كيفية إعداد DNS الديناميكي (DDNS) على router من MikroTik باستخدام FastDDNS

تأتي FastDDNS مع إعدادين لـ RouterOS لنفس المهمة: برنامج نصي بسطر واحد يقوم ببناء المجدول لك، وإدخال يدوي من System > Scheduler. يغطي هذا الدليل كليهما، ما يفعله كل منهما على الراوتر، وكيفية التأكد من تحديث اسم المضيف بالفعل.

Minh NguyenMinh Nguyenمؤسّس ومطوّر FastDDNS

طريقتان لإعداد DDNS على router من MikroTik

يوفر FastDDNS لكل hostname إعدادين جاهزين RouterOS. الطريقة 1 هي سطر واحد تلصقه في الطرفية: يحمّل سكربتًا مُعدًا لـ hostname الخاص بك، ثم ينشئ لك /system script سكربتًا و/system scheduler إدخالين. الطريقة 2 هي إدخال أمر التحديث نفسه يدويًا ضمن System > Scheduler. تستدعي الطريقتان رابط تحديث FastDDNS كل دقيقتين.

استخدم الطريقة 1 ما لم يكن لديك سبب لعدم استخدامها. استخدم الطريقة 2 إذا كنت تفضّل WinBox لوحة التحكم على الطرفية، أو إذا كان router يمنع التنزيل، أو إذا أردت تسمية scheduler بالاسم الذي تختاره.


الطريقة 1 — السكربت التلقائي الطريقة 2 — المجدول اليدوي
مكان العمل الطرفية (WinBox أو SSH) System > Scheduler في WinBox / WebFig
ما تلصقه سطر واحد ثلاثة حقول بالإضافة إلى أمر واحد
اسم المجدول الذي ينشئه FastDDNS.net (ثابت) أي اسم تكتبه — وتقترح لوحة التحكم fastddns
فاصل التحديث 120 ثانية 00:02:00
أول تحديث يعمل مرة واحدة فورًا بعد التثبيت يعمل بعد انتهاء الفاصل الزمني الأول
المهلة تنتهي صلاحية رابط التحميل بعد ساعة من إنشائه في اللوحة لا شيء

قبل أن تبدأ

أربعة أمور، ويحدد اثنان منها ما إذا كان الوصول عن بُعد سيعمل أصلًا.

  • اسم مضيف FastDDNS سريع. أنشئ واحدًا مجانًا على FastDDNS، ثم افتح ذلك hostname وانتقل إلى DDNS Configuration Parameters > MikroTik Routers.
  • صلاحيات المسؤول للوصول إلى RouterOS عبر WinBox، WebFig، أو SSH.
  • عنوان IP عام حقيقي على واجهة WAN. إذا وضعك مزود خدمة الإنترنت خلف Carrier-Grade NAT، فلن يتمكن DNS الديناميكي من مساعدتك — إذ سيشير hostname إلى عنوان لا يمكن لأي شخص خارج شبكة مزود الخدمة الوصول إليه. شغّل فاحص CGNAT في تطبيق FastDDNS على الهاتف المحمول قبل أن تقضي وقتًا على router.
  • إعادة توجيه المنافذ لأي شيء تريد الوصول إليه. يحافظ DDNS فقط على توجيه الاسم إلى العنوان الصحيح. ما زلت بحاجة إلى قواعد الجدار الناري وNAT المطابقة على router، ويمكنك التحقق منها لاحقًا باستخدام فحص المنفذ.

لمعرفة ما يحتفظ به router فعليًا، اعرض العناوين وابحث عن الصف الذي تكون واجهته هي وصلة WAN — أي الوصلة التي تحمل المسار الافتراضي:

/ip address print
/ip route print where dst-address=0.0.0.0/0

إذا كان عنوان WAN هذا يقع ضمن 10.0.0.0/8، 172.16.0.0/12، 192.168.0.0/16 أو 100.64.0.0/10، فهذا يعني أن router لا يملك عنوان IP عامًا وأن جهازًا آخر upstream ينفذ NAT. ويُعد النطاق 100.64.0.0/10 تحديدًا النطاق المحجوز لـ Carrier-Grade NAT.


الطريقة 1 — سكربت التثبيت التلقائي ذي السطر الواحد

الخطوة 1 — نسخ السطر من لوحة hostname

افتح اسم المضيف وانتقل إلى قسم DDNS Configuration Parameters في أسفل الصفحة. لكل عائلة أجهزة مدعومة لوحة خاصة بها هناك؛ واللوحة التي تريدها هي MikroTik Routers.

