Hallo s.F.! Da Du keine ip inspect Einstellungen getroffen hast, hat sich das, wie schon vermutet, erledigt.
Gefragt habe ich deshalb, da ich ein ähnliches Problem habe: Ab einem bestimmten Stichtag funktioniert bei mir ddns einfach nicht mehr, ohne das sich in der Konfig etwas verändert hätte. Im log ("ip inspect log drop-pkt") kann ich dann sehen, das genau das entscheidende Paket verworfen wird und es einen time-out gibt, woraufhin das ddns update scheitert . . .
Was Du noch tun kannst? Wenn Du Dir bezüglich des SSL Zertifikates unsicher bist, kannst Du das debuggen:
deb ip ddns update
deb cry ver
deb cry pki mess
deb cry pki trans
deb cry pki val
Du könntest auch Deine inbound ACL so modifizieren, das Du den dyndns traffic "mitschneidest" und dann im log kontrollierst - so in der Art:
Extended IP access list ALICE_WAN_IN
permit ip host <IP DynDNS> any log-input DynDNS_perm
permit ip any any
Du siehst dann wenigstens ob und was passiert.
Ich glaube, rob67 meinte die ddns Konfig auf Deinem dialer Interface ...