als Zweit-Backup nutze ich ein kleines Debian-System an einem anderen Standort. Dazu verbindet sich dieser über OpenVPN mit meinem Heimnetzwerk und synchronisiert dann mittels rsync die Daten, was grundsätzlich auch funktioniert. Das Problem ist aber die Namensauflösung der Domain, nach einem Wechsel der IP-Adresse.
Code: Alles auswählen
[...]
Thu Apr 25 08:04:55 2019 Restart pause, 80 second(s)
Thu Apr 25 08:06:15 2019 TCP/UDP: Preserving recently used remote address: [AF_INET]ALTEÖFFENTLICHEIP:443
Thu Apr 25 08:06:15 2019 Socket Buffers: R=[212992->212992] S=[212992->212992]
Thu Apr 25 08:06:15 2019 UDP link local: (not bound)
Thu Apr 25 08:06:15 2019 UDP link remote: [AF_INET]ALTEÖFFENTLICHEIP:443
Thu Apr 25 08:06:45 2019 [UNDEF] Inactivity timeout (--ping-restart), restarting
Thu Apr 25 08:06:45 2019 SIGUSR1[soft,ping-restart] received, process restarting
Thu Apr 25 08:06:45 2019 Restart pause, 160 second(s)
Thu Apr 25 08:09:25 2019 TCP/UDP: Preserving recently used remote address: [AF_INET]ALTEÖFFENTLICHEIP:443
Thu Apr 25 08:09:25 2019 Socket Buffers: R=[212992->212992] S=[212992->212992]
Thu Apr 25 08:09:25 2019 UDP link local: (not bound)
Thu Apr 25 08:09:25 2019 UDP link remote: [AF_INET]ALTEÖFFENTLICHEIP:443
Thu Apr 25 08:09:55 2019 [UNDEF] Inactivity timeout (--ping-restart), restarting
Thu Apr 25 08:09:55 2019 SIGUSR1[soft,ping-restart] received, process restarting
Thu Apr 25 08:09:55 2019 Restart pause, 300 second(s)
Thu Apr 25 08:14:55 2019 TCP/UDP: Preserving recently used remote address: [AF_INET]NEUEÖFFENTLICHEIP:443
Thu Apr 25 08:14:55 2019 Socket Buffers: R=[212992->212992] S=[212992->212992]
Thu Apr 25 08:14:55 2019 UDP link local: (not bound)
Thu Apr 25 08:14:55 2019 UDP link remote: [AF_INET]NEUEÖFFENTLICHEIP:443
Thu Apr 25 08:15:25 2019 [UNDEF] Inactivity timeout (--ping-restart), restarting
Thu Apr 25 08:15:25 2019 SIGUSR1[soft,ping-restart] received, process restarting
Thu Apr 25 08:15:25 2019 Restart pause, 300 second(s)
[...]
Code: Alles auswählen
route -n
Kernel-IP-Routentabelle
Ziel Router Genmask Flags Metric Ref Use Iface
0.0.0.0 10.8.0.1 0.0.0.0 UG 0 0 0 tun0
10.8.0.0 0.0.0.0 255.255.255.0 U 0 0 0 tun0
46.182.19.48 192.168.178.1 255.255.255.255 UGH 0 0 0 eno1 #DNS-Server digitalcourage.de
80.241.218.68 192.168.178.1 255.255.255.255 UGH 0 0 0 eno1 #DNS-Server dismail.de
ALTEÖFFENTLICHEIP 192.168.178.1 255.255.255.255 UGH 0 0 0 eno1
192.168.178.0 0.0.0.0 255.255.255.0 U 0 0 0 eno1
Code: Alles auswählen
client
proto udp
remote MEINEDOMAIN.DE 443
dev tun
resolv-retry infinite
nobind
persist-key
persist-tun
remote-cert-tls server
auth SHA512
cipher AES-256-CBC
tls-client
tls-version-min 1.2
tls-cipher TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384
redirect-gateway
auth-nocache
verb 3
redirect-gateway bypass-dns
pull-filter ignore "dhcp-option DNS"
route 80.241.218.68 255.255.255.255 net_gateway
route 46.182.19.48 255.255.255.255 net_gateway
