Dynamic dns configuration with synology

Содержание:

Введение

Иногда необходимо иметь доступ к своей машине, или машине клиента, которые имеют динамический IP адрес. Для этих целей существует масса сервисов, но бесплатных становится все меньше и меньше.
Вот для этого и предназначена данная статья. Если у вас есть под рукой сервер (VDS, VPS или дедик), из которого можно сделать ДНС сервер, то с помощью данной статьи вы сможете сделать для себя такой сервис и пользоваться им как вам удобно и сколько вам хочется.
В ходе создания сервиса было перерыто множество страниц в интернете, зачастую противоречащих друг другу. Поэтому, ссылки на исходники указаны не будут. Это статья как бы компиляция всех сведений, нарытых в сети.

Другие варианты

Кроме сервиса DynDNS доступны и другие. К примеру, TP-Link предлагает использовать собственный:

Скриншот №2. DynamicDNS TP-Link.

Принцип его настройки аналогичен настройке работы предыдущего сервиса переходим на сайт, регистрируемся, активируем DDNS-сервер.

Другие сервисы:

Hldns.ru

Сервис появился на рынке в 2015 году. Его особенность заключается в предоставлении бесплатного динамического DNS по модели AS-IS. Это значит, что любые претензии клиентов рассматриваются владельцем ресурса по собственному желанию. Среди других преимуществ отметим простоту и прозрачность — регистрация выполняется в 3 клика мышкой.

Скриншот №3. Регистрация Дин ДНС.

Важно! Если у вас отсутствует «белый» IP-адрес, администрация сайта предлагает воспользоваться собственной опцией

Dynip.com

Второй представитель — DynIP. Сервис предлагает на выбор 3 тарифа: Basic, Professional и Enterprise:

Скриншот №4. Тарифы DynIP.

Основное отличие от предыдущего поставщика: DynIP не является бесплатным. Для проверки качества сервиса вы можете скачать Free Trial Dynamic DNS и бесплатно использовать программу в течение 30 дней.

DnsIP.ru

Отдельно следует упомянуть отечественный сервис Dyn DNS Secure, который является частью проекта Dyn DNS. Для его подключения достаточно скачать дистрибутив программы, установить его и зарегистрироваться для активации. Помимо стандартных функций, которые присущи любому DDNS-серверу, DnsIP также предоставляет функции мониторинга сети, проверки сайтов, покупки доменных имен первого уровня и другие возможности.

Настройка клиентской программы на шлюзе, хосте или сервере

Среди часто используемых DNS-клиентов отметим DDclient и INADYN. Кроме того, на большинстве маршрутизаторов установлено встроенное программное обеспечение для обнаружения изменения IP-адресов и сообщения их DNS-серверам.

Примечание. В Google Domains используется протокол dyndns2.

В DNS-клиенте настройте следующее:

  • Поставщик (также «DNS» или «Служба»): название поставщика DNS.
  • Имя пользователя (или учетные данные): имя пользователя из записи динамического DNS.
  • Пароль (или учетные данные): пароль из записи динамического DNS.

После создания записи и настройки клиентской программы её необходимо протестировать. Для этого введите субдомен или домен в веб-браузер (или соответствующий клиент) и проверьте, происходит ли подключение к нужному ресурсу.

Примеры

DDclient теперь поддерживает Google Domains.

DDclient с поддержкой Google Domains

Записи ddclient.conf:

Общие примеры настройки клиента:

DDclient
без поддержки Google Domains
INADYN

Пример записей ddclient.conf:

Добавьте следующие строки в запись inadyn.conf:

Обновление записи динамического DNS с помощью API

Клиентская программа динамического DNS автоматически обновляет динамическую запись DNS. Можно выполнить обновление вручную через API. Для этого следует отправить запрос POST (также допускается использование запроса GET) по следующему адресу:

Для API требуется протокол HTTPS. Пример запроса:

Примечание. В запросе необходимо указать агент пользователя. Обычно при тестировании с использованием указанного выше URL агент добавляется веб-браузером. Окончательный запрос HTTP, отправленный на серверы Google, должен выглядеть примерно так:

Параметры запроса:

Параметр Обязательный/необязательный Описание
Обязательный Имя пользователя и пароль, связанные с хостом, который необходимо обновить.
Обязательный Имя обновляемого хоста.
Необязательный
(обязательный при использовании адреса IPv6)
IP-адрес хоста. Если он не указан, будет использоваться IP-адрес агента, отправившего запрос.

