Prüfen Sie Version und Paketmanager. Die Ausgangsfassung enthält getrennte Beispiele für apk und opkg; führen Sie nicht beide auf demselben System aus.
DDNS
Installieren Sie ddns-scripts und luci-app-ddns sowie HTTPS-Unterstützung und vertrauenswürdige CA-Zertifikate. Unter Services → Dynamic DNS legen Sie den Hostnamen, Ihre Zone als Benutzer und einen DDNS-Token als Passwort fest. Verwenden Sie die Platzhalter der benutzerdefinierten Update-URL aus dem Beispiel und prüfen Sie TLS-Zertifikate.
Liegt OpenWrt hinter einem Router, kann die WAN-Adresse privat sein; ermitteln Sie dann die öffentliche IPv4 separat. Für AAAA benötigen Sie die IPv6 des Zielservers, nicht automatisch die des Routers.
Firewall
Reservieren Sie Zieladressen und erstellen Sie nur benötigte Weiterleitungen. Für IPv6 setzen Sie gezielte Zugriffsregeln. Rebinding-Ausnahmen gelten nur für benötigte Zonen. WireGuard auf dem Router benötigt eine passende UDP-Eingangsregel und Routen.
Konfigurationsbeispiele
Passen Sie Platzhalter, Schnittstellen und Ports an. Beispiele können unterschiedliche Versionen zeigen; führen Sie unvereinbare Alternativen nicht gemeinsam aus. Veröffentlichen Sie niemals echte Tokens oder private Schlüssel.
# OpenWrt 25.12 and later
apk update && apk add ddns-scripts luci-app-ddns
# OpenWrt 24.10 and earlier
opkg update && opkg install ddns-scripts luci-app-ddnsuci set ddns.ukapp=service
uci set ddns.ukapp.enabled='1'
uci set ddns.ukapp.lookup_host='home.yourname.uk.app'
uci set ddns.ukapp.domain='home.yourname.uk.app'
uci set ddns.ukapp.username='yourname.uk.app'
uci set ddns.ukapp.password='YOUR_DDNS_TOKEN'
uci set ddns.ukapp.update_url='https://[USERNAME]:[PASSWORD]@ddns.uk.app/nic/update?hostname=[DOMAIN]&myip=[IP]'
uci set ddns.ukapp.use_https='1'
uci set ddns.ukapp.cacert='/etc/ssl/certs'
uci set ddns.ukapp.interface='wan'
uci set ddns.ukapp.ip_source='network'
uci set ddns.ukapp.ip_network='wan'
uci set ddns.ukapp.check_interval='10'
uci set ddns.ukapp.check_unit='minutes'
uci commit ddns
/etc/init.d/ddns restartuci add firewall redirect
uci set firewall.@redirect[-1].name='https-proxy'
uci set firewall.@redirect[-1].target='DNAT'
uci set firewall.@redirect[-1].src='wan'
uci set firewall.@redirect[-1].src_dport='443'
uci set firewall.@redirect[-1].dest='lan'
uci set firewall.@redirect[-1].dest_ip='192.168.1.40'
uci set firewall.@redirect[-1].dest_port='443'
uci set firewall.@redirect[-1].proto='tcp'
uci commit firewall && service firewall restartuci add_list dhcp.@dnsmasq[0].rebind_domain='yourname.uk.app'
uci add_list dhcp.@dnsmasq[0].rebind_domain='plex.direct'
uci commit dhcp && service dnsmasq restartAbschließende Prüfung
Testen Sie über Mobilfunk außerhalb Ihres WLANs. Prüfen Sie DNS, den vorgesehenen Port, ein gültiges HTTPS-Zertifikat und die Anmeldung getrennt. Halten Sie Verwaltungsoberflächen privat, installieren Sie Updates und testen Sie die Wiederherstellung eines Backups. Kontrollieren Sie IPv6- und IPv4-Firewallregeln. Ein erfolgreicher Porttest ist kein Sicherheitsaudit.
Diese lokalisierte Ausgabe fasst die ursprüngliche Anleitung zusammen. Befehle behalten ihre Originalsyntax. Prüfen Sie für Ihre Version die verlinkte Herstellerdokumentation.