Cara Mengatur Dynamic DNS (DDNS) di pfSense dengan FastDDNS

pfSense dapat menjaga hostname FastDDNS tetap mengarah ke alamat WAN Anda dengan dua cara: sebagai entri Custom di klien Dynamic DNS bawaan, atau melalui skrip cron satu baris. Panduan ini menjelaskan cara menyiapkan keduanya dan mengapa hanya salah satunya yang tetap berjalan setelah pemulihan konfigurasi.

Minh NguyenMinh NguyenPendiri & Pengembang, FastDDNS

Dua cara menjalankan FastDDNS di pfSense

Panel hostname Anda menawarkan dua pengaturan. Metode 2 menambahkan FastDDNS ke klien Services > Dynamic DNS bawaan sebagai penyedia Custom — ini yang sebaiknya dipertahankan, karena pfSense menyimpannya dalam konfigurasi dan mencadangkannya. Metode 1 menempelkan skrip satu baris ke shell, yang memasang tugas cron yang berjalan setiap dua menit. Ini langsung berfungsi, tetapi pfSense tidak mengelola tugas tersebut.

Penomoran di bawah mengikuti label di panel Anda, bukan urutan yang kami sarankan. Siapkan Metode 2 untuk penggunaan jangka panjang; gunakan Metode 1 jika Anda ingin mengirim pembaruan sekarang juga tanpa harus mengisi formulir.


Metode 2 — klien DDNS bawaan Metode 1 — skrip crontab
Tempat menjalankannya Services > Dynamic DNS di UI web Diagnostics > Command Prompt, atau SSH
Disimpan dalam konfigurasi pfSense Ya Tidak — lihat batasnya di bawah
Tetap ada setelah pemulihan konfigurasi atau instal ulang Ya Tidak
Waktu pengiriman pembaruan Saat alamat antarmuka yang dipantau berubah, serta pemeriksaan ulang harian Setiap 2 menit, apa pun kondisinya
Upaya penyiapan Tujuh bidang, empat di antaranya disalin dari panel Sekali tempel
Cocok untuk Penyiapan permanen Pembaruan pertama segera atau pengujian cepat

Sebelum Anda mulai

Empat hal, dan dua di antaranya menentukan apakah akses jarak jauh akan berfungsi sama sekali.

  • Hostname FastDDNS. Buat satu secara gratis di FastDDNS, lalu buka dan gulir ke DDNS Configuration Parameters > Firewall pfSense.
  • Akses admin ke antarmuka web pfSense, dan akses shell hanya jika Anda berencana menggunakan Metode 1.
  • IP publik nyata pada antarmuka WAN. Jika ISP Anda menempatkan Anda di belakang Carrier-Grade NAT, DNS dinamis tidak akan membantu — hostname akan menunjuk ke alamat yang tidak dapat dijangkau siapa pun dari luar ISP. Periksa alamat WAN di dasbor pfSense, atau jalankan CGNAT Checker di aplikasi mobile FastDDNS.
  • Aturan Firewall dan NAT untuk apa pun yang ingin Anda akses. DDNS hanya menjaga nama tetap menunjuk ke alamat yang benar; cara masuknya tetap menjadi tanggung jawab Anda. Konfirmasikan setelahnya dengan Port Check.

Di dasbor pfSense, alamat dalam 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 atau 100.64.0.0/10 pada antarmuka WAN berarti ada sesuatu di hulu yang melakukan NAT. Rentang 100.64.0.0/10 adalah rentang yang dicadangkan untuk Carrier-Grade NAT.


Metode 2 — tambahkan FastDDNS sebagai klien Custom Dynamic DNS

Ini adalah pengaturan yang layak dipertahankan. pfSense menyimpannya di config.xml, sehingga pengaturan ini akan kembali saat konfigurasi dipulihkan dan tetap ada setelah instal ulang.

