Cloudflare DDNS gjør det mulig for en Zyxel H Series brannmur å automatisk oppdatere en DNS A-post i Cloudflare når dens offentlige WAN IP-adresse endres. Denne funksjonen er nyttig når en brannmur har en dynamisk offentlig IP-adresse, men tjenester som VPN, ekstern tilgang, Captive Portal eller andre Internett-eksponerte tjenester må nås ved bruk av et konsistent FQDN. Cloudflare DDNS-integrasjonen bruker Cloudflare API med en API-token og Zone-ID for å sikkert oppdatere DNS-posten.
Krav
Før du konfigurerer Cloudflare DDNS på Zyxel H Series brannmuren, forbered følgende:
- En Cloudflare-konto med det nødvendige domenet lagt til som en Cloudflare-sone.
- Zone-ID for Cloudflare-sonen.
- En Cloudflare API-token med DNS-skriv tillatelse for den nødvendige sonen.
- En A-post for vertsnavnet som skal oppdateres av brannmuren.
- Vertsnavnet/FQDN for A-posten.
Cloudflare anbefaler å bruke API-tokens for API-autentisering og tilbyr Rediger sone DNS-malen med DNS Write-tillatelse. Tokenet kan også begrenses til en spesifikk sone.
For detaljerte instruksjoner, se den offisielle Cloudflare-dokumentasjonen:
Merk: Cloudflare DDNS-leverandøren er tilgjengelig på H Series brannmurer som kjører uOS 1.39 eller nyere.
Finn Zone-ID
- Logg inn på Cloudflare-dashbordet.
- Åpne det nødvendige domenet.
- På Oversikt-siden, bla ned til API-seksjonen.
- Under Zone ID, velg Klikk for å kopiere.
5. Klikk Opprett token.
Opprett en Cloudflare API-token
Under API token-maler, velg Rediger sone DNS og klikk Bruk mal. Skriv inn et beskrivende Token-navn, for eksempel Zyxel H Series DDNS. Under Tillatelser, behold:
- Sone → DNS → Rediger
Under Sone-ressurser, velg:
- Inkluder → Spesifikk sone → din Cloudflare-sone.
La Klient IP-adressefiltrering og TTL være uendret med mindre ytterligere begrensninger er nødvendig.
Klikk Fortsett til sammendrag og bekreft at tokenet har DNS: Rediger-tillatelse for den nødvendige sonen.
Klikk Opprett token.
Viktig: Cloudflare viser API-tokenet kun én gang etter opprettelsen. Kopier og lagre tokenet sikkert før du forlater siden. Hvis tokenet blir eksponert eller kompromittert, bruk Rull for å generere et nytt token og ugyldiggjøre det forrige.
Opprett en A-post i Cloudflare
Før du konfigurerer DDNS på brannmuren, opprett en A-post for vertsnavnet som skal brukes for DDNS.
- I Cloudflare-dashbordet, åpne DNS → Poster.
- Klikk Legg til post.
- Sett Type til
A. - Skriv inn det nødvendige vertsnavnet i Navn, for eksempel:
h200 - Skriv inn en midlertidig WAN IPv4-adresse i IPv4-adresse.
- Sett Proxy-status til Kun DNS.
- La TTL være satt til
Auto. - Klikk Lagre.
Konfigurer Cloudflare DDNS på H Series brannmur
- Logg inn på H Series brannmurens Web GUI.
- Gå til System → DNS & DDNS → DDNS.
- Aktiver DDNS-profilen.
- Skriv inn et Profilnavn.
- Sett DDNS-type til Cloudflare.
- Under DDNS-konto, skriv inn:
- Zone ID — Zone-ID for din Cloudflare-sone.
- API_Token — Cloudflare API-tokenet opprettet for DNS-redigering.
- Under DDNS-innstilling, skriv inn Domenet som tilsvarer Cloudflare A-posten, for eksempel:
H200.zylab.uk - Under Primær adresse, velg WAN-grensesnittet som brukes for Internett-tilkoblingen.
- Velg Grensesnitt som IP-adressekilde.
- La Backup-adresse være satt til
nonemed mindre et backup WAN-grensesnitt er nødvendig. - La Avanserte innstillinger være på standardverdiene.
- Klikk Bruk for å lagre konfigurasjonen.
Cloudflare DDNS-konfigurasjonen krever Zone ID, API-token og domenenavn.
Eksempel
For testkonfigurasjonen:
| Innstilling | Verdi |
|---|---|
| DDNS-type | Cloudflare |
| Zone ID | <Cloudflare Zone ID> |
| API-token | <Cloudflare API Token> |
| Domene | H200.zylab.uk |
| Primær adresse | ge1 (WAN) |
| IP-adresse | Grensesnitt |
| Backup-adresse | none |
Etter lagring av konfigurasjonen, bruker brannmuren Cloudflare API for å hente og oppdatere DNS-posten med gjeldende WAN IP-adresse.
Verifisering
Etter å ha konfigurert Cloudflare DDNS på USG FLEX H Series brannmuren, verifiser at det konfigurerte FQDN kan brukes for å få tilgang til brannmurens tjenester.
Merk: DDNS-konfigurasjonen holder Cloudflare DNS-posten synkronisert med brannmurens offentlige IP-adresse. Derfor, når den offentlige IP-en endres, kan FQDN fortsatt brukes uten å manuelt endre VPN- eller HTTPS-konfigurasjonen.
1. Verifiser HTTPS-tilgang
Åpne brannmurens Web Configurator ved å bruke det konfigurerte FQDN:
Web Configurator skal være tilgjengelig via FQDN.
Dette bekrefter at Cloudflare DNS-posten løses til brannmurens nåværende offentlige IP-adresse.
2. Verifiser ekstern tilgang VPN
Konfigurer klienten for ekstern tilgang VPN til å bruke:
h200.zylab.uk
som VPN-serveradresse.
Dette bekrefter at DDNS-vertsnavnet kan brukes for ekstern tilgang VPN i stedet for en statisk offentlig IP-adresse.

Kommentarer
0 kommentarerLogg på hvis du vil legge inn en kommentar.