Примечание. Параметр обязателен, если ваш агент использует адрес IPv6. IP-адрес агента можно проверить на сайте https://domains.google.com/checkip.

Необязательный Переводит используемый хост в офлайн-режим. Если запрос обновления выполняется на хосте в офлайн-режиме, этот хост переходит в онлайн-режим.
Допустимые значения:

Ниже перечислены варианты ответов на запрос.

Ответ необходимо правильно интерпретировать, в противном случае клиент может быть заблокирован.

Ответ Статус Описание
Выполнено Обновление выполнено. Через пробел указывается IP-адрес. Не следует выполнять обновление до смены IP-адреса.
Выполнено Предоставленный IP-адрес уже задан для данного хоста. Не следует пытаться выполнить обновление ещё раз до изменения IP-адреса.
Ошибка Имя хоста не существует, или не включен динамический DNS.
Ошибка Неверная комбинация имени пользователя и пароля для заданного хоста.
Ошибка Указанное имя хоста не является допустимым полностью определенным доменным именем.
Ошибка Клиент динамического DNS отправляет неверные запросы. Проверьте, указан ли агент пользователя в запросе.
Ошибка Доступ динамического DNS для получения имени хоста был заблокирован из-за неправильной интерпретации предыдущих ответов.
Ошибка Ошибка на сервере Google. Подождите 5 минут и повторите попытку.
Ошибка Пользовательские записи ресурсов A или AAAA могут конфликтовать с обновлением. Такой ресурс необходимо удалить со страницы настроек DNS, а затем снова выполнить обновление. 

Справка по разделу ‘Полная WHOIS информация по домену’:

WHOIS — сетевой протокол прикладного уровня, базирующийся на протоколе ТСР, предназначенный для получения публичной информации (регистрационных данных) о владельцах доменных имён, IP-адресов и автономных систем. Протокол используется для подачи автоматизированных запросов к публичным серверам WHOIS баз данных регистраторов, базам IP-адресов и регистраторов доменных имён. Доступ к информации, размещённой регистраторами в своих WHOIS-базах, при использовании пользователями технологического портала WHOIS.UANIC.NAME, формы подачи персонального запроса к информации, хранимой распределёнными WHOIS базами, обеспечивает пользователям нашего сервиса доступ в реальном времени к информации баз WHOIS, по индивидуальным, неавтоматизированным, запросам. Доступ к информации баз WHOIS через порт 43, позволяющий выполнять автоматизированные запросы, может быть предоставлен реселлерам UANIC в качестве дополнительного сервиса, по запросу.

Поиск полных контактных данных WHOIS владельца (регистранта) доменного имени, ответственного администратора доменного имени, технического и\или финансового контакта домена, а также первичной даты регистрации (делегирования домена), и ее истечения, серверах имен, и текущем статусе запрашиваемого домена, может быть бесплатно выполнен путём подачи пользователем запроса через форму поиска WHOIS информации, размещённую на данном сайте.

Базы данных WHOIS управляются в основном регистраторами и регистратурами. Отдел IANA корпорации ICANN управляет центральной регистратурой для всех видов интернет-ресурсов и указывает на сервер WHOIS ответственной (под)-регистратуры, а также на контактную информацию этой регистратуры, в случае, если она размещена публично. Существует полная и сокращённая форма предоставления регистраторами информации из WHOIS баз. Полнота и формат выдачи информации из WHOIS базы определяется отдельно каждым регистратором, на основании протокола RFC 3912.

