Automatisering
Je IP verandert. De rest hoeft dat niet.
Je router geeft InfraNest zijn nieuwe adres door, en alles wat ervan afhangt volgt mee — de A- en AAAA-records zodat je naam blijft werken, en de firewallregels in de cloud zodat je jezelf niet buitensluit van je eigen servers. Er valt niets te installeren: het spreekt de dynamische DNS die je router al ingebouwd heeft.
Gratis plan · Geen creditcard · Werkt met de router die je al hebt
- DNS-records én firewallregels, één adres
- Niets te installeren op je router
- Alleen jouw item in de regel verandert
- Je hoort het als het stopt, vóór het je iets kost
IPv4
84.24.117.62
IPv6
2a02:a44f:12c3:1:9ad3:74be:5f01:2c18
Netwerk
Utrecht · KPN B.V.
Laatst gezien
1m
Bij een check-in worden deze bijgewerkt
Veiligheid
Recente wijzigingen
Houd A- (IPv4) en AAAA- (IPv6) records op dit IP gericht. Kies een bestaand record of maak hier een nieuw record aan.
Zet dit IP op de witte lijst in een firewallregel (bijv. SSH toestaan vanaf je thuis-IP). Alleen jouw vermelding wordt bijgewerkt — andere IP’s in de regel blijven ongemoeid. Volgt het IP dat je client meldt (alleen publieke adressen); elke wijziging wordt gemeld.
Een firewalldoel bepaalt wie je servers kan bereiken (bijv. SSH). Controleer de regel en IP-versie zorgvuldig — jij bent verantwoordelijk voor het resultaat; InfraNest aanvaardt geen aansprakelijkheid voor buitensluiting of blootstelling.
Je router vertelt InfraNest wat je adres is. Zet de gegevens hieronder in de Dynamic DNS-instellingen van je router, dan volgt alles wat je hebt gekoppeld automatisch mee.
Server
Alleen het adres — zonder https:// ervoor
dyn.infranest.ioHostnaam
Elke naam die je router accepteert — we werken bij wat je hieronder koppelde
vpn.northwind.comGebruikersnaam
Herkent dit dynamische IP. Het is geen wachtwoord
dyn-4m2qhv7kWachtwoord
Behandel dit als een wachtwoord — alleen je router heeft het nodig
••••••••••••••••••••••••Je router heeft ons 1m bereikt en alles werkte.
Werkt met je DNS-providers
Niet alleen DNS — ook de firewallregel
De meeste dynamische-DNS-tools houden op bij de naam. Maar als je SSH alleen vanaf je thuis-IP toestaat, is juist die toegangslijst het ding dat je buitensluit zodra je provider je op zondagochtend een nieuw adres geeft. InfraNest werkt beide bij vanuit dezelfde check-in. En het gaat chirurgisch te werk: het wijzigt het ene item dat het zelf heeft geschreven en laat elk ander IP in die regel precies staan — een tool die je hele toegangslijst zou herschrijven is geen gemak maar een beveiligingsincident.
- Alleen het item dat wij hebben geschreven verandert — elk ander IP in de regel blijft ongemoeid
- De actuele regel wordt vóór elke schrijfactie opnieuw bij je provider opgehaald, zodat een wijziging die jij in hun console maakte niet stilletjes wordt teruggedraaid
- Een firewall volgt alleen het adres waar je echt vandaan verbond — de gemelde ?ipv4-override die DNS wél accepteert wordt hier genegeerd, want een queryparameter mag geen poort kunnen openzetten
- Altijd één enkel host-adres, /32 of /128, nooit een reeks
- Privé-, gereserveerde en CGNAT-adressen worden nergens weggeschreven
Zet dit IP op de witte lijst in een firewallregel (bijv. SSH toestaan vanaf je thuis-IP). Alleen jouw vermelding wordt bijgewerkt — andere IP’s in de regel blijven ongemoeid. Volgt het IP dat je client meldt (alleen publieke adressen); elke wijziging wordt gemeld.
