Beiträge von aanno

    So, nachdem ich den Support von Netcup eingeschaltet habe, funktioniert auch Domain B wieder. Daher ist auch der Zertifikatsupdate wie gewohnt erfolgreich. In 24h kann ich versuchen, DNSSEC auf Domain B wieder einzuschalten.


    Nachtrag: Unter CCP -> Domains -> Lupe vor der Domain -> Tab DNS kann man auch die TXT Challenges von certbot sehen:

    10556-certbot-challenge-png

    Update: DNSSEC ein/ausschalten: CCP -> Domains -> Lupe vor der Domain -> Tab DNS -> Zeile DNSSEC Status (+ Checkbox)


    Ich habe mittlerweile bemerkt, dass

    1. Meine Domain B z.Z. gar nicht auflöst (aber von certbot für das TXT Challenge verwendet wird). Domain A dagegen funktioniert wie konfiguriert.
    2. Bei beiden Domainen (A und B) DNSSEC bisher eingeschaltet war.
    3. Der certbot 'erfolgreich' das TXT Challenge in Domain B schreibt.

    Aus dem gesagten ergibt sich, dass ich mich nicht wundern muss. Solange Domain B gar nicht auflöst, wird es wohl nicht klappen. Die Preisfrage ist also, warum die Domain B nicht auflöst, obwohl sie konfiguriert ist.


    Beide Domainen zeigen (natürlich) auf denselben Server. Als erste Maßnahme habe ich mal DNSSEC auf Domain B ausgeschaltet. Ich hoffe jetzt darauf, dass dadurch die Domain wieder auflöst....

    Hallo Zusammen,

    • die Idee mit dem DNSSEC ein/ausschalten finde ich ganz interessant. Allerdings ist mir nicht so klar, wo ich das machen soll. In der DNS API? Oder im certbot?
    • Im CCP kann ich im Bereich "Domains" unter "API Log" sehen, dass die Änderungen 'erfolgreich' durchgeführt wurden. (Leider sieht man auch nicht, um welche Änderungen es sich da handelt.)
    04.04.2023 19:21:36 updateDnsRecords Erfolgreich DNS records successful updated <domain>.com NjRwYk....
    Rückmeldung lang: The given DNS records for this zone were updated.
    Server Request ID: W6jNW...
    Client Request ID:
    Rückmeldungsnummer: 2000
    Nachrichtenformat: JSON


    Da gibt es also einen Unterschied zwischen 'erfolgreich' aus Sicht der DNS API und 'erfolgreich' aus Sicht von certbot. ;(

    Hallo,


    seit ein paar Jahren verlängere ich meine 2 Wildcard Domains mittels certbot und dem netcup plugin (und damit der domain API). Ich mache das ganze über podman (docker würde es auch tun) in dieser Art:


    Bash
    #!/bin/bash -x
    VERSION="v2.4.0"
    
    podman run --pull always --rm \
      --volume ../netcup/credentials.ini:/credentials.ini:z --volume ./cbconfig:/cbconfig:z --volume ./cblogs:/cblogs:z \
      docker.io/aanno/certbot-netcup:${VERSION} renew \
      --config-dir /cbconfig --logs-dir /cblogs $*

    Wie gesagt, dass ganze funktionert seit Jahren. Aber im Moment will es nicht mehr. Im certbot log finde ich:

    Hat jemand eine Idee, wie ich weiter verfahren könnte?


    Beste Grüße, aanno

    Hallo,


    nur mal zur Sicherheit, ob ich das mit der stundengenauen Abrechnung bei VPS Servern richtig verstanden habe: Ich bestelle den VPS mit 0 Monaten Laufzeit, zahle im Voraus, benutze ihn solange ich möchte und bekomme nach 3 Monaten das Geld erstattet, das ich nicht verbraucht habe?


    Ist das so richtig oder habe ich etwas vergessen?


    Besten Gruß


    aanno

    Hallo,


    ich bin gerade auf dnsrobocert gestoßen. Im Gegensatz zu meiner bisherigen Lösung (docker-letsencrypt-nginx-proxy-companion) würde das ermöglichen, auf meiner Domain wildcard Subdomains zu verwenden.


    Die Dokumentation spricht auch von netcup. Allerdings benötigt man folgende Angaben:

    • auth_customer_id Specify customer number for authentication
    • auth_api_key Specify api key for authentication
    • auth_api_password Specify api password for authentication

    Von diesen Sachen kenne ich nur die auth_customer_id. Wie komme ich an die anderen Beiden:?:


    Beste Grüße


    aanno

    Hallo Dragon,


    hmm, für die Domain muss ich '@' in der Spalte Host eintragen, oder?