Для получения информации пользователю необходимо указать в WHOIS-форме интересующее его доменное имя, и подать запрос, путём нажатия на кнопку WHOIS. Сведения, содержащиеся в базе WHOIS UANIC обновляются автоматически, кроме того, подлежат ручному обновлению с частотой не более 10 суток.

English version: https://whois.uanic.name/eng/dlinkddns.com/

Рекомендации

В заключение оставим 4 совета, которые помогут вам при работе с DynDNS:

1. Часто меняйте пароль от роутера, следуя при этом следующему правилу: минимум 9 символов, добавление заглавных букв, цифр и спецсимволов.

2. При выборе DynDNS внимательно читайте правила оказания услуги.

3. Если на роутере активны дополнительные функции (например, FTP-сервер) или подключено внешнее хранилище — разграничивайте права доступа. Такой подход обезопасит вас от внешних угроз.

4. Во время настройки сетевого оборудования иногда встречается опция «Настроить Динамический DNS» (Configure Dynamic Dns), а в подразделе могут содержаться дополнительные опции. Если вы не до конца понимаете их назначение, оставляйте их без изменений.

HTML верстка и анализ содержания сайта

Размещённая в данном блоке информация используется оптимизаторами для контроля наполнения контентом главной страницы сайта, количества ссылок, фреймов, графических элементов, объёма теста, определения «тошноты» страницы.
Отчёт содержит анализ использования Flash-элементов, позволяет контролировать использование на сайте разметки (микроформатов и Doctype).

IFrame – это плавающие фреймы, которые находится внутри обычного документа, они позволяет загружать в область заданных размеров любые другие независимые документы.

Flash — это мультимедийная платформа компании для создания веб-приложений или мультимедийных презентаций. Широко используется для создания рекламных баннеров, анимации, игр, а также воспроизведения на веб-страницах видео- и аудиозаписей.

Микроформат — это способ семантической разметки сведений о разнообразных сущностях (событиях, организациях, людях, товарах и так далее) на веб-страницах с использованием стандартных элементов языка HTML (или XHTML).

Как подключить

В качестве примера используем роутер TP-Link Archer A9, который поддерживает не только DynDNS, но и VPN, IPv6 и т.д. Чтобы активировать сервис, переходим в панель управления роутера, выбираем раздел «Сеть» и пункт DynDNS:

Скриншот №1. Панель управления TP-Link.

После вышеперечисленных действий сохраняем изменения, перезагружаем роутер и проверяем работоспособность сервиса DDNS: откройте браузер и введите домен, который был получен при регистрации. Откроется панель управления с активированным сервисом. Все функции, имеющиеся в домашней сети пользователя, также будут доступны через DynDNS. Например, если на роутере включен FTP-сервер, то он будет активен и в Dynamic DNS.

Что такое DDNS?

Функция «Динамический DNS» (Dynamic DNS) позволяет присвоить постоянное доменное имя (адрес для доступа из интернета) публичному, динамическому IP-адресу, который роутер получает от провайдера. Это нужно в первую очередь для доступа к настройкам роутера через интернет (когда вы не подключены к домашней сети). Так же с помощью DDNS можно настроить доступ через интернет к FTP-серверу, который настроен на роутере. Есть разные сценарии использования функции DDNS (веб-сервер, игровой сервер, доступ к сетевому накопителю NAS, IP-камере). Но удаленный доступ к FTP-серверу и к настройкам маршрутизатора – это самые популярные варианты. В моем случае, после настройки отлично работало и то, и другое. Некоторые производители дают возможность получать удаленный доступ к настройкам роутера через облако (используя приложение на мобильном устройстве). Это намного проще и удобнее. Но такая функция есть далеко не на всех маршрутизаторах.

Для начала хочу пояснить, как работает DDNS. Каждый роутер, который подключен к интернету, получает от провайдера внешний IP-адрес. По этому адресу можно получить доступ к роутеру через интернет (или к серверу, который настроен на устройстве за роутером). Даже когда мы подключены к интернету через другой роутер, мобильный интернет и т. д., и не находимся в своей локальной сети. Но проблема в том, что провайдер чаще всего выдает динамический IP-адрес, а не статический.

