Jak skonfigurować Cloudflare DDNS na zaporach Zyxel serii H

Print Friendly and PDF
Masz więcej pytań? Wyślij zgłoszenie

Cloudflare DDNS pozwala zaporze Zyxel serii H automatycznie aktualizować rekord DNS A w Cloudflare, gdy zmienia się jej publiczny adres IP WAN. Ta funkcja jest przydatna, gdy zapora ma dynamiczny publiczny adres IP, ale usługi takie jak VPN, dostęp zdalny, Captive Portal lub inne usługi dostępne z Internetu muszą być dostępne za pomocą stałej nazwy FQDN. Integracja Cloudflare DDNS wykorzystuje API Cloudflare z tokenem API oraz ID strefy, aby bezpiecznie aktualizować rekord DNS.

Wymagania

Przed skonfigurowaniem Cloudflare DDNS na zaporze Zyxel serii H przygotuj następujące elementy:

  • Konto Cloudflare z dodaną wymaganą domeną jako strefą Cloudflare.
  • ID strefy strefy Cloudflare.
  • Token API Cloudflare z uprawnieniem DNS Write dla wymaganej strefy.
  • Rekord A dla nazwy hosta, który będzie aktualizowany przez zaporę.
  • Nazwa hosta/FQDN rekordu A.

Cloudflare zaleca używanie tokenów API do uwierzytelniania API i udostępnia szablon Edit Zone DNS z uprawnieniem DNS Write. Token może być również ograniczony do konkretnej strefy.

Szczegółowe instrukcje znajdują się w oficjalnej dokumentacji Cloudflare:

Uwaga: Dostawca Cloudflare DDNS jest dostępny na zaporach serii H działających na uOS 1.39 lub nowszym.

Jak uzyskać ID strefy

  1. Zaloguj się do panelu Cloudflare.
  2. Otwórz wymaganą domenę.
  3. Na stronie Przegląd przewiń w dół do sekcji API.
  4. Pod ID strefy kliknij Kliknij, aby skopiować.

5. Kliknij Utwórz token.

Utwórz token API Cloudflare

W sekcji Szablony tokenów API wybierz Edit zone DNS i kliknij Użyj szablonu. Wprowadź opisową nazwę tokenu, na przykład Zyxel H Series DDNS. W sekcji Uprawnienia pozostaw:

  • Strefa → DNS → Edytuj

W sekcji Zasoby strefy wybierz:

  • Uwzględnij → Konkretna strefa → Twoja strefa Cloudflare.

Pozostaw Filtrowanie adresów IP klienta oraz TTL bez zmian, chyba że wymagane są dodatkowe ograniczenia.

Kliknij Kontynuuj do podsumowania i sprawdź, czy token ma uprawnienia DNS: Edytuj dla wymaganej strefy.


Kliknij Utwórz token.

Ważne: Cloudflare wyświetla token API tylko raz po jego utworzeniu. Skopiuj i bezpiecznie przechowuj token przed opuszczeniem strony. Jeśli token zostanie ujawniony lub naruszony, użyj funkcji Roll, aby wygenerować nowy token i unieważnić poprzedni.

Utwórz rekord A w Cloudflare

Przed skonfigurowaniem DDNS na zaporze utwórz rekord A dla nazwy hosta, który będzie używany przez DDNS.

  1. W panelu Cloudflare otwórz DNS → Rekordy.
  2. Kliknij Dodaj rekord.
  3. Ustaw Typ na A.
  4. Wprowadź wymaganą nazwę hosta w polu Nazwa, na przykład:
    h200
  5. Wprowadź tymczasowy adres IPv4 WAN w polu Adres IPv4.
  6. Ustaw Status proxy na Tylko DNS.
  7. Pozostaw TTL ustawione na Auto.
  8. Kliknij Zapisz.

Konfiguracja Cloudflare DDNS na zaporze serii H

  1. Zaloguj się do interfejsu webowego zapory serii H.
  2. Przejdź do System → DNS & DDNS → DDNS.
  3. Włącz profil DDNS.
  4. Wprowadź nazwę profilu.
  5. Ustaw Typ DDNS na Cloudflare.
  6. W sekcji Konto DDNS wprowadź:
    • ID strefy — ID Twojej strefy Cloudflare.
    • API_Token — token API Cloudflare utworzony do edycji DNS.
  7. W sekcji Ustawienia DDNS wpisz domenę odpowiadającą rekordowi A w Cloudflare, na przykład:
    H200.zylab.uk
  8. W sekcji Adres podstawowy wybierz interfejs WAN używany do połączenia z Internetem.
  9. Wybierz Interfejs jako źródło adresu IP.
  10. Pozostaw Adres zapasowy ustawiony na none, chyba że wymagany jest zapasowy interfejs WAN.
  11. Pozostaw Ustawienia zaawansowane domyślne.
  12. Kliknij Zastosuj, aby zapisać konfigurację.

Konfiguracja Cloudflare DDNS wymaga ID strefy, tokenu API oraz nazwy domeny.

Przykład

Dla konfiguracji testowej:

Ustawienie Wartość
Typ DDNS Cloudflare
ID strefy <Cloudflare Zone ID>
Token API <Cloudflare API Token>
Domena H200.zylab.uk
Adres podstawowy ge1 (WAN)
Adres IP Interfejs
Adres zapasowy none

Po zapisaniu konfiguracji zapora użyje API Cloudflare do pobrania i aktualizacji rekordu DNS z aktualnym adresem IP WAN.

 

Weryfikacja

Po skonfigurowaniu Cloudflare DDNS na zaporze USG FLEX serii H sprawdź, czy skonfigurowany FQDN umożliwia dostęp do usług zapory.

Uwaga: Konfiguracja DDNS utrzymuje rekord DNS Cloudflare zsynchronizowany z publicznym adresem IP zapory. Dzięki temu, gdy zmienia się publiczny IP, FQDN może być nadal używany bez konieczności ręcznej zmiany konfiguracji VPN lub HTTPS.

1. Sprawdź dostęp HTTPS

Otwórz Web Configurator zapory, używając skonfigurowanego FQDN:

https://h200.zylab.uk

Web Configurator powinien być dostępny przez FQDN.

Potwierdza to, że rekord DNS Cloudflare rozwiązuje się do aktualnego publicznego adresu IP zapory.

2. Sprawdź zdalny dostęp VPN

Skonfiguruj klienta Remote Access VPN, aby używał:

h200.zylab.uk

jako adres serwera VPN.

Nawiąż połączenie VPN i sprawdź, czy klient ma dostęp do skonfigurowanych zasobów sieciowych.

Potwierdza to, że nazwa hosta DDNS może być używana dla Remote Access VPN zamiast statycznego publicznego adresu IP.

 

Artykuły w tej sekcji

Czy ten artykuł był pomocny?
Liczba użytkowników, którzy uważają ten artykuł za przydatny: 0 z 0
Udostępnij

Komentarze

Komentarze: 0

Zaloguj się, aby dodać komentarz.