如何設定 DrayTek DDNS 與 FastDDNS
開啟 DrayTek 路由器上的 Applications > Dynamic DNS,啟用 Dynamic DNS Setup,並開啟一個免費的索引欄位。將 Service Provider 設定為 User-Defined,將 Provider Host 設定為 dyn.fastddns.net,貼上 Service API 字串,然後選擇 basic 認證而非 HTTPS路由器一旦傳送第一次更新,hostname 就會開始追蹤您的公開 IP,而 FastDDNS 會在 60 秒內套用每次更新。
開始之前您需要準備的事項
- 一台 DrayTek 路由器,其韌體提供 Applications > Dynamic DNS,並具有 User-Defined 供應商選項。
- 一個可連線至您線路的公開 IPv4 位址。請在路由器的狀態頁面檢查 WAN IP:如果是私有位址,可能是您的路由器前方還有另一台屬於您的設備——這可以修正,請參閱第 4 步和故障排除章節;也可能是您的 ISP 使用 Carrier-Grade NAT。在這種情況下,入站連線永遠無法抵達,任何 DDNS 服務都無法改變這一點。
- 一個免費的 FastDDNS 帳戶和一個主機名。免費方案提供一個每年續訂一次的永久主機名,以及無限制的臨時主機名,每個臨時主機名有效期為 30 天;付費方案 可提高此限制。
- 路由器管理員存取權限,以及一個連線至同一本地網路的瀏覽器。
DDNS 和 port forwarding 執行兩個不同的功能。路由器發送其 DDNS 更新向外 所以不需要開啟任何東西,主機名稱就可以開始運作。轉發埠口是另一個步驟,它允許流量從互聯網到達設備——本指南的最後會介紹。
步驟 1 — 從 FastDDNS 複製參數
登入,打開您希望路由器更新的主機名稱,然後滾動到 DDNS Configuration Parameters。展開 DrayTek Routers 面板:其中會列出路由器要求的所有值,而且已針對該 hostname 預先填妥。

此面板會提供:
| 路由器上的欄位 | 值 |
|---|---|
| Service Provider | User-Defined |
| Auth Type | basic |
| Connection Type | https |
| Provider Host | dyn.fastddns.net |
| Service API | /?hostname=您的主機名稱&user_name=您的使用者名稱&user_pass=您的主機名稱密碼 |
| Login Name | 您的 FastDDNS 帳號使用者名稱 |
| Password | 該面板顯示的 主機名稱 密碼 |
最後一行是大多數設定失敗的原因:路由器需要的密碼是屬於該 hostname 的金鑰,不是您用來登入 FastDDNS 的密碼。請從面板複製,而不要憑記憶輸入。
如果您要從其他供應商轉移,相同的值也可透過更新 API 使用 — 請參閱 FastDDNS 客戶端 API 參考。
步驟 2 — 開啟路由器上的 Dynamic DNS 頁面
登入路由器的網頁介面,然後在左側選單中選擇 Applications,接著選擇 Dynamic DNS。

步驟 3 — 啟用 Dynamic DNS 並選擇索引槽位
在 Dynamic DNS Setup 頁面上,勾選 Enable Dynamic DNS Setup。下方的 Accounts 表格包含數個編號槽位;按一下任何空閒的索引編號以開啟其帳戶表單。一個槽位只能對應一個 hostname。

在繼續之前檢查 Auto-Update interval。截圖中的 firmware 接受 180 到 14400 分鐘,預設值為 14400 — 大約十天。如果您的公開 IP 發生變更,而 hostname 幾小時後仍指向舊的 IP,這是首先要檢查的地方;請將其調低至符合 ISP 實際變更頻率的值。
步驟 4 — 填寫 Dynamic DNS 帳戶表單
使用步驟 1 的值填寫表單:
- 勾選 Enable Dynamic DNS Account。
- WAN Interface — 選擇承載網際網路連線的 WAN 介面。
- Service Provider — User-Defined。
- Provider Host — dyn.fastddns.net。
- Service API — 貼上完整字串,從開頭的斜線開始。
- Auth Type — basic。
- Connection Type — Https。
- Server Response — 留空。
- Login Name — 你的 FastDDNS 使用者名稱。
- Password — 主機名稱的密碼。
- Determine WAN IP — WAN IP 如果 router 本身持有公開 IP 位址;如果不是,請參閱下方備註。
按一下 OK 以儲存。

