Cách thiết lập DNS động (DDNS) trên pfSense với FastDDNS

pfSense có thể giữ cho hostname FastDDNS trỏ đến địa chỉ WAN của bạn theo hai cách: thêm hostname đó dưới dạng mục tùy chỉnh trong máy khách DNS động tích hợp hoặc sử dụng script cron một dòng. Hướng dẫn này trình bày cả hai cách và giải thích vì sao chỉ một cách vẫn hoạt động sau khi khôi phục cấu hình.

Minh NguyenMinh NguyenNhà sáng lập & lập trình viên, FastDDNS

Hai cách chạy FastDDNS trên pfSense

Bảng điều khiển hostname của bạn cung cấp hai cách thiết lập. Phương pháp 2 thêm FastDDNS vào client Services > Dynamic DNS tích hợp dưới dạng nhà cung cấp Custom — đây là phương pháp nên dùng lâu dài, vì pfSense lưu phương pháp này trong cấu hình và sao lưu nó. Phương pháp 1 dán một dòng script vào shell để cài đặt một cron job chạy hai phút một lần. Phương pháp này hoạt động ngay lập tức, nhưng pfSense không quản lý cron job đó.

Số thứ tự dưới đây theo nhãn trên bảng điều khiển của bạn, không theo thứ tự chúng tôi khuyên dùng. Hãy thiết lập Phương pháp 2 để sử dụng lâu dài; dùng Phương pháp 1 khi bạn muốn gửi cập nhật ngay lập tức mà không cần điền biểu mẫu.


Phương pháp 2 — client DDNS tích hợp Phương pháp 1 — script crontab
Nơi thực hiện Services > Dynamic DNS trong giao diện web Diagnostics > Command Prompt, hoặc SSH
Được lưu trong cấu hình pfSense Không — xem giới hạn bên dưới
Vẫn tồn tại sau khi khôi phục cấu hình hoặc cài đặt lại Không
Thời điểm gửi cập nhật Khi địa chỉ của interface được theo dõi thay đổi và kiểm tra lại mỗi ngày Hai phút một lần, bất kể có thay đổi hay không
Công sức thiết lập Bảy trường, trong đó có bốn trường được sao chép từ bảng điều khiển Một lần dán
Phù hợp cho Thiết lập lâu dài Lần cập nhật đầu tiên ngay lập tức hoặc kiểm thử nhanh

Trước khi bắt đầu

Bốn điều cần chuẩn bị, trong đó hai điều quyết định việc truy cập từ xa có hoạt động hay không.

  • Một hostname FastDDNS. Tạo một hostname miễn phí tại FastDDNS, sau đó mở hostname đó và cuộn đến DDNS Configuration Parameters > Firewall pfSense.
  • Quyền quản trị đối với giao diện web pfSense, và quyền truy cập shell nếu bạn định dùng Phương pháp 1.
  • Một địa chỉ IP công cộng thực trên giao diện WAN. Nếu ISP của bạn đặt bạn sau Carrier-Grade NAT, DNS động không thể giúp được — hostname sẽ trỏ đến một địa chỉ mà không ai bên ngoài ISP có thể truy cập. Kiểm tra địa chỉ WAN trên bảng điều khiển pfSense hoặc chạy CGNAT Checker trong ứng dụng di động FastDDNS.
  • Các quy tắc tường lửa và NAT cho bất kỳ dịch vụ nào bạn muốn truy cập. DDNS chỉ giữ cho tên trỏ đến đúng địa chỉ; cách truy cập vẫn là việc bạn cần tự cấu hình. Sau đó, hãy xác nhận bằng Port Check.

Trên bảng điều khiển pfSense, nếu địa chỉ trên giao diện WAN thuộc 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 hoặc 100.64.0.0/10 thì có thiết bị upstream đang thực hiện NAT. Dải 100.64.0.0/10 là dải được dành riêng cho Carrier-Grade NAT.


Phương pháp 2 — thêm FastDDNS làm máy khách Dynamic DNS tùy chỉnh

Đây là cách thiết lập nên dùng lâu dài. pfSense lưu cấu hình này trong config.xml, nên cấu hình sẽ được khôi phục khi bạn khôi phục bản sao cấu hình và vẫn tồn tại sau khi cài đặt lại.

