Como configurar DNS Dinâmico (DDNS) no pfSense com FastDDNS

O pfSense pode manter um hostname do FastDDNS apontando para o endereço WAN de duas maneiras: como uma entrada Personalizada no cliente de DNS Dinâmico integrado ou por meio de um script cron de uma linha. Este guia configura os dois métodos e explica por que apenas um deles sobrevive a uma restauração de configuração.

Minh NguyenMinh NguyenFundador e desenvolvedor, FastDDNS

Duas maneiras de usar o FastDDNS no pfSense

Seu painel de hostname oferece duas configurações. Método 2 adiciona o FastDDNS ao cliente Services > Dynamic DNS integrado como provedor Custom — esta é a opção recomendada, porque o pfSense a armazena na configuração e a inclui no backup. Método 1 cola um script de uma linha no shell, que instala uma tarefa do cron executada a cada dois minutos. Funciona imediatamente, mas o pfSense não gerencia essa tarefa.

A numeração abaixo segue os rótulos do seu painel, não a ordem que recomendamos. Configure o Método 2 para uso permanente; use o Método 1 quando quiser enviar uma atualização imediatamente, sem passar por um formulário.


Método 2 — cliente DDNS integrado Método 1 — script crontab
Onde você trabalha Services > Dynamic DNS na interface web Diagnostics > Command Prompt, ou SSH
Mantido na configuração do pfSense Sim Não — veja o limite abaixo
Sobrevive a uma restauração da configuração ou reinstalação Sim Não
Quando envia uma atualização Quando o endereço da interface monitorada muda, além de uma verificação diária A cada 2 minutos, independentemente de mudanças
Esforço de configuração Sete campos, quatro deles copiados do painel Uma única colagem
Ideal para A configuração permanente Uma primeira atualização imediata ou um teste rápido

Antes de começar

Quatro coisas, e duas delas determinam se o acesso remoto funcionará de fato.

  • Um hostname FastDDNS. Crie um gratuitamente em FastDDNS, depois abra-o e role até DDNS Configuration Parameters > Firewall pfSense.
  • Acesso de administrador à interface web do pfSense, e acesso ao shell somente se você planeja usar o Método 1.
  • Um IP público real na interface WAN. Se o seu provedor de internet coloca você atrás de NAT de operadora (Carrier-Grade NAT), o DNS dinâmico não ajuda — o hostname apontaria para um endereço que ninguém fora da rede do provedor consegue alcançar. Verifique o endereço WAN no painel do pfSense ou execute o Verificador de CGNAT no aplicativo FastDDNS para celular.
  • Regras de firewall e NAT para o que você quiser acessar. O DDNS apenas mantém o nome apontando para o endereço correto; a forma de acesso continua sendo sua responsabilidade. Confirme depois com Verificação de Portas.

No painel do pfSense, um endereço em 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 ou 100.64.0.0/10 na interface WAN significa que algo a montante está fazendo o NAT. A faixa 100.64.0.0/10 é a reservada para NAT de operadora.


Método 2 — adicionar o FastDDNS como um cliente de DNS dinâmico personalizado

Esta é a configuração que vale a pena manter. O pfSense a armazena em config.xml, então ela volta com uma restauração de configuração e sobrevive a uma reinstalação.

Passo 1 — copie a URL de atualização do painel do seu hostname

Abra seu hostname, role até DDNS Configuration Parameters e expanda Firewall pfSense. Tudo o que você precisa para ambos os métodos está nesse painel:

Painel Firewall pfSense no dashboard FastDDNS: Método 1 script de instalação acima, e Método 2 com Tipo de Serviço Personalizado, Forçar Resolução de DNS IPv4, URL de Atualização e Descrição abaixo
O painel como aparece hoje — hostname e credenciais mascarados nesta captura de tela; os seus estarão preenchidos

Copie Update URL sob Method 2. Ela já contém seu hostname e suas credenciais:

https://client.fastddns.net/?hostname=myhome.fastddns.net&user_name=YOUR-USERNAME&user_pass=YOUR-UPDATE-PASSWORD

Os três valores em maiúsculas representam as informações privadas da sua conta — o painel os preenche para você.

Passo 2 — abrir o cliente Dynamic DNS

Na interface web do pfSense, vá para Services > Dynamic DNS e clique em + Add.

Passo 3 — preencher os campos

Campo Valor Por quê
Service Type Custom FastDDNS não está na lista de provedores integrados, e não precisa estar
Interface to Monitor WAN A interface cuja alteração de endereço deve acionar uma atualização
Hostname seu hostname do FastDDNS A URL de atualização já o contém, então, para o tipo Custom, este é principalmente o rótulo que você verá na lista
Update URL a URL do Passo 1 Cole-a inteira. Não há um IP%IP% para substituir — o FastDDNS registra o endereço de onde a solicitação chega
Force IPv4 DNS Resolution marcado Resolve o host de atualização apenas via IPv4, portanto o endereço registrado pelo FastDDNS é o endereço WAN IPv4, e não um IPv6
Result Match deixe vazio O pfSense compara isso com a resposta inteira. O FastDDNS responde good após uma alteração e nochg quando nada mudou, portanto nenhuma string fixa única corresponde às duas situações — as instruções do próprio painel não definem uma
Description FastDDNS.net Texto livre, para sua própria referência
Painel de firewall pfSense no dashboard FastDDNS, Método 2 destacado: Tipo de Serviço Personalizado, Resolver IPv4 forçado marcado, campos URL de Atualização e Descrição
Os valores do Método 2 conforme exibidos pelo painel — uma versão antiga da página, com tema claro; os campos são os mesmos

Passo 4 — salvar e ler a coluna de status

Clique em Save & Force Update. De volta à lista Services > Dynamic DNS, na lista, a Cached IP coluna deve ser preenchida com o seu endereço WAN atual. Uma entrada vazia, ou uma que permaneça desatualizada após uma atualização forçada, significa que a atualização não foi realizada — a tabela de solução de problemas abaixo explica o motivo.

Algo importante a entender sobre este método: ele é acionado por eventos, não por um intervalo de dois minutos. A Netgate documenta o serviço como atualizando quando o endereço de uma interface muda, e o pfSense também inclui uma entrada de cron padrão que roda /etc/rc.dyndns.update uma vez por dia às 01:01 como uma rede de segurança. Portanto, uma atualização que falha é tentada novamente — apenas não dentro de alguns minutos. Quando você precisa de uma imediatamente, use Save & Force Update.

Se você preferir acessar o mesmo endpoint a partir do seu próprio script, os parâmetros estão documentados no página da API do cliente FastDDNS.

O passo a passo abaixo é uma gravação mais antiga, então o painel parece diferente das capturas de tela aqui. Os campos e a ordem das etapas são os mesmos.