Cloudflare DDNS ermöglicht es einer Zyxel H Series Firewall, einen DNS-A-Eintrag in Cloudflare automatisch zu aktualisieren, wenn sich ihre öffentliche WAN-IP-Adresse ändert. Diese Funktion ist nützlich, wenn eine Firewall eine dynamische öffentliche IP-Adresse hat, aber Dienste wie VPN, Fernzugriff, Captive Portal oder andere internetbasierte Dienste über einen konsistenten FQDN erreichbar sein müssen. Die Cloudflare DDNS-Integration verwendet die Cloudflare API mit einem API-Token und Zone-ID, um den DNS-Eintrag sicher zu aktualisieren.
Voraussetzungen
Bevor Sie Cloudflare DDNS auf der Zyxel H Series Firewall konfigurieren, bereiten Sie Folgendes vor:
- Ein Cloudflare-Konto mit der erforderlichen Domain, die als Cloudflare-Zone hinzugefügt wurde.
- Die Zone-ID der Cloudflare-Zone.
- Ein Cloudflare API-Token mit DNS-Schreibberechtigung für die erforderliche Zone.
- Ein A-Eintrag für den Hostnamen, der von der Firewall aktualisiert wird.
- Den Hostname/FQDN des A-Eintrags.
Cloudflare empfiehlt die Verwendung von API-Tokens zur API-Authentifizierung und stellt die Vorlage Edit Zone DNS mit der DNS Write-Berechtigung bereit. Das Token kann auch auf eine bestimmte Zone beschränkt werden.
Für detaillierte Anweisungen lesen Sie bitte die offizielle Cloudflare-Dokumentation:
Hinweis: Der Cloudflare DDNS-Anbieter ist auf H Series Firewalls mit uOS 1.39 oder höher verfügbar.
Zone-ID abrufen
- Melden Sie sich am Cloudflare-Dashboard an.
- Öffnen Sie die erforderliche Domain.
- Scrollen Sie auf der Übersichtsseite nach unten zum Bereich API.
- Wählen Sie unter Zone-ID Zum Kopieren klicken.
5. Klicken Sie auf Token erstellen.
Cloudflare API-Token erstellen
Wählen Sie unter API-Token-Vorlagen die Vorlage Edit zone DNS aus und klicken Sie auf Vorlage verwenden. Geben Sie einen aussagekräftigen Token-Namen ein, zum Beispiel Zyxel H Series DDNS. Behalten Sie unter Berechtigungen folgende Einstellung bei:
- Zone → DNS → Bearbeiten
Wählen Sie unter Zonen-Ressourcen aus:
- Einschließen → Spezifische Zone → Ihre Cloudflare-Zone.
Lassen Sie Client-IP-Adressfilterung und TTL unverändert, sofern keine zusätzlichen Einschränkungen erforderlich sind.
Klicken Sie auf Weiter zur Zusammenfassung und überprüfen Sie, dass das Token die Berechtigung DNS: Bearbeiten für die erforderliche Zone besitzt.
Klicken Sie auf Token erstellen.
Wichtig: Cloudflare zeigt das API-Token nur einmal nach der Erstellung an. Kopieren Sie das Token und speichern Sie es sicher, bevor Sie die Seite verlassen. Falls das Token offengelegt oder kompromittiert wird, verwenden Sie Roll, um ein neues Token zu generieren und das vorherige zu deaktivieren.
Einen A-Eintrag in Cloudflare erstellen
Bevor Sie DDNS auf der Firewall konfigurieren, erstellen Sie einen A-Eintrag für den Hostnamen, der für DDNS verwendet wird.
- Öffnen Sie im Cloudflare-Dashboard DNS → Einträge.
- Klicken Sie auf Eintrag hinzufügen.
- Setzen Sie den Typ auf
A. - Geben Sie den erforderlichen Hostnamen unter Name ein, zum Beispiel:
h200 - Geben Sie eine temporäre WAN-IPv4-Adresse unter IPv4-Adresse ein.
- Setzen Sie den Proxy-Status auf Nur DNS.
- Lassen Sie den TTL auf
Autoeingestellt. - Klicken Sie auf Speichern.
Cloudflare DDNS auf der H Series Firewall konfigurieren
- Melden Sie sich an der Web-GUI der H Series Firewall an.
- Navigieren Sie zu System → DNS & DDNS → DDNS.
- Aktivieren Sie das DDNS-Profil.
- Geben Sie einen Profilnamen ein.
- Setzen Sie den DDNS-Typ auf Cloudflare.
- Geben Sie unter DDNS-Konto Folgendes ein:
- Zone-ID — die Zone-ID Ihrer Cloudflare-Zone.
- API_Token — das für die DNS-Bearbeitung erstellte Cloudflare API-Token.
- Geben Sie unter DDNS-Einstellung die Domain ein, die dem Cloudflare A-Eintrag entspricht, z. B.:
H200.zylab.uk - Wählen Sie unter Primäre Adresse die WAN-Schnittstelle aus, die für die Internetverbindung verwendet wird.
- Wählen Sie Schnittstelle als IP-Adressquelle aus.
- Lassen Sie die Backup-Adresse auf
none, sofern keine Backup-WAN-Schnittstelle benötigt wird. - Belassen Sie die Erweiterten Einstellungen auf ihren Standardwerten.
- Klicken Sie auf Übernehmen, um die Konfiguration zu speichern.
Für die Cloudflare DDNS-Konfiguration werden Zone-ID, API-Token und Domainname benötigt.
Beispiel
Für die Testkonfiguration:
| Einstellung | Wert |
|---|---|
| DDNS-Typ | Cloudflare |
| Zone-ID | <Cloudflare Zone ID> |
| API-Token | <Cloudflare API Token> |
| Domain | H200.zylab.uk |
| Primäre Adresse | ge1 (WAN) |
| IP-Adresse | Schnittstelle |
| Backup-Adresse | none |
Nach dem Speichern der Konfiguration verwendet die Firewall die Cloudflare API, um den DNS-Eintrag mit der aktuellen WAN-IP-Adresse abzurufen und zu aktualisieren.
Überprüfung
Nach der Konfiguration von Cloudflare DDNS auf der USG FLEX H Series Firewall überprüfen Sie, ob der konfigurierte FQDN verwendet werden kann, um auf die Firewall-Dienste zuzugreifen.
Hinweis: Die DDNS-Konfiguration hält den Cloudflare-DNS-Eintrag mit der öffentlichen IP-Adresse der Firewall synchron. Wenn sich die öffentliche IP-Adresse ändert, kann der FQDN weiterhin verwendet werden, ohne die VPN- oder HTTPS-Konfiguration manuell ändern zu müssen.
1. HTTPS-Zugriff überprüfen
Öffnen Sie den Web-Konfigurator der Firewall über den konfigurierten FQDN:
Der Web-Konfigurator sollte über den FQDN erreichbar sein.
Dies bestätigt, dass der Cloudflare-DNS-Eintrag auf die aktuelle öffentliche IP-Adresse der Firewall auflöst.
2. Remote Access VPN überprüfen
Konfigurieren Sie den Remote Access VPN-Client so, dass er verwendet:
h200.zylab.uk
als VPN-Serveradresse.
Stellen Sie die VPN-Verbindung her und prüfen Sie, ob der Client auf die konfigurierten Netzwerkressourcen zugreifen kann.
Dies bestätigt, dass der DDNS-Hostname anstelle einer statischen öffentlichen IP-Adresse für Remote Access VPN verwendet werden kann.

Kommentare
0 KommentareBitte melden Sie sich an, um einen Kommentar zu hinterlassen.