Інструкції з налаштування роутерів, DNS-провайдерів та API.
myhouse.dnsfollowme.uk.Волієте встановити програму на сам пристрій, а не налаштовувати роутер? Саме для цього існують нативні клієнти.
Internet → Permit Access → DynDNS
Control Panel → External Access → DDNS → Add
Settings → Internet → WAN → Dynamic DNS
Примітка: UniFi надсилає оновлення лише тоді, коли WAN-IP справді змінюється. Щоб примусово оновити, вимкніть конфігурацію DynDNS, збережіть, знову увімкніть, збережіть.
Докладна інструкція з налаштування →Services → Dynamic DNS → Add
Services → Dynamic DNS
Спершу встановіть пакет luci-app-ddns (System → Software або opkg install luci-app-ddns ddns-scripts). OpenWrt автоматично підставляє [DOMAIN] та [IP] в URL.
Докладна інструкція з налаштування →Services → Dynamic DNS → Settings
Спершу встановіть плагін os-ddclient (System → Firmware → Plugins) і виберіть сервіс Custom — він надсилає стандартні оновлення DynDNS2 на /nic/update.
Докладна інструкція з налаштування →Services → DDNS
Встановіть для DDNS Service значення Custom. DD-WRT автоматично додає ваше ім'я хоста та поточну IP до URL.
Докладна інструкція з налаштування →Settings → Services → Dynamic DNS (або Device Config → DNS → Dynamic DNS)
Працює з Omada Controller v5+ і прошивками шлюзів, що мають пункт Custom DDNS (ER605, ER7206 тощо). Виберіть «Custom» як Service Provider і створіть новий запис Dynamic DNS — Omada автоматично підставляє [DOMAIN], [IP], [USERNAME] та [PASSWORD] в URL.
Докладна інструкція з налаштування →Configuration → Services → Dynamic DNS
Aruba Instant (ArubaOS 8.x+) підтримує власні профілі Dynamic DNS. У вебінтерфейсі або через CLI (`dynamic-dns` / `ddns-profile`) встановіть провайдера «DynDNS» і перевизначте URL, щоб оновлення йшли на API DNS Beacon. Aruba підставляє <h> замість імені хоста та <a> замість поточної IP.
Докладна інструкція з налаштування →Communication → General → Action Table (LANconfig)
У LANconfig, у Communication → General → Action Table, створіть нову дію, що спрацьовує на «Established» / зміну IP. LANCOM підставляє %h замість імені хоста та %a замість поточної IPv4 (для IPv6 використовуйте %z). Вбудуйте свої облікові дані в URL як `https://<username>:<API key>@…`.
Докладна інструкція з налаштування →Applications → Dynamic DNS Setup
Виберіть «User-Defined» як Service Provider. DrayTek автоматично підставляє ###IP### замість поточної WAN-IP; Login Account і пароль надсилаються як HTTP basic auth на /nic/update. Якщо роутер підключено до інтернету напряму, встановіть «Determine Real WAN IP» у «WAN IP».
Докладна інструкція з налаштування →CLI (configure) — або GUI: Services → DNS → Dynamic DNS
EdgeOS використовує ddclient. У CLI: `set service dns dynamic interface eth0 service custom-dnsbeacon protocol dyndns2`, потім `server <API host>`, `host-name <hostname>`, `login <email>`, `password <API key>` — далі `commit; save`. Замініть eth0 на свій WAN-інтерфейс.
Докладна інструкція з налаштування →Network → DNS → Dynamic DNS
FortiOS від версії 6.x підтримує тип сервера «genericDDNS», який викликає стандартний ендпоінт DynDNS2 /nic/update на будь-якому вказаному вами сервері. У CLI: `config system ddns` → `set ddns-server genericDDNS`, `set ddns-server-addr` з адресою API, `set ddns-domain` з вашим іменем хоста, `ddns-username` / `ddns-password` для автентифікації. Встановіть monitor-interface на свій WAN-інтерфейс.
Докладна інструкція з налаштування →Local Services → DynDNS Client → DynDNS Provider → New
У Local Services → DynDNS Client → DynDNS Provider створіть нового провайдера з цим сервером та URL оновлення. bintec підставляє <domain> замість імені хоста та <ipaddr> замість поточної WAN-IP; ім'я користувача й пароль надсилаються для автентифікації. Потім виберіть цього провайдера в реєстрації DynDNS.
