Addio DNS-O-Matic: aggiornare OpenDNS direttamente da Synology DSM 6.x
Guida pratica per chi usa OpenDNS con un IP pubblico dinamico e un NAS Synology.
DNS-O-Matic, lo storico servizio che consentiva di aggiornare più servizi DDNS con una sola chiamata, è in fase di dismissione. Per chi lo utilizzava per aggiornare automaticamente l'indirizzo IP della propria rete OpenDNS, questo significa che router, NAS e script configurati verso updates.dnsomatic.com dovranno essere modificati.
La buona notizia è che, se si usa OpenDNS, non è necessario installare software aggiuntivo: OpenDNS mette a disposizione un endpoint compatibile con il protocollo DynDNS. Su Synology DSM 6.x è possibile usarlo creando un provider DDNS personalizzato.
Prima di iniziare: cosa cambia davvero
Questa configurazione non crea un dominio DDNS per raggiungere il NAS dall'esterno. Serve invece ad aggiornare l'IP pubblico associato a una rete nel pannello OpenDNS, così che i criteri DNS e di filtraggio configurati su OpenDNS continuino ad applicarsi anche quando l'operatore cambia il nostro indirizzo IP pubblico.
DNS-O-Matic faceva da intermediario. D'ora in avanti il Synology invierà l'aggiornamento direttamente a OpenDNS.
Cosa serve
- Un account OpenDNS funzionante.
- Una rete già aggiunta nel dashboard OpenDNS.
- Il nome o Network Label esatto della rete OpenDNS.
- Le credenziali dell'account OpenDNS.
- Un NAS Synology con DSM 6.x e accesso al Pannello di controllo.
Il dato più importante è il Network Label: non è un nome di dominio e non è l'indirizzo IP. È il nome assegnato alla connessione/rete nel portale OpenDNS, ad esempio Casa-Sesto.
Configurazione su Synology DSM 6.x
- Aprire Pannello di controllo.
- Andare in Accesso esterno.
- Aprire la scheda DDNS.
- Fare clic su Personalizza.
- Creare un nuovo provider con i valori indicati sotto.
Provider personalizzato
Inserire:
Fornitore di servizio: OPEN_DNS Query URL: https://updates.opendns.com/nic/update?hostname=__HOSTNAME__&myip=__MYIP__
Salvare il provider. Le variabili verranno sostituite automaticamente da DSM:
__HOSTNAME__: il Network Label della rete OpenDNS, inserito nella configurazione DDNS.__MYIP__: l'IPv4 pubblico rilevato dal Synology.__USERNAME__e__PASSWORD__: sono disponibili nei provider personalizzati DSM, ma in questo caso è preferibile non inserirli nell'URL.
Per evitare problemi con caratteri speciali nella password e con la gestione dell'autenticazione, utente e password vanno inseriti nei relativi campi della configurazione DDNS di Synology, non dentro la Query URL.
Aggiungere la voce DDNS
Tornare alla scheda DDNS e fare clic su Aggiungi. Compilare così:
| Campo in DSM | Valore da inserire |
|---|---|
| Provider di servizio | OPEN_DNS, cioè il provider personalizzato creato prima |
| Nome host | Il Network Label della rete OpenDNS, ad esempio Casa-Sesto |
| Nome utente / E-mail | L'utente o l'e-mail dell'account OpenDNS |
| Password / Chiave | La password dell'account OpenDNS |
Salvare, quindi usare il pulsante Aggiorna adesso per forzare un primo aggiornamento.
Un esempio completo
Immaginiamo che nel dashboard OpenDNS la rete sia stata chiamata Casa-Sesto. La configurazione sarà:
Provider: OPEN_DNS Query URL: https://updates.opendns.com/nic/update?hostname=__HOSTNAME__&myip=__MYIP__ Nome host: Casa-Sesto Utente: nome@example.com Password: la-password-dell-account
Quando Synology esegue l'aggiornamento, la richiesta risultante sarà concettualmente simile a questa:
https://updates.opendns.com/nic/update?hostname=Casa-Sesto&myip=203.0.113.10
L'autenticazione viene inviata da DSM tramite HTTP Basic Authentication. Per questo non bisogna pubblicare l'URL completo con eventuali credenziali in chiaro.
Test manuale dal NAS o da un PC
Se l'interfaccia Synology restituisce un errore poco chiaro, conviene fare una prova manuale. Da un sistema con curl disponibile, il comando è:
curl -i -u 'UTENTE_OPENDNS:PASSWORD_OPENDNS' \ 'https://updates.opendns.com/nic/update?hostname=NOME_NETWORK_LABEL&myip='
Per esempio:
curl -i -u 'nome@example.com:password' \ 'https://updates.opendns.com/nic/update?hostname=Casa-Sesto&myip='
Se nella password ci sono caratteri particolari, come !, &, $ o spazi, gli apici singoli aiutano a evitare che la shell interpreti quei caratteri. Non inserire mai credenziali vere in forum, screenshot, documentazione pubblica o ticket.
Risposte comuni e soluzione
| Risposta | Significato | Cosa fare |
|---|---|---|
good x.x.x.x |
L'IP è stato aggiornato. | Nessuna azione necessaria. |
nochg x.x.x.x |
L'IP registrato era già corretto. | Nessuna azione necessaria. |
badauth |
Autenticazione rifiutata. | Verificare utente e password OpenDNS. Controllare anche che DSM stia inviando le credenziali nei campi dedicati. |
nohost |
Il nome della rete non viene trovato. | Ricopiare il Network Label dal dashboard OpenDNS, senza inventare un hostname o un dominio. |
notfqdn |
Il valore inviato come hostname non è valido per il servizio. | Controllare il Network Label e rimuovere URL, IP, spazi iniziali/finali o altri caratteri non previsti. |
911 |
Errore temporaneo lato servizio. | Attendere e riprovare senza configurare tentativi aggressivi. |
Attenzione a CGNAT e doppio NAT
La configurazione può essere formalmente corretta ma aggiornare l'indirizzo sbagliato se la linea è dietro CGNAT o doppio NAT. Prima di cercare problemi nel Synology, confrontare:
- L'indirizzo WAN mostrato dal router.
- L'indirizzo rilevato da un servizio pubblico “qual è il mio IP”.
Se i due indirizzi non coincidono, oppure se sulla WAN del router compare un indirizzo privato, come 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 o 100.64.0.0/10, è probabile che sia presente NAT a monte. In questa situazione l'aggiornamento DDNS potrebbe non rappresentare correttamente la connessione che OpenDNS vede su Internet.
Conclusione
La chiusura di DNS-O-Matic obbliga a rivedere una configurazione che per anni ha funzionato senza farsi notare. Per l'uso specifico con OpenDNS, però, la soluzione è semplice: basta passare dall'endpoint DNS-O-Matic all'endpoint diretto di OpenDNS e usare come hostname il Network Label della rete.
La Query URL da ricordare è questa:
https://updates.opendns.com/nic/update?hostname=__HOSTNAME__&myip=__MYIP__
Dopo un test manuale positivo e un aggiornamento riuscito da DSM, il Synology può continuare a mantenere aggiornata la rete OpenDNS anche senza DNS-O-Matic.
Nota: le interfacce del portale OpenDNS e di DSM possono cambiare nel tempo. Prima di applicare modifiche in produzione, verificare sempre il Network Label nel proprio account OpenDNS e conservare una copia della configurazione precedente.