Dynamic DNS (DDNS) auf pfSense mit FastDDNS einrichten

pfSense kann einen FastDDNS-hostname auf zwei Arten auf Ihre WAN-Adresse zeigen lassen: als benutzerdefinierten Eintrag im integrierten Dynamic-DNS-Client oder über ein einzeiliges Cron-Skript. Diese Anleitung richtet beide Methoden ein und erklärt, warum nur eine davon eine Konfigurationswiederherstellung übersteht.

Minh NguyenMinh NguyenGründer & Entwickler, FastDDNS

Zwei Möglichkeiten, FastDDNS auf pfSense zu betreiben

Ihr hostname-Panel bietet zwei Setups. Methode 2 fügt FastDDNS zum integrierten DDNSServices > Dynamic DNS-Client als Custom-Anbieter hinzu — diese Variante sollten Sie beibehalten, da pfSense sie in der Konfiguration speichert und sichert. Methode 1 fügt ein Einzeilen-Skript in die Shell ein, das einen Cron-Job installiert, der alle zwei Minuten ausgeführt wird. Es funktioniert sofort, aber pfSense verwaltet diesen Job nicht.

Die Nummerierung unten folgt den Bezeichnungen in Ihrem Panel, nicht der von uns empfohlenen Reihenfolge. Richten Sie Methode 2 für die langfristige Nutzung ein; greifen Sie auf Methode 1 zurück, wenn Sie sofort ein Update senden möchten, ohne sich durch ein Formular klicken zu müssen.


Methode 2 — integrierter DDNS-Client Methode 1 — Crontab-Skript
Wo Sie arbeiten Services > Dynamic DNS in der Web-Oberfläche Diagnostics > Command Prompt, oder per SSH
In der pfSense-Konfiguration gespeichert Ja Nein — siehe das Limit unten
Übersteht eine Konfigurationswiederherstellung oder Neuinstallation Ja Nein
Wann ein Update gesendet wird Wenn sich die Adresse der überwachten Schnittstelle ändert, plus eine tägliche Nachprüfung Alle 2 Minuten, unabhängig davon
Einrichtungsaufwand Sieben Felder, vier davon aus dem Panel kopiert Einmal einfügen
Geeignet für Die dauerhafte Einrichtung Ein sofortiges erstes Update oder einen schnellen Test

Bevor Sie starten

Vier Dinge, und zwei davon entscheiden, ob der Fernzugriff überhaupt funktioniert.

  • Ein FastDDNS-hostname. Erstellen Sie kostenlos einen unter FastDDNS, öffnen Sie ihn anschließend und scrollen Sie zu DDNS Configuration Parameters > Firewall pfSense.
  • Admin-Zugang zur pfSense-Weboberfläche, sowie Shell-Zugang, wenn Sie Methode 1 verwenden möchten.
  • Eine echte öffentliche IP-Adresse auf der WAN-Schnittstelle. Wenn Ihr ISP Sie hinter einem Carrier-Grade NAT platziert, kann Dynamic DNS nicht helfen — der hostname würde auf eine Adresse zeigen, die niemand außerhalb des ISP erreichen kann. Überprüfen Sie die WAN-Adresse auf dem pfSense-Dashboard oder führen Sie den CGNAT-Checker in der FastDDNS Mobile-App aus.
  • Firewall- und NAT-Regeln für alles, worauf Sie zugreifen möchten. DDNS sorgt nur dafür, dass der Name auf die richtige Adresse zeigt; den Zugangsweg müssen Sie weiterhin selbst einrichten. Überprüfen Sie dies anschließend mit Port Check.

Auf dem pfSense-Dashboard bedeutet eine Adresse in 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 oder 100.64.0.0/10 auf der WAN-Schnittstelle, dass ein Gerät außerhalb Ihres Netzwerks NAT durchführt. Der 100.64.0.0/10-Bereich ist für Carrier-Grade NAT reserviert.


Methode 2 — FastDDNS als benutzerdefinierten Dynamic-DNS-Client hinzufügen

Diese Einrichtung sollten Sie beibehalten. pfSense speichert sie in config.xml, sodass sie nach einer Konfigurationswiederherstellung wieder verfügbar ist und eine Neuinstallation übersteht.