Een firewalldoel bepaalt wie je servers kan bereiken (bijv. SSH). Controleer de regel en IP-versie zorgvuldig — jij bent verantwoordelijk voor het resultaat; InfraNest aanvaardt geen aansprakelijkheid voor buitensluiting of blootstelling.
Deze firewallregel bestaat niet meer, dus je adres wordt niet meer bijgewerkt. Controleer de laatst toegestane vermelding — die kan nu naar het adres van iemand anders wijzen.
Sinds 3d
Je merkt het wanneer het stopt — daar draait het om
Dit is het deel waar de categorie de fout in gaat. Een dynamische-DNS-updater die stilletjes gestopt is, ziet er precies zo uit als eentje die werkt — tot je naam wijst naar een adres dat je provider inmiddels aan iemand anders heeft gegeven. Daarom behandelt InfraNest stilte als nieuws. Twee dagen zonder check-in en de rij kleurt oranje en je krijgt bericht. En als een update mislukt, hoor je wát voor mislukking het was — want “de provider weigerde het”, “dat adres is onbereikbaar” en “de regel bestaat niet meer” zijn drie verschillende problemen die vroeger als één klonken.
- Twee dagen stilte kleurt de rij oranje en stuurt één melding — opgeheven door elke check-in, ook een “er is niets veranderd”
- Wat je provider daadwerkelijk accepteerde wordt apart bijgehouden van wat wij schreven, en bij elke check-in opnieuw geprobeerd tot ze overeenkomen
- Een firewallregel die zijn koppeling kwijt is, geeft de luidste melding van de module: het item dat wij het laatst schreven staat nog open, op een adres dat misschien niet meer van jou is
- Een DNS-doel dat nooit gepubliceerd zou kunnen worden, wordt geweigerd bij het aanmaken in plaats van eeuwig succes te melden
- Eén melding per probleem, zodat de tijdstempel leest als “kapot sinds” in plaats van elke paar minuten opnieuw binnen te komen
Houd DNS-records en firewallregels in sync met een wisselend IP — thuisverbinding, VPN-endpoint of een host zonder vast IP.
2 van 5 rapporteren nog niet.
Rotterdam line, Berlin office
Ze werken niets bij totdat hun update-URL minstens één keer is aangeroepen.
Deze firewallregel bestaat niet meer, dus je adres wordt niet meer bijgewerkt. Controleer de laatst toegestane vermelding — die kan nu naar het adres van iemand anders wijzen.
Nu opnieuw controlerenDetails bekijkenLaatste update was 2 dagen geleden — de bron is mogelijk gestopt met inchecken.
Nu opnieuw controlerenDetails bekijkenNog niets om te synchroniseren — voeg een doel toe en kopieer de update-URL om af te ronden.
Doel toevoegenInstallatie afrondenNiets te installeren — je router spreekt het al
Er is geen agent en geen daemon. InfraNest spreekt dyndns2, hetzelfde protocol dat consumentenrouters en ddclient al twintig jaar ondersteunen, dus je router is de client. Kies je apparaat en de pagina toont precies de invulvelden die dat apparaat vraagt, al ingevuld. En omdat routers niet de URL versturen die je ze geeft — ze houden de host aan en plakken er hun eigen pad achter — worden zes verschillende varianten geaccepteerd, zodat wat de jouwe er ook achter plakt, gewoon aankomt.
- Spreekt dyndns2, dat je router, OPNsense, pfSense of ddclient al ondersteunt
- Voorinstellingen voor FRITZ!Box, UniFi, Synology, ddclient, de opdrachtregel en de meeste andere routers
- Precies de velden die jouw apparaat vraagt, met zijn eigen plaatshouders intact
- Zes URL-varianten, zodat de update aankomt welk pad je router er ook achter plakt
- Werkt net zo goed vanuit een cronregel of een script — het is één HTTPS-aanroep
Welk apparaat stel je in?
Zet de service op “Custom” en vul de vakjes hieronder in. Werkt op OPNsense, pfSense, ASUS, MikroTik en de meeste andere. Stap-voor-stap uitleg
De meeste routers vragen hierom onder “Dynamic DNS”, met de service op “Custom”. Kopieer elke waarde naar het vakje met dezelfde naam.