Bước 1 — sao chép URL cập nhật từ bảng điều khiển hostname

Mở hostname của bạn, cuộn đến DDNS Configuration Parameters rồi mở rộng Firewall pfSense. Mọi thứ bạn cần cho cả hai phương pháp đều nằm trong cùng bảng điều khiển đó:

Bảng điều khiển Firewall pfSense trong dashboard FastDDNS: Phương pháp 1 cài đặt script ở trên, và Phương pháp 2 với Loại Dịch vụ Custom, Buộc phân giải DNS IPv4, URL cập nhật và Mô tả bên dưới
Bảng điều khiển ở thời điểm hiện tại — hostname và thông tin đăng nhập đã được che trong ảnh chụp màn hình này; thông tin của bạn sẽ được điền đầy đủ

Sao chép URL cập nhật trong Method 2. Nó đã chứa hostname và thông tin đăng nhập của bạn:

https://client.fastddns.net/?hostname=myhome.fastddns.net&user_name=YOUR-USERNAME&user_pass=YOUR-UPDATE-PASSWORD

Ba giá trị viết hoa đại diện cho thông tin riêng tư trong tài khoản của bạn — bảng điều khiển sẽ tự điền chúng.

Bước 2 — mở Dynamic DNS client

Trong giao diện web pfSense, đi tới Services > Dynamic DNS và nhấp vào + Add.

Bước 3 — điền các trường

Trường Giá trị Lý do
Service Type Custom FastDDNS không có trong danh sách nhà cung cấp tích hợp sẵn và cũng không cần phải có
Interface to Monitor WAN Giao diện mà khi địa chỉ thay đổi sẽ kích hoạt một lần cập nhật
Hostname hostname FastDDNS của bạn URL cập nhật đã chứa thông tin này, nên với loại Custom, đây chủ yếu là nhãn bạn sẽ thấy trong danh sách
Update URL URL từ Bước 1 Dán toàn bộ URL. Không có %IP% nào cần thay thế — FastDDNS ghi lại địa chỉ mà yêu cầu được gửi từ đó
Force IPv4 DNS Resolution được chọn Phân giải hostname cập nhật chỉ qua IPv4, nên địa chỉ FastDDNS ghi lại sẽ là địa chỉ WAN IPv4 của bạn thay vì địa chỉ IPv6
Result Match để trống pfSense so sánh giá trị này với toàn bộ phản hồi. FastDDNS trả lời good sau khi có thay đổi và nochg khi không có gì thay đổi, nên không có một chuỗi cố định nào khớp với cả hai — hướng dẫn riêng của bảng điều khiển không đặt giá trị này
Description FastDDNS.net Văn bản tự do để bạn tham khảo
Bảng điều khiển tường lửa pfSense trong bảng điều khiển FastDDNS, Phương pháp 2 được tô sáng: Loại dịch vụ Tùy chỉnh, chọn Bắt buộc phân giải DNS IPv4, trường URL Cập nhật và Mô tả
Các giá trị của Method 2 như bảng điều khiển hiển thị — đây là phiên bản cũ hơn với giao diện sáng; các trường vẫn không thay đổi

Bước 4 — lưu, sau đó đọc cột trạng thái

Nhấp vào Save & Force Update. Quay lại danh sách Services > Dynamic DNS, cột Cached IP sẽ được điền bằng địa chỉ WAN hiện tại của bạn. Một mục trống hoặc vẫn hiển thị địa chỉ cũ sau khi cập nhật bắt buộc nghĩa là bản cập nhật chưa được thực hiện — bảng khắc phục sự cố bên dưới sẽ giải thích lý do.

Một điều cần hiểu về phương pháp này: phương pháp này được kích hoạt bởi các sự kiện, không phải bằng cơ chế kiểm tra định kỳ hai phút. Netgate ghi rõ dịch vụ sẽ cập nhật khi địa chỉ của interface thay đổi, và pfSense cũng có sẵn một mục cron mặc định chạy /etc/rc.dyndns.update mỗi ngày một lần vào lúc 01:01 như một biện pháp dự phòng. Vì vậy, bản cập nhật thất bại sẽ được thử lại — chỉ là không phải trong vài phút. Khi cần cập nhật ngay, hãy sử dụng Save & Force Update.

Nếu muốn tự gọi cùng endpoint từ script của mình, bạn có thể xem tài liệu về các tham số trên trang API client FastDDNS.

Video hướng dẫn dưới đây được ghi từ trước, nên giao diện bảng điều khiển trông khác với các ảnh chụp màn hình trong bài. Các trường và thứ tự các bước vẫn giống nhau.