Многие современные маршрутизаторы могут поддерживать протокол DDNS. Не все знают, зачем он нужен и как им воспользоваться. Если кратко, то DDNS – это динамический DNS, способ обновления сведений об именах доменов на сервере.
Содержание
- Что такое Dynamic DNS
- Как и где используется
- Как отличить белый IP от серого
- Бесплатные динамические DNS-провайдеры
- Настройка на разных марках роутеров
- TP Link
- D Link
- Asus
- Keenetic
- Другие марки
Что такое Dynamic DNS
При подключении маршрутизатора к Интернету ему автоматически присваивается IP-адрес. Если это внешний, так называемый «белый», адрес, то по нему можно получить доступ к роутеру не только из домашней сети, но и из любого устройства, подключенного к Интернету.
DDNS сервер (описание, настройка доступа, бесплатный сервис noip.com)
Однако обычно провайдер выдает динамический IP-адрес, который может меняться. После его смены доступ к маршрутизатору будет утрачен. Благодаря сервисам динамического DNS можно присвоить своему роутеру доменное имя и не терять доступа к нему даже при смене IP-адреса.
DDNS – это технология, благодаря которой информация на сервере доменных имен будет обновляться автоматически в режиме реального времени. Она используется для назначения постоянного доменного имени сетевому устройству, имеющему динамический IP-адрес, который мог быть получен, например, по DHCP или IPCP.
Другие компьютеры в сети могут соединяться с вашим гаджетом и при этом не догадываться, что его адрес меняется. Теперь, когда мы знаем о DDNS, и понимаем, что это такое, нам легче будет понять, как его можно использовать.
Как и где используется
Чаще всего Dynamic DNS используется для получения удаленного доступа к настройкам маршрутизатора через Интернет. Кроме того, он применяется для:
- получения доступа к файлам, которые хранятся на FTP сервере, установленном на роутере;
- подключения к домашней системе видеонаблюдения;
- настройки системы умного дома.
Существует и много других вариантов использования .
Как отличить белый IP от серого
При подключении к Интернету провайдер присваивает маршрутизатору или другому устройству, с помощью которого вы подключаетесь к сети, IP-адрес. Он может быть публичным, то есть единым для всей сети Интернет. Такие адреса называют «белыми». А иногда это адреса локальной сети провайдера, которые будут общими для нескольких клиентов. В этом случае они не будут видны из Интернета, это «серые» адреса.
Важно знать, что настроить Dynamic DNS, используя серый адрес, невозможно.
Чтобы разобраться, какой адрес выдал вам провайдер, нужно посмотреть его в настройках роутера. Для роутеров TP-Link со старой прошивкой его можно посмотреть на странице «Состояние» в разделе «WAN» в строке «IP-адрес».
⚠️ IP адрес и сервис DDNS — зачем это нужно и как настроить на роутере | IP address and DDNS
Если прошивка новая, то его можно узнать, зайдя на вкладку «Базовая настройка» в меню «Схема сети».
В маршрутизаторах D-Link посмотреть адрес, выданный поставщиком услуг Интернет, можно на странице «Статус» в строке «IP адрес»
На роутерах ASUS нужно кликнуть по иконке «Первичный WAN» и в окне справа появиться строка «IP-адрес WAN».
В гаджетах Zyxel Keenetic нужные сведения находятся на странице «Система» в строке «Адрес IP v4».
После того как вы узнали, какой IP выдал провайдер, нужно отключить VPN, анонимайзеры и другие расширения, которые могут менять сведения о соединении. Лучше всего выключить на всякий случай все расширения. Теперь нужно зайти на один из сайтов, который показывает сведения о соединении. Таких сайтов много, приведем некоторые из них:
- yandex.ru/internet;
- test-ipv6.com;
- 2ip.ru.
Теперь нужно сравнить IP, который выдал поставщик Интернета, и тот, который вы видите на сайте. Если они одинаковые, то у вас белый адрес, если нет, то серый.
