Hoe Cloudflare DDNS te configureren op Zyxel H Series Firewalls

Print Friendly and PDF
Hebt u meer vragen? Een aanvraag indienen

Cloudflare DDNS stelt een Zyxel H Series Firewall in staat om automatisch een DNS A-record in Cloudflare bij te werken wanneer het openbare WAN IP-adres verandert. Deze functie is nuttig wanneer een firewall een dynamisch openbaar IP-adres heeft, maar diensten zoals VPN, externe toegang, Captive Portal of andere internetgerichte diensten toegankelijk moeten zijn via een consistente FQDN. De Cloudflare DDNS-integratie maakt gebruik van de Cloudflare API met een API-token en Zone ID om het DNS-record veilig bij te werken.

Vereisten

Bereid het volgende voor voordat u Cloudflare DDNS op de Zyxel H Series Firewall configureert:

  • Een Cloudflare-account met het benodigde domein toegevoegd als een Cloudflare-zone.
  • De Zone ID van de Cloudflare-zone.
  • Een Cloudflare API-token met DNS Write toestemming voor de benodigde zone.
  • Een A-record voor de hostnaam die door de firewall wordt bijgewerkt.
  • De hostnaam/FQDN van het A-record.

Cloudflare raadt aan om API-tokens te gebruiken voor API-authenticatie en biedt de Edit Zone DNS sjabloon aan met de DNS Write permissie. Het token kan ook beperkt worden tot een specifieke zone.

Voor gedetailleerde instructies verwijzen we naar de officiële Cloudflare-documentatie:

Opmerking: De Cloudflare DDNS-provider is beschikbaar op H Series Firewalls die uOS 1.39 of later draaien.

De Zone ID verkrijgen

  1. Log in op het Cloudflare-dashboard.
  2. Open het benodigde domein.
  3. Scroll op de Overzicht pagina naar beneden naar de API sectie.
  4. Selecteer onder Zone ID de optie Klik om te kopiëren.

5. Klik op Token aanmaken.

Een Cloudflare API-token aanmaken

Kies onder API token-sjablonen de optie Edit zone DNS en klik op Sjabloon gebruiken. Voer een beschrijvende Tokennaam in, bijvoorbeeld Zyxel H Series DDNS. Houd onder Toestemmingen het volgende aan:

  • Zone → DNS → Bewerken

Kies onder Zone Resources:

  • Inbegrepen → Specifieke zone → uw Cloudflare-zone.

Laat Client IP-adresfiltering en TTL ongewijzigd, tenzij aanvullende beperkingen nodig zijn. 

Klik op Doorgaan naar samenvatting en controleer of het token DNS: Bewerken toestemming heeft voor de benodigde zone.


Klik op Token aanmaken.

Belangrijk: Cloudflare toont het API-token slechts één keer na aanmaak. Kopieer en bewaar het token veilig voordat u de pagina verlaat. Als het token wordt blootgesteld of gecompromitteerd, gebruik dan Roll om een nieuw token aan te maken en het vorige ongeldig te maken.

Een A-record aanmaken in Cloudflare

Maak voordat u DDNS op de firewall configureert een A-record aan voor de hostnaam die voor DDNS zal worden gebruikt.

  1. Open in het Cloudflare-dashboard DNS → Records.
  2. Klik op Record toevoegen.
  3. Stel Type in op A.
  4. Voer de vereiste hostnaam in bij Naam, bijvoorbeeld:
    h200
  5. Voer een tijdelijk WAN IPv4-adres in bij IPv4-adres.
  6. Stel Proxystatus in op Alleen DNS.
  7. Laat TTL ingesteld op Auto.
  8. Klik op Opslaan.

Cloudflare DDNS configureren op de H Series Firewall

  1. Log in op de H Series Firewall Web GUI.
  2. Ga naar Systeem → DNS & DDNS → DDNS.
  3. Schakel het DDNS-profiel in.
  4. Voer een Profielnaam in.
  5. Stel DDNS-type in op Cloudflare.
  6. Voer onder DDNS-account het volgende in:
    • Zone ID — de Zone ID van uw Cloudflare-zone.
    • API_Token — het Cloudflare API-token gemaakt voor DNS-bewerking.
  7. Voer onder DDNS-instelling het Domein in dat overeenkomt met het Cloudflare A-record, bijvoorbeeld:
    H200.zylab.uk
  8. Selecteer onder Primaire adres de WAN-interface die wordt gebruikt voor de internetverbinding.
  9. Selecteer Interface als de bron van het IP-adres.
  10. Laat Back-upadres ingesteld op none tenzij een back-up WAN-interface vereist is.
  11. Laat de Geavanceerde instellingen op de standaardwaarden staan.
  12. Klik op Toepassen om de configuratie op te slaan.

De Cloudflare DDNS-configuratie vereist de Zone ID, API-token en domeinnaam.

Voorbeeld

Voor de testconfiguratie:

Instelling Waarde
DDNS-type Cloudflare
Zone ID <Cloudflare Zone ID>
API-token <Cloudflare API Token>
Domein H200.zylab.uk
Primair adres ge1 (WAN)
IP-adres Interface
Back-upadres none

Na het opslaan van de configuratie gebruikt de firewall de Cloudflare API om het DNS-record op te halen en bij te werken met het huidige WAN IP-adres.

 

Verificatie

Controleer na het configureren van Cloudflare DDNS op de USG FLEX H Series firewall of de geconfigureerde FQDN kan worden gebruikt om toegang te krijgen tot de firewalldiensten.

Opmerking: De DDNS-configuratie houdt het Cloudflare DNS-record gesynchroniseerd met het openbare IP-adres van de firewall. Hierdoor kan de FQDN blijven worden gebruikt zonder handmatig de VPN- of HTTPS-configuratie aan te passen wanneer het openbare IP verandert.

1. Controleer HTTPS-toegang

Open de Web Configurator van de firewall met behulp van de geconfigureerde FQDN:

https://h200.zylab.uk

De Web Configurator moet via de FQDN toegankelijk zijn.

Dit bevestigt dat het Cloudflare DNS-record verwijst naar het huidige openbare IP-adres van de firewall.

2. Controleer Remote Access VPN

Configureer de Remote Access VPN-client om te gebruiken:

h200.zylab.uk

als het VPN-serveradres.

Maak de VPN-verbinding en controleer of de client toegang heeft tot de geconfigureerde netwerkbronnen.

Dit bevestigt dat de DDNS-hostnaam kan worden gebruikt voor Remote Access VPN in plaats van een statisch openbaar IP-adres.

 

Artikelen in deze sectie

Was dit artikel nuttig?
Aantal gebruikers dat dit nuttig vond: 0 van 0
Delen

Opmerkingen

0 opmerkingen

U moet u aanmelden om een opmerking te plaatsen.