MikroTik router에서 DDNS를 설정하는 두 가지 방법
FastDDNS는 모든 hostname에 대해 바로 사용할 수 있는 두 가지RouterOS 설정을 제공합니다. 방법 1은 터미널에 붙여넣는 한 줄입니다. 이 줄은 해당 hostname에 맞게 만들어진 스크립트를 다운로드한 다음 /system script스크립트와 스케줄러/system scheduler 항목을 자동으로 생성합니다. 방법 2는 System > Scheduler 아래에서 수동으로 입력하는 동일한 업데이트 명령입니다. 두 방법 모두 2분마다 FastDDNS 업데이트 URL을 호출합니다.
특별한 이유가 없다면 방법 1을 사용하십시오. 터미널보다 WinBox를 선호하거나, 라우터가 다운로드를 차단하거나, 원하는 이름으로 스케줄러를 사용하고 싶다면 방법 2를 사용하십시오.
| 방법 1 — 자동 스크립트 | 방법 2 — 수동 스케줄러 | |
|---|---|---|
| 작업 위치 | 터미널 (WinBox 또는 SSH) | System > Scheduler에서 WinBox / WebFig |
| 붙여넣는 내용 | 한 줄 | 세 개의 필드와 명령 하나 |
| 생성되는 스케줄러 이름 | FastDDNS.net (고정) | 직접 입력하는 모든 항목 — 패널에서 제안하는 fastddns업데이트 간격 |
| 업데이트 간격 | 120초 | 00:02:00 |
| 설치 직후 한 번 실행 | 첫 번째 간격 후 실행 | 시간 제한 |
| 시간 제한 | 패널을 만든 후 1시간이 지나면 다운로드 링크가 만료됩니다 | 없음 |
시작하기 전에
네 가지 사항이 있으며, 그중 두 가지에 따라 원격 액세스가 작동할 수 있는지가 결정됩니다.
- FastDDNS hostname. FastDDNS 여기에서 무료로 하나 만든 다음 해당 hostname을 열고 DDNS Configuration Parameters > MikroTik Routers까지 스크롤합니다.
- RouterOS에 대한 관리자 액세스 권한를 WinBox, WebFig 또는 SSH를 통해.
- WAN 인터페이스에 실제 공인 IP가 있어야 합니다. ISP가 사용자를 Carrier-Grade NAT 뒤에 둔다면 DDNS로도 해결할 수 없습니다. hostname은 ISP 외부에서 아무도 접근할 수 없는 주소를 가리키게 됩니다. 라우터에 시간을 들이기 전에 FastDDNS 모바일 앱에서 CGNAT Checker를 실행하세요.
- 원하는 목적지를 위한 포트 포워딩. DDNS는 이름이 올바른 주소를 가리키도록 유지할 뿐입니다. 라우터에는 여전히 그에 맞는 방화벽 및 NAT 규칙이 필요하며, 나중에 포트 체크로 확인할 수 있습니다.
라우터에 실제로 어떤 주소가 설정되어 있는지 확인하려면 주소를 나열한 다음, WAN 링크, 즉 기본 경로를 전달하는 인터페이스에 해당하는 행을 살펴보세요:
/ip address print
/ip route print where dst-address=0.0.0.0/0해당 WAN 주소가 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 또는 100.64.0.0/10 범위에 속한다면 라우터에는 공인 IP가 없으며, 상위 장치에서 NAT를 수행하고 있는 것입니다. 특히 100.64.0.0/10 범위는 캐리어 그레이드 NAT용으로 예약된 범위입니다.
방법 1 — 한 줄 자동 설치 스크립트
1단계 — 호스트네임 패널에서 한 줄 복사
호스트네임을 열고 페이지 하단의 DDNS Configuration Parameters 섹션까지 스크롤합니다. 지원되는 모든 장치군에 패널이 표시되며, 필요한 패널은 MikroTik Routers.

열고 방법 1. 계정에 연결된 token으로 끝나는 긴 한 줄입니다:

:do { /tool fetch check-certificate=no url="https://fastddns.net/ko/member/download/YOUR-DOWNLOAD-TOKEN" dst-path=fastddns.txt; import fastddns.txt} on-error={ [:terminal style error]; :put "ERROR"; }이 줄을 다시 입력하지 말고 패널에서 실제 줄을 복사하세요. token이 hostname을 식별합니다.
