Mikrotik ddns как настроить

Mikrotik DDNS (Dynamic DNS)

DDNS (Dynamic DNS) это служба, которая периодически обновляет информацию об IP-устройства. Служба позволяет сопоставить постоянному, неизменному доменному имени, текущий временный публичный IP-адрес, выданный провайдером вашему роутеру. Это позволяет взаимодействовать через интернет с устройствами, не имеющими внешних фиксированных IP-адресов, например, с роутерами Mikrotik.

Освоить MikroTik Вы можете с помощью онлайн-куса «Настройка оборудования MikroTik». Курс основан на официальной программе MTCNA. Автор курса – официальный тренер MikroTik. Подходит и тем, кто уже давно работает с микротиками, и тем, кто еще их не держал в руках. В курс входит 162 видеоурока, 45 лабораторных работ, вопросы для самопроверки и конспект.

Сразу нюанс — если провайдер выдает серый IP, то DDNS работать не будет, ведь серые IP не маршрутизируются через интернет. DDNS поможет только если провайдер выдает белый, хоть и не фиксированный, IP-адрес.

Основное применение: защита от внезапной смены белого IP-адреса. Например, даже когда IP-адрес оплачивается, провайдер может провести реструктуризацию сети и вы можете узнать о смене вашего IP только тогда, когда безуспешно попробуете подключиться к домашней сети, находясь в отпуске.

На Mikrotik DDNS работает следующим образом:

Через Winbox: IP — Cloud -> DDNS-Enabled

Устанавливаете интервал обновления адреса (DDNS Update Interval), например, раз в 5 минут: 00:05:00

/ip cloud set ddns-enabled=yes
/ip cloud print
ddns-enabled: yes
ddns-update-interval: 5m
update-time: no
public-address: 1.2.3.4
dns-name: 123456789.sn.mynetname.net
status: updated

По-умолчанию, устанавливается включенный чек-бокс Update Time.

Служба Update Time в данном случае не является необходимой. Это, скорее, реверанс в сторону домашних пользователей. Если включена, то роутер отправляет зашифрованные пакеты на cloud.mikrotik.com или cloud2.mikrotik.com, используя UDP/15252. Часовой пояс определяется на основании региона IP-адреса роутера. Мне этот функционал не нужен, ведь настроен давно NTP и отправлять кому-то «зашифрованные пакеты» нет желания. Поэтому Update Time выключил.

/ip cloud set update-time=no
/system clock set time-zone-autodetect=no

Если пользуетесь Winbox, тут же видите Public Address роутера и его DNS Name вида «что-то.sn.mynetname.net», где «что-то» это серийный номер вашего роутера (сравните с System-Routerboard). Таким образом, имя роутера получится уникальным. Теперь можно использовать hostname роутера 123456789.sn.mynetname.net для VPN, мониторинга или других целей.

Безопасность и DDNS

Даже если вы выключите DDNS-функционал, последний IP-адрес, сопоставленный с вашим роутером, так и останется. Он не удалится уже никогда, а лишь обновится при следующем включении функции DDNS.

Не скажу, что функцинал DDNS — это существенная брешь в безопасности, но! Как только ваш микротик «засветится» в DDNS-сервисе, его IP станет частью списка, по которому можно сканером проверять, уязвимо устройство или нет. Злоумышленникам сканировать вообще все IP-адреса интернет сложно. Очень. Тут же не только микротики. И динамических адресов кучи. Сканировать неудобно. А вот пройтись сканером, перебирая варианты серийных номеров микротиков, гораздо удобнее. Если кто-то будет искать уязвимые микротики в сети, то такой вариант точно может быть использован. Это не значит, что вас взломают. Вы ведь и так настроили firewall mikrotik? И вообще, защитили роутер хотя бы базово?

Читайте также:  Asus роутер 5 ггц как настроить

Ну или можно как-то подменить DNS-запись «123456789.sn.mynetname.net», перенаправив жертву не на роутер 1.2.3.4, а на 6.6.6.6. Защита DNS в локальной сети штука важная. Да и кто поручиться, что в одно прекрасное утро по новостным сайтам не пробежит «вчера компания Mikrotik заявила, что в результате атаки на сервис DDNS никто не пострадал и нет свидетельств, что в результате атаки злоумышленники получили доступ к устройствам пользователй»?

Выбор между функционалом и безопасностью всегда труден. Или прост. Или очевиден 😉

Источник

Подключаемся к роутеру с динамическим IP адресом: настройка DDNS на Mikrotik

Как правило, динамический DNS (DDNS) требуется в случае, когда при выходе в Интернет вам назначается динамический IP адрес и нужно удалённо подключаться к камерам или другим ресурсам внутри сети за роутером. Впрочем, есть и более изощренные схемы организации сети, когда такое соединение необходимо.

Так, в одном из офисов у меня настроено два канала связи от разных провайдеров — основной, со статическим IP-адресом, который указан в настройках VPN-соединения удалённых пользователей и резервный с динамикой. Автоматическим переключением между ними заведует роутер MikroTik.