    Ferner bin ich mir nicht so sicher, ob die ipv6 Adresse für alle Subdomains gesetzt ist, denn auch Example Domain liefert:

    Code
    > host www.example.com
    www.example.com is an alias for example.com.
    example.com has address 5.45.xxx.xxx
    example.com mail is handled by 10 mail.example.com.


    Gruß


    aanno

    Hallo,


    vielen Dank für den Tipp: poweroff und neustart helfen. Bisher hatte ich das falsch verstanden und 'nur' einen ACPI reboot durchgeführt (was aber offensichtlich nicht langt). Bleibt das DNS Problem, hier ein Screenshot:



    Ist hier irgendwas erkennbar falsch?


    Gruß


    aanno

    Hallo,


    versuche mich bei meinem vServer an ipv6, komme aber nicht so richtig weiter.


    • Ich habe unter https://www.vservercontrolpanel.de ein ipv6 Netzwerk aktiviert. Sagen wir mal 2a03:4000:xxxx:xxxx::/64.
    • Ich habe unter netcup ccp zu den DNS Einstellungen einen AAAA Record 2a03:4000:xxxx:xxxx::2 zu der meiner Domain example.com hinzugefügt.
    • Ich habe unter /etc/network/interfaces statische ipv6 Adressen eingetragen:

    • Das scheint vom vServer aus auch zu funktionieren:

      Code
      # ping6 2a03:4000:xxxx:xxxx::2
      PING 2a03:4000:xxxx:xxxx::2(2a03:4000:xxxx:xxxx::2) 56 data bytes
      64 bytes from 2a03:4000:xxxx:xxxx::2: icmp_seq=1 ttl=64 time=0.042 ms


    • DNS Auflösung von ipv6 Adressen ist möglich:

      Code
      > host ipv6-test.com
      ipv6-test.com has address 5.135.xxx.xxx
      ipv6-test.com has IPv6 address 2001:41d0:8:e8ad::1
      ipv6-test.com mail is handled by 10 mail.t0x.net.
    • Leider aber keine Verbindung dorthin:

      Code
      > ping6 2001:41d0:8:e8ad::1
      connect: Network is unreachable
    • Auch mein DNS AAAA Record scheint (selbst nach einigen Tagen) nicht aktiv zu sein:

      Code
      > host example.com
      example.com has address 5.45.xxx.xxx
      example.com mail is handled by 10 mail.example.com

    Kann mir jemand einen Tipp geben?
    Gruß
    aanno

    Hallo,


    ich beantworte die Frage jetzt mal selber: Wenn man (als admin) einen Kunden mit Froxlor anlegt bzw. bearbeitet, dann gibt es eine großen Abschnitt Dienstleistungsdaten. Hier steht standardmäßig alles auf 0 (Null). Möchte man einem Kunden Mails ermöglichen, dann muss man hier natürlich aktiv werden, d.h. eine Zahl in die entsprechenden Felder eintragen bzw. die Checkbox vor ∞ wählen.


    Das war genau mein Problem :love:


    Hat man hier etwas anderes als Null, dann kann der Kunde wiederum in Froxlor die Mail konfigurieren. Es gibt dann ziemlich oben im Menü links dafür 2 neue Menüpunkte. (Ich hatte urtümlich gedacht, das der Kunde per se einen Mail Account verpasst bekommt, das ist aber nicht der Fall.)


    Mit besten Grüßen


    aanno

    Guten Abend,


    benutze das Standard Debian Wheezy Froxlor Image auf einem VServer von netcup und versuche, einen Mail Account zu benutzen, den ich auf dieser Kiste einrichte. Auf der Maschine lief im Auslieferungszustand bereits die Kombination Postfix/Courier, beide mit MySQL als User Datenbank.


    Habe mit Froxlor ein paar Kunden angelegt und versuche nun die entsprechenden Postfächer mittels Thunderbird per IMAP zu erreichen (Ich verstehe das doch richtig und die Kunden bekommen durch Froxlor automatisch ein entsprechendes Postfach, wenn ihre Domain als Mail/MX Domain konfiguriert wird, oder doch nicht?). Die IMAP Verbindung kommt auch zustande (d.h. courier macht schon irgend etwas), aber Einloggen funktioniert nicht.


    Im Log finde ich HInweise, dass die Authentifizierung/Authorisierung nicht funktioniert. Das ist meiner Ansicht auch kein Wunder, da in der MySQL froxlor Datenbank in den Tabellen mail_users und mail_virtual absolut nichts drin steht.


    Hat jemand eine Idee, was ich falsch mache? (Vielleicht hilft mir auch eine kurze Zusammenfassung, wie man in Froxlor einen Mail Account einrichtet?!?)


    Mit besten Grüßen


    aanno