Server
Alleen het adres — zonder https:// ervoor
dyn.infranest.ioHostnaam
Elke naam die je router accepteert — we werken bij wat je hieronder koppelde
vpn.northwind.comGebruikersnaam
Herkent dit dynamische IP. Het is geen wachtwoord
dyn-4m2qhv7kWachtwoord
Behandel dit als een wachtwoord — alleen je router heeft het nodig
••••••••••••••••••••Onder Internet › Toegang toestaan › DynDNS kies je “Custom”. Plak het update-adres en vul daarna de rest in. Stap-voor-stap uitleg
De meeste routers vragen hierom onder “Dynamic DNS”, met de service op “Custom”. Kopieer elke waarde naar het vakje met dezelfde naam.
Update-URL
Plak het volledige adres, precies zoals hier
https://dyn.infranest.io/••••••••••••••••••••?ipv4=<ipaddr>&ipv6=<ip6addr>Hostnaam
Elke naam die je router accepteert — we werken bij wat je hieronder koppelde
vpn.northwind.comGebruikersnaam
Herkent dit dynamische IP. Het is geen wachtwoord
dyn-4m2qhv7kWachtwoord
Behandel dit als een wachtwoord — alleen je router heeft het nodig
••••••••••••••••••••Onder Internet › Dynamic DNS kies je service “Custom”. Het Server-vakje bevat het adres én het pad. Stap-voor-stap uitleg
De meeste routers vragen hierom onder “Dynamic DNS”, met de service op “Custom”. Kopieer elke waarde naar het vakje met dezelfde naam.
Server
Alleen het adres — zonder https:// ervoor
dyn.infranest.io/nic/update?hostname=%h&myip=%iHostnaam
Elke naam die je router accepteert — we werken bij wat je hieronder koppelde
vpn.northwind.comGebruikersnaam
Herkent dit dynamische IP. Het is geen wachtwoord
dyn-4m2qhv7kWachtwoord
Behandel dit als een wachtwoord — alleen je router heeft het nodig
••••••••••••••••••••In DSM: Configuratiescherm › Externe toegang › DDNS › Provider aanpassen. Plak de query-URL en vul je gegevens aan. Stap-voor-stap uitleg
De meeste routers vragen hierom onder “Dynamic DNS”, met de service op “Custom”. Kopieer elke waarde naar het vakje met dezelfde naam.
Query-URL
Plak het volledige adres, precies zoals hier
https://dyn.infranest.io/nic/update?hostname=__HOSTNAME__&myip=__IP__Hostnaam
Elke naam die je router accepteert — we werken bij wat je hieronder koppelde
vpn.northwind.comGebruikersnaam
Herkent dit dynamische IP. Het is geen wachtwoord
dyn-4m2qhv7kWachtwoord
Behandel dit als een wachtwoord — alleen je router heeft het nodig
••••••••••••••••••••Zet dit in /etc/ddclient.conf. Alles dat dyndns2 spreekt werkt hetzelfde. Stap-voor-stap uitleg
Plak dit in het configuratiebestand of voer het zo uit. Je gegevens staan er al in.
protocol=dyndns2 server=dyn.infranest.io ssl=yes login=dyn-4m2qhv7k password='••••••••••••••••••••' vpn.northwind.com
Draai dit via cron elke paar minuten, of vanuit een script zodra je verbinding er is. Stap-voor-stap uitleg
Plak dit in het configuratiebestand of voer het zo uit. Je gegevens staan er al in.
curl -sS -u 'dyn-4m2qhv7k:••••••••••••••••••••' 'https://dyn.infranest.io/'
Je router heeft ons 1m bereikt en alles werkte. 84.24.117.62 · FRITZ!Box 7590
Al het andere dat het regelt
De onderdelen die pas interessant zijn als je ze nodig hebt.