Всё прекрасно работает до тех пор, пока не случается авария в сети основного провайдера и не происходит переключение на запасной канал связи. Вот тут то все удаленные пользовали и отваливаются. Как быть?

Можно попросить второго провайдера выделить статический адрес и настроить каждому удалённому пользователю ещё одно соединение на случай аварии, но это долго, неудобно и вообще какие-то костыли. Более правильным вариантом будет настроить на роутере DDNS и прописать в настройках VPN-соединения полученный динамический DNS вместо физического IP адреса, выделенного провайдером.

Тут следует учесть один существенный момент, для работы DDNS требуется реальный (белый) адрес от провайдера.

Никакие варианты с внутренними частными адресами за дополнительным NAT, как это практикуется у Дом.RU тут не прокатят (кстати, мой домашний Интернет от MTS тоже использует частные адреса). В этом случае вам всё-таки придётся заказывать статический адрес у провайдера.

Принцип действия сервиса DDNS заключается в том, чтобы присвоить устройству уникальное доменное имя, которое привязывается к текущему (динамическому) IP-адресу, назначенному интернет-провайдером.

Время жизни (TTL) динамической записи делается очень маленьким и составляет от одной до трёх минут, чтобы другие DNS-сервера не помещали её в свой кэш, а их клиенты не получали устаревшую информацию.

Включаем функцию MikroTik Cloud (DDNS)

Активировать функцию DDNS в роутерах MikroTik довольно просто, достаточно поставить всего одну галочку в настройках. Заходим в web-интерфейс и выбираем IP -> Cloud, где активируем функцию DDNS Enabled:

В течении минуты в поле «DNS name» отобразится полученное уникальное DNS-имя, присвоенное устройству, которое хранится в MikroTik Cloud (изменение IP-адреса автоматически проверяется каждые 60 секунд):

Включить службу ddns можно и через консоль:

/ip cloud
set ddns-enabled=yes

Если считаете статью полезной,
не ленитесь ставить лайки и делиться с друзьями.

Источник

Mikrotik DDNS: подключаемся к роутеру с динамическим IP

Из этой статьи мы узнаем, как настроить MikroTik DDNS с помощью сервиса MikroTik Cloud, что позволит нам подключиться к Микротик с динамическим IP. Детально разберем принцип работы службы.

Освоить MikroTik вы можете с помощью онлайн-курса «Настройка оборудования MikroTik». В курсе изучаются все темы из официальной программы MTCNA. Автор – официальный тренер MikroTik. Материал подходит и тем, кто уже давно работает с оборудованием MikroTik, и тем, кто еще не держал его в руках. В состав входят 162 видеоурока, 45 лабораторных работ, вопросы для самопроверки и конспект.

Когда нужна настройка DDNS

Настройка DDNS требуется в случае, когда роутер получает “белый” динамический IP от провайдера интернет-услуг. Это означает, что с определенной периодичностью ваш адрес во Всемирной сети будет меняться на новый, после чего вы не сможете выполнить удаленное подключение до маршрутизатора.

Читайте также:  Не заряжается один беспроводной наушник как починить

Принцип сервиса DDNS на MikroTik заключается в том, чтобы присвоить устройству уникальное доменное имя, которое привязывается к текущему (динамическому) IP-адресу, назначенный интернет-провайдером.

В итоге мы получаем возможность выполнить удаленное подключение к маршрутизатору, а также сервисам “за ним”, если такие имеются, по уникальному DNS-имени независимо от текущего IP.

Как говорилось ранее, функция Динамический DNS на Микротике работает только с реальными (белыми) адресами глобальной сети. Бывает, что поставщик услуги интернет использует пул приватных (серых) адресов. То есть один белый IP, который назначается оборудованию провайдера, а всем абонентам этого сегмента сети присваиваются внутренние адреса, которые не видны извне. При этом работа службы DDNS невозможна.

Если у вас такая ситуация, то необходимо обратиться к поставщику интернет-услуги, с просьбой подключить белый IP-адрес.

Если у вас внешний IP-адрес, назначенный поставщиком интернет-услуг, является статическим (фиксированный), то настройка DDNS не требуется.

Включаем функцию MikroTik Cloud

Настроить MikroTik DDNS, используя фирменную утилиту Winbox, довольно просто. Для этого откроем пункт меню:

  • IP => Cloud.

Появится окно “Cloud”, где активируем функцию DDNS Enabled:

После того, как мы применим данную настройку, увидим следующее:

  • Public Address – текущий IP-адрес назначений провайдером;
  • DNS Name – уникальное ДНС-имя присвоенное устройству, которое хранится на MikroTik Cloud.

Теперь служба Cloud DDNS проверяет каждые 60 секунд изменение исходящего IP-адреса и сопоставляет его с DNS-именем MikroTik. Благодаря этому мы можем осуществить удаленное подключение к маршрутизатору или получить доступ к внутренним ресурсам сети, используя DNS Name устройства.