2단계 — 터미널에 붙여넣기
WinBox터미널에서 New Terminal를 열거나 SSH로 연결한 후, 그 줄을 붙여넣고 Enter를 누릅니다. /tool fetch, 또는 SSH로 연결한 다음 줄을 붙여넣고 Enter를 누릅니다. Files 목록에 fastddns.txt 목록으로 import, 그리고
실행합니다.check-certificate=no에 대하여: 이것은 fetch에게 TLS 인증서의 신뢰 체인 검증을 건너뛰도록 지시합니다. RouterOS는 이미 해당 설정에 대해 no: fetch에게 TLS 인증서의 신뢰 체인 검증을 건너뛰도록 지시합니다. RouterOS에서는 이 설정의 기본값이 이미 check-certificate=yes이며, 패널에도 이 값을 명시해 두었습니다. 따라서 인증서 저장소가 비어 있거나 시간이 아직 동기화되지 않은 router에서도 다운로드가 작동합니다. 인증서를 검증하려면 check-certificate=no를 포함하며, Method 2 명령에도 마찬가지로 적용됩니다.
3단계 — 스크립트가 생성하는 항목
가져온 파일은 블랙박스가 아닙니다. hostname, 사용자 이름, 키를 출력한 다음 네 가지 작업을 수행합니다:
- 기존에 존재하는 FastDDNS.net, 따라서 다시 실행해도 중복 항목이 남지 않습니다;
- 업데이트 명령을 포함한 /system script이라는 FastDDNS.net를 추가합니다;
interval=120s와start-time=startup이라는 /system scheduler와 함께 FastDDNS.net 및- 첫 번째 예약된 실행을 기다리지 않고 스크립트를 즉시 한 번 실행합니다.
완료된 설치는 터미널에서 다음과 같이 보입니다:
ADD new Script: Complete.
ADD new Scheduler: Complete.
Complete add FastDDNS.이 세 줄을 있는 그대로 읽으세요: 이제 스크립트와 스케줄러가 존재한다는 뜻입니다. 호스트 이름이 업데이트되었다는 증거는 아닙니다. 설치 프로그램은 Complete add FastDDNS.첫 실행이 거부되었더라도 이를 출력합니다. 실제 업데이트는 아래의 확인 방법으로 확인하세요.
4단계 — 다운로드 링크는 1시간 후에 만료됩니다
이 줄의 token은 패널 페이지가 렌더링될 때 생성되며 3600초 후에 작동을 멈춥니다. 이전 복사본을 붙여 넣으면 router에 ERROR가 표시됩니다. 서버가 스크립트 대신 410 # Download token expired.을 응답했기 때문입니다. 해결 방법은 hostname 페이지를 새로 고친 다음 줄을 다시 복사하는 것입니다.
아래 안내 영상은 예전에 녹화한 것입니다. 이후 패널이 재설계되었으므로 위의 스크린샷과 일치하지 않지만, 단계와 명령 자체는 변경되지 않았습니다.
방법 2 — 스케줄러를 수동으로 설정하기
이 방법은 방법 1과 같은 결과를 내지만, 직접 입력하며 router에는 아무것도 다운로드되지 않습니다.
1단계 — 스케줄러 항목 생성
WinBox에서 System > Scheduler로 이동하여, 패널이 스크립트 옆에 복사 버튼과 함께 표시하는 세 가지 값을 사용하여 새 항목을 추가합니다:

| 필드 | 값 | 기능 |
|---|---|---|
| Name | fastddns |
어떤 이름이든 사용할 수 있습니다. 이 이름은 목록에서 용도를 쉽게 알아볼 수 있게 합니다. |
| Start Time | startup |
시계 시간이 아니라 부팅 시간을 기준으로 스케줄을 설정합니다 — 이 표 아래의 주석을 참조하세요 |
| Interval | 00:02:00 |
2분마다 반복됩니다 |
알아두면 좋은 RouterOS의 세부 사항 하나: start-time=startup는 콘솔이 시작된 후 3초 뒤에 시작 시간인 것처럼 동작하지만, MikroTik 문서에 따르면 0이 아닌 간격을 가진 항목은 시작 시 실행되지 않습니다. 따라서 첫 번째 실행은 부팅 시가 아니라 부팅 후 한 간격이 지난 후에 발생합니다. 재부팅 후 호스트 이름은 즉시가 아니라 약 2분 후에 갱신됩니다.