Докладна інструкція з налаштування →Configuration → System → DDNS
Виберіть «User customize» як DDNS Provider. Zyxel підставляє <domain> замість Domain Name та <ipaddr> замість WAN-IP; Username і Password надсилаються для автентифікації на /nic/update. Кінцевий «?» в URL обов'язковий.
Докладна інструкція з налаштування →Network → WAN → [з'єднання] → Dynamic DNS Settings
Починаючи з прошивки 6.3 у Dynamic DNS Settings можна вказати власний DDNS-сервер. Опція custom використовує протокол DynDNS — введіть хост API як сервер. Ім'я користувача — ваш email, пароль — API-ключ.
Докладна інструкція з налаштування →CLI (configure)
У CLI: `set service dns dynamic name dnsbeacon protocol dyndns2`, потім `server <API host>`, `host-name <hostname>`, `username <email>`, `password <API key>`, `address interface eth0` — далі `commit; save`. У VyOS 1.2/1.3 шлях — `service dns dynamic interface eth0 service …`.
Докладна інструкція з налаштування →Будь-який пристрій, що підтримує DynDNS2, працює з такими значеннями:
Легкий клієнт оновлення, що працює безпосередньо на пристрої — ідеально для ноутбуків, робочих станцій і серверів, які мають повідомляти свою публічну IP-адресу без DynDNS-конфігурації на роутері. Доступний для Windows, macOS і Linux.
Усі три клієнти доступні в панелі керування в розділі «Завантаження»; інструкції нижче крок за кроком проводять через налаштування.
значок у треї → Налаштування
API-ключ — це ключ dyndns_… з панелі керування; паролі облікових записів сервер відхиляє. Служба оновлює себе автоматично; застосунок у треї показує стан і останню IP.
Докладна інструкція з налаштування →Термінал
API-ключ — це ключ dyndns_… з панелі керування; паролі облікових записів сервер відхиляє. Після встановлення значок «DNS Beacon» у смузі меню показує стан; демон працює як служба launchd навіть без активного сеансу користувача та оновлює себе сам.
Докладна інструкція з налаштування →Термінал
API-ключ — це ключ dyndns_… з панелі керування; паролі облікових записів сервер відхиляє. Клієнт працює як служба systemd під root і оновлює з моменту завантаження навіть без активного сеансу користувача. Він підтримує себе актуальним тим самим шляхом, яким був установлений (dpkg, rpm або заміна бінарника). Для систем без dpkg/rpm — Alpine, Arch, прошивки NAS — є tarball з install.sh; бінарник статично злінкований і не має залежностей.
Докладна інструкція з налаштування →Ви можете підключити домен, який самостійно розміщуєте в одного з підтримуваних DNS-провайдерів. Ваш API-токен зберігається зашифрованим (AES-256-GCM) і використовується лише для оновлення DNS-записів цього домену.
Передумова: домен делеговано на Cloudflare (неймсервери вказують на Cloudflare).
Zone:DNS:Edit.Передумова: домен налаштовано як зону в Hetzner DNS Console.
Передумова: для зони в united-domains увімкнено платний додаток DNS API. Без нього токен не повертає жодних зон.
Ліміт запитів: 1 200 запитів/год на токен.
Передумова: домен у вашому обліковому записі IONOS, а доступ до API увімкнено в порталі розробника.
Записи TXT підтримуються — сертифікати Let's Encrypt через DNS-01 працюють для зон, розміщених в IONOS.
Передумова: домен у вашому обліковому записі INWX.
Важливо: вхід до API INWX не працює, коли на обліковому записі увімкнено 2FA через Mobile-TAN. Створіть для цього окремого субкористувача без 2FA — ваш основний обліковий запис може (і має) залишити 2FA увімкненою.
Передумова: домен керується через ваш обліковий запис netcup.
Примітка: API netcup працює на рівні наборів записів (кожна зміна замінює весь набір записів). Якщо ви редагуєте DNS-записи вручну в CCP саме в той момент, коли ми встановлюємо TXT-запис Let's Encrypt, одна зі змін може загубитися. Для звичайного трафіку (оновлення DynDNS, поновлення сертифікатів) це не проблема.
Передумова: домен у вашому обліковому записі OVHcloud, і ви використовуєте європейський ендпоінт (eu.api.ovh.com).