Обновить доменное имя роутера вручную, можно нажатием кнопки “Force Update”:

Отключение службы DDNS на MikroTik, производится снятием “галочки”:

После чего устройство отправит команду серверу MikroTik Cloud на удаление присвоенного ДНС-имени.

Прописываем правило в Firewall

Следующим шагом рассмотрим примеры настройки firewall, чтобы подключаться к устройству по DNS-имени предоставленным MikroTik Cloud. По умолчанию конфигурация брандмауэра запрещает доступ к службам Winbox, WebFig и тому подобных из порта WAN.

Поэтому правило разрешающее подключение по порту 8291 (Winbox) должно выглядеть следующим образом:

А также перейдем:

  • IP => Services;

Проверим, что доступ по Winbox неограничен “белым списком” адресов, а разрешен всем.

Подробнее о настройке брандмауэра и защите сервисов от различных атак вы можете, изучив статью Mikrotik настройка firewall.

Чтобы выполнить удаленное подключение к хостам, которые находятся во внутренней сети (например, у нас есть Терминальный сервер) используя уникальное имя, присвоенное MikroTik Cloud, нужно правильно прописать правило проброса портов:

Указывая WAN для In.Interface, а не Dst. Address.

На этом настройка MikroTik DDNS закончена. Надеюсь, данная статья была вам полезна. Если возникли вопросы, пишите в комментарии.

Освоить MikroTik вы можете с помощью онлайн-курса «Настройка оборудования MikroTik». В курсе изучаются все темы из официальной программы MTCNA. Автор – официальный тренер MikroTik. Материал подходит и тем, кто уже давно работает с оборудованием MikroTik, и тем, кто еще не держал его в руках. В состав входят 162 видеоурока, 45 лабораторных работ, вопросы для самопроверки и конспект.

Источник

Читайте также:  Flash карты не работает

Прямые руки → Использование DDNS в MikroTik на примере changeip.com

Мне, иногда, необходимо подключаться домой, т.к. у меня теперь роутер MikroTik RouterBoard RB951G-2HnD о настройке которого я писал тут, то я решил использовать его по полной, понятно что TeamViewer никто не отменял, но лично мне, как человеку админившиму Windows удобнее использовать RDP (темболее что Microsoft его довольно неплохо допилили в Windows 8/2012, можно даже играть в игры), в общем, мне необходимо использовать VPN, сам VPN сервер был поднят на роутере, но проблема в том что мне его необходимо еще найти в интернет, скидывать куда-то внешний IP конечно можно, но это не спортивно, необходимо использовать DNS имя, его и запомнить легче и куда-то залезать не нужно, DNS запись будет всегда, а ее актуальность, будет поддерживаться автоматически.
Принимая во внимание то что NO-IP уже давно «скурвислся» и теперь отменил все бесплатные аккаунты, то сам бог велел использовать другого DDNS провайдера, лично мне, уже очень давно, нравится cahngeip.com, когда-то давно я им пользовался, когда сервер с этим сайтом стоял у меня дома под столом, то домен был прикручен к нему, отзывы только положительные.
Короче, чтобы обновлять IP в DNS записях, необходим скрипт, сначала я начал писать свой, но оказалось что «все придумано до нас» и уже есть готовая наработка, которую я и взял.

Где:
eth-name имя интерфейса которым мы подключаемся к провайдеру (если провайдер beeline то указываем имя L2TP подключения)
domain.of.cahngeip.com указываем имя домена, по которому будет доступен наш маршрутизатор
user логин пользователя на сайте changeip.com
password пароль

Остается только создать задание, которое будет запускать этот скрипт, чтобы он обновлял DNS запись
переходим в Winbox -> System -> Sheduler и создаем задание:


Все что менялось подчеркнуто красным
Зададим имя задания send_my_ip
Укажем интервал запуска, раз в 5 мин хотя можно и 1 раз в минуту.
Вставляем скрипт в поле On Event
Теперь наш скрипт будет запускаться раз в 5 мин и обновлять IP в DNS записи и мы сможем подключиться к роутеру по имени, в случае изменения IP, недоступность системы составляет не более 5 мин.

Логика работы скрипта: Скрипт получает IP от того соединения которое вы указали (у меня это VPN соединение), затем отрезает 3 последних символа, /32 это маска подсети, далее выполняет dns запрос аналог nslookup и получает значение IP вашей записи, если ваш текущий IP адрес отличается от IP который был записан в ДНС, то производится подключение к changeip.com и обновление записи, если расхождений нет, то никаких действий не производится, фактически, скрипт можно запускать раз в минуту без опасений что вас забанит changeip.com.

Если у вас есть домен, то можно прикрутить и его, заплатив денег, тем более что сумма не большая, но а если эта сумма для вас велика, то можно и бесплатно создав в вашем домене запись CNAME чтобы

Источник

Оцените статью