Cómo configurar DNS dinámico (DDNS) en un router MikroTik con FastDDNS

FastDDNS ofrece dos configuraciones de RouterOS para el mismo trabajo: un script de una sola línea que crea el programador por ti, y una entrada manual en Sistema > Programador. Esta guía cubre ambos, qué crea cada uno realmente en el router y cómo confirmar que el nombre de host se está actualizando.

Minh NguyenMinh NguyenFundador y desarrollador, FastDDNS

Dos formas de configurar DDNS en un router MikroTik

FastDDNS ofrece a cada hostname dos configuraciones RouterOS listas para usar. Método 1 es una sola línea que pegas en la terminal: descarga un script creado para tu hostname y luego crea un /system scriptscript y una /system schedulerentrada del programador para ti. Método 2 es el mismo comando de actualización introducido manualmente en System > Scheduler. Ambos llaman a la URL de actualización de FastDDNS cada dos minutos.

Usa el Método 1 a menos que tengas una razón para no hacerlo. Usa el Método 2 si prefieres WinBoxWebFig en lugar de la terminal, si tu router bloquea la descarga o si quieres que el programador tenga el nombre que elijas.


Método 1 — script automático Método 2 — programador manual
Dónde trabajas Terminal (WinBox o SSH) System > Scheduler en WinBox / WebFig
Lo que pegas Una línea Tres campos más un comando
Nombre del programador que crea FastDDNS.net (fijo) Cualquier nombre que escribas — el panel sugiere fastddns
Intervalo de actualización 120 segundos 00:02:00
Primera actualización Se ejecuta una vez inmediatamente después de la instalación Se ejecuta después del primer intervalo
Límite de tiempo El enlace de descarga caduca 1 hora después de que el panel lo genere Ninguno

Antes de empezar

Cuatro cosas, y dos de ellas determinan si el acceso remoto funcionará o no.

  • Un hostname FastDDNS. Crea uno gratis en FastDDNS, luego abre ese hostname y desplázate hasta DDNS Configuration Parameters > MikroTik Routers.
  • Acceso de administrador a RouterOS a través de WinBox, WebFig o SSH.
  • Una IP pública real en la interfaz WAN. Si tu ISP te coloca detrás de un NAT de nivel operador (Carrier-Grade NAT), el DNS dinámico no puede ayudar: el hostname apuntará a una dirección que nadie fuera del ISP puede alcanzar. Ejecuta el Verificador CGNAT en el app móvil FastDDNS antes de dedicar tiempo al router.
  • Port forwarding para lo que quieras alcanzar. El DDNS solo mantiene el nombre apuntando a la dirección correcta. Aún necesitas las reglas correspondientes de firewall y NAT en el router, y puedes confirmarlas después con Comprobación de Puertos.

Para ver lo que realmente contiene tu router, lista las direcciones y busca la fila cuya interfaz sea tu enlace WAN, el que transporta la ruta predeterminada:

/ip address print
/ip route print where dst-address=0.0.0.0/0

Si esa dirección WAN está dentro de 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 o 100.64.0.0/10, el router no tiene una IP pública y algo aguas arriba está realizando el NAT. El rango 100.64.0.0/10 en particular está reservado para el NAT de nivel operador.


Método 1 — el script de instalación automática en una línea

Paso 1 — copia la línea desde el panel de tu hostname

Abre tu hostname y desplázate hasta la sección DDNS Configuration Parameters al final de la página. Cada familia de dispositivos compatible tiene un panel allí; el que necesitas es MikroTik Routers.

Sección de Parámetros de Configuración DDNS de la página de hostname de FastDDNS, con el panel de Routers MikroTik en la esquina inferior derecha
Paso 1 — la lista del panel al final de la página del hostname

Ábrela y copia el cuadro que aparece debajo de Método 1. Es una línea larga que termina en un token asociado a tu cuenta:

Método 1 cuadro dentro del panel de MikroTik Routers, mostrando el comando de instalación de una línea con el token de descarga oculto
El token está oculto en esta captura de pantalla; en tu panel ya aparece completo
:do { /tool fetch check-certificate=no url="https://fastddns.net/es/member/download/YOUR-DOWNLOAD-TOKEN" dst-path=fastddns.txt; import fastddns.txt} on-error={ [:terminal style error]; :put "ERROR"; }

Copia la línea real del panel en lugar de volver a escribir esta: el token es lo que identifica tu hostname.

Paso 2 — pégala en la terminal

En WinBox abre New Terminal, o conéctate mediante SSH; después pega la línea y presiona Enter. /tool fetch descarga el script personalizado en la lista de archivos del router como Files, y fastddns.txt, y import lo ejecuta.

Acerca de check-certificate=no: indica a fetch que omita la validación de la cadena de confianza del certificado TLS. RouterOS ya usa no de forma predeterminada para esa configuración, y el panel lo especifica para que la descarga siga funcionando en un router con el almacén de certificados vacío o con el reloj aún sin sincronizar. Si prefieres validar el certificado, cámbialo a check-certificate=yes; esto solo funciona cuando el router tiene un almacén de CA importado y el reloj está configurado correctamente. Ten en cuenta qué cubre y qué no cubre esta opción: se aplica únicamente a esta descarga puntual. El script que el router instala después incluye su propio check-certificate=no para cada actualización periódica, al igual que el comando del Método 2.

Paso 3 — qué crea el script

El archivo importado no es una caja negra. Muestra tu hostname, nombre de usuario y clave, y después hace cuatro cosas:

  • elimina cualquier script y scheduler existente con el nombre FastDDNS.net, de modo que volver a ejecutarlo nunca deje duplicados;
  • añade un /system script llamado FastDDNS.net que contiene el comando de actualización;
  • añade un /system scheduler llamado FastDDNS.net con interval=120s y start-time=startup;
  • ejecuta el script una vez de inmediato, en lugar de esperar a la primera ejecución programada.

Una instalación completada se ve así en el terminal:

ADD new Script: Complete.
ADD new Scheduler: Complete.
Complete add FastDDNS.

Interpreta esas tres líneas tal como son: el script y el planificador ya existen. No demuestran que el hostname se haya actualizado; el instalador muestra Complete add FastDDNS. incluso si esa primera ejecución fue rechazada. Confirma la actualización con las comprobaciones que aparecen más abajo.

Paso 4 — el enlace de descarga expira después de una hora

El token de esa línea se genera al cargar la página del panel y deja de funcionar 3600 segundos después. Si pegas una copia antigua, el router muestra ERROR, porque el servidor respondió 410 # Download token expired. en lugar de devolver un script. La solución es simplemente volver a cargar la página de tu hostname y copiar la línea de nuevo.

La guía que aparece a continuación es una grabación antigua. Desde entonces, el panel se ha rediseñado, por lo que no coincidirá con las capturas de pantalla anteriores; los pasos y el comando en sí no han cambiado.