Возможно, ваш провайдер выдает вам белый (о белых и серых адресах я расскажу дальше в статье), статический IP-адрес. В таком случае, вам не нужно настраивать DDNS, так как у вас есть постоянный IP-адрес для доступа к маршрутизатору. Скорее всего услугу «Статический IP-адрес» можно подключить у интернет-провайдера. Обычно, эта услуга платная.

Динамический, внешний IP-адрес, который провайдер выдает роутеру, может постоянно меняться (провайдер каждый раз выдает роутеру новый адрес). И уже после изменения адреса мы не сможем получить доступ к роутеру через интернет. Здесь нам пригодится DDNS. Как я уже писал в начале статьи, с помощью этой функции можно получить постоянный адрес для доступ к нашему роутеру, даже если провайдер выдает динамический IP-адрес, который постоянно меняется.

Выводы: если провайдер выдает внешний статический IP-адрес (чаще всего нужно отдельно подключать эту услугу)  – заморачиваться с настройкой функции «Динамический DNS» не нужно, в этом не смысла, так как у вас уже есть постоянный адрес. Если же у вас динамический внешний IP – настройка DDNS решит эту проблему. Так как после настройки мы получим статический адрес.

Он сказал, поехали!

Настройка клиентской части

Раздел идет впереди настройки сервера потому, что ключи авторизации необходимо генерировать на клиенте.

Создадим отдельный каталог в /etc.

sudo mkdir etcddns

Перейдем в него.

cd etcddns

Генерируем пару ключей для обмена информацией между клиентом и сервером.

sudo dnssec-keygen -b 512 -a HMAC-MD5 -v 2 -n HOST dyndns.my

В результате этой операции в каталоге появляются два файлика — Kdyndns.my.+157+48025.key и Kdyndns.my.+157+48025.private. Из первого файла нам будет необходим только набор символов после «157 ». Именно после пробела начинается тело ключа.
Создаем скрипт обновления доменных зон.

sudo nano ddns.sh

Вставляем туда текст.

#!/bin/bash
TTL=3600
SERVER=ns.dyndns.my
HOSTNAME=dhost.dyndns.my
ZONE=dyndns.my
KEYFILE=Kdyndns.my.+157+48025.private
new_ip_address=`curl http://dyndns.myip.php`  #Этот файлик создадим позднее на сервере!
cd etcddns
nsupdate -v -k $KEYFILE << EOF
server $SERVER
zone $ZONE
update delete $HOSTNAME A
update add $HOSTNAME $TTL A $new_ip_address
send
EOF

Сохраняем. Затем даем права на исполнение.

sudo chmod +x ddns.sh

Создаем символическую ссылку в каталог /usr/sbin, чтобы не добавлять в пути скрипт обновления зон. Это не обязательно, будет просто не лишним для того, чтобы из консоли набирать команду без путей.

sudo ln -s etcddnsddns.sh usrsbinddns_update

Раз добавили, то в /etc/crontab будем использовать его.

Настройка серверной части

Настройка сервера имен заключается в прописывании домена и установке разрешения на обновления записей A доменных имен с динамическими IP.
Переходим в каталог bind.

cd etcbind
sudo nano dnskeys.conf

Вставляем туда текст и тело ключа, о котором упоминалось в предыдущем разделе.

key "dyndns.my" {
        algorithm hmac-md5;
        secret "тут тело ключа";
};

Добавляем в файл /etc/bind/named.conf строчку с указанием файла, где определен ключ.

include "/etc/bind/dnskeys.conf";

Следующим шагом необходимо в файл /etc/bind/named.conf.local прописать доменную зону, которой мы оперируем.

zone "dyndns.my" {
        type master;
        allow-update {key dyndns.my;};
        file "/etc/bind/pri.dyndns.my";
};

Необходимо будет создать и файл /etc/bind/pri.dyndns.my с различными записями для домена. Он обычный, с минимально необходимым набором записей для функционирования домена, потому и нет необходимости рассматривать его в данной статье.
Рестартуем сервер имен для завершения и применения настроек.

sudo service bind9 restart

Теперь в каталог, предназначенный для веб страниц, помещаем очень простой скрипт на php.

sudo nano varwwwip.php

Вставляем туда код.

