Comment configurer Cloudflare DDNS sur les pare-feux Zyxel série H

Print Friendly and PDF
Vous avez d’autres questions ? Envoyer une demande

Cloudflare DDNS permet à un pare-feu Zyxel série H de mettre automatiquement à jour un enregistrement A DNS dans Cloudflare lorsque son adresse IP WAN publique change. Cette fonctionnalité est utile lorsqu’un pare-feu dispose d’une adresse IP publique dynamique mais que des services tels que VPN, accès à distance, portail captif ou autres services accessibles depuis Internet doivent être accessibles via un FQDN cohérent. L’intégration Cloudflare DDNS utilise l’API Cloudflare avec un jeton API et un ID de zone pour mettre à jour en toute sécurité l’enregistrement DNS.

Prérequis

Avant de configurer Cloudflare DDNS sur le pare-feu Zyxel série H, préparez les éléments suivants :

  • Un compte Cloudflare avec le domaine requis ajouté en tant que zone Cloudflare.
  • L’ID de zone de la zone Cloudflare.
  • Un jeton API Cloudflare avec la permission Écriture DNS pour la zone requise.
  • Un enregistrement A pour le nom d’hôte qui sera mis à jour par le pare-feu.
  • Le nom d’hôte/FQDN de l’enregistrement A.

Cloudflare recommande d’utiliser des jetons API pour l’authentification API et fournit le modèle Modifier le DNS de la zone avec la permission Écriture DNS. Le jeton peut également être restreint à une zone spécifique.

Pour des instructions détaillées, consultez la documentation officielle de Cloudflare :

Remarque : Le fournisseur Cloudflare DDNS est disponible sur les pare-feux série H fonctionnant sous uOS 1.39 ou ultérieur.

Obtenir l’ID de zone

  1. Connectez-vous au tableau de bord Cloudflare.
  2. Ouvrez le domaine requis.
  3. Sur la page Vue d’ensemble, faites défiler jusqu’à la section API.
  4. Sous ID de zone, cliquez sur Cliquer pour copier.

5. Cliquez sur Créer un jeton.

Créer un jeton API Cloudflare

Sous Modèles de jetons API, sélectionnez Modifier le DNS de la zone et cliquez sur Utiliser le modèle. Saisissez un nom de jeton descriptif, par exemple Zyxel H Series DDNS. Sous Autorisations, conservez :

  • Zone → DNS → Modifier

Sous Ressources de la zone, sélectionnez :

  • Inclure → Zone spécifique → votre zone Cloudflare.

Laissez Filtrage d’adresse IP client et TTL inchangés, sauf si des restrictions supplémentaires sont nécessaires.

Cliquez sur Continuer vers le résumé et vérifiez que le jeton dispose de la permission DNS : Modifier pour la zone requise.


Cliquez sur Créer un jeton.

Important : Cloudflare affiche le jeton API une seule fois après sa création. Copiez et conservez-le en lieu sûr avant de quitter la page. Si le jeton est exposé ou compromis, utilisez Rouler pour générer un nouveau jeton et invalider le précédent.

Créer un enregistrement A dans Cloudflare

Avant de configurer le DDNS sur le pare-feu, créez un enregistrement A pour le nom d’hôte qui sera utilisé pour le DDNS.

  1. Dans le tableau de bord Cloudflare, ouvrez DNS → Enregistrements.
  2. Cliquez sur Ajouter un enregistrement.
  3. Définissez le Type sur A.
  4. Saisissez le nom d’hôte requis dans Nom, par exemple :
    h200
  5. Saisissez une adresse IPv4 WAN temporaire dans Adresse IPv4.
  6. Définissez le Statut du proxy sur DNS uniquement.
  7. Laissez le TTL réglé sur Auto.
  8. Cliquez sur Enregistrer.

Configurer Cloudflare DDNS sur le pare-feu série H

  1. Connectez-vous à l’interface Web du pare-feu série H.
  2. Allez dans Système → DNS & DDNS → DDNS.
  3. Activez le profil DDNS.
  4. Saisissez un Nom de profil.
  5. Définissez le Type DDNS sur Cloudflare.
  6. Sous Compte DDNS, saisissez :
    • ID de zone — l’ID de votre zone Cloudflare.
    • API_Token — le jeton API Cloudflare créé pour la modification DNS.
  7. Sous Paramètres DDNS, saisissez le Domaine correspondant à l’enregistrement A Cloudflare, par exemple :
    H200.zylab.uk
  8. Sous Adresse principale, sélectionnez l’interface WAN utilisée pour la connexion Internet.
  9. Sélectionnez Interface comme source de l’adresse IP.
  10. Laissez Adresse de secours réglée sur aucune sauf si une interface WAN de secours est nécessaire.
  11. Laissez les Paramètres avancés à leurs valeurs par défaut.
  12. Cliquez sur Appliquer pour enregistrer la configuration.

La configuration Cloudflare DDNS nécessite l’ID de zone, le jeton API et le nom de domaine.

Exemple

Pour la configuration de test :

Paramètre Valeur
Type DDNS Cloudflare
ID de zone <ID de zone Cloudflare>
Jeton API <Jeton API Cloudflare>
Domaine H200.zylab.uk
Adresse principale ge1 (WAN)
Adresse IP Interface
Adresse de secours aucune

Après avoir enregistré la configuration, le pare-feu utilise l’API Cloudflare pour récupérer et mettre à jour l’enregistrement DNS avec l’adresse IP WAN actuelle.

 

Vérification

Après avoir configuré Cloudflare DDNS sur le pare-feu USG FLEX série H, vérifiez que le FQDN configuré peut être utilisé pour accéder aux services du pare-feu.

Remarque : La configuration DDNS maintient l’enregistrement DNS Cloudflare synchronisé avec l’adresse IP publique du pare-feu. Ainsi, lorsque l’IP publique change, le FQDN peut continuer à être utilisé sans modifier manuellement la configuration VPN ou HTTPS.

1. Vérifier l’accès HTTPS

Ouvrez le configurateur Web du pare-feu en utilisant le FQDN configuré :

https://h200.zylab.uk

Le configurateur Web doit être accessible via le FQDN.

Cela confirme que l’enregistrement DNS Cloudflare résout l’adresse IP publique actuelle du pare-feu.

2. Vérifier le VPN d’accès à distance

Configurez le client VPN d’accès à distance pour utiliser :

h200.zylab.uk

comme adresse du serveur VPN.

Établissez la connexion VPN et vérifiez que le client peut accéder aux ressources réseau configurées.

Cela confirme que le nom d’hôte DDNS peut être utilisé pour le VPN d’accès à distance à la place d’une adresse IP publique statique.

 

Articles dans cette section

Cet article vous a-t-il été utile ?
Utilisateurs qui ont trouvé cela utile : 0 sur 0
Partager

Commentaires

0 commentaire

Vous devez vous connecter pour laisser un commentaire.