Como configurar o DNS dinâmico (DDNS) em um router MikroTik com FastDDNS

O FastDDNS oferece duas configurações do RouterOS para a mesma finalidade: um script de uma linha que cria o scheduler para você e uma entrada manual em System > Scheduler. Este guia mostra os dois métodos, o que cada um realmente cria no router e como confirmar se o hostname está sendo atualizado de verdade.

Minh NguyenMinh NguyenFundador e desenvolvedor, FastDDNS

Duas maneiras de configurar DDNS em um roteador MikroTik

O FastDDNS oferece a cada hostname duas configurações RouterOS prontas. Método 1 é uma única linha que você cola no terminal: ela baixa um script criado para o seu hostname e então cria um /system script e uma entrada do scheduler/system scheduler para você. Método 2 é o mesmo comando de atualização inserido manualmente em System > Scheduler. Ambos chamam a URL de atualização do FastDDNS a cada dois minutos.

Use o Método 1, a menos que tenha algum motivo para não usá-lo. Use o Método 2 se preferir o WinboxWinBox em vez do terminal, se o seu roteador bloquear o download ou se quiser usar o scheduler com um nome escolhido por você.


Método 1 — script automático Método 2 — scheduler manual
Onde você trabalha Terminal (WinBoxWinbox ou SSH) System > Scheduler no WinboxWinBox / WebFig
O que você cola Uma linha Três campos mais um comando
Nome do scheduler que ele cria FastDDNS.net (fixo) Qualquer nome que você digitar — o painel sugere fastddns
Intervalo de atualização 120 segundos 00:02:00
Primeira atualização Executa uma vez imediatamente após a instalação Executa após o primeiro intervalo
Limite de tempo O link de download expira uma hora após o painel gerá-lo Nenhum

Antes de começar

Quatro coisas — e duas delas determinam se o acesso remoto funcionará de fato.

  • Um hostname FastDDNS. Crie um gratuitamente em FastDDNS, depois abra esse hostname e role até DDNS Configuration Parameters > MikroTik Routers.
  • Acesso de administrador a RouterOS por meio de WinBox, WebFig ou SSH.
  • Um IP público real na interface WAN. Se o seu provedor de internet colocar você atrás de CGNAT, o DNS dinâmico não poderá ajudar — o hostname apontará para um endereço que ninguém fora da rede do provedor conseguirá acessar. Execute o CGNAT Checker no aplicativo FastDDNS para celular antes de perder tempo no router.
  • Port forwarding para o que você quiser acessar. O DDNS apenas mantém o nome apontando para o endereço correto. Você ainda precisa das regras correspondentes de firewall e NAT no router e poderá confirmá-las depois com Verificação de Portas.

Para ver o que o seu router realmente tem, liste os endereços e procure a linha cuja interface seja o seu link WAN — aquela que carrega a rota padrão:

/ip address print
/ip route print where dst-address=0.0.0.0/0

Se esse endereço WAN estiver em 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 ou 100.64.0.0/10, o router não terá um IP público e algo acima dele estará fazendo o NAT. A faixa100.64.0.0/10 em particular é a reservada para CGNAT.


Método 1 — o script de instalação automática de uma linha

Passo 1 — copie a linha do painel do seu hostname

Abra o seu hostname e role até a seção DDNS Configuration Parameters na parte inferior da página. Cada família de dispositivos compatível tem um painel nessa área; o que você quer é MikroTik Routers.

Seção de Parâmetros de Configuração DDNS da página do hostname FastDDNS, com o painel de Roteadores MikroTik no canto inferior direito
Passo 1 — a lista do painel na parte inferior da página do hostname

Abra-a e copie a caixa abaixo de Método 1. É uma linha longa que termina em um token vinculado à sua conta:

Método 1 caixa dentro do painel dos Roteadores MikroTik, mostrando o comando de instalação em uma linha com o token de download oculto
O token está mascarado nesta captura de tela; no seu painel, ele já vem preenchido
:do { /tool fetch check-certificate=no url="https://fastddns.net/pt/member/download/YOUR-DOWNLOAD-TOKEN" dst-path=fastddns.txt; import fastddns.txt} on-error={ [:terminal style error]; :put "ERROR"; }

Copie a linha real do painel em vez de redigitar esta — o token é o que identifica seu hostname.

Passo 2 — cole no terminal

Em WinBox, abra New Terminal, ou conecte-se por SSH. Depois, cole a linha e pressione Enter. /tool fetch baixa o script personalizado para a lista de arquivosFiles do roteador como fastddns.txt, e import o executa.

Sobre check-certificate=no: ele instrui o fetch a ignorar a validação da cadeia de confiança do certificado TLS. O RouterOS já usa no como padrão para essa configuração, e o painel informa isso explicitamente para que o download continue funcionando em um roteador com o armazenamento de certificados vazio ou cujo relógio ainda não tenha sido sincronizado. Se preferir validar o certificado, altere para check-certificate=yes — isso só funcionará depois que o roteador tiver um armazenamento de CA importado e o relógio estiver correto. Observe o que essa opção cobre e o que não cobre: ela se aplica somente a este download único. O script instalado depois pelo roteador traz seu próprio check-certificate=no para cada atualização recorrente, assim como o comando do Método 2.

Passo 3 — o que o script cria

O arquivo importado não é uma caixa-preta. Ele exibe seu hostname, nome de usuário e chave e, em seguida, realiza quatro ações:

  • remove qualquer script e agendador existente com o nome FastDDNS.net, para que a reexecução nunca deixe duplicatas;
  • adiciona um /system script chamado FastDDNS.net que contém o comando de atualização;
  • adiciona um /system scheduler chamado FastDDNS.net com interval=120s e start-time=startup;
  • executa o script uma vez imediatamente, em vez de esperar pela primeira execução agendada.

Uma instalação concluída aparece assim no terminal:

ADD new Script: Complete.
ADD new Scheduler: Complete.
Complete add FastDDNS.

Leia essas três linhas pelo que são: o script e o agendador agora existem. Elas não provam que o hostname foi atualizado — o instalador imprime Complete add FastDDNS. mesmo que aquela primeira execução tenha sido rejeitada. Confirme a atualização em si com as verificações mais abaixo.

Etapa 4 — o link de download expira após uma hora

O token nessa linha é gerado quando a página do painel é renderizada e deixa de funcionar 3600 segundos depois. Cole uma cópia antiga e o router exibirá ERROR, porque o servidor respondeu 410 # Download token expired. em vez de um script. A solução é simplesmente recarregar a página do seu hostname e copiar a linha novamente.

O passo a passo abaixo é uma gravação mais antiga. O painel foi redesenhado desde então, portanto não corresponderá às capturas de tela acima — as etapas e o próprio comando não mudaram.