قسم معلمات تكوين DDNS في صفحة اسم المضيف FastDDNS، مع لوحة أجهزة MikroTik في أسفل الزاوية اليمنى
الخطوة 1 — قائمة اللوحة في أسفل صفحة hostname

افتحها وانسخ المربع الموجود أسفل الطريقة 1. إنه سطر طويل واحد ينتهي بـ token مرتبط بحسابك:

الطريقة 1 صندوق داخل لوحة أجهزة توجيه MikroTik، يعرض أمر التثبيت بسطر واحد مع إخفاء رمز التنزيل
تم إخفاء token في لقطة الشاشة هذه؛ لكنه مملوء بالفعل في لوحتك
:do { /tool fetch check-certificate=no url="https://fastddns.net/ar/member/download/YOUR-DOWNLOAD-TOKEN" dst-path=fastddns.txt; import fastddns.txt} on-error={ [:terminal style error]; :put "ERROR"; }

انسخ السطر الفعلي من اللوحة بدلًا من إعادة كتابته؛ فهذا token هو الذي يعرّف hostname الخاص بك.

الخطوة 2 — الصقه في الطرفية

في WinBox افتح New Terminal، أو اتصل عبر SSH، ثم الصق السطر واضغط Enter. /tool fetch ينزّل السكربت المخصّص إلى قائمة Files في الراوتر كـ fastddns.txt، ثم import ينفّذه.

بالنسبة إلى check-certificate=no: يخبر هذا الخيار fetch بتجاوز التحقق من سلسلة الثقة لشهادة TLS. يستخدم RouterOS الإعداد no افتراضيًا، وتوضحه اللوحة حتى يظل التنزيل يعمل على router ذي مخزن شهادات فارغ أو ساعة لم تتم مزامنتها بعد. إذا كنت تفضّل التحقق من الشهادة، فغيّره إلى check-certificate=yes — ولن ينجح ذلك إلا بعد استيراد مخزن CA إلى router وضبط ساعته بشكل صحيح. لاحظ ما يشمله هذا التبديل وما لا يشمله: فهو ينطبق على هذا التنزيل لمرة واحدة فقط. أما السكربت الذي يثبّته router بعد ذلك، فيتضمن إعداد check-certificate=no الخاص به لكل تحديث دوري، وكذلك الأمر في الطريقة 2.

الخطوة 3 — ما الذي ينشئه السكربت

الملف المستورد ليس صندوقًا أسود. فهو يطبع hostname واسم المستخدم والمفتاح الخاص بك، ثم ينفّذ أربعة أشياء:

  • يزيل أي سكربت وجدول زمني موجودين باسم FastDDNS.net، لذا فإن إعادة تشغيله لا تترك نسخًا مكررة؛
  • يضيف /system script باسم FastDDNS.net يتضمن أمر التحديث؛
  • يضيف /system scheduler باسم FastDDNS.net مع interval=120s و start-time=startup؛
  • يشغّل السكربت مرة واحدة فورًا، بدلًا من الانتظار حتى موعد أول تشغيل مجدول.

يظهر التثبيت المكتمل في الطرفية هكذا:

ADD new Script: Complete.
ADD new Scheduler: Complete.
Complete add FastDDNS.

اقرأ هذه السطور الثلاثة كما هي: السكربت والمجدول موجودان الآن. لكنها لا تثبت أن hostname تم تحديثه — يطبع المثبّت Complete add FastDDNS. حتى لو رُفض ذلك التشغيل الأول. أكّد التحديث نفسه باستخدام الفحوصات أدناه.

الخطوة 4 — تنتهي صلاحية رابط التحميل بعد ساعة واحدة

يُنشأ token الموجود في ذلك السطر عند عرض صفحة اللوحة، ويتوقف عن العمل بعد 3600 ثانية. الصق نسخة قديمة، وسيطبع router ERROR، لأن الخادم أرسل 410 # Download token expired.بدلًا من سكربت. والحل ببساطة هو إعادة تحميل صفحة hostname ونسخ السطر مرة أخرى.

التسجيل التالي أقدم. أُعيد تصميم اللوحة منذ ذلك الحين، لذلك لن تتطابق مع لقطات الشاشة أعلاه — لكن الخطوات والأمر نفسه لم يتغيرا.