Cloudflare DDNS pozwala zaporze Zyxel serii H automatycznie aktualizować rekord DNS A w Cloudflare, gdy zmienia się jej publiczny adres IP WAN. Ta funkcja jest przydatna, gdy zapora ma dynamiczny publiczny adres IP, ale usługi takie jak VPN, dostęp zdalny, Captive Portal lub inne usługi dostępne z Internetu muszą być dostępne za pomocą stałej nazwy FQDN. Integracja Cloudflare DDNS wykorzystuje API Cloudflare z tokenem API oraz ID strefy, aby bezpiecznie aktualizować rekord DNS.
Wymagania
Przed skonfigurowaniem Cloudflare DDNS na zaporze Zyxel serii H przygotuj następujące elementy:
- Konto Cloudflare z dodaną wymaganą domeną jako strefą Cloudflare.
- ID strefy strefy Cloudflare.
- Token API Cloudflare z uprawnieniem DNS Write dla wymaganej strefy.
- Rekord A dla nazwy hosta, który będzie aktualizowany przez zaporę.
- Nazwa hosta/FQDN rekordu A.
Cloudflare zaleca używanie tokenów API do uwierzytelniania API i udostępnia szablon Edit Zone DNS z uprawnieniem DNS Write. Token może być również ograniczony do konkretnej strefy.
Szczegółowe instrukcje znajdują się w oficjalnej dokumentacji Cloudflare:
Uwaga: Dostawca Cloudflare DDNS jest dostępny na zaporach serii H działających na uOS 1.39 lub nowszym.
Jak uzyskać ID strefy
- Zaloguj się do panelu Cloudflare.
- Otwórz wymaganą domenę.
- Na stronie Przegląd przewiń w dół do sekcji API.
- Pod ID strefy kliknij Kliknij, aby skopiować.
5. Kliknij Utwórz token.
Utwórz token API Cloudflare
W sekcji Szablony tokenów API wybierz Edit zone DNS i kliknij Użyj szablonu. Wprowadź opisową nazwę tokenu, na przykład Zyxel H Series DDNS. W sekcji Uprawnienia pozostaw:
- Strefa → DNS → Edytuj
W sekcji Zasoby strefy wybierz:
- Uwzględnij → Konkretna strefa → Twoja strefa Cloudflare.
Pozostaw Filtrowanie adresów IP klienta oraz TTL bez zmian, chyba że wymagane są dodatkowe ograniczenia.
Kliknij Kontynuuj do podsumowania i sprawdź, czy token ma uprawnienia DNS: Edytuj dla wymaganej strefy.
Kliknij Utwórz token.
Ważne: Cloudflare wyświetla token API tylko raz po jego utworzeniu. Skopiuj i bezpiecznie przechowuj token przed opuszczeniem strony. Jeśli token zostanie ujawniony lub naruszony, użyj funkcji Roll, aby wygenerować nowy token i unieważnić poprzedni.
Utwórz rekord A w Cloudflare
Przed skonfigurowaniem DDNS na zaporze utwórz rekord A dla nazwy hosta, który będzie używany przez DDNS.
- W panelu Cloudflare otwórz DNS → Rekordy.
- Kliknij Dodaj rekord.
- Ustaw Typ na
A. - Wprowadź wymaganą nazwę hosta w polu Nazwa, na przykład:
h200 - Wprowadź tymczasowy adres IPv4 WAN w polu Adres IPv4.
- Ustaw Status proxy na Tylko DNS.
- Pozostaw TTL ustawione na
Auto. - Kliknij Zapisz.
Konfiguracja Cloudflare DDNS na zaporze serii H
- Zaloguj się do interfejsu webowego zapory serii H.
- Przejdź do System → DNS & DDNS → DDNS.
- Włącz profil DDNS.
- Wprowadź nazwę profilu.
- Ustaw Typ DDNS na Cloudflare.
- W sekcji Konto DDNS wprowadź:
- ID strefy — ID Twojej strefy Cloudflare.
- API_Token — token API Cloudflare utworzony do edycji DNS.
- W sekcji Ustawienia DDNS wpisz domenę odpowiadającą rekordowi A w Cloudflare, na przykład:
H200.zylab.uk - W sekcji Adres podstawowy wybierz interfejs WAN używany do połączenia z Internetem.
- Wybierz Interfejs jako źródło adresu IP.
- Pozostaw Adres zapasowy ustawiony na
none, chyba że wymagany jest zapasowy interfejs WAN. - Pozostaw Ustawienia zaawansowane domyślne.
- Kliknij Zastosuj, aby zapisać konfigurację.
Konfiguracja Cloudflare DDNS wymaga ID strefy, tokenu API oraz nazwy domeny.
Przykład
Dla konfiguracji testowej:
| Ustawienie | Wartość |
|---|---|
| Typ DDNS | Cloudflare |
| ID strefy | <Cloudflare Zone ID> |
| Token API | <Cloudflare API Token> |
| Domena | H200.zylab.uk |
| Adres podstawowy | ge1 (WAN) |
| Adres IP | Interfejs |
| Adres zapasowy | none |
Po zapisaniu konfiguracji zapora użyje API Cloudflare do pobrania i aktualizacji rekordu DNS z aktualnym adresem IP WAN.
Weryfikacja
Po skonfigurowaniu Cloudflare DDNS na zaporze USG FLEX serii H sprawdź, czy skonfigurowany FQDN umożliwia dostęp do usług zapory.
Uwaga: Konfiguracja DDNS utrzymuje rekord DNS Cloudflare zsynchronizowany z publicznym adresem IP zapory. Dzięki temu, gdy zmienia się publiczny IP, FQDN może być nadal używany bez konieczności ręcznej zmiany konfiguracji VPN lub HTTPS.
1. Sprawdź dostęp HTTPS
Otwórz Web Configurator zapory, używając skonfigurowanego FQDN:
Web Configurator powinien być dostępny przez FQDN.
Potwierdza to, że rekord DNS Cloudflare rozwiązuje się do aktualnego publicznego adresu IP zapory.
2. Sprawdź zdalny dostęp VPN
Skonfiguruj klienta Remote Access VPN, aby używał:
h200.zylab.uk
jako adres serwera VPN.
Nawiąż połączenie VPN i sprawdź, czy klient ma dostęp do skonfigurowanych zasobów sieciowych.
Potwierdza to, że nazwa hosta DDNS może być używana dla Remote Access VPN zamiast statycznego publicznego adresu IP.

Komentarze
Komentarze: 0Zaloguj się, aby dodać komentarz.