Cum să configurați Cloudflare DDNS pe firewall-urile Zyxel seria H

Print Friendly and PDF
Aveți mai multe întrebări? Trimitere solicitare

Cloudflare DDNS permite unui firewall Zyxel seria H să actualizeze automat un record A DNS în Cloudflare atunci când adresa sa IP publică WAN se schimbă. Această funcție este utilă atunci când un firewall are o adresă IP publică dinamică, dar servicii precum VPN, accesul la distanță, Captive Portal sau alte servicii expuse pe Internet trebuie accesate folosind un FQDN constant. Integrarea Cloudflare DDNS utilizează API-ul Cloudflare cu un Token API și Zone ID pentru a actualiza în siguranță recordul DNS.

Cerințe

Înainte de a configura Cloudflare DDNS pe firewall-ul Zyxel seria H, pregătiți următoarele:

  • Un cont Cloudflare cu domeniul necesar adăugat ca zonă Cloudflare.
  • Zone ID al zonei Cloudflare.
  • Un Token API Cloudflare cu permisiunea DNS Write pentru zona necesară.
  • Un record A pentru numele de gazdă care va fi actualizat de firewall.
  • Numele de gazdă/FQDN al recordului A.

Cloudflare recomandă utilizarea Tokenurilor API pentru autentificarea API și oferă șablonul Edit Zone DNS cu permisiunea DNS Write. Tokenul poate fi de asemenea restricționat la o zonă specifică.

Pentru instrucțiuni detaliate, consultați documentația oficială Cloudflare:

Notă: Furnizorul Cloudflare DDNS este disponibil pe firewall-urile seria H care rulează uOS 1.39 sau versiuni ulterioare.

Obțineți Zone ID

  1. Conectați-vă la dashboard-ul Cloudflare.
  2. Deschideți domeniul necesar.
  3. Pe pagina Overview, derulați în jos până la secțiunea API.
  4. Sub Zone ID, selectați Click to copy.

5. Apăsați Create Token.

Creați un Token API Cloudflare

Sub API token templates, selectați Edit zone DNS și faceți clic pe Use template. Introduceți un Nume descriptiv pentru token, de exemplu Zyxel H Series DDNS. Sub Permissions, păstrați:

  • Zone → DNS → Edit

Sub Zone Resources, selectați:

  • Include → Specific zone → zona dvs. Cloudflare.

Lăsați Client IP Address Filtering și TTL neschimbate, cu excepția cazului în care sunt necesare restricții suplimentare. 

Apăsați Continue to summary și verificați că tokenul are permisiunea DNS: Edit pentru zona necesară.


Apăsați Create Token.

Important: Cloudflare afișează Tokenul API o singură dată după crearea sa. Copiați și stocați tokenul în siguranță înainte de a părăsi pagina. Dacă tokenul este expus sau compromis, folosiți Roll pentru a genera un token nou și a invalida pe cel anterior.

Creați un record A în Cloudflare

Înainte de a configura DDNS pe firewall, creați un record A pentru numele de gazdă care va fi folosit pentru DDNS.

  1. În dashboard-ul Cloudflare, deschideți DNS → Records.
  2. Apăsați Add record.
  3. Setați Type la A.
  4. Introduceți numele de gazdă necesar în Name, de exemplu:
    h200
  5. Introduceți o adresă IPv4 WAN temporară în IPv4 address.
  6. Setați Proxy status la DNS only.
  7. Lăsați TTL setat la Auto.
  8. Apăsați Save.

Configurați Cloudflare DDNS pe firewall-ul seria H

  1. Conectați-vă la interfața Web GUI a firewall-ului seria H.
  2. Accesați System → DNS & DDNS → DDNS.
  3. Activați profilul DDNS.
  4. Introduceți un Nume profil.
  5. Setați Tip DDNS la Cloudflare.
  6. La Cont DDNS, introduceți:
    • Zone ID — Zone ID-ul zonei dvs. Cloudflare.
    • API_Token — Tokenul API Cloudflare creat pentru editarea DNS.
  7. La Setări DDNS, introduceți Domeniul care corespunde recordului A din Cloudflare, de exemplu:
    H200.zylab.uk
  8. La Adresă primară, selectați interfața WAN utilizată pentru conexiunea la Internet.
  9. Selectați Interfață ca sursă a adresei IP.
  10. Lăsați Adresă de rezervă setată la none dacă nu este necesară o interfață WAN de rezervă.
  11. Lăsați Setările avansate la valorile implicite.
  12. Apăsați Apply pentru a salva configurația.

Configurarea Cloudflare DDNS necesită Zone ID, Token API și numele domeniului.

Exemplu

Pentru configurația de test:

Setare Valoare
Tip DDNS Cloudflare
Zone ID <Cloudflare Zone ID>
Token API <Cloudflare API Token>
Domeniu H200.zylab.uk
Adresă primară ge1 (WAN)
Adresă IP Interfață
Adresă de rezervă none

După salvarea configurației, firewall-ul folosește API-ul Cloudflare pentru a prelua și actualiza recordul DNS cu adresa IP WAN curentă.

 

Verificare

După configurarea Cloudflare DDNS pe firewall-ul USG FLEX seria H, verificați că FQDN-ul configurat poate fi folosit pentru a accesa serviciile firewall-ului.

Notă: Configurația DDNS menține recordul DNS Cloudflare sincronizat cu adresa IP publică a firewall-ului. Prin urmare, când adresa IP publică se schimbă, FQDN-ul poate continua să fie folosit fără a modifica manual configurația VPN sau HTTPS.

1. Verificați accesul HTTPS

Deschideți Configuratorul Web al firewall-ului folosind FQDN-ul configurat:

https://h200.zylab.uk

Configuratorul Web ar trebui să fie accesibil prin FQDN.

Aceasta confirmă că recordul DNS Cloudflare rezolvă la adresa IP publică curentă a firewall-ului.

2. Verificați VPN-ul de acces la distanță

Configurați clientul VPN de acces la distanță să folosească:

h200.zylab.uk

ca adresă a serverului VPN.

Stabiliți conexiunea VPN și verificați că clientul poate accesa resursele de rețea configurate.

Aceasta confirmă că numele de gazdă DDNS poate fi folosit pentru VPN de acces la distanță în locul unei adrese IP publice statice.

 

Articole în această secțiune

A fost util acest articol?
0 din 0 au considerat acest conținut util
Partajare

Comentarii

0 comentarii

Vă rugăm să vă autentificați pentru a lăsa un comentariu.