Бесплатные динамические DNS-провайдеры
Теперь нужно найти компанию, предоставляющую услуги DDNS. Обычно в настройках маршрутизатора забиты сразу несколько, и нужно только выбрать одну из них.
Некоторые производители роутеров, например, D-Link и Zyxel Keenetic, сами предоставляют услуги по подключению динамического DNS. В новых маршрутизаторах TP-Link доступ к маршрутизатору можно получить, настроив облачный аккаунт в сервисе «TP-Link ID».
Наиболее распространенным бесплатным сервисом, предоставляющим услуги DDNS, является No-IP. Его настройка предусмотрена на большинстве роутеров. Эта американская компания в своем бесплатном пакете предлагает три доменных имени. Также необходимо будет каждые 30 дней подтверждать аккаунт, чтобы его не удалили.
Регистрация на сайте No-IP происходит в таком порядке:
- Нажимаем на пункт меню «Sign Up», который находится в правом верхнем углу.
- Вводим следующие данные: E-Mail, пароль и желательное имя хоста и нажимаем кнопку «Free Sign Up».
- После того, как на указанный адрес придет письмо, необходимо будет подтвердить аккаунт.
Настройка на разных марках роутеров
После того, как вы убедились, что провайдер предоставляет «белый» IP адрес, и выбрали DDNS сервис, можно приступать к настройке роутера. На разных маршрутизаторах настройка DDNS выполняется по-разному. Рассмотрим, как настроить самые распространенные модели роутеров.
TP Link
Чтобы настроить DDNS на маршрутизаторе TP-Link, нужно в левом меню выбрать пункт «Динамический DNS». После этого выберите одного из трех поставщиков услуг DDNS: Dyndns, NO-IP или Comexe.
Введите доменное имя, полученное вами при регистрации у выбранного поставщика. Для подключения также нужно ввести имя пользователя и пароль к аккаунту у DDNS провайдера. Прежде чем закончить настройку, поставьте галочку в строке «Включить DDNS» и кликните по кнопке «Войти». Когда состояние соединения изменится на «подключено», можно будет нажать на кнопку «Сохранить».
D Link
Чтобы начать настраивать DDNS на маршрутизаторе компании D-Link, нужно в левом меню выбрать пункт «Дополнительно» и кликнуть по строке «DDNS». Для этого роутера можно использовать любые доступные сервисы. Также можно воспользоваться фирменным сервисом от компании D-Link, который называется DlinkDdns.
Asus
Для настройки DDNS на роутере компании Asus нужно в левом меню выбрать строку «Интернет», а потом в верхнем «DDNS». Далее выбираем сервер поставщика, вводим имя хоста и жмем «Применить».
Keenetic
В роутере компании Keenetic имеется функция KeenDNS, благодаря которой можно настроить доступ к маршрутизатору, даже если провайдер выдает серые IP-адреса. Однако в этом случае для передачи данных будет использоваться облако.
Чтобы воспользоваться возможностями KeenDNS нужно:
- выбрать «Доменное имя»;
- ввести произвольное имя роутера;
- Выбрать одно из трех предложенных доменных имен;
- включаем службу «Keenetic Cloud»;
- выбираем режим работы соединения, если IP «белый» выбираем «Прямой доступ», если серый «Через облако»;
У маршрутизаторов Zyxel Keenetic нужно зайти на вкладку «DDNS», выбрать используемый сервис. Потом вести адрес сервиса, доменное имя, имя пользователя и пароль. После чего нажать кнопку «Применить».
Другие марки
Рассмотреть настройки всех моделей маршрутизаторов от всех производителей невозможно. Но принцип настройки везде один и тот же.
Если попался гаджет, который мы не рассмотрели, то для начала нужно найти раздел, в котором выполняются настройки DDNS. Обычно они находятся в меню «DDNS» или «Динамический DNS». После этого выбираем сервис, предоставляющий услуги Dynamic DNS, и регистрируемся на нем. После регистрации вводим в роутер данные, полученные при регистрации, и сохраняем изменения.
