Jak nakonfigurovat Cloudflare DDNS na firewallu Zyxel řady H

Print Friendly and PDF
Máte další otázky? Odeslat požadavek

Cloudflare DDNS umožňuje firewallu Zyxel řady H automaticky aktualizovat DNS A záznam v Cloudflare, když se změní jeho veřejná WAN IP adresa. Tato funkce je užitečná, když má firewall dynamickou veřejnou IP adresu, ale služby jako VPN, vzdálený přístup, Captive Portal nebo jiné služby přístupné z internetu je potřeba přistupovat pomocí konzistentního FQDN. Integrace Cloudflare DDNS používá Cloudflare API s API tokenem a Zone ID pro bezpečnou aktualizaci DNS záznamu.

Požadavky

Před konfigurací Cloudflare DDNS na firewallu Zyxel řady H si připravte následující:

  • Účet v Cloudflare s požadovanou doménou přidanou jako Cloudflare zóna.
  • Zone ID Cloudflare zóny.
  • Cloudflare API token s oprávněním DNS Write pro požadovanou zónu.
  • Existující A záznam pro hostname, který bude firewallem aktualizován.
  • Hostname/FQDN A záznamu.

Cloudflare doporučuje používat API tokeny pro autentizaci API a poskytuje šablonu Edit Zone DNS s oprávněním DNS Write. Token může být také omezen na konkrétní zónu.

Podrobné pokyny naleznete v oficiální dokumentaci Cloudflare:

Poznámka: Poskytovatel Cloudflare DDNS je dostupný na firewallech řady H s verzí uOS 1.39 nebo novější.

Získání Zone ID

  1. Přihlaste se do Cloudflare dashboardu.
  2. Otevřete požadovanou doménu.
  3. Na stránce Přehled sjeďte dolů do sekce API.
  4. Pod Zone ID klikněte na Kliknout pro kopírování.

5. Klikněte na Vytvořit token.

Vytvoření Cloudflare API tokenu

V sekci Šablony API tokenů vyberte Edit zone DNS a klikněte na Použít šablonu. Zadejte popisný název tokenu, například Zyxel H Series DDNS. V části Oprávnění ponechte:

  • Zone → DNS → Edit

V části Zdroje zóny vyberte:

  • Include → Specific zone → vaši Cloudflare zónu.

Nechte Filtrování podle IP adresy klienta a TTL beze změny, pokud nejsou potřeba další omezení.

Klikněte na Pokračovat na shrnutí a ověřte, že token má oprávnění DNS: Edit pro požadovanou zónu.


Klikněte na Vytvořit token.

Důležité: Cloudflare zobrazí API token pouze jednou po jeho vytvoření. Zkopírujte a bezpečně uložte token před opuštěním stránky. Pokud by token byl odhalen nebo kompromitován, použijte Obnovit pro vygenerování nového tokenu a neplatnost předchozího.

Vytvoření A záznamu v Cloudflare

Před konfigurací DDNS na firewallu vytvořte A záznam pro hostname, který bude použit pro DDNS.

  1. V Cloudflare dashboardu otevřete DNS → Záznamy.
  2. Klikněte na Přidat záznam.
  3. Nastavte Typ na A.
  4. Zadejte požadovaný hostname do Název, například:
    h200
  5. Zadejte dočasnou WAN IPv4 adresu do IPv4 adresa.
  6. Nastavte Stav proxy na Pouze DNS.
  7. Nechte TTL nastavené na Auto.
  8. Klikněte na Uložit.

Konfigurace Cloudflare DDNS na firewallu řady H

  1. Přihlaste se do webového rozhraní firewallu řady H.
  2. Přejděte na Systém → DNS & DDNS → DDNS.
  3. Povolte DDNS profil.
  4. Zadejte Název profilu.
  5. Nastavte Typ DDNS na Cloudflare.
  6. V části Účet DDNS zadejte:
    • Zone ID — Zone ID vaší Cloudflare zóny.
    • API_Token — Cloudflare API token vytvořený pro úpravu DNS.
  7. V části Nastavení DDNS zadejte Doménu odpovídající Cloudflare A záznamu, například:
    H200.zylab.uk
  8. V části Primární adresa vyberte WAN rozhraní používané pro internetové připojení.
  9. Vyberte Rozhraní jako zdroj IP adresy.
  10. Nechte Záložní adresa nastavenou na none, pokud není potřeba záložní WAN rozhraní.
  11. Nechte Pokročilá nastavení na výchozích hodnotách.
  12. Klikněte na Použít pro uložení konfigurace.

Konfigurace Cloudflare DDNS vyžaduje Zone ID, API token a název domény.

Příklad

Pro testovací konfiguraci:

Nastavení Hodnota
Typ DDNS Cloudflare
Zone ID <Cloudflare Zone ID>
API token <Cloudflare API Token>
Doména H200.zylab.uk
Primární adresa ge1 (WAN)
IP adresa Rozhraní
Záložní adresa none

Po uložení konfigurace firewall používá Cloudflare API k získání a aktualizaci DNS záznamu s aktuální WAN IP adresou.

 

Ověření

Po konfiguraci Cloudflare DDNS na firewallu USG FLEX řady H ověřte, že nakonfigurovaný FQDN lze použít k přístupu ke službám firewallu.

Poznámka: Konfigurace DDNS udržuje DNS záznam Cloudflare synchronizovaný s veřejnou IP adresou firewallu. Proto když se veřejná IP změní, lze FQDN nadále používat bez nutnosti manuální změny konfigurace VPN nebo HTTPS.

1. Ověření přístupu přes HTTPS

Otevřete webový konfigurátor firewallu pomocí nakonfigurovaného FQDN:

https://h200.zylab.uk

Webový konfigurátor by měl být přístupný přes FQDN.

To potvrzuje, že DNS záznam Cloudflare směřuje na aktuální veřejnou IP adresu firewallu.

2. Ověření vzdáleného přístupu VPN

Nakonfigurujte klienta vzdáleného přístupu VPN tak, aby používal:

h200.zylab.uk

jako adresu VPN serveru.

Navázejte VPN spojení a ověřte, že klient má přístup k nakonfigurovaným síťovým zdrojům.

To potvrzuje, že DDNS hostname lze použít pro vzdálený přístup VPN místo statické veřejné IP adresy.

 

Články v tomto oddílu

Byl pro vás tento článek užitečný?
Počet uživatelů, kteří toto označili za užitečné: 0 z 0
Sdílet

Komentáře

0 komentářů

Prosím přihlaste se, abyste mohli napsat komentář.