Kuinka määrittää Cloudflare DDNS Zyxel H -sarjan palomuureissa

Print Friendly and PDF
Lisäkysymyksiä? Lähetä pyyntö

Cloudflare DDNS mahdollistaa Zyxel H -sarjan palomuurin DNS A-tietueen automaattisen päivittämisen Cloudflaren palvelussa, kun sen julkinen WAN-IP-osoite muuttuu. Tämä ominaisuus on hyödyllinen, kun palomuurilla on dynaaminen julkinen IP-osoite, mutta palveluihin kuten VPN, etäkäyttö, Captive Portal tai muut Internetiin suuntautuvat palvelut täytyy päästä käsiksi käyttäen pysyvää FQDN:ää. Cloudflare DDNS -integraatio käyttää Cloudflaren API:a API-tunnuksen ja Zone ID:n kanssa DNS-tietueen turvalliseen päivittämiseen.

Vaatimukset

Ennen Cloudflare DDNS:n määrittämistä Zyxel H -sarjan palomuuriin, valmistele seuraavat:

  • Cloudflare-tili, johon on lisätty vaadittu verkkotunnus Cloudflare-alueena.
  • Cloudflare-alueen Zone ID.
  • Cloudflare API-tunnus, jolla on DNS Write -oikeudet vaaditulle alueelle.
  • A-tietue isäntänimelle, jota palomuuri päivittää.
  • A-tietueen isäntänimi/FQDN.

Cloudflare suosittelee API-tunnusten käyttöä API-todennuksessa ja tarjoaa Edit Zone DNS -mallin, jolla on DNS Write -oikeus. Tunnus voidaan myös rajoittaa tietylle alueelle.

Yksityiskohtaiset ohjeet löytyvät virallisesta Cloudflaren dokumentaatiosta:

Huomautus: Cloudflare DDNS -toiminto on saatavilla H-sarjan palomuureissa, joissa on uOS 1.39 tai uudempi.

Hanki Zone ID

  1. Kirjaudu Cloudflare-hallintapaneeliin.
  2. Avaa vaadittu verkkotunnus.
  3. Selaa Overview-sivulla alas API-osioon.
  4. Valitse Zone ID-kohdassa Click to copy.

5. Klikkaa Create Token.

Luo Cloudflare API-tunnus

API token templates -kohdasta valitse Edit zone DNS ja klikkaa Use template. Anna kuvaava Token name, esimerkiksi Zyxel H Series DDNS. Permissions-kohdassa pidä:

  • Zone → DNS → Edit

Zone Resources-kohdassa valitse:

  • Include → Specific zone → oma Cloudflare-alueesi.

Jätä Client IP Address Filtering ja TTL oletusarvoihinsa, ellei lisärajoituksia tarvita. 

Klikkaa Continue to summary ja varmista, että tunnuksella on DNS: Edit -oikeus vaaditulle alueelle.


Klikkaa Create Token.

Tärkeää: Cloudflare näyttää API-tunnuksen vain kerran sen luomisen jälkeen. Kopioi ja säilytä tunnus turvallisesti ennen sivulta poistumista. Jos tunnus joutuu vääriin käsiin tai vaarantuu, käytä Roll-toimintoa luodaksesi uuden tunnuksen ja mitätöidäksesi vanhan.

Luo A-tietue Cloudflareen

Ennen DDNS:n määrittämistä palomuuriin, luo A-tietue isäntänimelle, jota DDNS käyttää.

  1. Cloudflare-hallintapaneelissa avaa DNS → Records.
  2. Klikkaa Add record.
  3. Aseta Type arvoksi A.
  4. Syötä vaadittu isäntänimi Name-kenttään, esimerkiksi:
    h200
  5. Syötä väliaikainen WAN IPv4 -osoite IPv4 address-kenttään.
  6. Aseta Proxy status arvoksi DNS only.
  7. Jätä TTL asetukseksi Auto.
  8. Klikkaa Save.

Määritä Cloudflare DDNS H-sarjan palomuuriin

  1. Kirjaudu H-sarjan palomuurin verkkokäyttöliittymään.
  2. Siirry kohtaan System → DNS & DDNS → DDNS.
  3. Ota DDNS-profiili käyttöön.
  4. Anna Profiilin nimi.
  5. Aseta DDNS-tyypiksi Cloudflare.
  6. Syötä DDNS-tili -kohtaan:
    • Zone ID — Cloudflare-alueesi Zone ID.
    • API_Token — DNS-muokkausta varten luotu Cloudflare API-tunnus.
  7. Syötä DDNS-asetuksiin Domain, joka vastaa Cloudflaren A-tietuetta, esimerkiksi:
    H200.zylab.uk
  8. Valitse Primary Address -kohdassa WAN-liitäntä, jota käytetään Internet-yhteyteen.
  9. Valitse Interface IP-osoitteen lähteeksi.
  10. Jätä Backup Address arvoksi none, ellei varaliitäntää tarvita.
  11. Jätä Advanced Settings oletusarvoihinsa.
  12. Klikkaa Apply tallentaaksesi asetukset.

Cloudflare DDNS -määrittelyssä tarvitaan Zone ID, API Token ja Domain-nimi.

Esimerkki

Testimäärittelyssä:

Asetus Arvo
DDNS-tyyppi Cloudflare
Zone ID <Cloudflare Zone ID>
API Token <Cloudflare API Token>
Domain H200.zylab.uk
Primary Address ge1 (WAN)
IP-osoite Interface
Backup Address none

Tallennuksen jälkeen palomuuri käyttää Cloudflare API:a hakeakseen ja päivittääkseen DNS-tietueen nykyisellä WAN IP -osoitteella.

 

Varmistus

Cloudflare DDNS:n määrittämisen jälkeen USG FLEX H -sarjan palomuuriin varmista, että määritettyä FQDN:ää voidaan käyttää palomuurin palveluihin pääsyyn.

Huomautus: DDNS-määritys pitää Cloudflaren DNS-tietueen synkronoituna palomuurin julkisen IP-osoitteen kanssa. Näin ollen julkisen IP:n muuttuessa FQDN:ää voi käyttää edelleen ilman, että VPN- tai HTTPS-määrityksiä tarvitsee muuttaa manuaalisesti.

1. Varmista HTTPS-yhteys

Avaa palomuurin Web Configurator käyttämällä määritettyä FQDN:ää:

https://h200.zylab.uk

Web Configuratorin pitäisi olla saavutettavissa FQDN:n kautta.

Tämä vahvistaa, että Cloudflaren DNS-tietue osoittaa palomuurin nykyiseen julkiseen IP-osoitteeseen.

2. Varmista etäkäyttö-VPN

Määritä etäkäyttö-VPN-asiakas käyttämään:

h200.zylab.uk

VPN-palvelimen osoitteena.

Luo VPN-yhteys ja varmista, että asiakas pääsee määritettyihin verkkoresursseihin.

Tämä vahvistaa, että DDNS-isäntänimeä voi käyttää etäkäyttö-VPN:ssä staattisen julkisen IP-osoitteen sijaan.

 

Tämän osion artikkelit

Oliko tämä artikkeli hyödyllinen?
0/0 koki tästä olevan apua
Jaa

Kommentit

0 kommenttia

Kirjaudu sisään jättääksesi kommentin.