Hogyan konfiguráljuk a Cloudflare DDNS-t a Zyxel H sorozatú tűzfalakon

Print Friendly and PDF
További kérdései vannak? Kérelem beküldése

A Cloudflare DDNS lehetővé teszi, hogy a Zyxel H sorozatú tűzfal automatikusan frissítse a Cloudflare-ben a DNS A rekordját, amikor a nyilvános WAN IP címe megváltozik. Ez a funkció hasznos, ha a tűzfal dinamikus nyilvános IP címmel rendelkezik, de olyan szolgáltatásokhoz, mint a VPN, távoli hozzáférés, Captive Portal vagy egyéb internet felé néző szolgáltatások következetes FQDN használata szükséges. A Cloudflare DDNS integráció a Cloudflare API-t használja egy API token és egy Zone ID segítségével a DNS rekord biztonságos frissítéséhez.

Követelmények

A Cloudflare DDNS konfigurálása előtt a Zyxel H sorozatú tűzfalon készítse elő a következőket:

  • Egy Cloudflare fiók, amelyben a szükséges domain hozzá van adva Cloudflare zónaként.
  • A Cloudflare zóna Zone ID azonosítója.
  • Egy Cloudflare API token, amely rendelkezik DNS írási jogosultsággal a szükséges zónához.
  • Egy A rekord a tűzfal által frissítendő hosztnévhez.
  • Az A rekord hosztneve/FQDN-je.

A Cloudflare az API tokenek használatát javasolja az API hitelesítéshez, és biztosítja az Edit Zone DNS sablont a DNS Write jogosultsággal. A token továbbá korlátozható egy adott zónára is.

Részletes útmutatásért tekintse meg a hivatalos Cloudflare dokumentációt:

Megjegyzés: A Cloudflare DDNS szolgáltatás az H sorozatú tűzfalakon érhető el, amelyek uOS 1.39 vagy újabb verziót futtatnak.

A Zone ID beszerzése

  1. Jelentkezzen be a Cloudflare irányítópultjára.
  2. Nyissa meg a szükséges domaint.
  3. Az Áttekintés oldalon görgessen le az API szakaszhoz.
  4. A Zone ID alatt válassza a Kattintson a másoláshoz opciót.

5. Kattintson a Token létrehozása gombra.

Cloudflare API token létrehozása

Az API token sablonok alatt válassza az Edit zone DNS lehetőséget, majd kattintson a Sablon használata gombra. Adjon meg egy leíró Token nevet, például Zyxel H Series DDNS. A Jogosultságok alatt hagyja meg a következőt:

  • Zone → DNS → Edit

A Zóna erőforrások alatt válassza:

  • Include → Specific zone → az Ön Cloudflare zónája.

Hagyja változatlanul a Kliens IP cím szűrést és a TTL-t, hacsak nem szükséges további korlátozás.

Kattintson a Folytatás az összefoglalóhoz gombra, és ellenőrizze, hogy a token rendelkezik-e DNS: Edit jogosultsággal a szükséges zónához.


Kattintson a Token létrehozása gombra.

Fontos: A Cloudflare az API tokent csak egyszer jeleníti meg a létrehozás után. Másolja ki és tárolja biztonságosan a tokent, mielőtt elhagyná az oldalt. Ha a token kiszivárgott vagy kompromittálódott, használja a Roll funkciót egy új token létrehozásához és az előző érvénytelenítéséhez.

A rekord létrehozása a Cloudflare-ben

A DDNS konfigurálása előtt a tűzfalon hozzon létre egy A rekordot a DDNS-hez használandó hosztnévhez.

  1. A Cloudflare irányítópulton nyissa meg a DNS → Rekordok menüpontot.
  2. Kattintson az Rekord hozzáadása gombra.
  3. Állítsa be a Típust A értékre.
  4. Adja meg a szükséges hosztnevet a Név mezőben, például:
    h200
  5. Adjon meg egy ideiglenes WAN IPv4 címet az IPv4 cím mezőben.
  6. Állítsa be a Proxy állapotot Csak DNS értékre.
  7. Hagyja a TTL értékét Auto beállításon.
  8. Kattintson a Mentés gombra.

Cloudflare DDNS konfigurálása az H sorozatú tűzfalon

  1. Jelentkezzen be az H sorozatú tűzfal Web GUI-jába.
  2. Navigáljon a Rendszer → DNS & DDNS → DDNS menüponthoz.
  3. Engedélyezze a DDNS profilt.
  4. Adjon meg egy Profil nevet.
  5. Állítsa be a DDNS típust Cloudflare értékre.
  6. A DDNS fiók alatt adja meg:
    • Zone ID — a Cloudflare zóna Zone ID-ját.
    • API_Token — a DNS szerkesztéshez létrehozott Cloudflare API token.
  7. A DDNS beállítások alatt adja meg a Domaint, amely megfelel a Cloudflare A rekordnak, például:
    H200.zylab.uk
  8. A Elsődleges cím alatt válassza ki a WAN interfészt, amely az internetkapcsolathoz használatos.
  9. Válassza az Interfész opciót az IP cím forrásaként.
  10. A Biztonsági mentés cím maradjon none, hacsak nincs szükség tartalék WAN interfészre.
  11. Hagyja az Speciális beállításokat alapértelmezett értéken.
  12. Kattintson az Alkalmaz gombra a konfiguráció mentéséhez.

A Cloudflare DDNS konfigurációhoz szükséges a Zone ID, API token és domain név.

Példa

A tesztkonfigurációhoz:

Beállítás Érték
DDNS típus Cloudflare
Zone ID <Cloudflare Zone ID>
API token <Cloudflare API Token>
Domain H200.zylab.uk
Elsődleges cím ge1 (WAN)
IP cím Interfész
Biztonsági mentés cím none

A konfiguráció mentése után a tűzfal a Cloudflare API-t használja a DNS rekord lekérésére és frissítésére az aktuális WAN IP címmel.

 

Ellenőrzés

A Cloudflare DDNS konfigurálása után az USG FLEX H sorozatú tűzfalon ellenőrizze, hogy a beállított FQDN segítségével elérhetők-e a tűzfal szolgáltatásai.

Megjegyzés: A DDNS konfiguráció folyamatosan szinkronban tartja a Cloudflare DNS rekordját a tűzfal nyilvános IP címével. Ezért a nyilvános IP cím változásakor az FQDN továbbra is használható marad anélkül, hogy manuálisan kellene módosítani a VPN vagy HTTPS beállításokat.

1. HTTPS hozzáférés ellenőrzése

Nyissa meg a tűzfal Web Konfigurátort a beállított FQDN használatával:

https://h200.zylab.uk

A Web Konfigurátornak elérhetőnek kell lennie az FQDN-en keresztül.

Ez megerősíti, hogy a Cloudflare DNS rekord a tűzfal aktuális nyilvános IP címére oldódik fel.

2. Távoli hozzáférésű VPN ellenőrzése

Állítsa be a Távoli hozzáférésű VPN kliensét a következő használatára:

h200.zylab.uk

mint VPN szerver cím.

Hozza létre a VPN kapcsolatot, és ellenőrizze, hogy a kliens eléri-e a konfigurált hálózati erőforrásokat.

Ez megerősíti, hogy a DDNS hosztnév használható a Távoli hozzáférésű VPN-hez statikus nyilvános IP cím helyett.

 

A szakasz cikkei

Hasznos volt ez a cikk?
0/0 szavazó hasznosnak találta ezt
Megosztás

Hozzászólások

0 hozzászólás

Hozzászólások írásához jelentkezzen be.