FastDDNS를 사용해 MikroTik router에서 동적 DNS(DDNS)를 설정하는 방법

FastDDNS는 같은 작업을 위한 두 가지 RouterOS 설정 방법을 제공합니다. 하나는 scheduler를 자동으로 만들어 주는 한 줄짜리 스크립트이고, 다른 하나는 System > Scheduler에서 직접 추가하는 항목입니다. 이 가이드에서는 두 방법과 각 방법이 router에 실제로 생성하는 항목, hostname이 제대로 업데이트되는지 확인하는 방법을 모두 설명합니다.

Minh NguyenMinh NguyenFastDDNS 창업자 겸 개발자

MikroTik router에서 DDNS를 설정하는 두 가지 방법

FastDDNS는 모든 hostname에 대해 바로 사용할 수 있는 두 가지RouterOS 설정을 제공합니다. 방법 1은 터미널에 붙여넣는 한 줄입니다. 이 줄은 해당 hostname에 맞게 만들어진 스크립트를 다운로드한 다음 /system script스크립트와 스케줄러/system scheduler 항목을 자동으로 생성합니다. 방법 2System > Scheduler 아래에서 수동으로 입력하는 동일한 업데이트 명령입니다. 두 방법 모두 2분마다 FastDDNS 업데이트 URL을 호출합니다.

특별한 이유가 없다면 방법 1을 사용하십시오. 터미널보다 WinBox를 선호하거나, 라우터가 다운로드를 차단하거나, 원하는 이름으로 스케줄러를 사용하고 싶다면 방법 2를 사용하십시오.


방법 1 — 자동 스크립트 방법 2 — 수동 스케줄러
작업 위치 터미널 (WinBox 또는 SSH) System > Scheduler에서 WinBox / WebFig
붙여넣는 내용 한 줄 세 개의 필드와 명령 하나
생성되는 스케줄러 이름 FastDDNS.net (고정) 직접 입력하는 모든 항목 — 패널에서 제안하는 fastddns업데이트 간격
업데이트 간격 120초 00:02:00
설치 직후 한 번 실행 첫 번째 간격 후 실행 시간 제한
시간 제한 패널을 만든 후 1시간이 지나면 다운로드 링크가 만료됩니다 없음

시작하기 전에

네 가지 사항이 있으며, 그중 두 가지에 따라 원격 액세스가 작동할 수 있는지가 결정됩니다.

  • FastDDNS hostname. FastDDNS 여기에서 무료로 하나 만든 다음 해당 hostname을 열고 DDNS Configuration Parameters > MikroTik Routers까지 스크롤합니다.
  • RouterOS에 대한 관리자 액세스 권한WinBox, WebFig 또는 SSH를 통해.
  • WAN 인터페이스에 실제 공인 IP가 있어야 합니다. ISP가 사용자를 Carrier-Grade NAT 뒤에 둔다면 DDNS로도 해결할 수 없습니다. hostname은 ISP 외부에서 아무도 접근할 수 없는 주소를 가리키게 됩니다. 라우터에 시간을 들이기 전에 FastDDNS 모바일 앱에서 CGNAT Checker를 실행하세요.
  • 원하는 목적지를 위한 포트 포워딩. DDNS는 이름이 올바른 주소를 가리키도록 유지할 뿐입니다. 라우터에는 여전히 그에 맞는 방화벽 및 NAT 규칙이 필요하며, 나중에 포트 체크로 확인할 수 있습니다.

라우터에 실제로 어떤 주소가 설정되어 있는지 확인하려면 주소를 나열한 다음, WAN 링크, 즉 기본 경로를 전달하는 인터페이스에 해당하는 행을 살펴보세요:

/ip address print
/ip route print where dst-address=0.0.0.0/0

해당 WAN 주소가 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 또는 100.64.0.0/10 범위에 속한다면 라우터에는 공인 IP가 없으며, 상위 장치에서 NAT를 수행하고 있는 것입니다. 특히 100.64.0.0/10 범위는 캐리어 그레이드 NAT용으로 예약된 범위입니다.