Источник: help-wifi.ru
Настройка DDNS: в IP- камерах и видеорегистраторах, проброс портов, рекомендации
Развитие Интернета не обошло стороной системы видеонаблюдения и теперь удаленный контроль объектов доступен из любой точки мира. IP-камеры подключаются напрямую к сети, видеоархивы записываются в облачное хранилище, и тарифы доступны для всех категорий пользователей, например, от компании Ivideon.
Облачные решения, кроме несомненных преимуществ, имеют и существенные недостатки:
Как пример, мы используем TP-Link TL-WR740N. Этот роутер с неплохим соотношением цена/качество широко распространен среди домашних пользователей и малого бизнеса, и часто предлагается Интернет-провайдерами с собственной прошивкой. Используем англоязычный интерфейс, чтобы не было путаницы т.к. настройка DDNS и наименования разделов одинаковы на оборудовании любого производителя, а русский перевод иногда отличается.
Технология DDNS или DynDNS подключится через Интернет к видеокамерам и видеорегистраторам, находящихся в локальной сети с помощью роутера и динамических IP-адресов.
Данная формулировка большинству пользователей непонятна, поэтому подробно разберем процесс сетевого подключения.
Каждый роутер содержит внутренний список IP-адресов, которые в автоматическом режиме назначаются каждому подключенному сетевому устройству (компьютер, смартфон, IP-видеокамера, видеорегистратор и т.д.). При каждом новом подключении адрес выбирается случайным образом – это и есть динамические IP-адреса:
Кроме динамических используются постоянные или статические IP-адреса, как для роутера так и для подключенных устройств:
По такой же схеме распределения IP-адресов работают и Интернет-провайдеры. При установке соединения компьютер или роутер включается в глобальную сеть провайдера и через DHCP сервер получает новый динамический IP-адрес:
Статический IP-адрес предоставляется провайдерами на платной основе и бывает, что получить адрес невозможно:
Сервисы DDNS контролируют изменение динамического адреса роутера для постоянного доступа к локальным сетевым устройствам через специальный статический домен 3 уровня:
Подробнее схема доступа через DDNS выглядит следующим образом:
Проброс портов
Проброс, или перенаправление портов (Port Forwarding) – обязательное условие для доступа через Интернет к подключенным через роутер сетевым устройствам.
Если проброс портов не настроен, возникает ситуация, когда обратившись напрямую по адресу роутера или через сервис DDNS доступны только вход в админчасть и ничего более.
Переход по локальному адресу камеры, регистратора или локального сервера также ничего не дает – видны только папки или пустая страница. Только назначение отдельных портов и настройка перенаправления в роутере, дает возможность «достучаться» до нужной камеры или компьютера.
Настройка DDNS
Роутеры устанавливают соединение с сетью провайдера Интернет по технологии NAT, в которой используются два вида адресов:
- внешние (WAN) назначаемые провайдером при установке соединения;
- внутренние (LAN), которые роутер отдает сетевым устройствам;
Для нормального функционирования проброса портов WAN адрес не должен попадать в зоны IP-адресов начинающихся с 10.0, 192.168. и 172.16.
Если внешний адрес входит в указанные диапазоны придется приобрести статический «белый» IP-адрес или сменить провайдера.
Резервирование локальных адресов
Поскольку при каждом подключении сетевым устройствам назначается новый динамический IP, то для доступа через DDNS нужно преобразовать текущий IP-адрес в «локальный статический», иначе мы не сможем получить постоянный доступ, т.к. роутер меняет адрес при переподключении или перезагрузке:
Уникальный MAC-адрес должен быть указан в документации и сетевых параметрах. Данную процедуру повторяем для всех устройств, к которым планируется доступ через Интернет.
Настраиваем проброс портов
Переходим в меню «Forwarding» => «Virtual Servers» и добавляем новый порт («Add New…»):
- Service Port – вводим порт устройства для перенаправления;
- IP Adress – локальный IP, который мы зарезервировали для данного MAC-адреса;
- Status и Common Service Port – оставляем без изменений.