<?php
echo $_SERVER"REMOTE_ADDR";
?>

Вот и все телодвижения по настройке серверной части.

Настройка заключительная

Доделываем клиента.

sudo nano etccrontab

Добавляем строчку.

*/15 *  * * *   root    usrsbinddns_update

Это означает, что раз в 15 минут скрипт будет запускаться.
На этом настройка клиентской части закончена. Можно подождать 15 минут и убедиться, что наш хости работает пингом со стороннего сервера. А можно и выполнить команду.

sudo ddns_update

Для чего, собственно, мы и делали симлинк в /usr/sbin.
Если вы не получили в ответ выхлоп со словом REFUSED, значит вы все сделали правильно и можете быть счастливы.

7 лучших провайдеров бесплатного динамического DNS

Динамический DNS (также известный как DDNS или DynDNS) — это служба сопоставления доменных имен в Интернете с компьютером с динамическими IP-адресами. Большинство компьютеров подключаются к маршрутизатору через DHCP, что означает, что маршрутизатор случайным образом назначает IP-адрес вашему компьютеру.

Это также означает, что IP-адрес вашего компьютера постоянно меняется, и это затрудняет подключение из внешнего мира. Динамический DNS решает эту проблему, постоянно обновляя свою службу DNS своим последним IP-адресом.

7 лучших провайдеров бесплатного динамического DNS

Если вы хотите запустить домашнюю сеть, здесь, в определенном порядке, одни из лучших бесплатных поставщиков динамического DNS, которые вы можете использовать.

ДОСТУП К НЕСКОЛЬКИМ КАМЕРАМ ЧЕРЕЗ РОУТЕР

Чтобы получить доступ к нескольким IP видеокамерам необходимо использовать роутер (маршрутизатор).

Принцип действия аналогичен предыдущему способу, только выделенный IP адрес присваивается роутеру:

1. По аналогии с камерой заходим в WEB-интерфейс роутера меняем IP адрес, логин и пароль.

2. В закладке «Маршрутизация» находим раздел виртуальный сервер и в нем прописываем правила переброса портов для каждой камеры. То есть в строке прописывается локальный IP адрес камеры и указывается ее реальный открытый порт для входящего соединения – 80 и этой строке присваивается виртуальный внешний порт. К примеру, 8087, 8088 и т.д.

3. К компьютеру поочередно подключаются все камеры, и каждой из них присваивается локальный IP адрес. К примеру, 192.168.010.001, порт 80. И изменяем логин и пароль.

Несмотря на то, что большинство WEB интерфейсов сетевого оборудования имеет возможность смены языка, у некоторых производителей в списке может не быть русского. Смотрим:

  • закладка «Маршрутизация» – Routing;
  • «Сеть»/ «Сетевые настройки» — Network;
  • «Удалённое управление» — Remote Management;
  • виртуальный порт (в некоторых версиях — сервер) – Port Forwarding;
  • «Настройки DDNC» — DDNC Setting.

Выводы

На выходе мы получили вполне себе работающий сервис динамических имен. Есть, конечно, и существенный недостаток. Используемый ключ подходит для изменения любого поддомена из прописанных. Т.е., он один для всех. Это открывает простор для хулиганства, если кто-то упрет ключ. Поскольку, сервис делался для себя, то особых проблем это не вызовет. Ибо надо быть не совсем здоровым психически, чтоб хулиганить самому у себя. Возможно есть и решение, позволяющее каждый поддомен авторизовать по своему ключу, но целью данной статьи это не ставилось, потому гугля сильно и не терзалась.

Большая просьба, при перепечатке данной статьи, указывать источник, в частности, этот ресурс.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *