Comment configurer le DDNS sur pfSense avec FastDDNS

pfSense peut maintenir un hostname FastDDNS pointant vers votre adresse WAN de deux façons : comme entrée personnalisée dans le client DDNS intégré ou au moyen d’un script cron en une seule ligne. Ce guide présente les deux méthodes et explique pourquoi une seule résiste à une restauration de la configuration.

Minh NguyenMinh NguyenFondateur et développeur, FastDDNS

Deux façons d'utiliser FastDDNS sur pfSense

Le panneau de votre hostname propose deux configurations. Méthode 2 ajoute FastDDNS au client DDNS intégré Services > Dynamic DNS en tant que fournisseur personnaliséCustom — c'est celle à privilégier, car pfSense l'enregistre dans la configuration et la sauvegarde. Méthode 1 consiste à coller un script d'une ligne dans le shell, qui installe une tâche cron exécutée toutes les deux minutes. Cela fonctionne immédiatement, mais pfSense ne gère pas cette tâche.

La numérotation ci-dessous suit les étiquettes de votre panneau, et non l'ordre que nous recommandons. Configurez la Méthode 2 pour une utilisation à long terme ; utilisez la Méthode 1 lorsque vous souhaitez envoyer immédiatement une mise à jour sans remplir de formulaire.


Méthode 2 — client DDNS intégré Méthode 1 — script crontab
Lieu d'utilisation Services > Dynamic DNS dans l'interface web Diagnostics > Command Prompt, ou via SSH
Enregistré dans la configuration pfSense Oui Non — voir la limite ci-dessous
Conservé après une restauration de la configuration ou une réinstallation Oui Non
Déclenchement de la mise à jour Lorsque l'adresse de l'interface surveillée change, ainsi qu'une vérification quotidienne Toutes les 2 minutes, quoi qu'il arrive
Difficulté de configuration Sept champs, dont quatre copiés depuis le panneau Un seul collage
Idéal pour La configuration permanente Une première mise à jour immédiate ou un test rapide

Avant de commencer

Quatre choses, dont deux déterminent si l'accès à distance fonctionnera ou non.

  • Un hostname FastDDNS. Créez-en un gratuitement sur FastDDNS, puis ouvrez-le et faites défiler la page jusqu'à DDNS Configuration Parameters > Firewall pfSense.
  • Un accès administrateur à l'interface web pfSense, ainsi qu'un accès shell uniquement si vous prévoyez d'utiliser la méthode 1.
  • Une véritable IP publique sur l'interface WAN. Si votre FAI vous place derrière un NAT de type Carrier-Grade, le DDNS ne peut rien faire : le hostname pointerait vers une adresse inaccessible depuis l'extérieur du réseau du FAI. Vérifiez l'adresse WAN sur le tableau de bord pfSense ou exécutez le vérificateur CGNAT dans le application mobile FastDDNS.
  • Des règles de pare-feu et de NAT pour tout ce que vous souhaitez rendre accessible. Le DDNS ne fait que maintenir le nom associé à la bonne adresse ; l'accès reste sous votre responsabilité. Vérifiez-le ensuite avec Port Check.

Sur le tableau de bord pfSense, une adresse appartenant à 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 ou 100.64.0.0/10 sur l'interface WAN indique qu'un équipement en amont effectue le NAT. La plage 100.64.0.0/10 est celle réservée au NAT de type Carrier-Grade.


Méthode 2 — ajouter FastDDNS comme client DNS dynamique personnalisé

C'est la configuration qu'il vaut la peine de conserver. pfSense la stocke dans config.xml, elle est donc restaurée avec la configuration et survit à une réinstallation.

