FastDDNS로 pfSense에서 동적 DNS(DDNS) 설정하는 방법

pfSense에서 FastDDNS hostname이 WAN 주소를 가리키도록 설정하는 방법은 두 가지입니다. 내장된 동적 DNS 클라이언트에 사용자 정의 항목으로 추가하거나 한 줄짜리 크론 스크립트를 사용할 수 있습니다. 이 가이드에서는 두 방법을 모두 설정하고, 구성 복원 후에도 한 가지 방법만 유지되는 이유를 설명합니다.

Minh NguyenMinh NguyenFastDDNS 창업자 겸 개발자

pfSense에서 FastDDNS를 실행하는 두 가지 방법

호스트 이름 패널에는 두 가지 설정이 있습니다. 방법 2는 FastDDNS를 내장Services > Dynamic DNS 클라이언트에 Custom 사용자 지정 제공업체로 추가합니다 — pfSense가 이를 구성에 저장하고 백업하므로 이 방법을 유지하는 것이 좋습니다. 방법 1은 셸에 한 줄 스크립트를 붙여 넣어 2분마다 실행되는 크론 작업을 설치합니다. 즉시 작동하지만 pfSense는 해당 작업을 관리하지 않습니다.

아래 번호는 권장 순서가 아니라 패널의 레이블을 따릅니다. 장기적으로는 방법 2를 설정하고, 양식을 작성하지 않고 지금 바로 업데이트를 보내려면 방법 1을 사용하세요.


방법 2 — 내장 DDNS 클라이언트 방법 1 — crontab 스크립트
작업하는 위치 웹 UI에서Services > Dynamic DNS Diagnostics > Command Prompt, 또는 SSH
pfSense 구성에 저장됨 아니요 — 아래 한도 참조
구성 복원 또는 재설치 후에도 유지됨 아니요
업데이트를 보낼 때 모니터링하는 인터페이스 주소가 변경될 때와 매일 한 번 재확인할 때 2분마다, 변경 여부와 관계없이
설정에 드는 노력 7개의 필드, 그 중 4개는 패널에서 복사됨 한 번 붙여넣기
적합한 용도 영구적인 설정 즉시 첫 업데이트를 보내거나 빠르게 테스트할 때

시작하기 전에

4가지 사항, 그 중 2가지는 원격 액세스가 작동할지 여부를 결정

  • FastDDNS hostname. FastDDNS에서 무료로 하나 만든 다음 열고 DDNS Configuration Parameters > Firewall pfSense까지 스크롤하세요.
  • pfSense 웹 인터페이스의 관리자 access, Method 1을 사용할 계획이라면 셸 access도 필요합니다.
  • WAN 인터페이스에 실제 공인 IP. ISP가 사용자를 Carrier-Grade NAT 뒤에 두고 있다면 DDNS로는 해결할 수 없습니다. hostname이 ISP 외부에서는 누구도 접근할 수 없는 주소를 가리키게 되기 때문입니다. pfSense 대시보드에서 WAN 주소를 확인하거나 FastDDNS 모바일 앱에서 CGNAT Checker를 실행하세요.
  • 접속하려는 대상에 필요한 Firewall 및 NAT 규칙. DDNS는 이름이 올바른 주소를 가리키도록 유지할 뿐이며, 접속 방법은 직접 설정해야 합니다. 이후 포트 체크로 확인하세요.

pfSense 대시보드에서 WAN 인터페이스의 주소가 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 또는 100.64.0.0/10 범위에 있으면 상위 네트워크에서 NAT를 수행하고 있다는 뜻입니다. 100.64.0.0/10 범위는 캐리어 그레이드 NAT용으로 예약된 범위입니다.


방법 2 — FastDDNS를 커스텀 동적 DNS 클라이언트로 추가

이 방식은 계속 사용할 만한 설정입니다. pfSense는 이를 config.xml에 저장하므로, 구성을 복원하면 다시 적용되고 재설치 후에도 유지됩니다.

