Cloudflare DDNS permet à un pare-feu Zyxel série H de mettre automatiquement à jour un enregistrement A DNS dans Cloudflare lorsque son adresse IP WAN publique change. Cette fonctionnalité est utile lorsqu’un pare-feu dispose d’une adresse IP publique dynamique mais que des services tels que VPN, accès à distance, portail captif ou autres services accessibles depuis Internet doivent être accessibles via un FQDN cohérent. L’intégration Cloudflare DDNS utilise l’API Cloudflare avec un jeton API et un ID de zone pour mettre à jour en toute sécurité l’enregistrement DNS.
Prérequis
Avant de configurer Cloudflare DDNS sur le pare-feu Zyxel série H, préparez les éléments suivants :
- Un compte Cloudflare avec le domaine requis ajouté en tant que zone Cloudflare.
- L’ID de zone de la zone Cloudflare.
- Un jeton API Cloudflare avec la permission Écriture DNS pour la zone requise.
- Un enregistrement A pour le nom d’hôte qui sera mis à jour par le pare-feu.
- Le nom d’hôte/FQDN de l’enregistrement A.
Cloudflare recommande d’utiliser des jetons API pour l’authentification API et fournit le modèle Modifier le DNS de la zone avec la permission Écriture DNS. Le jeton peut également être restreint à une zone spécifique.
Pour des instructions détaillées, consultez la documentation officielle de Cloudflare :
- Trouver les identifiants de compte et de zone
- Créer un jeton API
- Créer et gérer des enregistrements DNS
Remarque : Le fournisseur Cloudflare DDNS est disponible sur les pare-feux série H fonctionnant sous uOS 1.39 ou ultérieur.
Obtenir l’ID de zone
- Connectez-vous au tableau de bord Cloudflare.
- Ouvrez le domaine requis.
- Sur la page Vue d’ensemble, faites défiler jusqu’à la section API.
- Sous ID de zone, cliquez sur Cliquer pour copier.
5. Cliquez sur Créer un jeton.
Créer un jeton API Cloudflare
Sous Modèles de jetons API, sélectionnez Modifier le DNS de la zone et cliquez sur Utiliser le modèle. Saisissez un nom de jeton descriptif, par exemple Zyxel H Series DDNS. Sous Autorisations, conservez :
- Zone → DNS → Modifier
Sous Ressources de la zone, sélectionnez :
- Inclure → Zone spécifique → votre zone Cloudflare.
Laissez Filtrage d’adresse IP client et TTL inchangés, sauf si des restrictions supplémentaires sont nécessaires.
Cliquez sur Continuer vers le résumé et vérifiez que le jeton dispose de la permission DNS : Modifier pour la zone requise.
Cliquez sur Créer un jeton.
Important : Cloudflare affiche le jeton API une seule fois après sa création. Copiez et conservez-le en lieu sûr avant de quitter la page. Si le jeton est exposé ou compromis, utilisez Rouler pour générer un nouveau jeton et invalider le précédent.
Créer un enregistrement A dans Cloudflare
Avant de configurer le DDNS sur le pare-feu, créez un enregistrement A pour le nom d’hôte qui sera utilisé pour le DDNS.
- Dans le tableau de bord Cloudflare, ouvrez DNS → Enregistrements.
- Cliquez sur Ajouter un enregistrement.
- Définissez le Type sur
A. - Saisissez le nom d’hôte requis dans Nom, par exemple :
h200 - Saisissez une adresse IPv4 WAN temporaire dans Adresse IPv4.
- Définissez le Statut du proxy sur DNS uniquement.
- Laissez le TTL réglé sur
Auto. - Cliquez sur Enregistrer.
Configurer Cloudflare DDNS sur le pare-feu série H
- Connectez-vous à l’interface Web du pare-feu série H.
- Allez dans Système → DNS & DDNS → DDNS.
- Activez le profil DDNS.
- Saisissez un Nom de profil.
- Définissez le Type DDNS sur Cloudflare.
- Sous Compte DDNS, saisissez :
- ID de zone — l’ID de votre zone Cloudflare.
- API_Token — le jeton API Cloudflare créé pour la modification DNS.
- Sous Paramètres DDNS, saisissez le Domaine correspondant à l’enregistrement A Cloudflare, par exemple :
H200.zylab.uk - Sous Adresse principale, sélectionnez l’interface WAN utilisée pour la connexion Internet.
- Sélectionnez Interface comme source de l’adresse IP.
- Laissez Adresse de secours réglée sur
aucunesauf si une interface WAN de secours est nécessaire. - Laissez les Paramètres avancés à leurs valeurs par défaut.
- Cliquez sur Appliquer pour enregistrer la configuration.
La configuration Cloudflare DDNS nécessite l’ID de zone, le jeton API et le nom de domaine.
Exemple
Pour la configuration de test :
| Paramètre | Valeur |
|---|---|
| Type DDNS | Cloudflare |
| ID de zone | <ID de zone Cloudflare> |
| Jeton API | <Jeton API Cloudflare> |
| Domaine | H200.zylab.uk |
| Adresse principale | ge1 (WAN) |
| Adresse IP | Interface |
| Adresse de secours | aucune |
Après avoir enregistré la configuration, le pare-feu utilise l’API Cloudflare pour récupérer et mettre à jour l’enregistrement DNS avec l’adresse IP WAN actuelle.
Vérification
Après avoir configuré Cloudflare DDNS sur le pare-feu USG FLEX série H, vérifiez que le FQDN configuré peut être utilisé pour accéder aux services du pare-feu.
Remarque : La configuration DDNS maintient l’enregistrement DNS Cloudflare synchronisé avec l’adresse IP publique du pare-feu. Ainsi, lorsque l’IP publique change, le FQDN peut continuer à être utilisé sans modifier manuellement la configuration VPN ou HTTPS.
1. Vérifier l’accès HTTPS
Ouvrez le configurateur Web du pare-feu en utilisant le FQDN configuré :
Le configurateur Web doit être accessible via le FQDN.
Cela confirme que l’enregistrement DNS Cloudflare résout l’adresse IP publique actuelle du pare-feu.
2. Vérifier le VPN d’accès à distance
Configurez le client VPN d’accès à distance pour utiliser :
h200.zylab.uk
comme adresse du serveur VPN.
Établissez la connexion VPN et vérifiez que le client peut accéder aux ressources réseau configurées.
Cela confirme que le nom d’hôte DDNS peut être utilisé pour le VPN d’accès à distance à la place d’une adresse IP publique statique.

Commentaires
0 commentaireVous devez vous connecter pour laisser un commentaire.