Schritt 1 — Die Update-URL aus Ihrem hostname-Panel kopieren

Öffnen Sie Ihren hostname, scrollen Sie zu DDNS Configuration Parameters und erweitern Sie Firewall pfSense. Alles, was Sie für beide Methoden benötigen, befindet sich in diesem einen Panel:

Firewall pfSense-Panel im FastDDNS-Dashboard: Methode 1 Installationsskript oben und Methode 2 mit Servicetyp Benutzerdefiniert, IPv4-DNS-Auflösung erzwingen, Update-URL und Beschreibung unten
Das Panel in der aktuellen Ansicht — hostname und Zugangsdaten sind in diesem Screenshot maskiert; bei Ihnen sind sie eingetragen

Kopieren Sie die Update-URLFeld unter Method 2. Es enthält bereits Ihr hostname und Ihre Zugangsdaten:

https://client.fastddns.net/?hostname=myhome.fastddns.net&user_name=YOUR-USERNAME&user_pass=YOUR-UPDATE-PASSWORD

Die drei Werte in Großbuchstaben stehen für die privaten Angaben Ihres Kontos — das Panel trägt sie für Sie ein.

Schritt 2 — öffnen Sie den Dynamic DNS-Client

Gehen Sie im pfSense-Webinterface zu Services > Dynamic DNS und klicken Sie auf + Add.

Schritt 3 — füllen Sie die Felder aus

Feld Wert Warum
Service Type Custom FastDDNS ist nicht in der integrierten Anbieterliste enthalten und muss es auch nicht sein
Interface to Monitor WAN Die Schnittstelle, deren Adressänderung ein Update auslösen soll
Hostname Ihr FastDDNS-hostname Die Update-URL enthält ihn bereits. Beim Typ Custom ist dies daher hauptsächlich das Label, das Sie in der Liste sehen
Update URL die URL aus Schritt 1 Fügen Sie sie vollständig ein. Es gibt nichts %IP% zum Ersetzen — FastDDNS registriert die Adresse, von der die Anfrage kommt
Force IPv4 DNS Resolution aktiviert Löst den Update-Host ausschließlich über IPv4 auf, sodass FastDDNS Ihre IPv4-WAN-Adresse statt einer IPv6-Adresse registriert
Result Match leer lassen pfSense vergleicht diesen Wert mit der vollständigen Antwort. FastDDNS antwortet goodmit einer Antwort nach einer Änderung und nochgmit einer anderen Antwort, wenn sich nichts geändert hat. Daher passt kein einzelner fester String zu beiden — die Anweisungen des Panels geben keinen vor
Description FastDDNS.net Freitext zur eigenen Referenz
Firewall-pfSense-Panel im FastDDNS-Dashboard, Methode 2 hervorgehoben: Diensttyp Benutzerdefiniert, Erzwinge IPv4-DNS-Auflösung aktiviert, Felder für Update-URL und Beschreibung
Die Werte aus Methode 2, wie sie das Panel anzeigt — eine ältere Version der Seite mit hellem Design; die Felder sind unverändert

Schritt 4 — speichern und anschließend die Statusspalte lesen

Klicken Sie auf Save & Force Update. Zurück auf der Services > Dynamic DNS-Liste sollte die Spalte Zwischengespeicherte IP nun Ihre aktuelle WAN-Adresse anzeigen. Ein leerer Eintrag oder ein Eintrag, der nach einer erzwungenen Aktualisierung unverändert bleibt, bedeutet, dass die Aktualisierung nicht durchgeführt wurde — die untenstehende Tabelle zur Fehlerbehebung erklärt die möglichen Gründe.

Wichtig bei dieser Methode: Sie wird durch Ereignisse ausgelöst, nicht durch einen Zwei-Minuten-Heartbeat. Netgate dokumentiert, dass der Dienst aktualisiert wird, wenn sich die Schnittstellenadresse ändert. pfSense enthält außerdem einen standardmäßigen Cron-Eintrag, der /etc/rc.dyndns.update einmal täglich um 01:01 Uhr als Sicherheitsnetz ausführt. Eine fehlgeschlagene Aktualisierung wird also erneut versucht — nur nicht innerhalb weniger Minuten. Wenn Sie sofort eine Aktualisierung benötigen, verwenden Sie Save & Force Update.

Wenn Sie denselben Endpunkt lieber mit Ihrem eigenen Skript ansteuern möchten, sind die Parameter in der FastDDNS-Client-API-SeiteDokumentation dokumentiert.

Die folgende Schritt-für-Schritt-Anleitung stammt aus einer älteren Aufnahme. Daher sieht das Panel anders aus als auf den Screenshots hier. Die Felder und die Reihenfolge der Schritte sind jedoch gleich.