Hvordan konfigurere Cloudflare DDNS på Zyxel H Series brannmurer

Print Friendly and PDF
Har du flere spørsmål? Send oss en henvendelse

Cloudflare DDNS gjør det mulig for en Zyxel H Series brannmur å automatisk oppdatere en DNS A-post i Cloudflare når dens offentlige WAN IP-adresse endres. Denne funksjonen er nyttig når en brannmur har en dynamisk offentlig IP-adresse, men tjenester som VPN, ekstern tilgang, Captive Portal eller andre Internett-eksponerte tjenester må nås ved bruk av et konsistent FQDN. Cloudflare DDNS-integrasjonen bruker Cloudflare API med en API-token og Zone-ID for å sikkert oppdatere DNS-posten.

Krav

Før du konfigurerer Cloudflare DDNS på Zyxel H Series brannmuren, forbered følgende:

  • En Cloudflare-konto med det nødvendige domenet lagt til som en Cloudflare-sone.
  • Zone-ID for Cloudflare-sonen.
  • En Cloudflare API-token med DNS-skriv tillatelse for den nødvendige sonen.
  • En A-post for vertsnavnet som skal oppdateres av brannmuren.
  • Vertsnavnet/FQDN for A-posten.

Cloudflare anbefaler å bruke API-tokens for API-autentisering og tilbyr Rediger sone DNS-malen med DNS Write-tillatelse. Tokenet kan også begrenses til en spesifikk sone.

For detaljerte instruksjoner, se den offisielle Cloudflare-dokumentasjonen:

Merk: Cloudflare DDNS-leverandøren er tilgjengelig på H Series brannmurer som kjører uOS 1.39 eller nyere.

Finn Zone-ID

  1. Logg inn på Cloudflare-dashbordet.
  2. Åpne det nødvendige domenet.
  3. Oversikt-siden, bla ned til API-seksjonen.
  4. Under Zone ID, velg Klikk for å kopiere.

5. Klikk Opprett token.

Opprett en Cloudflare API-token

Under API token-maler, velg Rediger sone DNS og klikk Bruk mal. Skriv inn et beskrivende Token-navn, for eksempel Zyxel H Series DDNS. Under Tillatelser, behold:

  • Sone → DNS → Rediger

Under Sone-ressurser, velg:

  • Inkluder → Spesifikk sone → din Cloudflare-sone.

La Klient IP-adressefiltrering og TTL være uendret med mindre ytterligere begrensninger er nødvendig. 

Klikk Fortsett til sammendrag og bekreft at tokenet har DNS: Rediger-tillatelse for den nødvendige sonen.


Klikk Opprett token.

Viktig: Cloudflare viser API-tokenet kun én gang etter opprettelsen. Kopier og lagre tokenet sikkert før du forlater siden. Hvis tokenet blir eksponert eller kompromittert, bruk Rull for å generere et nytt token og ugyldiggjøre det forrige.

Opprett en A-post i Cloudflare

Før du konfigurerer DDNS på brannmuren, opprett en A-post for vertsnavnet som skal brukes for DDNS.

  1. I Cloudflare-dashbordet, åpne DNS → Poster.
  2. Klikk Legg til post.
  3. Sett Type til A.
  4. Skriv inn det nødvendige vertsnavnet i Navn, for eksempel:
    h200
  5. Skriv inn en midlertidig WAN IPv4-adresse i IPv4-adresse.
  6. Sett Proxy-status til Kun DNS.
  7. La TTL være satt til Auto.
  8. Klikk Lagre.

Konfigurer Cloudflare DDNS på H Series brannmur

  1. Logg inn på H Series brannmurens Web GUI.
  2. Gå til System → DNS & DDNS → DDNS.
  3. Aktiver DDNS-profilen.
  4. Skriv inn et Profilnavn.
  5. Sett DDNS-type til Cloudflare.
  6. Under DDNS-konto, skriv inn:
    • Zone ID — Zone-ID for din Cloudflare-sone.
    • API_Token — Cloudflare API-tokenet opprettet for DNS-redigering.
  7. Under DDNS-innstilling, skriv inn Domenet som tilsvarer Cloudflare A-posten, for eksempel:
    H200.zylab.uk
  8. Under Primær adresse, velg WAN-grensesnittet som brukes for Internett-tilkoblingen.
  9. Velg Grensesnitt som IP-adressekilde.
  10. La Backup-adresse være satt til none med mindre et backup WAN-grensesnitt er nødvendig.
  11. La Avanserte innstillinger være på standardverdiene.
  12. Klikk Bruk for å lagre konfigurasjonen.

Cloudflare DDNS-konfigurasjonen krever Zone ID, API-token og domenenavn.

Eksempel

For testkonfigurasjonen:

Innstilling Verdi
DDNS-type Cloudflare
Zone ID <Cloudflare Zone ID>
API-token <Cloudflare API Token>
Domene H200.zylab.uk
Primær adresse ge1 (WAN)
IP-adresse Grensesnitt
Backup-adresse none

Etter lagring av konfigurasjonen, bruker brannmuren Cloudflare API for å hente og oppdatere DNS-posten med gjeldende WAN IP-adresse.

 

Verifisering

Etter å ha konfigurert Cloudflare DDNS på USG FLEX H Series brannmuren, verifiser at det konfigurerte FQDN kan brukes for å få tilgang til brannmurens tjenester.

Merk: DDNS-konfigurasjonen holder Cloudflare DNS-posten synkronisert med brannmurens offentlige IP-adresse. Derfor, når den offentlige IP-en endres, kan FQDN fortsatt brukes uten å manuelt endre VPN- eller HTTPS-konfigurasjonen.

1. Verifiser HTTPS-tilgang

Åpne brannmurens Web Configurator ved å bruke det konfigurerte FQDN:

https://h200.zylab.uk

Web Configurator skal være tilgjengelig via FQDN.

Dette bekrefter at Cloudflare DNS-posten løses til brannmurens nåværende offentlige IP-adresse.

2. Verifiser ekstern tilgang VPN

Konfigurer klienten for ekstern tilgang VPN til å bruke:

h200.zylab.uk

som VPN-serveradresse.

Dette bekrefter at DDNS-vertsnavnet kan brukes for ekstern tilgang VPN i stedet for en statisk offentlig IP-adresse.

 

Artikler i denne seksjonen

Var denne artikkelen nyttig?
0 av 0 syntes dette var nyttig
Del

Kommentarer

0 kommentarer

Logg på hvis du vil legge inn en kommentar.