Langkah 1 — salin URL pembaruan dari panel hostname Anda

Buka hostname Anda, gulir ke DDNS Configuration Parameters dan buka Firewall pfSense. Semua yang Anda butuhkan untuk kedua metode ada di panel itu:

Panel Firewall pfSense di dashboard FastDDNS: Metode 1 gunakan skrip instalasi di atas, dan Metode 2 dengan Tipe Layanan Kustom, Paksa Resolusi DNS IPv4, URL Pembaruan, dan Deskripsi di bawah
Panel seperti yang terlihat hari ini — hostname dan kredensial disamarkan dalam tangkapan layar ini; milik Anda akan terisi

Salin URL Pembaruan di bawah Method 2. Itu sudah berisi hostname dan kredensial Anda:

https://client.fastddns.net/?hostname=myhome.fastddns.net&user_name=YOUR-USERNAME&user_pass=YOUR-UPDATE-PASSWORD

Tiga nilai dengan huruf kapital mewakili informasi pribadi akun Anda — panel akan mengisinya untuk Anda.

Langkah 2 — buka klien Dynamic DNS

Di antarmuka web pfSense, buka Services > Dynamic DNS lalu klik + Add.

Langkah 3 — isi kolom

Kolom Nilai Alasan
Service Type Custom FastDDNS tidak ada dalam daftar penyedia bawaan, dan memang tidak perlu ada
Interface to Monitor WAN Antarmuka yang perubahan alamatnya harus memicu pembaruan
Hostname hostname FastDDNS Anda URL pembaruan sudah memuatnya, jadi untuk tipe Custom, ini terutama merupakan label yang akan Anda lihat dalam daftar
Update URL URL dari Langkah 1 Tempelkan seluruhnya. Tidak ada %IP% yang perlu diganti — FastDDNS mencatat alamat asal permintaan
Force IPv4 DNS Resolution dicentang Memaksa host pembaruan di-resolve hanya melalui IPv4, sehingga alamat yang dicatat FastDDNS adalah alamat WAN IPv4 Anda, bukan alamat IPv6
Result Match biarkan kosong pfSense membandingkan ini dengan seluruh balasan. FastDDNS menjawab good setelah terjadi perubahan dan nochg ketika tidak ada perubahan, jadi tidak ada satu string tetap yang cocok untuk keduanya — instruksi panel sendiri tidak menetapkannya
Description FastDDNS.net Teks bebas untuk referensi Anda sendiri
Panel firewall pfSense di dashboard FastDDNS, Metode 2 disorot: Jenis Layanan Kustom, Paksa Resolusi DNS IPv4 dicentang, kolom URL Pembaruan dan Deskripsi
Nilai Metode 2 seperti yang ditampilkan di panel — versi halaman lama dengan tema terang; kolomnya tetap sama

Langkah 4 — simpan, lalu baca kolom status

Klik Save & Force Update. Kembali ke daftar klien Dynamic DNSServices > Dynamic DNS, kolom Cached IP seharusnya terisi dengan alamat WAN Anda saat ini. Entri yang kosong, atau yang tetap tidak berubah setelah pembaruan paksa, berarti pembaruan tidak berhasil — tabel pemecahan masalah di bawah ini menjelaskan alasannya.

Satu hal yang perlu dipahami tentang metode ini: metode ini dipicu oleh peristiwa, bukan oleh detak jantung dua menit. Netgate mendokumentasikan bahwa layanan ini diperbarui saat alamat antarmuka berubah, dan pfSense juga menyertakan entri cron default yang berjalan /etc/rc.dyndns.update sekali sehari pada pukul 01:01 sebagai jaring pengaman. Jadi pembaruan yang gagal memang akan dicoba ulang — hanya saja tidak dalam hitungan menit. Ketika Anda membutuhkannya segera, gunakan Save & Force Update.

Jika Anda lebih suka menjalankan endpoint yang sama dari skrip Anda sendiri, parameternya didokumentasikan di halaman API klien FastDDNS.

Panduan di bawah ini adalah rekaman lama, jadi panel terlihat berbeda dari tangkapan layar di sini. Kolom dan urutan langkahnya sama.