2단계 — 업데이트 명령을 On Event에 붙여 넣기
패널에서 On Event 상자의 내용을 복사합니다. 형식은 다음과 같습니다:
:do {/tool fetch check-certificate=no url="https://client.fastddns.net/?hostname=myhome.fastddns.net&user_name=YOUR-USERNAME&user_pass=YOUR-UPDATE-PASSWORD" dst-path=fastddns.ip; :local statusip [:pick [/file get fastddns.ip contents] 0 3]; if ($statusip = "noc" || $statusip = "goo") do={[/terminal style ambiguous];:put "Updated IP address";}; } on-error={[:terminal style error];:put "Can not connect to server FastDDNS.net.";:error "exit";};수동으로 아무것도 바꾸지 마세요 — 패널이 이미 계정의 hostname, 사용자 이름 및 업데이트 비밀번호를 입력해 두었습니다. 위의 세 자리표시자는 계정에만 해당하는 비공개 값을 나타냅니다.
3단계 — 스크립트가 업데이트 성공 여부를 확인하는 방법
fetch는 서버의 응답을 fastddns.ip에 저장하고, :pick … 0 3는 첫 세 글자를 읽습니다. FastDDNS는 표준 DynDNS 용어로 응답하므로, 이 세 글자만으로 결과를 구분할 수 있습니다:
| 응답 | 첫 3글자 | 의미 |
|---|---|---|
good |
goo |
호스트명이 새 주소로 업데이트되었습니다 |
nochg |
noc |
주소가 바뀌지 않았습니다 — 아무 작업도 필요하지 않습니다 |
badauth |
bad |
사용자 이름 또는 업데이트 비밀번호가 잘못되었습니다 |
스크립트는 goo와 noc만 테스트하고, 둘 중 하나이면 Updated IP address를 출력합니다. 그 밖의 모든 경우 — badauth를 포함해 — 조용히 넘어갑니다. fetch가 성공했으므로 on-error는 실행되지 않고 아무것도 출력되지 않습니다. 아무 출력이 없다고 성공한 것은 아닙니다. 확실하지 않다면 fastddns.ip을 읽어 보세요. 프로토콜 자체는 FastDDNS 클라이언트 API 페이지에 문서화되어 있으므로, 직접 스크립트를 작성하려면 참고할 수 있습니다.
동영상으로 보는 수동 설정 방법 — 다시 말하지만, 같은 네 가지 값이 표시된 패널의 오래된 녹화입니다.
호스트명이 실제로 업데이트되는지 확인하세요
라우터에서 세 가지를 확인하고, 라우터 밖에서 한 가지를 확인합니다. 라우터에서 확인할 항목은 다음과 같습니다:
/system scheduler print
/file print
:put [/file get fastddns.ip contents]스케줄러 목록에 run-count 열이 있고, 이 값은 2분마다 증가합니다. 이를 통해 항목이 실행되고 있다는 사실은 알 수 있지만 — 이것은업데이트가 성공했다는 것을 알려 주지는 않습니다. 실패하는 명령을 실행하는 스케줄러도 실행 횟수는 증가하기 때문입니다. 확실한 증거는 파일입니다: fastddns.ip가 존재해야 하며, 그 내용은 으로 시작해야 합니다
good 또는 nochg — 서버가 기록한 주소를 추가할 수 있습니다.
라우터 외부의 어느 기기에서든 hostname을 확인하고 현재 공인 IP 주소와 비교하세요:
nslookup myhome.fastddns.net호스트 이름 패널에도 마지막 업데이트 타임스탬프가 표시되며, Not yet updated라우터가 처음 보고한 시점부터 변경됩니다. FastDDNS는 60초 이내에 새 주소를 적용하지만, 로컬 DNS 캐시에 이전 주소가 조금 더 오래 남아 있을 수 있습니다.
