Nextcloud auf Raspberry Pi4 nicht mehr erreichbar (ggf. Problem mit Sicherheitszertifikat)

Servus zusammen,

zuerst sollte ich wohl sagen, dass ich ein absoluter noob im Raspberry Bereich bin.
Ich habe mir mittels Raspberry Pi 4 und Nextcloud eine eigene Cloud mit Hilfe dieser Anleitung: https://www.youtube.com/watch?v=BdVPU-HZGHk erstellt. Gestern - nach der Erstellung - lief alles noch ohne Probleme. Als ich heute darauf zugreifen wollte, ging es nicht mehr.
Beim Versuch Nextclud über Firefox zu erreichen bekomme ich folgenden Standardmeldung: “Fehler: Verbindung fehlgeschlagen
Firefox kann keine Verbindung zu dem Server unter xxxxxx.ddns.net aufbauen.”

Wenn ich versuche über die IP auf Nextcloud zuzugreifen, bekomme ich folgende Fehlermeldung:

"Warnung: Mögliches Sicherheitsrisiko erkannt […]
Websites bestätigen ihre Identität mittels Zertifikaten. Firefox vertraut dieser Website nicht, weil das von der Website verwendete Zertifikat nicht für 192.xxx.xxx.xx gilt. Das Zertifikat ist nur gültig für xxxxx.ddns.net.

Fehlercode: SSL_ERROR_BAD_CERT_DOMAIN […]

Sichere Kommunikation mit der Gegenstelle ist nicht möglich: Angeforderter Domainname stimmt nicht mit dem Zertifikat des Servers überein.
HTTP Strict Transport Security: false
HTTP Public Key Pinning: false"

Der Zugriff mittels Terminal auf den Raspberry funktioniert problemlos. Sowohl Nextcloud als auch Raspbian sind aktualisiert.
Einfach fragen, wenn ihr noch weitere Informationen benötigen solltet.

Weiß jemand was ich machen muss, damit alles wieder läuft? Vielen Dank im Voraus!
Viele Grüße
Diomedes

192.xxx.xxx.xxx ist ein interne IP-Adresse und nicht via Internet erreichbar.
Hierzu passt natürlich das Zertifikat nicht.

Sieht so aus, als ob der Dienstleister ddns.net nicht weiß welche externe IP-Adresse Dein Internetanschluß gerade hat.

Wie hast Du ddns eingerichtet? Auf Deinem Router? Dann als erstes da mal schauen.
Portforwarding ist noch aktiv?

1 Like

Kleine Zusatzinfo.

Deine weltweite IP-Adresse muss mit der IP-Adresse der ***.ddns.net-Adresse identisch sein. Damit das IMMER der Fall ist, musst du DynDNS entsprechend im Router konfigurieren. Auch wenn das theoretisch auf der Nextcloud auch geht, solltest du es - wenn möglich - im Router konfigurieren.

Teste erst mal wie der aktuelle Stand ist. Folgende Ausgaben müssen identisch sein.

Deine externe IP-Adresse: https://www.wieistmeineip.de/

Die IP-Adresse deiner ddns.net-Adresse:
nslookup ***.ddns.net

1 Like

Servus zusammen,

ersteinmal vielen Dank für die schnelle Hilfe.

@rakekniven Portforwarding (=Prtfreigabe) ist in der Fritz.Box für die zwei relevanten Ports (80 & 443) aktiviert. Dyndns läuft ebenfalls über die Fritzbox.

@devnull Wenn ich auf den Link gehe und nslookup ins Terminal eingebe, dann kommen zwei verschiedene IPs heraus. Anscheinend beginnt da der Fehler. Infolgedessen hat es so lange funktioniert, bis die Zwangstrennung gekommen ist.

