Cómo configurar Cloudflare DDNS en los cortafuegos Zyxel Serie H

Print Friendly and PDF
¿Tiene más preguntas? Enviar una solicitud

Cloudflare DDNS permite que un cortafuegos Zyxel Serie H actualice automáticamente un registro A de DNS en Cloudflare cuando cambia su dirección IP pública WAN. Esta función es útil cuando un cortafuegos tiene una dirección IP pública dinámica pero servicios como VPN, acceso remoto, Portal Cautivo u otros servicios accesibles desde Internet necesitan ser accedidos usando un FQDN consistente. La integración de Cloudflare DDNS utiliza la API de Cloudflare con un Token API y un ID de Zona para actualizar de forma segura el registro DNS.

Requisitos

Antes de configurar Cloudflare DDNS en el cortafuegos Zyxel Serie H, prepare lo siguiente:

  • Una cuenta de Cloudflare con el dominio requerido agregado como una zona de Cloudflare.
  • El ID de Zona de la zona de Cloudflare.
  • Un Token API de Cloudflare con permiso de Escritura DNS para la zona requerida.
  • Un registro A para el nombre de host que será actualizado por el cortafuegos.
  • El nombre de host/FQDN del registro A.

Cloudflare recomienda usar Tokens API para la autenticación de API y proporciona la plantilla Editar DNS de zona con el permiso DNS Write. El token también puede estar restringido a una zona específica.

Para instrucciones detalladas, consulte la documentación oficial de Cloudflare:

Nota: El proveedor Cloudflare DDNS está disponible en cortafuegos Serie H con uOS 1.39 o superior.

Obtener el ID de Zona

  1. Inicie sesión en el panel de Cloudflare.
  2. Abra el dominio requerido.
  3. En la página de Resumen, desplácese hacia abajo a la sección API.
  4. Bajo ID de Zona, seleccione Haga clic para copiar.

5. Haga clic en Crear Token.

Crear un Token API de Cloudflare

Bajo Plantillas de token API, seleccione Editar DNS de zona y haga clic en Usar plantilla. Ingrese un Nombre descriptivo para el token, por ejemplo Zyxel H Series DDNS. Bajo Permisos, mantenga:

  • Zona → DNS → Editar

Bajo Recursos de Zona, seleccione:

  • Incluir → Zona específica → su zona de Cloudflare.

Deje Filtrado de dirección IP cliente y TTL sin cambios a menos que se requieran restricciones adicionales.

Haga clic en Continuar al resumen y verifique que el token tenga permiso DNS: Editar para la zona requerida.


Haga clic en Crear Token.

Importante: Cloudflare muestra el Token API solo una vez después de crearlo. Copie y almacene el token de forma segura antes de salir de la página. Si el token se expone o compromete, use Reemplazar para generar un nuevo token e invalidar el anterior.

Crear un registro A en Cloudflare

Antes de configurar DDNS en el cortafuegos, cree un registro A para el nombre de host que se usará para DDNS.

  1. En el panel de Cloudflare, abra DNS → Registros.
  2. Haga clic en Agregar registro.
  3. Establezca el Tipo en A.
  4. Ingrese el nombre de host requerido en Nombre, por ejemplo:
    h200
  5. Ingrese una dirección IPv4 WAN temporal en Dirección IPv4.
  6. Establezca el Estado del proxy en Solo DNS.
  7. Deje el TTL configurado en Auto.
  8. Haga clic en Guardar.

Configurar Cloudflare DDNS en el cortafuegos Serie H

  1. Inicie sesión en la interfaz web del cortafuegos Serie H.
  2. Vaya a Sistema → DNS & DDNS → DDNS.
  3. Habilite el perfil DDNS.
  4. Ingrese un Nombre de perfil.
  5. Establezca el Tipo de DDNS en Cloudflare.
  6. Bajo Cuenta DDNS, ingrese:
    • ID de Zona — el ID de Zona de su zona de Cloudflare.
    • API_Token — el Token API de Cloudflare creado para editar DNS.
  7. Bajo Configuración DDNS, ingrese el Dominio que corresponde al registro A de Cloudflare, por ejemplo:
    H200.zylab.uk
  8. Bajo Dirección principal, seleccione la interfaz WAN usada para la conexión a Internet.
  9. Seleccione Interfaz como fuente de la dirección IP.
  10. Deje la Dirección de respaldo configurada en ninguna a menos que se requiera una interfaz WAN de respaldo.
  11. Deje los Ajustes avanzados con sus valores predeterminados.
  12. Haga clic en Aplicar para guardar la configuración.

La configuración de Cloudflare DDNS requiere el ID de Zona, Token API y nombre de dominio.

Ejemplo

Para la configuración de prueba:

Configuración Valor
Tipo DDNS Cloudflare
ID de Zona <ID de Zona Cloudflare>
Token API <Token API Cloudflare>
Dominio H200.zylab.uk
Dirección principal ge1 (WAN)
Dirección IP Interfaz
Dirección de respaldo ninguna

Después de guardar la configuración, el cortafuegos usa la API de Cloudflare para recuperar y actualizar el registro DNS con la dirección IP WAN actual.

 

Verificación

Después de configurar Cloudflare DDNS en el cortafuegos USG FLEX Serie H, verifique que el FQDN configurado pueda usarse para acceder a los servicios del cortafuegos.

Nota: La configuración DDNS mantiene sincronizado el registro DNS de Cloudflare con la dirección IP pública del cortafuegos. Por lo tanto, cuando la IP pública cambia, el FQDN puede seguir usándose sin cambiar manualmente la configuración de VPN o HTTPS.

1. Verificar acceso HTTPS

Abra el Configurador web del cortafuegos usando el FQDN configurado:

https://h200.zylab.uk

El Configurador web debería ser accesible a través del FQDN.

Esto confirma que el registro DNS de Cloudflare resuelve a la dirección IP pública actual del cortafuegos.

2. Verificar VPN de acceso remoto

Configure el cliente VPN de acceso remoto para usar:

h200.zylab.uk

como dirección del servidor VPN.

Establezca la conexión VPN y verifique que el cliente pueda acceder a los recursos de red configurados.

Esto confirma que el nombre de host DDNS puede usarse para VPN de acceso remoto en lugar de una dirección IP pública estática.

 

Artículos en esta sección

¿Fue útil este artículo?
Usuarios a los que les pareció útil: 0 de 0
Compartir

Comentarios

0 comentarios

Inicie sesión para dejar un comentario.