Koppel het waar je toch al bent
Dezelfde optie “Volgen met een dynamisch IP” staat in de DNS-recordeditor en in de firewallregel-editor, niet alleen op deze pagina. Eén bron kan er veel van beide aansturen — een thuisverbinding die drie records en twee firewallregels tegelijk bijwerkt.
Waar de verbinding vandaan komt
Elke check-in herleidt het adres offline naar een land, een stad en het netwerk waar het bij hoort, zodat “is dit nog steeds mijn kantoorlijn?” in één oogopslag te beantwoorden is in plaats van door een IP in een opzoekdienst te plakken.
Een signaal als het naar een datacenter verhuist
Een bron die een thuis- of kantoorlijn hoort te zijn maar binnenkomt vanaf een hosting- of VPN-netwerk, is meestal een verkeerd ingestelde of getunnelde client. Dat signaal is ook een automatiseringsvoorwaarde, met een kant-en-klare actie die de firewalltoegang sluit die het gaf.
Dichtvallen bij stilte
Zet het aan en een bron die ongeveer een week niets van zich laat horen, raakt zijn firewall-openingen kwijt en die doelen worden uitgeschakeld — zodat een vergeten of gelekt token niet eindeloos een poort open laat staan. De waarschuwing komt een uur eerder, nooit erna.
Het token is een wachtwoord
Gehasht opgeslagen, want het update-eindpunt is met opzet openbaar. Het opnieuw tonen is een bewuste, opnieuw ingelogde en vastgelegde handeling, en je kunt het roteren wanneer je wilt.
Een gebruikersnaam waarmee je kunt diagnosticeren
Elke bron heeft een gepubliceerde gebruikersnaam los van het geheim, zodat een mislukte login te herleiden is. Een verkeerd wachtwoord bij een echte gebruikersnaam faalt precies zoals bij een verzonnen naam, dus het eindpunt verraadt niet welke bronnen bestaan.
Meldingen, webhooks en automatiseringen
Meldingen bij wijziging, stilte en kapotte doelen via je gewone kanalen — e-mail, Slack, Telegram of een webhook — plus een uitgaand dynamic_ip.changed-event, en organisatiebrede standaarden zodat nieuwe bronnen meteen het beleid hebben dat jij wilt.
Een leesbare geschiedenis
Elke doorgevoerde wijziging wordt per bron bewaard, oud adres naar nieuw, en samen met al het andere in het auditlogboek gezet.
Zie je eigen verbinding binnenkomen
Maak een bron aan en plak vier waarden in je router. Er wordt niets bijgewerkt tot je er een record of een regel aan koppelt.
Een gratis dynamische-DNS-updater vs InfraNest
Het verschil tussen een naam die het nog doet en weten dát hij het doet.
Een gratis updater
- De naam wijst stilletjes naar een adres dat inmiddels van iemand anders is
- Alleen DNS — de firewall-toegangslijst moet je zelf onthouden
- Die lijst met de hand aanpassen als je provider je adres op zondag wisselt
- Geen manier om een werkende updater te onderscheiden van een die vorige maand stopte
- Een token dat je niet kunt roteren laat een poort eindeloos open
Met InfraNest
- Na twee dagen stilte krijg je bericht, voordat er iets van afhangt
- DNS-records en cloud-firewallregels volgen dezelfde check-in
- Het item in de toegangslijst herschrijft zichzelf — en alleen dat van jou
- Drie benoemde storingen, elk met de reden en wat je eraan doet
- Dichtvallen haalt de opening na een week weg, en waarschuwt je eerst
Eén login, tien modules
Elke module zit in elk plan, ook in Free — alleen de limieten verschillen.
Wat het los zou kosten
Elk onderdeel bij een andere tool, en het loopt snel op:
- Domein & DNS
- ~€30
- Uptime-monitoring
- ~€29
- SSL-tracking
- ~€15
- Statuspagina
- ~€29
- Serverpaneel
- ~€15
- Over 4–5 losse tools
- €100–150/mnd
Veelgestelde vragen
Wat is dynamische DNS, en waarom heb ik het nodig?