Viele Grüße
Diomedes

Genau. Du kannst evtl. auf dem Router oder auch im Internet beim DynDNS-Provider nachschauen. Normalerweise sollte nach der Zwangstrennung und Vergabe einer neuen IP-Adresse die Fritzbox den DynDNS-Service kontaktieren und somit die IP-Adresse dort für den Namen neu setzen. Wie lange das Setzen dann jedoch tatsächlich dauert und wie lange andere Provider (z. B. dein Mobilfunkprovider und auch dein Festnetzprovider) die DNS-Daten noch cacht, weiß ich nicht.

1 Like

Anscheinend kommt es jedoch zu keinem Austausch zwischen der Fritz.box und dem Dyndns Anbieter. Ich probiere es mal mit einem anderen Prgramm statt mit Fritzbox, um diese Fehlerquelle auszuschließen.

Danke und viele Grüße
Diomedes

Du könntest mal die Einstellungen deiner Fritzbox per Screenshot hier teilen. Ich könnte dannn mal schauen inwieweit sie von meinen Einstellungen abweichen. Ich nutze als DynDNS im übrigen https://www.ddnss.de

1 Like

Hallo devnull,

der Fehler liegt tatsächlich an meiner Fritzbox, selbst wenn ich ihn nicht nachvollziehen kann. Ich habe ein Programm des Anbieters getestet und hiermit funktioniert es. Allerdings bin ich verwundert, dass sich die Fritzbox so ziert. Ein Bild der Einstellungen habe ich dir angehängt.

Bildschirmfoto 2020-03-20 um 11.24.39

Vielleicht sind die Einstellungen falsch. Ich nutze https://www.ddnss.de wie folgt:

DynDNS-Anbieter: Benutzerdefiniert
Update-URL: http://www.ddnss.de/upd.php?user=<username>&pwd=<pass>&host=<domain>
(steht da wirklich so… keine Platzhalter)
Domainname: meinserver.ddnss.de
Benutzername: username (bei DDNSS)
Kennwort: mein-Kennwort-bei-DDNSS

1 Like

Es lieg sehr wahrscheinlich an deiner Firewall. Du musst die Interne IP die der Router vergibt an deiner cloud Festschreiben. Du musst dazu die IP die zu deiner cloud festlegen. Also musst du den DHCP auf dein Cloudrechner (Pi) ausschalten und eine IP festlegen. Wenn du das gemacht hast musst du noch auf dein Router (Fritzbox) als bevorzugte IP die des Ras pi eintragen. Und eine weiterleitung auf dein Cloudrechner (RasPi) Dann noch den Dyndns anmelden . Ganz einfach :stuck_out_tongue: Ich hab vor einiger zeit mal ein ein Schaubild gemacht für ein bekannten. Das ist zwar für ein Webcam aber das gleiche Prinzip.

1 Like

Er schreibt am Anfang, dass es angeblich schon mal funktioniert hat. Schon komisch alles.

Kurzfristig kann das schon sein. Solang die IP nicht Intern wechselt oder Extern :wink:

Das stimmt. Aber scheinbar hat sein DynDNS ja schon mal funktioniert und alles was da dran hängt.

Das mag sein. Aber dann der Interne DHCP macht ein gern mal ein strich durch die Rechnung.

Servus zusammen,

also Dyndns hat über die Fritzbox m.E. nicht funktioniert. Es ist bis zur ersten Zwangstrennung gegangen. Jetzt lasse ich es mit dem Programm von No-IP laufen. Mal schauen, ob es dann funktioniert.

@devnull Die komische Update-URL kenne ich, von einem anderen Anbieter, da habe ich eine ähnliche gehabt. Ich bin der Meinung gewesen, dass ich alle Einstellungen richtig habe. Testweise lasse ich es jetzt mal eine Woche über das No-IP-Programm laufen, damit ich sicher bin, dass der Fehler alleine an meinen Einstellungen der Fritzbox liegt, dann experementiere ich nochmals herum.
Vorerst dürfte mein Problem allerdings - hoffentlich - gelöst sein.

@Nanu Danke für deine Tipps, sollte es weiterhin Probleme geben, werde ich diese beherzigen.

Vielen Dank nochmals für die schnelle und kompetente Hilfe von allen!
Viele Grüße
Diomedes