So richten Sie Dynamic DNS (DDNS) auf einem MikroTik router mit FastDDNS ein

FastDDNS bietet zwei RouterOS-Setups für denselben Zweck: ein einzeiliges Skript, das den Scheduler für Sie erstellt, und einen manuellen Eintrag unter System > Scheduler. Diese Anleitung behandelt beide Methoden, was dabei jeweils auf dem router erstellt wird und wie Sie überprüfen, dass der hostname tatsächlich aktualisiert wird.

Minh NguyenMinh NguyenGründer & Entwickler, FastDDNS

Zwei Möglichkeiten, DDNS auf einem MikroTik-router einzurichten

FastDDNS bietet jedem hostname zwei fertige RouterOSSetups. Methode 1 ist eine einzelne Zeile, die Sie in das Terminal einfügen: Sie lädt ein für Ihren hostname erstelltes Skript herunter und erstellt dann ein /system scriptSkript und einen /system schedulerScheduler-Eintrag für Sie. Methode 2 ist derselbe Update-Befehl, der manuell unter System > Scheduler eingegeben wird. Beide rufen alle zwei Minuten die FastDDNS-Update-URL auf.

Verwenden Sie Methode 1, es sei denn, Sie haben einen Grund, dies nicht zu tun. Verwenden Sie Methode 2, wenn Sie WinBoxWinbox gegenüber dem Terminal bevorzugen, wenn Ihr router den Download blockiert oder wenn Sie den Scheduler unter einem von Ihnen gewählten Namen möchten.


Methode 1 — automatisches Skript Methode 2 — manueller Scheduler
Arbeitsort Terminal (WinBoxWinbox oder SSH) System > Scheduler in WinBox / WebFig
Was Sie einfügen Eine Zeile Drei Felder plus ein Befehl
Name des erstellten Schedulers FastDDNS.net (fest) Beliebiger von Ihnen eingegebener Name — das Panel schlägt fastddnsAktualisierungsintervall
120 Sekunden Erste Aktualisierung 00:02:00
Wird einmal unmittelbar nach der Installation ausgeführt Wird nach dem ersten Intervall ausgeführt Zeitlimit
Der Download-Link läuft 1 Stunde nach seiner Erstellung im Panel ab Keine Bevor Sie beginnen

Vier Dinge – und zwei davon entscheiden, ob der Fernzugriff überhaupt funktioniert.

Ein FastDDNS-Hostname.

  • Erstellen Sie kostenlos einen unter , öffnen Sie dann diesen hostname und scrollen Sie zu FastDDNS.DDNS Configuration Parameters > MikroTik Routers.
  • über RouterOS, WinBox, WebFigEine echte öffentliche IP an der WAN-Schnittstelle.
  • Wenn Ihr ISP Sie hinter Carrier-Grade NAT platziert, kann DDNS nicht helfen — der hostname zeigt auf eine Adresse, die niemand außerhalb des ISP erreichen kann. Führen Sie den CGNAT Checker im aus, bevor Sie Zeit am router investieren.FastDDNS Mobil-AppPort forwarding für alles, was Sie erreichen möchten.
  • DDNS sorgt nur dafür, dass der Name auf die richtige Adresse zeigt. Sie benötigen weiterhin die passenden Firewall- und NAT-Regeln auf dem router und können sie anschließend mit bestätigen.Port Check überprüfen.

Wenn diese WAN-Adresse in

/ip address print
/ip route print where dst-address=0.0.0.0/0

, 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 oder 100.64.0.0/10-Bereich ist speziell für Carrier-Grade NAT reserviert.100.64.0.0/10Methode 1 — das einzeilige Auto-Installationsskript


Schritt 1 — die Zeile aus Ihrem hostname-Panel kopieren

Öffnen Sie Ihren hostname und scrollen Sie zum Abschnitt

am unteren Seitenrand. Dort gibt es für jede unterstützte Gerätefamilie ein Panel; das gewünschte ist DDNS Configuration Parameters.MikroTik Routers.