Étape 1 — copier l'URL de mise à jour depuis votre panneau de hostname

Ouvrez votre hostname, faites défiler la page jusqu'à DDNS Configuration Parameters et développez Firewall pfSense. Tout ce dont vous avez besoin pour les deux méthodes se trouve dans ce panneau :

Panneau pfSense Firewall dans le tableau de bord FastDDNS : Méthode 1 script d'installation ci-dessus, et Méthode 2 avec Type de service Personnalisé, Forcer la résolution DNS IPv4, URL de mise à jour et Description ci-dessous
Le panneau tel qu'il apparaît aujourd'hui — le hostname et les identifiants sont masqués sur cette capture d'écran ; les vôtres sont renseignés

Copiez la boîte Update URL sous Method 2. Elle contient déjà votre hostname et vos identifiants :

https://client.fastddns.net/?hostname=myhome.fastddns.net&user_name=YOUR-USERNAME&user_pass=YOUR-UPDATE-PASSWORD

Les trois valeurs en majuscules représentent les informations privées de votre compte — le panneau les remplit pour vous.

Étape 2 — ouvrir le client Dynamic DNS

Dans l’interface web pfSense, allez à Services > Dynamic DNS et cliquez sur + Add.

Étape 3 — remplir les champs

Champ Valeur Pourquoi
Service Type Custom FastDDNS ne figure pas dans la liste des fournisseurs intégrés, et ce n’est pas nécessaire
Interface to Monitor WAN L’interface dont le changement d’adresse doit déclencher une mise à jour
Hostname votre hostname FastDDNS L’URL de mise à jour le contient déjà. Pour le type Custom, ce champ correspond principalement au libellé que vous verrez dans la liste
Update URL l’URL de l’étape 1 Collez-la en entier. Il n’y a pas de %IP%valeur à substituer — FastDDNS enregistre l’adresse depuis laquelle la requête arrive
Force IPv4 DNS Resolution coché Résout l’hôte de mise à jour uniquement sur IPv4. L’adresse enregistrée par FastDDNS est donc votre adresse WAN IPv4, plutôt qu’une adresse IPv6
Result Match laisser vide pfSense compare cette valeur à l’ensemble de la réponse. FastDDNS renvoie goodun message de réussite après une modification et nochgun message indiquant qu’aucune modification n’a eu lieu lorsque rien n’a changé. Aucune chaîne fixe unique ne correspond donc aux deux cas — les instructions du panneau n’en définissent pas
Description FastDDNS.net Texte libre, pour votre propre référence
Panneau de pare-feu pfSense dans le tableau de bord FastDDNS, Méthode 2 en surbrillance : Type de service Personnalisé, Résolution DNS IPv4 forcée cochée, champs URL de mise à jour et Description
Les valeurs de la méthode 2 telles que le panneau les affiche — une version plus ancienne de la page, avec un thème clair ; les champs restent inchangés

Étape 4 — enregistrer, puis lire la colonne de statut

Cliquez sur Save & Force Update. De retour sur la Services > Dynamic DNS, la colonne Cached IP devrait se remplir avec votre adresse WAN actuelle. Une entrée vide, ou une entrée qui reste obsolète après une mise à jour forcée, signifie que la mise à jour n'a pas abouti — le tableau de dépannage ci-dessous explique pourquoi.

Une chose à comprendre à propos de cette méthode : elle est déclenchée par des événements, et non par un signal périodique toutes les deux minutes. Netgate indique que le service se met à jour lorsqu'une adresse d'interface change et pfSense fournit également une entrée cron par défaut qui s'exécute /etc/rc.dyndns.update une fois par jour à 01:01 comme filet de sécurité. Ainsi, une mise à jour échouée est bien réessayée — mais pas dans les minutes qui suivent. Lorsque vous en avez besoin immédiatement, utilisez Save & Force Update.

Si vous préférez appeler le même point de terminaison depuis votre propre script, les paramètres sont documentés sur la page de l'API client FastDDNS.

Le guide ci-dessous est un enregistrement plus ancien : le panneau semble donc différent des captures d'écran présentées ici. Les champs et l'ordre des étapes restent les mêmes.