Starlink verwendet standardmässig CGNAT für IPv4
Starlink dokumentiert für die Standard-IP-Policy eine IPv4-Zuweisung über CGNAT im Bereich 100.64.0.0/10. Diese Adresse ist nicht direkt aus dem Internet erreichbar. Gleichzeitig stellt Starlink IPv6 bereit und beschreibt für Kunden ein öffentliches IPv6-Präfix. Genau diese Kombination ist ein klassischer Fall, in dem ein reiner IPv4-DynDNS-Eintrag nicht genügt.
Was minIP mit der Starlink-IPv4 macht
Eine gemeldete 100.64.x.x-Adresse wird nicht als A-Record publiziert. Das ist absichtlich so: Ein DNS-Name, der auf eine CGNAT-Adresse zeigt, würde den Fernzugriff nicht ermöglichen und könnte sogar als irreführender oder missbrauchbarer DNS-Eintrag enden.
Wenn dein Router zusätzlich die globale IPv6 an minIP meldet, kann der AAAA-Record normal aktualisiert werden. Bei Dual-Stack-Updates verwirft minIP also nur die nicht publizierbare IPv4-Familie und lässt eine gültige IPv6 weiterlaufen.
IPv6-Update im Router aktivieren
Bei einem DynDNS2-Client sollte neben myip auch myipv6 gesendet werden beziehungsweise eine eigene IPv6-Aktualisierung aktiv sein. Wenn der Router ausschliesslich seine CGNAT-IPv4 meldet und der Update-Request selbst über IPv6 läuft, kann minIP die IPv6 ohne myipv6 nicht zuverlässig als gewünschten AAAA-Wert interpretieren. Dann bleibt bewusst dnserr.
Öffentliche IPv4 ist bei bestimmten Starlink-Produkten optional
Starlink beschreibt zusätzlich eine Public-IP-Option für bestimmte Priority-, Mobile-Priority- und Maritime-Produkte. Wenn dein Anschluss eine echte öffentliche IPv4 erhält, kann minIP diese wie jeden anderen global routbaren A-Record aktualisieren. Statische IPv4-Adressen stellt Starlink laut eigener Dokumentation nicht generell bereit; Änderungen der öffentlichen Adresse bleiben also ein sinnvoller DynDNS-Anwendungsfall.
Erreichbarkeit über IPv6 testen
- Prüfe, ob dein Endgerät eine globale IPv6-Adresse besitzt.
- Erlaube den gewünschten Port gezielt in der IPv6-Firewall.
- Aktualisiere den AAAA-Record über minIP.
- Teste aus einem fremden Netz mit funktionierendem IPv6.
Wenn der zugreifende Client nur IPv4 hat, hilft ein reiner AAAA-Record nicht. In diesem Fall braucht es eine öffentliche IPv4, einen VPN-/Tunnel-Dienst oder einen Reverse Proxy mit beiden Protokollfamilien.