1단계 — 호스트 이름 패널에서 업데이트 URL 복사

호스트 이름을 열고 DDNS Configuration Parameters까지 스크롤한 다음 Firewall pfSense을 펼치세요. 두 방법에 필요한 모든 정보가 이 패널 하나에 있습니다:

FastDDNS 대시보드의 pfSense 방화벽 패널: 위의 방법 1 설치 스크립트, 그리고 아래의 서비스 유형 맞춤, 강제 IPv4 DNS 확인, 업데이트 URL 및 설명을 사용하는 방법 2
현재 패널 모습 — 이 스크린샷에서는 hostname과 credentials를 가려 두었으며, 실제 패널에는 사용자의 정보가 입력되어 있습니다

업데이트 URL 상자를 Method 2 아래에서 복사합니다. 이미 호스트 이름과 자격 증명이 포함되어 있습니다:

https://client.fastddns.net/?hostname=myhome.fastddns.net&user_name=YOUR-USERNAME&user_pass=YOUR-UPDATE-PASSWORD

대문자로 된 세 값은 계정에 공개되지 않는 정보를 나타내며, 패널이 자동으로 입력해 줍니다.

2단계 — 다이내믹 DNS 클라이언트 열기

pfSense 웹 인터페이스에서 Services > Dynamic DNS로 이동한 후 + 추가를 클릭합니다.

3단계 — 필드 입력

필드 이유
Service Type Custom FastDDNS는 기본 제공업체 목록에 없으며, 목록에 없어도 됩니다.
Interface to Monitor WAN 주소 변경 시 업데이트를 트리거할 인터페이스
Hostname 당신의 FastDDNS 호스트명 업데이트 URL에 이미 포함되어 있으므로, Custom 유형에서는 주로 목록에 표시될 레이블입니다.
Update URL 1단계의 URL 전체를 붙여넣으세요. 대체할 %IP%항목은 없습니다. FastDDNS는 요청이 들어온 주소를 기록합니다
Force IPv4 DNS Resolution 선택됨 업데이트 호스트를 IPv4로만 확인하므로 FastDDNS가 기록하는 주소는 IPv6 주소가 아니라 IPv4 WAN 주소입니다
Result Match 비워 둠 pfSense는 이 값을 전체 응답과 비교합니다. FastDDNS는 변경 후 good성공을, 변경이 없을 때는 nochg변경 없음을 응답하므로 단일한 고정 문자열이 두 경우에 모두 일치하지 않습니다. 패널의 안내에서도 하나를 설정하지 않습니다
Description FastDDNS.net 본인만 참고할 수 있도록 자유롭게 입력
FastDDNS 대시보드의 Firewall pfSense 패널, 방법 2 강조: 서비스 유형 사용자 정의, IPv4 DNS 강제 확인 체크, 업데이트 URL 및 설명 필드
패널에 표시되는 방법 2의 값입니다. 이전의 밝은 테마 페이지 버전이며, 필드는 동일합니다

4단계 — 저장한 후 상태 열 확인

클릭 저장 및 강제 업데이트. Services > Dynamic DNS 목록으로 돌아가면, 캐시된 IP 열이 현재 WAN 주소로 채워져야 합니다. 빈 항목이거나 강제 업데이트 후에도 오래된 상태로 남아 있다면 업데이트가 완료되지 않은 것입니다. 아래 문제 해결 표에서 원인을 확인할 수 있습니다.

이 방법에 대해 알아둘 점이 하나 있습니다. 2분마다 실행되는 하트비트가 아니라 이벤트 기반으로 작동합니다. Netgate는 서비스를 다음과 같이 문서화합니다:인터페이스 주소가 변경될 때 또한 pfSense는 안전 장치로 기본 cron 항목을 제공하여 하루에 한 번 01:01에 /etc/rc.dyndns.update를 실행합니다. 따라서 업데이트에 실패하면 다시 시도하지만 몇 분 안에는 재시도하지 않습니다. 즉시 업데이트해야 할 때는 저장 및 강제 업데이트를 사용하십시오.

직접 작성한 스크립트로 동일한 엔드포인트를 호출하려면 매개변수가 FastDDNS 클라이언트 API 페이지에 문서화되어 있습니다.

아래 안내는 이전에 녹화된 내용이므로 패널이 여기의 스크린샷과 다르게 보일 수 있습니다. 필드와 단계 순서는 동일합니다.