방법 1 — 한 줄 자동 설치 스크립트

1단계 — 호스트네임 패널에서 한 줄 복사

호스트네임을 열고 페이지 하단의 DDNS Configuration Parameters 섹션까지 스크롤합니다. 지원되는 모든 장치군에 패널이 표시되며, 필요한 패널은 MikroTik Routers.

FastDDNS 호스트네임 페이지의 DDNS 구성 매개변수 섹션, 오른쪽 하단의 MikroTik 라우터 패널
1단계 — 호스트네임 페이지 하단의 패널 목록

열고 방법 1. 계정에 연결된 token으로 끝나는 긴 한 줄입니다:

방법 1 MikroTik 라우터 패널 내의 박스, 다운로드 토큰이 가려진 한 줄 설치 명령 표시
이 스크린샷에서는 token이 가려져 있지만, 패널에는 이미 입력되어 있습니다
:do { /tool fetch check-certificate=no url="https://fastddns.net/ko/member/download/YOUR-DOWNLOAD-TOKEN" dst-path=fastddns.txt; import fastddns.txt} on-error={ [:terminal style error]; :put "ERROR"; }

이 줄을 다시 입력하지 말고 패널에서 실제 줄을 복사하세요. token이 hostname을 식별합니다.

2단계 — 터미널에 붙여넣기

WinBox터미널에서 New Terminal를 열거나 SSH로 연결한 후, 그 줄을 붙여넣고 Enter를 누릅니다. /tool fetch, 또는 SSH로 연결한 다음 줄을 붙여넣고 Enter를 누릅니다. Files 목록에 fastddns.txt 목록으로 import, 그리고

실행합니다.check-certificate=no에 대하여: 이것은 fetch에게 TLS 인증서의 신뢰 체인 검증을 건너뛰도록 지시합니다. RouterOS는 이미 해당 설정에 대해 no: fetch에게 TLS 인증서의 신뢰 체인 검증을 건너뛰도록 지시합니다. RouterOS에서는 이 설정의 기본값이 이미 check-certificate=yes이며, 패널에도 이 값을 명시해 두었습니다. 따라서 인증서 저장소가 비어 있거나 시간이 아직 동기화되지 않은 router에서도 다운로드가 작동합니다. 인증서를 검증하려면 check-certificate=no를 포함하며, Method 2 명령에도 마찬가지로 적용됩니다.

3단계 — 스크립트가 생성하는 항목

가져온 파일은 블랙박스가 아닙니다. hostname, 사용자 이름, 키를 출력한 다음 네 가지 작업을 수행합니다:

  • 기존에 존재하는 FastDDNS.net, 따라서 다시 실행해도 중복 항목이 남지 않습니다;
  • 업데이트 명령을 포함한 /system script이라는 FastDDNS.net를 추가합니다;
  • interval=120sstart-time=startup이라는 /system scheduler와 함께 FastDDNS.net
  • 첫 번째 예약된 실행을 기다리지 않고 스크립트를 즉시 한 번 실행합니다.

완료된 설치는 터미널에서 다음과 같이 보입니다:

ADD new Script: Complete.
ADD new Scheduler: Complete.
Complete add FastDDNS.

이 세 줄을 있는 그대로 읽으세요: 이제 스크립트와 스케줄러가 존재한다는 뜻입니다. 호스트 이름이 업데이트되었다는 증거는 아닙니다. 설치 프로그램은 Complete add FastDDNS.첫 실행이 거부되었더라도 이를 출력합니다. 실제 업데이트는 아래의 확인 방법으로 확인하세요.

4단계 — 다운로드 링크는 1시간 후에 만료됩니다

이 줄의 token은 패널 페이지가 렌더링될 때 생성되며 3600초 후에 작동을 멈춥니다. 이전 복사본을 붙여 넣으면 router에 ERROR가 표시됩니다. 서버가 스크립트 대신 410 # Download token expired.을 응답했기 때문입니다. 해결 방법은 hostname 페이지를 새로 고친 다음 줄을 다시 복사하는 것입니다.

아래 안내 영상은 예전에 녹화한 것입니다. 이후 패널이 재설계되었으므로 위의 스크린샷과 일치하지 않지만, 단계와 명령 자체는 변경되지 않았습니다.