Cloudflare DDNS mahdollistaa Zyxel H -sarjan palomuurin DNS A-tietueen automaattisen päivittämisen Cloudflaren palvelussa, kun sen julkinen WAN-IP-osoite muuttuu. Tämä ominaisuus on hyödyllinen, kun palomuurilla on dynaaminen julkinen IP-osoite, mutta palveluihin kuten VPN, etäkäyttö, Captive Portal tai muut Internetiin suuntautuvat palvelut täytyy päästä käsiksi käyttäen pysyvää FQDN:ää. Cloudflare DDNS -integraatio käyttää Cloudflaren API:a API-tunnuksen ja Zone ID:n kanssa DNS-tietueen turvalliseen päivittämiseen.
Vaatimukset
Ennen Cloudflare DDNS:n määrittämistä Zyxel H -sarjan palomuuriin, valmistele seuraavat:
- Cloudflare-tili, johon on lisätty vaadittu verkkotunnus Cloudflare-alueena.
- Cloudflare-alueen Zone ID.
- Cloudflare API-tunnus, jolla on DNS Write -oikeudet vaaditulle alueelle.
- A-tietue isäntänimelle, jota palomuuri päivittää.
- A-tietueen isäntänimi/FQDN.
Cloudflare suosittelee API-tunnusten käyttöä API-todennuksessa ja tarjoaa Edit Zone DNS -mallin, jolla on DNS Write -oikeus. Tunnus voidaan myös rajoittaa tietylle alueelle.
Yksityiskohtaiset ohjeet löytyvät virallisesta Cloudflaren dokumentaatiosta:
Huomautus: Cloudflare DDNS -toiminto on saatavilla H-sarjan palomuureissa, joissa on uOS 1.39 tai uudempi.
Hanki Zone ID
- Kirjaudu Cloudflare-hallintapaneeliin.
- Avaa vaadittu verkkotunnus.
- Selaa Overview-sivulla alas API-osioon.
- Valitse Zone ID-kohdassa Click to copy.
5. Klikkaa Create Token.
Luo Cloudflare API-tunnus
API token templates -kohdasta valitse Edit zone DNS ja klikkaa Use template. Anna kuvaava Token name, esimerkiksi Zyxel H Series DDNS. Permissions-kohdassa pidä:
- Zone → DNS → Edit
Zone Resources-kohdassa valitse:
- Include → Specific zone → oma Cloudflare-alueesi.
Jätä Client IP Address Filtering ja TTL oletusarvoihinsa, ellei lisärajoituksia tarvita.
Klikkaa Continue to summary ja varmista, että tunnuksella on DNS: Edit -oikeus vaaditulle alueelle.
Klikkaa Create Token.
Tärkeää: Cloudflare näyttää API-tunnuksen vain kerran sen luomisen jälkeen. Kopioi ja säilytä tunnus turvallisesti ennen sivulta poistumista. Jos tunnus joutuu vääriin käsiin tai vaarantuu, käytä Roll-toimintoa luodaksesi uuden tunnuksen ja mitätöidäksesi vanhan.
Luo A-tietue Cloudflareen
Ennen DDNS:n määrittämistä palomuuriin, luo A-tietue isäntänimelle, jota DDNS käyttää.
- Cloudflare-hallintapaneelissa avaa DNS → Records.
- Klikkaa Add record.
- Aseta Type arvoksi
A. - Syötä vaadittu isäntänimi Name-kenttään, esimerkiksi:
h200 - Syötä väliaikainen WAN IPv4 -osoite IPv4 address-kenttään.
- Aseta Proxy status arvoksi DNS only.
- Jätä TTL asetukseksi
Auto. - Klikkaa Save.
Määritä Cloudflare DDNS H-sarjan palomuuriin
- Kirjaudu H-sarjan palomuurin verkkokäyttöliittymään.
- Siirry kohtaan System → DNS & DDNS → DDNS.
- Ota DDNS-profiili käyttöön.
- Anna Profiilin nimi.
- Aseta DDNS-tyypiksi Cloudflare.
- Syötä DDNS-tili -kohtaan:
- Zone ID — Cloudflare-alueesi Zone ID.
- API_Token — DNS-muokkausta varten luotu Cloudflare API-tunnus.
- Syötä DDNS-asetuksiin Domain, joka vastaa Cloudflaren A-tietuetta, esimerkiksi:
H200.zylab.uk - Valitse Primary Address -kohdassa WAN-liitäntä, jota käytetään Internet-yhteyteen.
- Valitse Interface IP-osoitteen lähteeksi.
- Jätä Backup Address arvoksi
none, ellei varaliitäntää tarvita. - Jätä Advanced Settings oletusarvoihinsa.
- Klikkaa Apply tallentaaksesi asetukset.
Cloudflare DDNS -määrittelyssä tarvitaan Zone ID, API Token ja Domain-nimi.
Esimerkki
Testimäärittelyssä:
| Asetus | Arvo |
|---|---|
| DDNS-tyyppi | Cloudflare |
| Zone ID | <Cloudflare Zone ID> |
| API Token | <Cloudflare API Token> |
| Domain | H200.zylab.uk |
| Primary Address | ge1 (WAN) |
| IP-osoite | Interface |
| Backup Address | none |
Tallennuksen jälkeen palomuuri käyttää Cloudflare API:a hakeakseen ja päivittääkseen DNS-tietueen nykyisellä WAN IP -osoitteella.
Varmistus
Cloudflare DDNS:n määrittämisen jälkeen USG FLEX H -sarjan palomuuriin varmista, että määritettyä FQDN:ää voidaan käyttää palomuurin palveluihin pääsyyn.
Huomautus: DDNS-määritys pitää Cloudflaren DNS-tietueen synkronoituna palomuurin julkisen IP-osoitteen kanssa. Näin ollen julkisen IP:n muuttuessa FQDN:ää voi käyttää edelleen ilman, että VPN- tai HTTPS-määrityksiä tarvitsee muuttaa manuaalisesti.
1. Varmista HTTPS-yhteys
Avaa palomuurin Web Configurator käyttämällä määritettyä FQDN:ää:
Web Configuratorin pitäisi olla saavutettavissa FQDN:n kautta.
Tämä vahvistaa, että Cloudflaren DNS-tietue osoittaa palomuurin nykyiseen julkiseen IP-osoitteeseen.
2. Varmista etäkäyttö-VPN
Määritä etäkäyttö-VPN-asiakas käyttämään:
h200.zylab.uk
VPN-palvelimen osoitteena.
Luo VPN-yhteys ja varmista, että asiakas pääsee määritettyihin verkkoresursseihin.
Tämä vahvistaa, että DDNS-isäntänimeä voi käyttää etäkäyttö-VPN:ssä staattisen julkisen IP-osoitteen sijaan.

Kommentit
0 kommenttiaKirjaudu sisään jättääksesi kommentin.