Cómo configurar DNS dinámico (DDNS) en pfSense con FastDDNS

pfSense puede mantener un hostname de FastDDNS apuntando a tu dirección WAN de dos maneras: como una entrada personalizada en el cliente de DNS dinámico integrado o mediante un script cron de una sola línea. Esta guía explica cómo configurar ambos y por qué solo uno de ellos sobrevive a una restauración de la configuración.

Minh NguyenMinh NguyenFundador y desarrollador, FastDDNS

Dos formas de ejecutar FastDDNS en pfSense

El panel de tu hostname ofrece dos configuraciones. Método 2 agrega FastDDNS al cliente Services > Dynamic DNS DDNS integrado como proveedor Custom — este es el que debes conservar, porque pfSense lo almacena en la configuración y lo respalda. Método 1 pega un script de una línea en la shell que instala una tarea cron que se ejecuta cada dos minutos. Funciona al instante, pero pfSense no gestiona esa tarea.

La numeración a continuación sigue las etiquetas de tu panel, no el orden que recomendamos. Configura el Método 2 a largo plazo; recurre al Método 1 cuando quieras enviar una actualización de inmediato sin pasar por un formulario.


Método 2 — cliente DDNS integrado Método 1 — script de crontab
Dónde se ejecuta Services > Dynamic DNS en la interfaz web Diagnostics > Command Prompt, o mediante SSH
Se guarda en la configuración de pfSense No — consulta el límite a continuación
Sobrevive a una restauración de la configuración o una reinstalación No
Cuándo envía una actualización Cuando cambia la dirección de la interfaz supervisada, además de una comprobación diaria Cada 2 minutos, independientemente de todo lo demás
Esfuerzo de configuración Siete campos, cuatro de ellos copiados del panel Pegar una línea
Adecuado para La configuración permanente Una primera actualización inmediata o una prueba rápida

Antes de comenzar

Cuatro cosas, y dos de ellas determinan si el acceso remoto funcionará o no.

  • Un hostname de FastDDNS. Créelo gratis en FastDDNS, luego ábralo y desplácese hasta DDNS Configuration Parameters > Firewall pfSense.
  • Acceso de administrador a la interfaz web de pfSense, y acceso al shell solo si planea usar el Método 1.
  • Una IP pública real en la interfaz WAN. Si su proveedor de Internet lo coloca detrás de CGNAT, el DNS dinámico no puede ayudar: el hostname apuntaría a una dirección que nadie fuera de la red del proveedor podría alcanzar. Compruebe la dirección WAN en el panel de control de pfSense o ejecute el comprobador de CGNAT en app móvil FastDDNS.
  • Reglas de firewall y NAT para aquello a lo que quiera acceder. DDNS solo mantiene el nombre apuntando a la dirección correcta; usted debe encargarse de establecer el acceso. Confírmelo después con Verificación de Puertos.

En el panel de control de pfSense, una dirección dentro de 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 o 100.64.0.0/10 en la interfaz WAN significa que algo situado aguas arriba está haciendo el NAT. El rango 100.64.0.0/10 es el reservado para CGNAT.


Método 2 — agregar FastDDNS como cliente de DNS dinámico personalizado

Esta es la configuración que conviene conservar. pfSense la almacena en config.xml, por lo que se recupera al restaurar la configuración y sobrevive a una reinstalación.

Paso 1 — copiar la URL de actualización desde el panel de su hostname

Abra su hostname, desplácese hasta DDNS Configuration Parameters y expanda Firewall pfSense. Todo lo que necesita para ambos métodos está en ese único panel:

Panel de pfSense Firewall en el dashboard de FastDDNS: Método 1 script de instalación arriba, y Método 2 con Tipo de Servicio Personalizado, Forzar Resolución de DNS IPv4, URL de Actualización y Descripción abajo
El panel tal como se ve hoy — el hostname y las credenciales están ocultos en esta captura; los suyos aparecen completos

Copie la Update URL debajo de Method 2. Ya contiene tu hostname y tus credenciales:

https://client.fastddns.net/?hostname=myhome.fastddns.net&user_name=YOUR-USERNAME&user_pass=YOUR-UPDATE-PASSWORD

Los tres valores en mayúsculas representan la información privada de tu cuenta; el panel los completa por ti.

Paso 2 — abre el cliente de Dynamic DNS

En la interfaz web de pfSense, ve a Services > Dynamic DNS y haz clic en + Add.

Paso 3 — completa los campos

Campo Valor Motivo
Service Type Custom FastDDNS no está en la lista de proveedores integrados, y no es necesario que lo esté
Interface to Monitor WAN La interfaz cuyo cambio de dirección debe activar una actualización
Hostname tu hostname de FastDDNS La URL de actualización ya lo incluye, así que, para el tipo Custom, esto es principalmente la etiqueta que verás en la lista
Update URL la URL del paso 1 Pégala completa. No hay %IP% que sustituir; FastDDNS registra la dirección desde la que llega la solicitud
Force IPv4 DNS Resolution marcado Resuelve el host de actualización únicamente mediante IPv4, por lo que la dirección que registra FastDDNS es tu dirección WAN IPv4 y no una IPv6
Result Match dejar vacío pfSense compara esto con la respuesta completa. FastDDNS responde good después de un cambio y nochg cuando no ha cambiado nada, así que no hay una única cadena fija que coincida con ambas; las instrucciones del propio panel no establecen ninguna
Description FastDDNS.net Texto libre, para tu propia referencia
Panel de firewall pfSense en el tablero de FastDDNS, Método 2 destacado: Tipo de Servicio Personalizado, Resolver DNS IPv4 forzado marcado, campos de URL de Actualización y Descripción
Los valores del método 2 tal como los muestra el panel: una versión más antigua de la página, con un tema claro; los campos no han cambiado

Paso 4 — guarda y lee la columna de estado

Haz clic en Save & Force Update. De vuelta en la Services > Dynamic DNS lista, la Cached IP columna debería mostrar tu dirección WAN actual. Una entrada vacía, o una que siga desactualizada después de una actualización forzada, significa que la actualización no se realizó correctamente — la tabla de solución de problemas de abajo explica por qué.

Hay algo importante que entender sobre este método: se activa por eventos, no mediante una comprobación cada dos minutos. Netgate documenta que el servicio se actualiza cuando cambia la dirección de una interfaz, y pfSense también incluye una entrada cron predeterminada que se ejecuta /etc/rc.dyndns.update una vez al día a las 01:01 como medida de seguridad. Por lo tanto, una actualización fallida sí se vuelve a intentar, pero no en cuestión de minutos. Si necesitas actualizarla de inmediato, usa Save & Force Update.

Si prefieres usar el mismo endpoint desde tu propio script, los parámetros están documentados en la página de la API del cliente FastDDNS.

La guía que aparece a continuación es una grabación antigua, por lo que el panel se ve diferente de las capturas de pantalla de aquí. Los campos y el orden de los pasos son los mismos.