MikroTik DDNS 문제 해결
| 확인되는 현상 | 원인 | 해결 방법 |
|---|---|---|
Method 1 줄을 붙여넣은 직후ERROR |
다운로드 토큰이 만료되었거나 라우터가 사이트에 접속할 수 없습니다. | hostname 페이지를 새로 고친 다음 줄을 다시 복사하고, 한 시간 이내에 붙여넣으세요 |
| Can not connect to server FastDDNS.net. | router가 업데이트 URL을 확인하거나 연결할 수 없습니다 | 무엇이든 변경하기 전에 진단하세요: /ip dns print구성된 resolver를 확인한 다음, :put [:resolve client.fastddns.net]router 자체에서 이름 해석을 테스트하세요. 목록이 비어 있을 때만 공용 resolver를 추가하세요. 작동 중인 내부 resolver를 덮어쓰면 로컬 이름 해석이 중단됩니다 |
fastddns.ip에는 badauth가 포함되어 있습니다 |
명령에 잘못된 사용자 이름 또는 업데이트 비밀번호가 있습니다 | Hostname은 확인되지만 port에서 아무것도 응답하지 않습니다No-IP 또는 DynDNS 서버 주소 교체DDNS는 정상적으로 작동하지만 네트워크로 들어오는 경로에 문제가 있습니다 |
| NAT 및 방화벽 규칙을 추가한 다음, 외부에서 port를 테스트하세요 | Hostname이 공인 IP가 아닌 주소로 확인됩니다 | router가 다른 NAT 계층 뒤에 있으며, 흔히 CGNAT이 원인입니다포트 체크를 |
| 공용 IP 조회 결과와 비교하세요. 서로 다르면 ISP에 공인 IP를 요청하세요 | 모든 것이 정상적으로 작동하다가 몇 달 후 중단되었습니다 | /ip address print를 공용 IP 조회 결과와 비교하세요. 서로 다르면 ISP에 공인 IP를 요청하세요 |
| 계정에서 갱신하거나 hostname이 만료되지 않는 요금제로 변경하세요 | 무료 호스트명은 1년에 한 번 갱신되며 임시 호스트명은 30일 동안 유지됩니다 | 계정에서 갱신하거나 hostname이 만료되지 않는 요금제로 전환하세요. |
업데이트 스크립트는 비공개로 유지하세요
두 가지 방법 모두 hostname, 사용자 이름 및 업데이트 비밀번호를 router에 평문으로 저장합니다 — 스케줄러의 On Event 필드나 /system script스크립트 안에 저장됩니다. 설정을 읽을 수 있는 사람은 누구나 해당 값을 읽을 수 있으므로, 전체 RouterOS내보내기를 비밀번호 파일을 다루듯이 취급하세요. 이미 포럼 게시물이나 지원 티켓에 붙여 넣었다면 계정에서 업데이트 비밀번호를 변경하고 스크립트를 다시 설치하세요.
다운로드한 스크립트fastddns.txt는 설치 중에만 필요합니다. 설치 후에는 스케줄러에 영향을 주지 않고 Files에서 삭제할 수 있습니다.
자주 묻는 질문
DDNS 업데이트 자체를 위해 port를 열어야 하나요?
아니요. router는 FastDDNS로 아웃바운드 HTTPS 연결을 열기 때문에 업데이트에 인바운드 규칙은 필요하지 않습니다. 다만 RTSP용 554 port나 카메라의 웹 port처럼 hostname을 통해 접근하려는 서비스에는 port forwarding이 필요합니다.
MikroTik은 얼마나 자주 업데이트를 전송하며, hostname은 얼마나 빨리 변경되나요?
두 가지 방법 모두 스케줄러가 2분마다 실행됩니다. 주소가 실제로 변경되면 FastDDNS가 60초 이내에 적용하므로, IP 변경 후 최악의 경우 스케줄러를 기다리는 약 2분에 전파 시간이 더해집니다.
ISP가 CGNAT를 사용해도 작동하나요?
아니요. Carrier-Grade NAT 뒤에서는 router에 자체 공용 IP가 없으므로 hostname이 유용하게 가리킬 주소가 없고 ISP가 인바운드 연결을 차단합니다. Dynamic DNS는 주소 변경 문제를 해결하지만 주소 자체가 없는 문제는 해결하지 못합니다. ISP에 공용 IP 주소를 요청하거나 아웃바운드 터널을 사용하는 서비스를 이용하세요.
호스트명이 만료되나요?
무료 영구 hostname은 계정에서 1년에 한 번 갱신되며, 임시 hostname은 30일 동안 유지됩니다. 유료 요금제의 hostname은 만료되지 않습니다. 자세한 내용은 가격 페이지에서 확인할 수 있습니다.
다른 router를 사용 중이신가요? 동일한 업데이트 URL은 예약된 HTTPS 요청을 보낼 수 있는 모든 환경에서 작동하며, 이 글에서 다루는 DrayTek 설정도 포함됩니다.