/domain/zone/*), підтвердьте у своєму обліковому записі OVH і скопіюйте отриманий consumer key.Примітка: типово ми використовуємо ендпоінт для ЄС. Обліковим записам CA/US потрібен інший базовий URL — зв'яжіться з нами заздалегідь.
Передумова: (безкоштовний) обліковий запис deSEC.io з налаштованою там зоною.
deSEC дружній до ACME-DNS-01 — сертифікати Let's Encrypt працюють без жодних додаткових налаштувань.
Передумова: домен керується через ваш обліковий запис Gandi.
Gandi LiveDNS вимагає мінімального TTL 300 с — нижчі значення ми підвищуємо автоматично.
Передумова: обліковий запис Mittwald із проєктом, і домен налаштовано там як DNS-зону.
Примітка: Mittwald створює у вашому проєкті окремий об'єкт «DNS Zone» для кожного субдомену (делегування суб-зон). 10 DynDNS-хостів → 10 суб-зон — функціонально це нормально, але видно в інтерфейсі mStudio.
Передумова: домен у вашому обліковому записі Infomaniak Manager.
Infomaniak нативно підтримує TXT-записи — сертифікати Let's Encrypt через DNS-01 працюють без додаткових налаштувань.
Передумова: домен зареєстровано в Scaleway і керується у вашому обліковому записі.
Scaleway використовує модель змін на основі PATCH — операції атомарні в межах запиту. Let's Encrypt DNS-01 працює нативно.
Сумісний із роутерами ендпоінт оновлення:
GET https://api.dnsbeacon.com/nic/update?hostname=<host>&myip=<ipv4>[&myipv6=<ipv6>] Authorization: Basic base64(<email>:<api-key>)
Можливі відповіді:
| good <ip> | Оновлення прийнято |
| nochg <ip> | IP не змінилася, оновлення DNS не потрібне |
| nohost | Ім'я хоста не існує або неактивне |
| badauth | Неправильний email або API-ключ |
| badparam | Недійсні параметри (напр. неправильно сформована IP) |
| abuse | IP-адреса не дозволена як ціль (зарезервований діапазон або регіональна політика) — не повторюйте запит |
| 911 | Помилка сервера — повторіть пізніше |
curl -u "you@example.com:dyndns_..." \ "https://api.dnsbeacon.com/nic/update?hostname=myhouse.dnsfollowme.uk&myip=1.2.3.4"
Випуск сертифікатів в один клік через Let's Encrypt — просто з панелі керування, без ACME-клієнта, без налаштувань на вашому боці. Працює для субдоменів на нашому домені та для вашого власного домену (BYOD).
Потрібен тариф PRO або BUSINESS.
Більшість роутерів (UniFi, Fritz!Box) надсилають оновлення лише тоді, коли WAN-IP справді змінюється. Щоб примусово оновити, вимкніть конфігурацію DynDNS у роутері, збережіть, знову увімкніть і збережіть. Вкладка «Імена хостів → Історія» в панелі керування показує, чи надходять оновлення.
Введіть його в роутері як пароль замість пароля облікового запису. Email залишається іменем користувача. API-ключ можна будь-коли відкликати, не змінюючи пароль облікового запису.
Так. Додайте «&myipv6=<your-ipv6>» до URL оновлення — сервіс створить AAAA-запис поряд з A-записом. Тарифи Free і Pro можуть використовувати обидва паралельно.
API-ключі зберігаються лише у вигляді хешів, тож відновити їх неможливо. Видаліть старий ключ у панелі керування, створіть новий і оновіть налаштування роутера.
Free: 3 імені хоста, 1 власний домен, 3 API-ключі. Pro: без обмежень. Business: без обмежень + командний вхід.
Коли ви додаєте власний домен, сервіс за допомогою наданого токена звертається до DNS-провайдера й перевіряє, що зона існує і токен має доступ. Якщо все гаразд, домен позначається як перевірений і одразу готовий до використання.
У «Налаштування → Двофакторна автентифікація». Під час налаштування сервіс показує QR-код, який ви скануєте за допомогою Google Authenticator, Authy, Bitwarden або 1Password. Після активації ви отримаєте 8 одноразових резервних кодів — зберігайте їх у надійному місці. 2FA не впливає на API-ключі для /nic/update — роутерам, як і раніше, потрібні лише email + API-ключ.