router aktivieren

Bei einem DynDNS2-Client sollte neben myip auch myipv6 gesendet werden beziehungsweise eine eigene IPv6-Aktualisierung aktiv sein. Wenn der Router ausschliesslich seine CGNAT-IPv4 meldet und der Update-Request selbst über IPv6 läuft, kann minIP die IPv6 ohne myipv6 nicht zuverlässig als gewünschten AAAA-Wert interpretieren. Dann bleibt bewusst dnserr.

Öffentliche IPv4 ist bei bestimmten Starlink-Produkten optional

Starlink beschreibt zusätzlich eine Public-IP-Option für bestimmte Priority-, Mobile-Priority- und Maritime-Produkte. Wenn dein Anschluss eine echte öffentliche IPv4 erhält, kann minIP diese wie jeden anderen global routbaren A-Record aktualisieren. Statische IPv4-Adressen stellt Starlink laut eigener Dokumentation nicht generell bereit; Änderungen der öffentlichen Adresse bleiben also ein sinnvoller DynDNS-Anwendungsfall.

Erreichbarkeit über IPv6 testen

  • Prüfe, ob dein Endgerät eine globale IPv6-Adresse besitzt.
  • Erlaube den gewünschten Port gezielt in der IPv6-Firewall.
  • Aktualisiere den AAAA-Record über minIP.
  • Teste aus einem fremden Netz mit funktionierendem IPv6.

Wenn der zugreifende Client nur IPv4 hat, hilft ein reiner AAAA-Record nicht. In diesem Fall braucht es eine öffentliche IPv4, einen VPN-/Tunnel-Dienst oder einen Reverse Proxy mit beiden Protokollfamilien.

Quelle: Starlink Support – IP Address ↗. Starlink beschreibt dort Default-CGNAT und die IPv6-Zuweisung.

Passende Anleitungen und Vergleiche