有兩個設定值得再次確認。
Determine WAN IP 取決於公開 IP 位址實際所在的位置。 當 router 本身終止網際網路連線時,其 WAN 位址是 公開位址,而 WAN IP 是正確的。當 router 位於另一台 router 或處於路由模式的 ISP 數據機後方時,其 WAN 位址是私有位址——公開這個位址沒有用,因此請選擇由外部服務查詢你的公開 IP 的選項。在這種設定下,你還必須在兩台 設備上轉發端口,才能讓任何東西通過。
Connection Type 應維持在 Https。 Service API字串包含您的 hostname 密碼,因此透過一般 HTTP 傳送會讓傳輸路徑上的任何人看見它。
步驟 5 — 檢查主機名稱是否能解析
不要等到間隔時間到。第 3 步的Dynamic DNS Setup頁面有一個Force Update按鈕——現在就用它來立即推送更新,旁邊的View Log可查看路由器傳送了什麼以及收到什麼回應。然後確認更新已成功套用。FastDDNS hostname 頁面上的 IP 現在應該是您的 公開位址——與在網路內執行「我的 IP 是什麼」查詢時返回的結果相同。在路由器本身持有公開位址的情況下,這也是它的 WAN IP。也請在您自己的電腦上確認:
nslookup myhome.fastddns.org在 macOS 或 Linux 上:
dig +short myhome.fastddns.org如果這返回您的公開 IP,DDNS 就設定完成了。到目前為止,您不需要變更路由器的防火牆設定。
步驟 6 — 轉發您實際需要的 port
能解析的 hostname 會將訪客導向您的路由器;但不會讓他們通過路由器。若要連線到路由器後面的裝置,請在路由器的NAT部分添加一個端口轉發規則,指向該設備的局域網地址。
請先為該裝置設定靜態 LAN IP 或 DHCP 保留位址,否則重新啟動後,規則可能會指向錯誤的主機。然後從不在您自己網路中的連線進行測試——行動數據很適合,因為許多路由器無法讓內部裝置將連線迴送回自身。Port Check 工具可告訴您該 port 是否確實能從外部連線。
只轉發您需要的 port,絕不要暴露仍使用出廠密碼或弱密碼的裝置。
疑難排解
主機名稱從未更新。重新開啟帳戶表單,並將其與步驟 1 的面板逐欄比較——Provider Host末尾的空格或Service API缺少開頭的斜線,就足以讓它無聲無息地失敗。確認密碼是 hostname key,而不是您的帳戶密碼。確認路由器的時鐘和時區正確,因為時鐘誤差過大時,HTTPS handshake 會失敗。
主機名稱解析到你不認識的地址。比較路由器的 WAN IP 與 FastDDNS 顯示的位址。私人 WAN 位址表示您的流量正在上游某處被轉換,而解決方法取決於您遇到的是以下兩種情況中的哪一種。
- 您控制的第二個路由器——通常是仍處於 routing mode 的 ISP 數據機,讓您的 DrayTek 取得一個 192.168.x.x、10.x.x.x或 172.16–31.x.xWAN 位址。這可以解決:發布外部偵測到的 IP,而不是 WAN IP;在兩台裝置上轉發 port;或將上游數據機設為 bridge mode,讓 DrayTek 直接持有公開位址。
- ISP 的運營商級 NAT — 明顯特徵是 WAN 地址為 100.64.0.0/10,或者 WAN 地址為私有地址,且前面沒有你的其他設備。在這種情況下,公共 IP 與其他客戶共享,你無法透過它進行 port forwarding。沒有任何 DDNS 服務可以改變這一點。實際可行的選項是向 ISP 申請公共 IPv4 地址,或透過你在其他地方託管的 VPN 或 tunnel 連線到設備。
主機名稱可以解析,但你仍然無法連線。 這是 port forwarding 問題,不是 DDNS 問題。請重新檢查第 6 步,並從自己的網路之外進行測試。
你正在從其他服務提供商遷移。 如果是設備本身,而不是 router,在進行更新,請參閱 如何將設備指向不同的 DDNS 伺服器位址。
這適用於哪些 DrayTek router
這裡的路由器截圖來自 Vigor 2950。相同的流程適用於任何 DrayTek 型號,其韌體使用 Applications > Dynamic DNS,並提供 User-Defined 提供者,但菜單用語和欄位順序會因韌體世代而異,本指南僅檢查了 Vigor 2950。如果你的表單看起來不同,請依欄位名稱對應,而不是依位置判斷——第 1 步中的七個值才是重點。
第一步中的 FastDDNS 值已於 2026 年 9 月 3 日對照即時主機名稱面板進行檢查。該面板對您的帳號始終是最新的,因此如果它與本頁面有任何不一致,請以面板為準。
常見問題
DrayTek DDNS 表單需要哪個密碼?
屬於該 hostname 的密碼,會顯示在 DrayTek 面板中該 hostname 的頁面上。這不是你登入 FastDDNS 時使用的密碼。每個 hostname 都有自己的金鑰;如果金鑰曾經外洩,你可以從 hostname 頁面重新產生。
DDNS 生效前,我需要開放 port 嗎?
不需要。路由器會向外發送更新,因此主機名稱會自動跟隨您的 IP,完全不需要任何入站規則。端口轉發僅在之後需要,以便互聯網的流量可以到達路由器後方的設備。
一台 DrayTek 路由器可以更新多個主機名稱嗎?
可以——Dynamic DNS Setup 頁面上的每個索引欄位都能存放一個 hostname。不過,如果所有設備都位於同一個公共 IP 後方,一個 hostname 已經涵蓋所有設備,你只需透過 port 區分設備。為相同 IP 設定額外 hostname 只會消耗你的配額。
還沒有主機名稱嗎?在 FastDDNS 免費創建一個,然後回到第 1 步。



![封面插圖:一個 pfSense 防火牆,標題為[pfSense 的動態 DNS]](/blog-img/w600/eccf38ccffb1de2ead2e0f7490f6b1fd.webp)