Нажимаем сохранить. Повторяем для всех используемых портов.
Настройка безопасности
Отключаем межсетевой экран роутера:
Настройка проброса портов произведена.
Автоматическое перенаправление
Упростить процесс проброса можно используя функцию UPnP. По умолчанию она активирована в большинстве роутеров и выглядит следующим образом:
Здесь мы видим, что порты Skype и программы uTorrent автоматически перенаправлены. Если видеооборудование поддерживает режим UPnP, то большая часть портов будет перенаправлена без вашего участия.
Решение возможных проблем
- Антивирусные средства и файрволл должны быть отключены или добавлены исключения на все проброшенные порты;
- Необходимые порты могут быть открыты провайдером только для статических IP-адресов;
- Проверьте включение функции NAT-соединения с провайдером;
- При ручной настройке сетевых параметров убедитесь, что в устройстве, на который идет проброс портов, адрес шлюза совпадает с IP-адресом роутера;
Приступаем к следующему шагу и регистрируемся на бесплатном сервисе no-ip.com. На главной странице нажимаем «Sign UP»:
Вводим E-mail, логин и пароль. Имя статического домена (хоста) через который будет осуществляться доступ можно задать при регистрации или выбрать позднее ( «Create my hostname later» в форме регистрации). Выбираем бесплатный тарифный план для ознакомления с сервисом. Для подтверждения регистрации переходим по ссылке присланной на электронную почту.
Заходим в созданный аккаунт, выбираем «Add Host», вводим имя хоста и выбираем доменную зону из раздела «Free DNS domain». Остальные параметры оставляем без изменения.
Включаем пункт «Port 80 Redirect» и указываем новый порт, через который DDNS обращается к роутеру.
Для нового порта управления обычно используется значение 8080. Настройки в админчасти:
Настройка аккаунта No-IP закончена, возвращаемся в админчасть роутера и выбираем сервис из списка поддерживаемых DDNS:
Вводим данные открытого аккаунта и наименование домена. Включаем «Enable DDNS», нажимаем «Login» и после установки соединения с сервером, сохраняем параметры.
Теперь обратившись через сайт с указанием порта камеры, мы получаем доступ к видеотрансляции:
В сетевом оборудовании может быть поддержка фирменного сервиса, например, от компаний D-Link и ASUS. Вот как выглядит настройка D-Link DDNS:
В аккаунте поддерживает только один хост, что достаточно для личного использования и тестирования, но для больших систем используйте платные пакеты, например от Dyn.com.
Настройка DDNS в IP- камерах и видеорегистраторах
Камеры и видеорегистраторы поддерживают прямое подключения через отдельное Интернет-соединение без дополнительного оборудования. Настройка DDNS идет по той же схеме, как и в роутерах: создаем DDNS-домен и прописываем его настройки в WEB-интерфейсе устройства.
Пример для IP-камеры RVi-IPC22DN:
и для видеорегистратора Dahua HCVR4104C-W-S2:
Как видим все параметры стандартны и настройка не вызывает затруднений. Единственное отличие от роутера – через DDNS-домен возможен только к одному устройству, так как разделение по портам в данном случае не используется.
[help]Возникает закономерный вопрос: зачем такие сложности, если для установки соединение с камерой и доступа к видеоархиву достаточно набрать в браузере цифровой IP-адрес? [/help]
Два аргумента в пользу DDNS:
- Запомнить имя домена проще, чем последовательность цифр;
- Взлом паролей упрощается, если известен IP устройства. Производители назначают адреса в своем специально выделенном диапазоне, который известны всем и злоумышленнику будет легко понять, что данный IP, относится именно к видеонаблюдению.
Рекомендации по настройке DDNS
- Убедитесь, что на всех камерах и регистраторах адрес шлюза совпадает с роутером, отличаться должны только IP-адреса. Не стоит полагаться на автоматическую настройку, проверьте все параметры вручную.
- Если браузер показывает пустую страницу убедитесь, что требуемые плагины из программного обеспечения камеры или регистратора установлены и корректно работают. Большинство оборудования работает в современных браузерах по умолчанию, но встречаются модели с нестандартными кодировками видео.
