Sådan konfigureres Cloudflare DDNS på Zyxel H Series-firewalls

Print Friendly and PDF
Har du flere spørgsmål? Indsend en anmodning

Cloudflare DDNS gør det muligt for en Zyxel H Series Firewall automatisk at opdatere en DNS A-post i Cloudflare, når dens offentlige WAN-IP-adresse ændres. Denne funktion er nyttig, når en firewall har en dynamisk offentlig IP-adresse, men tjenester som VPN, fjernadgang, Captive Portal eller andre internetvendte tjenester skal tilgås ved hjælp af et konsistent FQDN. Cloudflare DDNS-integrationen bruger Cloudflare API med en API-token og Zone ID for sikkert at opdatere DNS-posten.

Krav

Før du konfigurerer Cloudflare DDNS på Zyxel H Series Firewall, skal du forberede følgende:

  • En Cloudflare-konto med det nødvendige domæne tilføjet som en Cloudflare-zone.
  • Zone ID'et for Cloudflare-zonen.
  • En Cloudflare API-token med DNS Write tilladelse for den nødvendige zone.
  • En A-post for det værtsnavn, som firewallen skal opdatere.
  • Værtsnavnet/FQDN for A-posten.

Cloudflare anbefaler at bruge API-tokens til API-autentificering og tilbyder Edit Zone DNS-skabelonen med DNS Write-tilladelsen. Token kan også begrænses til en specifik zone.

For detaljerede instruktioner henvises til den officielle Cloudflare-dokumentation:

Bemærk: Cloudflare DDNS-udbyderen er tilgængelig på H Series-firewalls, der kører uOS 1.39 eller nyere.

Hent Zone ID

  1. Log ind på Cloudflare-dashboardet.
  2. Åbn det nødvendige domæne.
  3. Oversigt-siden, rul ned til API-sektionen.
  4. Under Zone ID, vælg Klik for at kopiere.

5. Klik på Opret token.

Opret en Cloudflare API-token

Under API token-skabeloner, vælg Edit zone DNS og klik på Brug skabelon. Indtast et beskrivende Token-navn, for eksempel Zyxel H Series DDNS. Under Tilladelser, behold:

  • Zone → DNS → Rediger

Under Zone Ressourcer, vælg:

  • Inkluder → Specifik zone → din Cloudflare-zone.

Lad Klient IP-adressefiltrering og TTL være uændret, medmindre yderligere begrænsninger er nødvendige. 

Klik på Fortsæt til oversigt og verificer, at token har DNS: Rediger-tilladelse for den nødvendige zone.


Klik på Opret token.

Vigtigt: Cloudflare viser API-token kun én gang efter oprettelsen. Kopiér og gem token sikkert, før du forlader siden. Hvis token bliver eksponeret eller kompromitteret, brug Roll til at generere en ny token og ugyldiggøre den tidligere.

Opret en A-post i Cloudflare

Før du konfigurerer DDNS på firewallen, skal du oprette en A-post for det værtsnavn, der skal bruges til DDNS.

  1. I Cloudflare-dashboardet, åbn DNS → Poster.
  2. Klik på Tilføj post.
  3. Indstil Type til A.
  4. Indtast det nødvendige værtsnavn i Navn, for eksempel:
    h200
  5. Indtast en midlertidig WAN IPv4-adresse i IPv4-adresse.
  6. Indstil Proxy-status til Kun DNS.
  7. Lad TTL være sat til Auto.
  8. Klik på Gem.

Konfigurer Cloudflare DDNS på H Series Firewall

  1. Log ind på H Series Firewall Web GUI.
  2. Gå til System → DNS & DDNS → DDNS.
  3. Aktivér DDNS-profilen.
  4. Indtast et Profilnavn.
  5. Indstil DDNS-type til Cloudflare.
  6. Under DDNS-konto, indtast:
    • Zone ID — Zone ID'et for din Cloudflare-zone.
    • API_Token — Cloudflare API-token oprettet til DNS-redigering.
  7. Under DDNS-indstilling, indtast Domæne, som svarer til Cloudflare A-posten, for eksempel:
    H200.zylab.uk
  8. Under Primær adresse, vælg WAN-interface, der bruges til internetforbindelsen.
  9. Vælg Interface som IP-adressekilde.
  10. Lad Backup-adresse være sat til none, medmindre en backup WAN-interface er nødvendig.
  11. Lad Avancerede indstillinger være på deres standardværdier.
  12. Klik på Anvend for at gemme konfigurationen.

Cloudflare DDNS-konfigurationen kræver Zone ID, API-token og domænenavn.

Eksempel

Til testkonfigurationen:

Indstilling Værdi
DDNS-type Cloudflare
Zone ID <Cloudflare Zone ID>
API-token <Cloudflare API Token>
Domæne H200.zylab.uk
Primær adresse ge1 (WAN)
IP-adresse Interface
Backup-adresse none

Efter at have gemt konfigurationen, bruger firewallen Cloudflare API til at hente og opdatere DNS-posten med den aktuelle WAN-IP-adresse.

 

Verifikation

Efter at have konfigureret Cloudflare DDNS på USG FLEX H Series-firewallen, skal du verificere, at det konfigurerede FQDN kan bruges til at tilgå firewall-tjenesterne.

Bemærk: DDNS-konfigurationen holder Cloudflare DNS-posten synkroniseret med firewallens offentlige IP-adresse. Derfor kan FQDN fortsat bruges uden manuelt at ændre VPN- eller HTTPS-konfigurationen, når den offentlige IP ændres.

1. Verificer HTTPS-adgang

Åbn firewall Web Configurator ved hjælp af det konfigurerede FQDN:

https://h200.zylab.uk

Web Configurator bør være tilgængelig via FQDN.

Dette bekræfter, at Cloudflare DNS-posten løser til firewallens aktuelle offentlige IP-adresse.

2. Verificer Remote Access VPN

Konfigurer Remote Access VPN-klienten til at bruge:

h200.zylab.uk

som VPN-serveradresse.

Etabler VPN-forbindelsen og verificer, at klienten kan tilgå de konfigurerede netværksressourcer.

Dette bekræfter, at DDNS-værtsnavnet kan bruges til Remote Access VPN i stedet for en statisk offentlig IP-adresse.

 

Artikler i denne sektion

Var denne artikel en hjælp?
0 ud af 0 fandt dette nyttigt
Del

Kommentarer

0 kommentarer

Log ind for at kommentere.