Comment configurer le DNS dynamique (DDNS) sur un router MikroTik avec FastDDNS

FastDDNS propose deux configurations RouterOS pour le même travail : un script en une seule ligne qui crée le planificateur pour vous, et une entrée manuelle dans Système > Planificateur. Ce guide couvre les deux méthodes, ce que chacune crée réellement sur le routeur, et comment confirmer que le nom d'hôte se met bien à jour.

Minh NguyenMinh NguyenFondateur et développeur, FastDDNS

Deux façons de configurer le DDNS sur un router MikroTik

FastDDNS fournit à chaque hostname deux configurations RouterOS toutes prêtes. Méthode 1 est une seule ligne que vous collez dans le terminal : elle télécharge un script créé pour votre hostname, puis crée un script/system script et une entrée de scheduler/system scheduler pour vous. Méthode 2 est la même commande de mise à jour saisie manuellement sous System > Scheduler. Les deux appellent l'URL de mise à jour FastDDNS toutes les deux minutes.

Utilisez la Méthode 1 sauf si vous avez une raison de ne pas le faire. Utilisez la Méthode 2 si vous préférez WinBoxWebFig


Méthode 1 — script automatique Méthode 2 — planificateur manuel
Où vous travaillez Terminal (WinBoxWebFig ou SSH) System > Scheduler dans WinBox / WebFig
Ce que vous collez Une ligne Trois champs plus une commande
Nom du planificateur qu'il crée FastDDNS.net (fixe) Tout ce que vous tapez — le panneau suggère fastddns
Intervalle de mise à jour 120 secondes 00:02:00
Première mise à jour S'exécute une fois immédiatement après l'installation S'exécute après le premier intervalle
Délai Le lien de téléchargement expire 1 heure après sa génération par le panneau Aucun

Avant de commencer

Quatre éléments, dont deux déterminent si l'accès à distance fonctionnera ou non.

  • Un hostname FastDDNS. Créez-en un gratuitement sur FastDDNS, puis ouvrez ce hostname et faites défiler jusqu'à DDNS Configuration Parameters > MikroTik Routers.
  • Accès administrateur à RouterOS via WinBox, WebFig, ou SSH.
  • Une véritable IP publique sur l'interface WAN. Si votre FAI vous place derrière un Carrier-Grade NAT, le DDNS ne pourra pas vous aider : le hostname pointera vers une adresse inaccessible depuis l'extérieur du réseau du FAI. Exécutez le CGNAT Checker dans le application mobile FastDDNS avant de passer du temps sur le router.
  • port forwarding pour tout ce que vous voulez atteindre. Le DDNS fait uniquement pointer le nom vers la bonne adresse. Vous devez toujours avoir les règles de pare-feu et de NAT correspondantes sur le router, et vous pouvez les vérifier ensuite avec Port Check.

Pour voir ce que votre router contient réellement, listez les adresses et regardez la ligne dont l'interface est votre liaison WAN — celle qui transporte la route par défaut :

/ip address print
/ip route print where dst-address=0.0.0.0/0

Si cette adresse WAN se trouve dans 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 ou 100.64.0.0/10, le router n'a pas d'IP publique et quelque chose en amont effectue le NAT. La plage 100.64.0.0/10 en particulier est celle réservée au Carrier-Grade NAT.


Méthode 1 — le script d'auto-installation en une ligne

Étape 1 — copier la ligne depuis votre panneau de hostname

Ouvrez votre hostname et faites défiler jusqu'à la section DDNS Configuration Parameters en bas de la page. Chaque famille de dispositifs prise en charge possède un panneau à cet endroit ; celui que vous voulez est MikroTik Routers.

Section des paramètres de configuration DDNS de la page du nom d'hôte FastDDNS, avec le panneau des routeurs MikroTik dans le coin inférieur droit
Étape 1 — la liste du panneau en bas de la page du hostname

Ouvrez-la et copiez l’encadré sous Méthode 1. Il s’agit d’une longue ligne qui se termine par un token associé à votre compte :

Méthode 1 boîte dans le panneau des routeurs MikroTik, montrant la commande d'installation en une ligne avec le jeton de téléchargement masqué
Le token est masqué sur cette capture d’écran ; dans votre panneau, il est déjà renseigné
:do { /tool fetch check-certificate=no url="https://fastddns.net/fr/member/download/YOUR-DOWNLOAD-TOKEN" dst-path=fastddns.txt; import fastddns.txt} on-error={ [:terminal style error]; :put "ERROR"; }

Copiez la ligne réelle depuis le panneau au lieu de la retaper : c’est le token qui identifie votre hostname.

Étape 2 — collez-la dans le terminal

Dans WinBox ouvrez New Terminal, ou connectez-vous en SSH, puis collez la ligne et appuyez sur Entrée. /tool fetch télécharge le script personnalisé dans la liste des fichiers Files du routeur sous le nom fastddns.txt, puis import l’exécute.

À propos de check-certificate=no : cela indique à fetch d’ignorer la validation de la chaîne de confiance du certificat TLS. RouterOS utilise déjà no par défaut pour ce paramètre, et le panneau le précise afin que le téléchargement fonctionne toujours sur un routeur dont le magasin de certificats est vide ou dont l’horloge n’est pas encore synchronisée. Si vous préférez valider le certificat, remplacez cette valeur par check-certificate=yes : cela ne fonctionnera qu’une fois qu’un magasin de certificats CA aura été importé sur le routeur et que son horloge sera correcte. Notez ce que ce commutateur couvre et ne couvre pas : il s’applique uniquement à ce téléchargement ponctuel. Le script installé ensuite par le routeur possède son propre check-certificate=no pour chaque mise à jour récurrente, tout comme la commande de la Méthode 2.

Étape 3 — ce que le script crée

Le fichier importé n’est pas une boîte noire. Il affiche votre hostname, votre nom d’utilisateur et votre clé, puis effectue quatre opérations :

  • supprime tout script et planificateur existant nommé FastDDNS.net, afin que sa réexécution ne laisse jamais de doublons ;
  • ajoute un /system script nommé FastDDNS.net contenant la commande de mise à jour ;
  • ajoute un /system scheduler nommé FastDDNS.net avec interval=120s et start-time=startup;
  • lance le script une seule fois immédiatement, au lieu d’attendre la première exécution programmée.

Une installation terminée apparaît ainsi dans le terminal :

ADD new Script: Complete.
ADD new Scheduler: Complete.
Complete add FastDDNS.

Considérez ces trois lignes pour ce qu’elles sont : le script et le planificateur existent maintenant. Elles ne prouvent pas que le hostname a été mis à jour — l’installateur affiche Complete add FastDDNS. même si cette première exécution a été rejetée. Confirmez la mise à jour elle-même avec les vérifications plus bas.

Étape 4 — le lien de téléchargement expire après une heure

Le token présent dans cette ligne est généré lorsque la page du panneau est affichée et cesse de fonctionner 3600 secondes plus tard. Collez une ancienne copie et le router affiche ERROR, car le serveur a renvoyé 410 # Download token expired. au lieu d’un script. Il suffit de recharger la page de votre hostname et de recopier la ligne.

Le tutoriel ci-dessous est un ancien enregistrement. Le panneau a été remanié depuis et ne correspondra donc pas aux captures d’écran ci-dessus — les étapes et la commande elle-même n’ont pas changé.