Page 1 of 1

Domains nicht/falsch auflösbar nach Serverumzug (Migrationstool)

Posted: Sun 17. Aug 2025, 15:02
by Luukullus
Ich bin sicher, dass die Ursache des Problems bei KeyHelp liegt
Yeees :)


Server-Betriebssystem + Version
Ubuntu 24.04 (64-bit)


Eingesetzte Server-Virtualisierung-Technologie
KVM


KeyHelp-Version + Build-Nummer
25.1 (Build 3433)


Problembeschreibung / Fehlermeldungen
Nach Migration sind alle erstellen Domains nicht resolvable. Lets Encryptzertifikate können nicht gezogen werden und die Sites sind nicht erreichbar.

Erwartetes Ergebnis
Erfolgreiches beziehen LE Zertifikat. Erreichbarkeit der Sites

Tatsächliches Ergebnis
LE Fehler:
Failed to aquire a Let's Encrypt certificate for cudam2.it56.de.
Local resolving checks failed for domain "domnain.tld". Please ensure that your domain is locally resolvable!

Ebenfalls sind die Sites nicht aufrufbar. Serverintern werden diese noch auf den alten aufgelöst.

Schritte zur Reproduktion
Installation neuer Keyhelp Server. Migration via Migrationstool von alt zu neu.

Zusätzliche Informationen
Moin!

Ich habe folgendes Problem. Nach dem Umzug mit Migrationstool, sind alle Domains auf dem neuen KH Server nicht resolvbar.
Das hat allerdings nichts mit den DNS Records zu tun. Diese sind korrekt und werden beispielsweise bei mxtoolbox oder bei lookup von anderen Servern korrekt aufgelöst. Nur auf dem neuen KH Server löst die Domain lokal noch zum alten Server auf.

Also example.com wurde auf den neuen Server migriert. Dennoch wenn ich via SSH example.com pinge oder lookuppe, antwortet der alte Server.
Das ist ein Problem innerhalb der DNS Konfig. Da bin ich mir zu 100% sicher.

Denn wenn man eine dieser DOmains entfernt und neu hinzufügt (also aufm neuen KH Server), dann funktioniert es instant. Ohne anpassung der DNS Records oder Nameserver der Domain.

Das gleiche Problem hatte ich hier schonmal beschrieben:
viewtopic.php?t=11521

Doch in diesem Falle, kann und will ich keine 200 Domains per Hand entfernen und wieder hinzufügen. Von den Email Konten die dann entfernt werden mal ganz abgesehen.

Gibt es hier eine Lösung für das Problem?
Neu schreiben der DNS und Apache Konfiguration habe ich bereits versucht, das hat leider auch nicht funktioniert.
Ebenfalls resolver cache leeren und Server-Neustart bringt mich hier nicht weiter.

Ich würde mich sehr über einen Tipp freuen.

Gruß,
Luuk

Re: Domains nicht/falsch auflösbar nach Serverumzug (Migrationstool)

Posted: Sun 17. Aug 2025, 15:49
by Luukullus
Nachtrag:

Ich habe mir nun mal die BIND9 Zonendatei angesehen. Die wird auch korrekt erstellt und passt so.

Ebenfalls, stimmt die IP wenn ich folgendes ausführe:

Code: Select all

dig domain.tld @127.0.0.1 
Auch wenn ich via google digge ist es korrekt:

Code: Select all

dig domain.tld @8.8.8.8
Wenn ich aber wieder ping domain.tld eingebe, antwortet der alte Server (das passiert aber ausschließlich auf dem neuen KH Server). Sobald ich die Domain via Keyhelp (auf dem neuen Server) entferne und wieder hinzufüge. Plötzlich alles wieder OK.

Ich verzweifle xD

Re: Domains nicht/falsch auflösbar nach Serverumzug (Migrationstool)  [GELÖST]

Posted: Sun 17. Aug 2025, 17:56
by Luukullus
Alles klar. Der Fehler lag so klar vor meinen Augen. Aber ich habs nicht gesehen. Obwohl Florian in meinem verlinkten Post schon drauf hingewiesen hat. Also in die richtige Richtung :)
have you check the logs that LE resolves the subdomain to the correct IP. Often domains also point to an IPv6 that is not running on the server
Die Migration hat quasi die alten IPv6 Adressen übernommen und nicht die neuen. Somit konnte nicht aufgelöst werden, da Ping IPv6 über IPv4 nimmt. Wieso auch immer.
Und dadurch konnten auch die LE Zertifikate nicht gezogen werden!

Schönen Sonntag euch noch!