DDNS-Konfigurationsparameter Abschnitt der FastDDNS-Hostnamen-Seite, mit dem MikroTik-Router-Panel in der rechten unteren Ecke
Öffnen Sie sie und kopieren Sie das Feld unter

Methode 1Methode 1Der token ist in diesem Screenshot maskiert; in Ihrem Panel ist er bereits ausgefüllt

Methode 1 Box innerhalb des MikroTik-Router-Panels, die den Ein-Zeilen-Installationsbefehl zeigt, wobei das Download-Token ausgeblendet ist
Kopieren Sie die echte Zeile aus dem Panel, statt diese hier abzutippen – der token identifiziert Ihren hostname.
:do { /tool fetch check-certificate=no url="https://fastddns.net/de/member/download/YOUR-DOWNLOAD-TOKEN" dst-path=fastddns.txt; import fastddns.txt} on-error={ [:terminal style error]; :put "ERROR"; }

Schritt 2 – in das Terminal einfügen

In

öffnen Sie WinBox New Terminal, oder verbinden Sie sich über SSH. Fügen Sie dann die Zeile ein und drücken Sie die Eingabetaste. /tool fetch lädt das personalisierte Script in die Files-Liste des Routers als fastddns.txt herunter und import führt es aus.

Zu check-certificate=no: Damit wird fetch angewiesen, die Vertrauenskette des TLS-Zertifikats nicht zu validieren. RouterOS verwendet für diese Einstellung standardmäßig bereits nonocheck-certificate=yes – das funktioniert nur, wenn der Router einen CA-Speicher importiert hat und seine Uhr korrekt eingestellt ist. Beachten Sie, was dieser Schalter abdeckt und was nicht: Er gilt nur für diesen einmaligen Download. Das Script, das der Router anschließend installiert, enthält für jedes wiederkehrende Update ein eigenes check-certificate=nono

Schritt 3 – was das Script erstellt

Die importierte Datei ist keine Blackbox. Sie gibt Ihren hostname, Benutzernamen und Schlüssel aus und führt anschließend vier Schritte aus:

  • entfernt jedes vorhandene Script und jeden Scheduler mit dem Namen FastDDNS.net, sodass beim erneuten Ausführen keine Duplikate zurückbleiben;
  • fügt einen /system script mit dem Namen FastDDNS.net hinzu, der den Update-Befehl enthält;
  • fügt einen /system scheduler mit dem Namen FastDDNS.net hinzu, mit interval=120s und start-time=startup;
  • führt das Skript sofort einmal aus, statt auf den ersten geplanten Lauf zu warten.

Eine abgeschlossene Installation sieht im Terminal so aus:

ADD new Script: Complete.
ADD new Scheduler: Complete.
Complete add FastDDNS.

Lies diese drei Zeilen als das, was sie sind: Das Skript und der Scheduler existieren jetzt. Sie beweisen nicht, dass der hostname aktualisiert wurde — der Installer gibt Complete add FastDDNS. aus, selbst wenn dieser erste Lauf abgelehnt wurde. Bestätige das Update selbst mit den weiter unten beschriebenen Prüfungen.

Schritt 4 — der Download-Link läuft nach einer Stunde ab

Der token in dieser Zeile wird generiert, wenn die Panel-Seite gerendert wird, und läuft 3600 Sekunden später ab. Füge eine ältere Kopie ein, und der router gibt ERROR aus, weil der Server 410 # Download token expired. statt eines Skripts zurückgegeben hat. Lade einfach deine hostname-Seite neu und kopiere die Zeile erneut.

Die folgende Schritt-für-Schritt-Anleitung ist eine ältere Aufnahme. Das Panel wurde seitdem neu gestaltet, daher stimmt sie nicht mit den obigen Screenshots überein — die Schritte und der Befehl selbst haben sich nicht geändert.