Cloudflare DDNS consente a un firewall Zyxel serie H di aggiornare automaticamente un record A DNS in Cloudflare quando cambia il suo indirizzo IP WAN pubblico. Questa funzionalità è utile quando un firewall ha un indirizzo IP pubblico dinamico ma servizi come VPN, accesso remoto, Captive Portal o altri servizi esposti su Internet devono essere accessibili tramite un FQDN coerente. L'integrazione Cloudflare DDNS utilizza l'API di Cloudflare con un API Token e un Zone ID per aggiornare in modo sicuro il record DNS.
Requisiti
Prima di configurare Cloudflare DDNS sul firewall Zyxel serie H, preparare quanto segue:
- Un account Cloudflare con il dominio richiesto aggiunto come zona Cloudflare.
- Il Zone ID della zona Cloudflare.
- Un API Token Cloudflare con permessi di DNS Write per la zona richiesta.
- Un record A per il nome host che sarà aggiornato dal firewall.
- Il nome host/FQDN del record A.
Cloudflare consiglia l'uso di API Tokens per l'autenticazione API e fornisce il modello Edit Zone DNS con il permesso DNS Write. Il token può anche essere limitato a una zona specifica.
Per istruzioni dettagliate, fare riferimento alla documentazione ufficiale di Cloudflare:
Nota: Il provider Cloudflare DDNS è disponibile sui firewall serie H con uOS 1.39 o versioni successive.
Ottenere il Zone ID
- Accedere alla dashboard di Cloudflare.
- Aprire il dominio richiesto.
- Nella pagina Overview, scorrere fino alla sezione API.
- Sotto Zone ID, selezionare Click to copy.
5. Fare clic su Create Token.
Creare un API Token Cloudflare
Sotto API token templates, selezionare Edit zone DNS e fare clic su Use template. Inserire un Nome Token descrittivo, ad esempio Zyxel H Series DDNS. Sotto Permissions, mantenere:
- Zone → DNS → Edit
Sotto Zone Resources, selezionare:
- Include → Specific zone → la vostra zona Cloudflare.
Lasciare invariati Client IP Address Filtering e TTL a meno che non siano necessarie ulteriori restrizioni.
Fare clic su Continue to summary e verificare che il token abbia il permesso DNS: Edit per la zona richiesta.
Fare clic su Create Token.
Importante: Cloudflare mostra l'API Token una sola volta dopo la creazione. Copiare e conservare il token in modo sicuro prima di lasciare la pagina. Se il token viene esposto o compromesso, utilizzare Roll per generare un nuovo token e invalidare quello precedente.
Creare un record A in Cloudflare
Prima di configurare DDNS sul firewall, creare un record A per il nome host che sarà usato per DDNS.
- Nella dashboard di Cloudflare, aprire DNS → Records.
- Fare clic su Add record.
- Impostare Type su
A. - Inserire il nome host richiesto in Name, ad esempio:
h200 - Inserire un indirizzo IPv4 WAN temporaneo in IPv4 address.
- Impostare Proxy status su DNS only.
- Lasciare TTL impostato su
Auto. - Fare clic su Save.
Configurare Cloudflare DDNS sul firewall serie H
- Accedere all'interfaccia Web GUI del firewall serie H.
- Andare su System → DNS & DDNS → DDNS.
- Abilitare il profilo DDNS.
- Inserire un Nome Profilo.
- Impostare Tipo DDNS su Cloudflare.
- Sotto Account DDNS, inserire:
- Zone ID — il Zone ID della vostra zona Cloudflare.
- API_Token — l'API Token Cloudflare creato per la modifica del DNS.
- Sotto Impostazioni DDNS, inserire il Dominio corrispondente al record A Cloudflare, ad esempio:
H200.zylab.uk - Sotto Indirizzo Primario, selezionare l'interfaccia WAN usata per la connessione Internet.
- Selezionare Interface come fonte dell'indirizzo IP.
- Lasciare Indirizzo di Backup impostato su
nonea meno che non sia necessaria un'interfaccia WAN di backup. - Lasciare le Impostazioni Avanzate ai valori predefiniti.
- Fare clic su Apply per salvare la configurazione.
La configurazione Cloudflare DDNS richiede Zone ID, API Token e nome dominio.
Esempio
Per la configurazione di prova:
| Impostazione | Valore |
|---|---|
| Tipo DDNS | Cloudflare |
| Zone ID | <Cloudflare Zone ID> |
| API Token | <Cloudflare API Token> |
| Dominio | H200.zylab.uk |
| Indirizzo Primario | ge1 (WAN) |
| Indirizzo IP | Interface |
| Indirizzo di Backup | none |
Dopo aver salvato la configurazione, il firewall utilizza l'API di Cloudflare per recuperare e aggiornare il record DNS con l'attuale indirizzo IP WAN.
Verifica
Dopo aver configurato Cloudflare DDNS sul firewall USG FLEX serie H, verificare che il FQDN configurato possa essere utilizzato per accedere ai servizi del firewall.
Nota: La configurazione DDNS mantiene il record DNS di Cloudflare sincronizzato con l'indirizzo IP pubblico del firewall. Pertanto, quando l'IP pubblico cambia, il FQDN può continuare ad essere usato senza modificare manualmente la configurazione VPN o HTTPS.
1. Verificare l'accesso HTTPS
Aprire il configuratore Web del firewall utilizzando il FQDN configurato:
Il configuratore Web dovrebbe essere accessibile tramite il FQDN.
Questo conferma che il record DNS di Cloudflare risolve all'attuale indirizzo IP pubblico del firewall.
2. Verificare la VPN di accesso remoto
Configurare il client VPN di accesso remoto per utilizzare:
h200.zylab.uk
come indirizzo del server VPN.
Stabilire la connessione VPN e verificare che il client possa accedere alle risorse di rete configurate.
Questo conferma che il nome host DDNS può essere utilizzato per la VPN di accesso remoto invece di un indirizzo IP pubblico statico.

Commenti
0 commentiAccedi per aggiungere un commento.