- При покупке статического IP-адреса у мобильных провайдеров может быть ситуация, когда «статика» IP-адреса гарантируется только юридическим лицам, а у физических лиц он периодически «незначительно» изменяется. На просмотр Интернет-страниц это никак не влияет, а вот подключится к роутеру или IP-камере уже невозможно без использования DDNS.
- Порты, определяемые по UPnP блокируются на уровне провайдера. В этом случае попробуйте изменить и пробросить порты вручную – устройства обычно резервируют несколько портов, через которые они работают.
- Проверку доступа и перенаправление портов проверяйте только с компьютера, не подключенного к локальной сети. Только так видны возможные проблемы настройки и соединения.
- Используйте протокол HTTPS или VPN-соединение для шифрования видео и защиты от хакеров.
Источник: nabludau.ru
Что такое Dynamic DNS?
Получить статический IP-адрес для работы через интернет можно одним из двух способов: обратиться к провайдеру интернет-услуг или использовать Dynamic DNS. Динамический ДНС сегодня поддерживают практически все роутеры Wi-Fi, поэтому решение становится все более популярным и востребованным. Расскажем о его особенностях и преимуществах.
Особенности Dynamic DNS
DDNS (DynDNS, Dynamic DNS) – это специальная система доменных имен, которая закрепляет постоянный IP-адрес за конкретным роутером, что позволяет подключиться к нему в удаленном режиме.
Если интернет-провайдер предоставил статистический IP-адрес, легко можно зайти в интернет с любого ПК через роутер. Данный адрес остается неизменным в сети, при вводе его в адресную строку браузера происходит перенаправление на роутер, на котором нужно выполнить настройку портов, благодаря чему ресурсы локальной сети станут доступными.
Но провайдеры, как правило, предоставляют статический IP-адрес на платной основе. Пользователям же раздается динамический адрес, который будет регулярно изменяться. Это делает невозможным удаленное подключение к своему роутеру, потому что периодически IP будет новым, и пользователь его не будет знать.
Выходом становится специальный динамический ДНС-сервер, отслеживающий изменения IP-адреса роутера и привязывающий его к постоянному доменному имени, при введении которого осуществляется подключение к маршрутизатору независимо от того, с какой частотой меняется IP.
Данный сервер чаще всего используется, когда нужно:
- получить доступ к файлам, которые хранятся на FTP, установленном на роутере;
- подключиться к домашней системе видеонаблюдения;
- настроить систему «Умный дом» и т. д.
Но особенность сервиса заключается в том, что он может работать только с «белыми» IP-адресами.
Удаленный офис
и онлайн-продажи
За 1 день.
С бесплатным тестовым периодом.
Конфигуратор удаленных рабочих мест
Рабочие места для команды за 1 день
Белый и серый IP
Во время подключения к сети роутеру присваивается IP-адрес. Он бывает публичным (единый для всей сети интернета), в таком случае его называют «белым». Иногда в его качестве служит адрес локальной сети провайдера, который является общим для нескольких пользователей. Именно такие IP называют «серыми». Используя «серый» адрес, невозможно настроить динамический dns.
Проверить, каким является IP-адрес, достаточно легко. На главной странице интерфейса, где показаны данные про текущее состояние устройства, можно увидеть IP, который предоставил интернет-провайдер. Теперь нужно зайти на один из сервисов, которые дают возможность узнать, какой IP имеет устройство на данный момент. Если значения совпадут, это означает, что IP-адрес является «белым», в противном случае – «серым».
Выбор сервиса DDNS
Для начала потребуется выбрать компанию, которая предоставляет данные услуги. Обычно в настройках роутера уже содержится небольшой перечень провайдеров, поэтому можно выбрать одного из указанных поставщиков.
Крупные производители маршрутизаторов (например, D-Link) также предоставляют этот сервис. А в новых моделях роутеров TP-Link для получения доступа требуется настройка облачного аккаунта в «TP-Link ID».