De meeste thuis- en kleine kantoorverbindingen krijgen geen vast openbaar adres. Je provider geeft je er een en wisselt het wanneer het uitkomt — vaak na een herverbinding of een herstart van de router. Alles wat naar het oude adres wees, werkt dan niet meer: een naam die niet meer bij jouw machine uitkomt, of een firewallregel die je er niet meer in laat. Dynamische DNS — DDNS — lost dat op: iets merkt het nieuwe adres op en werkt bij wat ervan afhangt. InfraNest doet dat voor je DNS-records én, anders dan de meeste DDNS-diensten, voor je cloud-firewallregels.
Werkt het met mijn router — FRITZ!Box, UniFi, Synology?
Ja, en met bijna al het andere ook. InfraNest spreekt dyndns2, de standaard die vrijwel elke router ondersteunt: FRITZ!Box, UniFi, Synology, OPNsense, pfSense, ASUS, MikroTik en de meeste consumentenrouters, plus ddclient en inadyn. Kies je apparaat op het setupscherm en het toont precies de invulvelden die dat apparaat vraagt, al ingevuld. Staat het jouwe er niet bij, dan werkt de algemene “Custom”-voorinstelling — en een curl-regel uit cron net zo goed.
Kan het ook een firewallregel bijwerken, niet alleen DNS?
Ja, en dat is de belangrijkste reden om het boven een gratis dynamische-DNS-dienst te verkiezen. Koppel een cloud-firewallregel aan een dynamisch IP en het toegestane adres in die regel volgt je verbinding — handig voor een SSH- of databaseregel die alleen voor jou open moet staan. Alleen jouw item in de regel verandert; elk ander IP blijft staan, en het geschreven adres is altijd één enkel host-adres.
Wat gebeurt er als mijn router niets meer doorgeeft?
Na twee dagen zonder check-in wordt de bron als verouderd gemarkeerd en krijg je één melding — opgeheven zodra er weer iets binnenkomt, ook een “er is niets veranderd”, wat een gezonde router meestal stuurt. Heb je dichtvallen aangezet, dan raakt een bron die ongeveer een week stil is zijn firewall-openingen kwijt en worden die doelen uitgeschakeld; de eerdere waarschuwing vertelt hoeveel dagen er nog zijn. Die twee lopen met opzet een uur uit elkaar, zodat de waarschuwing een waarschuwing is en nooit een post-mortem.
Is het veilig om een tool je firewall te laten wijzigen?
Dit is het onderdeel waar we het voorzichtigst mee zijn geweest. De actuele regel wordt vóór elke schrijfactie opnieuw bij je provider opgehaald, dus wat jij in hun console veranderde blijft staan. Alleen het item dat InfraNest schreef wordt aangepast. Het adres is altijd één host-adres, nooit een reeks, en nooit een privé- of onbereikbaar adres. Een firewall volgt alleen het adres waar je echt vandaan verbond — de gemelde override die DNS accepteert wordt hier genegeerd, want een queryparameter mag geen poort kunnen openzetten. Het inschakelen van een firewalldoel kan opnieuw inloggen vereisen als je organisatie dat aanzet.
Werkt het achter CGNAT?
Niet zinvol, en het zegt dat ook in plaats van te doen alsof. Zet je provider je achter carrier-grade NAT, dan is het adres dat je router doorgeeft niet bereikbaar vanaf het internet, dus publiceren zou je naam naar niets laten wijzen. InfraNest weigert het te schrijven en legt uit waarom — je provider kan je meestal een echt openbaar adres geven, vaak gratis, als je erom vraagt.
Hoeveel dynamische IP’s kan ik hebben?
Twee op het gratis plan, vijfentwintig op Pro en onbeperkt op Business. Elk daarvan kan zoveel DNS-records en firewallregels aansturen als je nodig hebt, dus één thuisverbinding die drie namen en twee regels bijhoudt telt als één.
Eén adres, de rest volgt
Maak een bron aan en richt je router erop — twee zitten er gratis bij.
Gratis plan · Geen creditcard nodig · In enkele minuten ingesteld