Как да конфигурирате Cloudflare DDNS на Zyxel H Series защитни стени

Print Friendly and PDF
Имате още въпроси? Подаване на заявка

Cloudflare DDNS позволява на защитна стена Zyxel H Series автоматично да актуализира DNS A запис в Cloudflare, когато публичният ѝ WAN IP адрес се промени. Тази функция е полезна, когато защитната стена има динамичен публичен IP адрес, но услуги като VPN, отдалечен достъп, Captive Portal или други услуги, достъпни в Интернет трябва да бъдат достъпни чрез постоянен FQDN. Интеграцията на Cloudflare DDNS използва Cloudflare API с API токен и Zone ID за сигурно обновяване на DNS записа.

Изисквания

Преди да конфигурирате Cloudflare DDNS на защитната стена Zyxel H Series, подгответе следното:

  • Акаунт в Cloudflare с добавен необходим домейн като Cloudflare зона.
  • Zone ID на Cloudflare зоната.
  • Cloudflare API токен с DNS Write разрешение за необходимата зона.
  • A запис за името на хоста, който ще се актуализира от защитната стена.
  • Име на хост/FQDN на A записа.

Cloudflare препоръчва използването на API токени за удостоверяване чрез API и предоставя шаблона Edit Zone DNS с разрешение DNS Write. Токенът може да бъде ограничен и до конкретна зона.

За подробни инструкции, вижте официалната документация на Cloudflare:

Забележка: Cloudflare DDNS доставчикът е наличен на защитни стени H Series с версия uOS 1.39 или по-нова.

Получаване на Zone ID

  1. Влезте в Cloudflare таблото за управление.
  2. Отворете необходимия домейн.
  3. На страницата Overview превъртете надолу до секцията API.
  4. Под Zone ID изберете Click to copy.

5. Кликнете върху Create Token.

Създаване на Cloudflare API токен

Под API token templates изберете Edit zone DNS и кликнете Use template. Въведете описателно Име на токена, например Zyxel H Series DDNS. Под Permissions оставете:

  • Zone → DNS → Edit

Под Zone Resources изберете:

  • Include → Specific zone → вашата Cloudflare зона.

Оставете Client IP Address Filtering и TTL непроменени, освен ако не са необходими допълнителни ограничения.

Кликнете Continue to summary и проверете дали токенът има разрешение DNS: Edit за необходимата зона.


Кликнете Create Token.

Важно: Cloudflare показва API токена само веднъж след създаването му. Копирайте и съхранете токена на сигурно място преди да напуснете страницата. Ако токенът бъде разкрит или компрометиран, използвайте Roll за генериране на нов токен и деактивиране на предишния.

Създаване на A запис в Cloudflare

Преди да конфигурирате DDNS на защитната стена, създайте A запис за името на хоста, който ще се използва за DDNS.

  1. В Cloudflare таблото за управление отворете DNS → Records.
  2. Кликнете Add record.
  3. Задайте Type на A.
  4. Въведете необходимото име на хоста в Name, например:
    h200
  5. Въведете временен WAN IPv4 адрес в IPv4 address.
  6. Задайте Proxy status на DNS only.
  7. Оставете TTL на Auto.
  8. Кликнете Save.

Конфигуриране на Cloudflare DDNS на защитната стена H Series

  1. Влезте в уеб интерфейса на защитната стена H Series.
  2. Отидете на System → DNS & DDNS → DDNS.
  3. Активирайте DDNS профила.
  4. Въведете Име на профила.
  5. Задайте Тип DDNS на Cloudflare.
  6. Под DDNS Account въведете:
    • Zone ID — Zone ID на вашата Cloudflare зона.
    • API_Token — Cloudflare API токена, създаден за редактиране на DNS.
  7. Под DDNS Setting въведете Домен, който съответства на Cloudflare A записа, например:
    H200.zylab.uk
  8. Под Primary Address изберете WAN интерфейса, използван за интернет връзката.
  9. Изберете Interface като източник на IP адрес.
  10. Оставете Backup Address на none, освен ако не е необходим резервен WAN интерфейс.
  11. Оставете Advanced Settings на техните по подразбиране стойности.
  12. Кликнете Apply, за да запазите конфигурацията.

Конфигурацията на Cloudflare DDNS изисква Zone ID, API токен и име на домейн.

Пример

За тестова конфигурация:

Настройка Стойност
Тип DDNS Cloudflare
Zone ID <Cloudflare Zone ID>
API токен <Cloudflare API Token>
Домен H200.zylab.uk
Основен адрес ge1 (WAN)
IP адрес Interface
Резервен адрес none

След запазване на конфигурацията, защитната стена използва Cloudflare API, за да извлече и актуализира DNS записа с текущия WAN IP адрес.

 

Проверка

След конфигуриране на Cloudflare DDNS на защитната стена USG FLEX H Series, проверете дали конфигурираният FQDN може да се използва за достъп до услугите на защитната стена.

Забележка: Конфигурацията на DDNS поддържа DNS записа в Cloudflare синхронизиран с публичния IP адрес на защитната стена. Следователно, когато публичният IP се промени, FQDN може да продължи да се използва без ръчна промяна на VPN или HTTPS конфигурацията.

1. Проверка на HTTPS достъп

Отворете уеб конфигуратора на защитната стена чрез конфигурирания FQDN:

https://h200.zylab.uk

Уеб конфигураторът трябва да бъде достъпен чрез FQDN.

Това потвърждава, че DNS записът в Cloudflare резолвира към текущия публичен IP адрес на защитната стена.

2. Проверка на Remote Access VPN

Конфигурирайте Remote Access VPN клиента да използва:

h200.zylab.uk

като адрес на VPN сървъра.

Установете VPN връзка и проверете дали клиентът има достъп до конфигурираните мрежови ресурси.

Това потвърждава, че DDNS името на хоста може да се използва за Remote Access VPN вместо статичен публичен IP адрес.

 

Статии в този раздел

Беше ли полезна тази статия?
0 от 0 считат материала за полезен
Споделяне

Коментари

0 коментара

Влезте в услугата, за да оставите коментар.