No-IP – самый популярный бесплатный сервис от американской компании, который бесплатно предоставляет три доменных имени, но, чтобы аккаунт не удалили, нужно через каждые 30 дней выполнять его подтверждение.
Настройка
Когда определено, что IP-адрес, который предоставляет интернет-провайдер, является белым, можно приступить к настройке роутера. Имеются некоторые отличия в настройке данного сервиса на разных устройствах. Расскажем о самых популярных брендах:
- TP-Link. Чтобы настроить динамический ДНС, в левом меню нужно найти «Динамический DNS», далее – выбрать поставщика услуг их предложенных: Dyndns, NO-IP или Comexe. Затем вводится адрес, полученный при регистрации у поставщика. Также нужно ввести логин и пароль к аккаунту у провайдера. Далее ставится галочка на «Включить DDNS» и нажимается «Войти». После изменения состояния на «подключено», следует нажать «Сохранить».
- D-Link. В левом меню сделать выбор пункта «Дополнительно», далее – «DDNS». Возможно использовать любой из доступных сервисов или фирменный сервис бренда – DlinkDdns.
- Asus. В левом меню потребуется выбрать «Интернет», далее – «DDNS». После этого выбрать поставщика, ввести имя хоста и нажать кнопку «Применить».
- Keenetic. В данном роутере предусмотрена функция KeenDNS для доступа к маршрутизатору, если провайдер предоставил «серый» адрес. Но для передачи данных в этом случае применяется облако. Для настройки нужно выбрать пункт «Доменное имя», куда вводится любое имя роутера, и выбрать из предложенных доменных имен одно. Далее нужно включить «Keenetic Cloud», выбрать режим соединения (для «белого» адреса – «Прямой доступ», для «серого» – «Через облако»).
Настройка других марок роутера выполняется по такому же принципу. Сначала нужно найти раздел, где настраивается DDNS (как правило, это в меню «DDNS» или «Динамический DNS»). Далее следует выбрать сервис, который предоставляет такие услуги, пройти регистрацию, осуществить ввод данных, полученных при регистрации, и сохранить изменения.
Безопасность
Чтобы исключить доступ посторонних пользователей к роутеру, FTP, камерам и прочим устройствам, которые подключены к нему, нужно позаботиться об обеспечении безопасности.
Прежде всего требуется придумать надежный пароль для роутера, желательно также изменить имя пользователя, если это возможно. Даже если удастся установить IP-адрес, нужно знать данные логина и пароля, чтобы подключиться к роутеру.
При настройке FTP и предоставлении общего доступа к файлам, лучше всего выполнить смену логина и пароля. При создании нового пользователя нужно устанавливать сложные пароли для каждого из них.
При подключении к роутеру IP-камеры или сетевого хранилища NAS также необходим надежный пароль, желательно дополнительно изменить начальное имя пользователя.
Если будет использоваться dynamic DNS-сервер только для подключения к FTP, доступ к панели управления маршрутизатором не потребуется – его нужно отключить в настройках устройства.
Рекомендации при работе с DynDNS
Для максимально комфортного и безопасного применения Dynamic DNS рекомендуется:
- Как можно чаще менять пароль, подбирая надежную комбинацию, которая включает от 9 символов, где есть заглавные и строчные буквы, цифры, специальные символы.
- При выборе Dynamic DNS внимательно изучить правила, в соответствии с которыми предоставляются услуги.
- Права доступа лучше разграничивать. К примеру, отдельные доступы к внешнему хранилищу файлов и серверу FTP. Это позволит повысить уровень защиты от угроз извне.
- Не подключать дополнительные опции во время настройки динамического DNS, если не предполагается их использование.
Dynamic DNS – это отличное решение, которое позволит пользователю подключаться к своему роутеру удаленно из любого места. Однако использование такой технологии потребует взвешенного подхода и соблюдения ряда мер предосторожности.
Остались вопросы по теме? Специалисты нашего дата-центра Xelent обязательно ответят на них!
Источник: www.xelent.ru