A Cloudflare DDNS lehetővé teszi, hogy a Zyxel H sorozatú tűzfal automatikusan frissítse a Cloudflare-ben a DNS A rekordját, amikor a nyilvános WAN IP címe megváltozik. Ez a funkció hasznos, ha a tűzfal dinamikus nyilvános IP címmel rendelkezik, de olyan szolgáltatásokhoz, mint a VPN, távoli hozzáférés, Captive Portal vagy egyéb internet felé néző szolgáltatások következetes FQDN használata szükséges. A Cloudflare DDNS integráció a Cloudflare API-t használja egy API token és egy Zone ID segítségével a DNS rekord biztonságos frissítéséhez.
Követelmények
A Cloudflare DDNS konfigurálása előtt a Zyxel H sorozatú tűzfalon készítse elő a következőket:
- Egy Cloudflare fiók, amelyben a szükséges domain hozzá van adva Cloudflare zónaként.
- A Cloudflare zóna Zone ID azonosítója.
- Egy Cloudflare API token, amely rendelkezik DNS írási jogosultsággal a szükséges zónához.
- Egy A rekord a tűzfal által frissítendő hosztnévhez.
- Az A rekord hosztneve/FQDN-je.
A Cloudflare az API tokenek használatát javasolja az API hitelesítéshez, és biztosítja az Edit Zone DNS sablont a DNS Write jogosultsággal. A token továbbá korlátozható egy adott zónára is.
Részletes útmutatásért tekintse meg a hivatalos Cloudflare dokumentációt:
Megjegyzés: A Cloudflare DDNS szolgáltatás az H sorozatú tűzfalakon érhető el, amelyek uOS 1.39 vagy újabb verziót futtatnak.
A Zone ID beszerzése
- Jelentkezzen be a Cloudflare irányítópultjára.
- Nyissa meg a szükséges domaint.
- Az Áttekintés oldalon görgessen le az API szakaszhoz.
- A Zone ID alatt válassza a Kattintson a másoláshoz opciót.
5. Kattintson a Token létrehozása gombra.
Cloudflare API token létrehozása
Az API token sablonok alatt válassza az Edit zone DNS lehetőséget, majd kattintson a Sablon használata gombra. Adjon meg egy leíró Token nevet, például Zyxel H Series DDNS. A Jogosultságok alatt hagyja meg a következőt:
- Zone → DNS → Edit
A Zóna erőforrások alatt válassza:
- Include → Specific zone → az Ön Cloudflare zónája.
Hagyja változatlanul a Kliens IP cím szűrést és a TTL-t, hacsak nem szükséges további korlátozás.
Kattintson a Folytatás az összefoglalóhoz gombra, és ellenőrizze, hogy a token rendelkezik-e DNS: Edit jogosultsággal a szükséges zónához.
Kattintson a Token létrehozása gombra.
Fontos: A Cloudflare az API tokent csak egyszer jeleníti meg a létrehozás után. Másolja ki és tárolja biztonságosan a tokent, mielőtt elhagyná az oldalt. Ha a token kiszivárgott vagy kompromittálódott, használja a Roll funkciót egy új token létrehozásához és az előző érvénytelenítéséhez.
A rekord létrehozása a Cloudflare-ben
A DDNS konfigurálása előtt a tűzfalon hozzon létre egy A rekordot a DDNS-hez használandó hosztnévhez.
- A Cloudflare irányítópulton nyissa meg a DNS → Rekordok menüpontot.
- Kattintson az Rekord hozzáadása gombra.
- Állítsa be a Típust
Aértékre. - Adja meg a szükséges hosztnevet a Név mezőben, például:
h200 - Adjon meg egy ideiglenes WAN IPv4 címet az IPv4 cím mezőben.
- Állítsa be a Proxy állapotot Csak DNS értékre.
- Hagyja a TTL értékét
Autobeállításon. - Kattintson a Mentés gombra.
Cloudflare DDNS konfigurálása az H sorozatú tűzfalon
- Jelentkezzen be az H sorozatú tűzfal Web GUI-jába.
- Navigáljon a Rendszer → DNS & DDNS → DDNS menüponthoz.
- Engedélyezze a DDNS profilt.
- Adjon meg egy Profil nevet.
- Állítsa be a DDNS típust Cloudflare értékre.
- A DDNS fiók alatt adja meg:
- Zone ID — a Cloudflare zóna Zone ID-ját.
- API_Token — a DNS szerkesztéshez létrehozott Cloudflare API token.
- A DDNS beállítások alatt adja meg a Domaint, amely megfelel a Cloudflare A rekordnak, például:
H200.zylab.uk - A Elsődleges cím alatt válassza ki a WAN interfészt, amely az internetkapcsolathoz használatos.
- Válassza az Interfész opciót az IP cím forrásaként.
- A Biztonsági mentés cím maradjon
none, hacsak nincs szükség tartalék WAN interfészre. - Hagyja az Speciális beállításokat alapértelmezett értéken.
- Kattintson az Alkalmaz gombra a konfiguráció mentéséhez.
A Cloudflare DDNS konfigurációhoz szükséges a Zone ID, API token és domain név.
Példa
A tesztkonfigurációhoz:
| Beállítás | Érték |
|---|---|
| DDNS típus | Cloudflare |
| Zone ID | <Cloudflare Zone ID> |
| API token | <Cloudflare API Token> |
| Domain | H200.zylab.uk |
| Elsődleges cím | ge1 (WAN) |
| IP cím | Interfész |
| Biztonsági mentés cím | none |
A konfiguráció mentése után a tűzfal a Cloudflare API-t használja a DNS rekord lekérésére és frissítésére az aktuális WAN IP címmel.
Ellenőrzés
A Cloudflare DDNS konfigurálása után az USG FLEX H sorozatú tűzfalon ellenőrizze, hogy a beállított FQDN segítségével elérhetők-e a tűzfal szolgáltatásai.
Megjegyzés: A DDNS konfiguráció folyamatosan szinkronban tartja a Cloudflare DNS rekordját a tűzfal nyilvános IP címével. Ezért a nyilvános IP cím változásakor az FQDN továbbra is használható marad anélkül, hogy manuálisan kellene módosítani a VPN vagy HTTPS beállításokat.
1. HTTPS hozzáférés ellenőrzése
Nyissa meg a tűzfal Web Konfigurátort a beállított FQDN használatával:
A Web Konfigurátornak elérhetőnek kell lennie az FQDN-en keresztül.
Ez megerősíti, hogy a Cloudflare DNS rekord a tűzfal aktuális nyilvános IP címére oldódik fel.
2. Távoli hozzáférésű VPN ellenőrzése
Állítsa be a Távoli hozzáférésű VPN kliensét a következő használatára:
h200.zylab.uk
mint VPN szerver cím.
Hozza létre a VPN kapcsolatot, és ellenőrizze, hogy a kliens eléri-e a konfigurált hálózati erőforrásokat.
Ez megerősíti, hogy a DDNS hosztnév használható a Távoli hozzáférésű VPN-hez statikus nyilvános IP cím helyett.

Hozzászólások
0 hozzászólásHozzászólások írásához jelentkezzen be.