Seit Update auf macOS 15.2 kein Domain-Zugriff im LAN

Hallo,


(Definitiv) seit dem macOS 15.2 Update folgendes Problem:


Kein Zugriff auf meinen RasPi mit Docker und eigenem LE-Cert über https://meine-domain.de. Egal, mit welchem Browser.


Schalte ich in der Systemsteuerung das "Tracking der IP-Adresse beschränken" aus, funktioniert der Aufruf. (PS: die selbstgehosteten container im "Hintergrund" funktionieren).


Kann ich denn "irgendwo" eine Ausnahme, o.ä. einstellen?


PS: macOS Sequoia entwickelt sich immer mehr zu Apples "Windwos Vista". 😉


Edit: Zugriffsprobleme sowohl LAN als auch WLAN, wenn das Tracking aktiviert ist. Am MBA M1 funktioniert es, wenn die IP auf statisch oder halt off gestellt ist


Grüße

Oliver

iMac 24″

Gepostet am 12. Dez. 2024 23:45

Antworten
Frage gekennzeichnet als Höchstrangige Antwort

Gepostet am 15. Dez. 2024 03:52

Kannst du über die IP-Adresse statt Domain zugreifen?


Es sind leider immer noch zu wenige Infos, aber meine Vermutung aus deiner Beschreibung wäre:


Die IP-Adresse deines Raspi löst ja nur dein netzinterner DNS-Server auf. Was gibt der DNS-Server des Providers, bei dem du die Domain registriert hast zurück? Denn nur der DNS-Server ist ja als "authoritative" im Internet bekannt.


Jetzt ist noch die Frage woher dein Mac weiß, dass er den internen DSN-Server nehmen soll. Hast du das im Mac fest konfiguriert? Oder ist in der Fritzbox der interne DNS-Server konfiguriert?


"Tracking der IP-Adresse beschränken" bewirkt meines Wissens die Verwendung des iCloud Private Relay. Das bedeutet, dass deine Anfrage über das Relay von Apple geroutet wird, um deine IP-Adresse zu verschleiern. Dieses Relay ist aber irgendwo in der Cloud draußen im Internet. Wenn von dort nun an meine-domain.de zu routen versucht wird, dann wird der DNS nicht deine lokale IP-Adresse auflösen, sondern die deins Providers. Und was dann passiert, hängt davon ab, wie die Domain dort konfiguriert ist. Anscheinend so, dass einfach nicht geantwortet wird, zumindest nicht auf Port 443 (https).


Wie konnte es vorher funktionieren? Schwer zu sagen, da die genaue Konfiguration immer noch unklar ist. Vielleicht wurde zuerst die Domain lokal aufgelöst und dann keine Verschleierung initiiert, weil es sich um eine lokale IP handelt? Vielleicht war auch nur irgendetwas noch im Cache, der durch das macOS-Update geleert wurde?


Als erstes wäre wichtig zu wissen wie die DNS-Auflösung bei dir funktioniert (s. meine obigen Fragen).


5 Antworten
Frage gekennzeichnet als Höchstrangige Antwort

15. Dez. 2024 03:52 als Antwort auf masterkw

Kannst du über die IP-Adresse statt Domain zugreifen?


Es sind leider immer noch zu wenige Infos, aber meine Vermutung aus deiner Beschreibung wäre:


Die IP-Adresse deines Raspi löst ja nur dein netzinterner DNS-Server auf. Was gibt der DNS-Server des Providers, bei dem du die Domain registriert hast zurück? Denn nur der DNS-Server ist ja als "authoritative" im Internet bekannt.


Jetzt ist noch die Frage woher dein Mac weiß, dass er den internen DSN-Server nehmen soll. Hast du das im Mac fest konfiguriert? Oder ist in der Fritzbox der interne DNS-Server konfiguriert?


"Tracking der IP-Adresse beschränken" bewirkt meines Wissens die Verwendung des iCloud Private Relay. Das bedeutet, dass deine Anfrage über das Relay von Apple geroutet wird, um deine IP-Adresse zu verschleiern. Dieses Relay ist aber irgendwo in der Cloud draußen im Internet. Wenn von dort nun an meine-domain.de zu routen versucht wird, dann wird der DNS nicht deine lokale IP-Adresse auflösen, sondern die deins Providers. Und was dann passiert, hängt davon ab, wie die Domain dort konfiguriert ist. Anscheinend so, dass einfach nicht geantwortet wird, zumindest nicht auf Port 443 (https).


Wie konnte es vorher funktionieren? Schwer zu sagen, da die genaue Konfiguration immer noch unklar ist. Vielleicht wurde zuerst die Domain lokal aufgelöst und dann keine Verschleierung initiiert, weil es sich um eine lokale IP handelt? Vielleicht war auch nur irgendetwas noch im Cache, der durch das macOS-Update geleert wurde?


Als erstes wäre wichtig zu wissen wie die DNS-Auflösung bei dir funktioniert (s. meine obigen Fragen).


15. Dez. 2024 02:07 als Antwort auf masterkw

Das klingt, als ob der Raspi die Verbindung ablehnt. Hast du dort Zugriffsbeschränkungen auf IP-Ebene konfiguriert? Aber das ist nur geraten. Ansonsten ist mit der Info "kein Zugriff" nämlich wenig hilfreich. Geht es nur im Browser nicht oder auch per ssh? Wie hast du meine-domain.de auf den Raspi gelegt? Hast du einen eigenen DNS-Server laufen? Bekommst du beim Zugriff eine Fehlermeldung oder gar keine Antwort? Liegt es am Zertifikat oder kannst du den Raspi nicht einmal anpingen?

15. Dez. 2024 03:36 als Antwort auf -metin-

Hi metin,


danke für die Rückemeldung.


Vorab, ich habe gestern eine halbe Stunde mit dem Apple Support telefoniert (inkl. on-screen support), aber auch ein Specialist kam nicht weiter.


Die Situation ist browserübergreifend. Beim Aufruf der URL "https://meine-domain.de" (CA Cert LetsEncrypt, kein self signed) und aktiviertem Trackingschutz, startet der Fortschrittsbalken im Adressfeld, aber wird nicht durchgereicht und verharrt. Bei Deaktivierung geht alles.


Docker mit AdGuard Home, Unbound und nginx proxy. AGH als netzinternen DNS-Server, Zertifikat ist gültig. Zugriff über IP:Port funktioniert ebenso.


FB 7590 mit Fritz!OS 8.0



15. Dez. 2024 04:15 als Antwort auf -metin-

Du hast Recht und deine Erklärung ist schlüssig. Ich nutze die Domain auch nur netzintern und der AGH ist als netzinterner DNS-Server in der FB hinterlegt. Über eine Konfiguration erfolgt die Nutzung aller Clients zwangsweise. Der Zugriff von außen ist nicht vorgesehen und geblockt, bzw. keine Ports freigegeben.


Weshalb es vorher funktioniert hat? Weil ich (vermutlich) die Funktion bereits vorher deaktiviert und sie sich wieder aktiviert hatte. Kann ja dann auch nicht funktionieren. 🫣


Manchmal hilft die Sicht von außen. Danke!

Dieser Thread wurde vom System oder dem Community-Team geschlossen. Du kannst alle Beiträge positiv bewerten, die du hilfreich findest, oder in der Community nach weiteren Antworten suchen.

Seit Update auf macOS 15.2 kein Domain-Zugriff im LAN

Willkommen in der Apple Support Community
Ein Forum, in dem Apple-Kunden sich gegenseitig mit ihren Produkten helfen. Melde dich mit deinem Apple Account an, um Mitglied zu werden.