Cloudflare DDNS permite unui firewall Zyxel seria H să actualizeze automat un record A DNS în Cloudflare atunci când adresa sa IP publică WAN se schimbă. Această funcție este utilă atunci când un firewall are o adresă IP publică dinamică, dar servicii precum VPN, accesul la distanță, Captive Portal sau alte servicii expuse pe Internet trebuie accesate folosind un FQDN constant. Integrarea Cloudflare DDNS utilizează API-ul Cloudflare cu un Token API și Zone ID pentru a actualiza în siguranță recordul DNS.
Cerințe
Înainte de a configura Cloudflare DDNS pe firewall-ul Zyxel seria H, pregătiți următoarele:
- Un cont Cloudflare cu domeniul necesar adăugat ca zonă Cloudflare.
- Zone ID al zonei Cloudflare.
- Un Token API Cloudflare cu permisiunea DNS Write pentru zona necesară.
- Un record A pentru numele de gazdă care va fi actualizat de firewall.
- Numele de gazdă/FQDN al recordului A.
Cloudflare recomandă utilizarea Tokenurilor API pentru autentificarea API și oferă șablonul Edit Zone DNS cu permisiunea DNS Write. Tokenul poate fi de asemenea restricționat la o zonă specifică.
Pentru instrucțiuni detaliate, consultați documentația oficială Cloudflare:
Notă: Furnizorul Cloudflare DDNS este disponibil pe firewall-urile seria H care rulează uOS 1.39 sau versiuni ulterioare.
Obțineți Zone ID
- Conectați-vă la dashboard-ul Cloudflare.
- Deschideți domeniul necesar.
- Pe pagina Overview, derulați în jos până la secțiunea API.
- Sub Zone ID, selectați Click to copy.
5. Apăsați Create Token.
Creați un Token API Cloudflare
Sub API token templates, selectați Edit zone DNS și faceți clic pe Use template. Introduceți un Nume descriptiv pentru token, de exemplu Zyxel H Series DDNS. Sub Permissions, păstrați:
- Zone → DNS → Edit
Sub Zone Resources, selectați:
- Include → Specific zone → zona dvs. Cloudflare.
Lăsați Client IP Address Filtering și TTL neschimbate, cu excepția cazului în care sunt necesare restricții suplimentare.
Apăsați Continue to summary și verificați că tokenul are permisiunea DNS: Edit pentru zona necesară.
Apăsați Create Token.
Important: Cloudflare afișează Tokenul API o singură dată după crearea sa. Copiați și stocați tokenul în siguranță înainte de a părăsi pagina. Dacă tokenul este expus sau compromis, folosiți Roll pentru a genera un token nou și a invalida pe cel anterior.
Creați un record A în Cloudflare
Înainte de a configura DDNS pe firewall, creați un record A pentru numele de gazdă care va fi folosit pentru DDNS.
- În dashboard-ul Cloudflare, deschideți DNS → Records.
- Apăsați Add record.
- Setați Type la
A. - Introduceți numele de gazdă necesar în Name, de exemplu:
h200 - Introduceți o adresă IPv4 WAN temporară în IPv4 address.
- Setați Proxy status la DNS only.
- Lăsați TTL setat la
Auto. - Apăsați Save.
Configurați Cloudflare DDNS pe firewall-ul seria H
- Conectați-vă la interfața Web GUI a firewall-ului seria H.
- Accesați System → DNS & DDNS → DDNS.
- Activați profilul DDNS.
- Introduceți un Nume profil.
- Setați Tip DDNS la Cloudflare.
- La Cont DDNS, introduceți:
- Zone ID — Zone ID-ul zonei dvs. Cloudflare.
- API_Token — Tokenul API Cloudflare creat pentru editarea DNS.
- La Setări DDNS, introduceți Domeniul care corespunde recordului A din Cloudflare, de exemplu:
H200.zylab.uk - La Adresă primară, selectați interfața WAN utilizată pentru conexiunea la Internet.
- Selectați Interfață ca sursă a adresei IP.
- Lăsați Adresă de rezervă setată la
nonedacă nu este necesară o interfață WAN de rezervă. - Lăsați Setările avansate la valorile implicite.
- Apăsați Apply pentru a salva configurația.
Configurarea Cloudflare DDNS necesită Zone ID, Token API și numele domeniului.
Exemplu
Pentru configurația de test:
| Setare | Valoare |
|---|---|
| Tip DDNS | Cloudflare |
| Zone ID | <Cloudflare Zone ID> |
| Token API | <Cloudflare API Token> |
| Domeniu | H200.zylab.uk |
| Adresă primară | ge1 (WAN) |
| Adresă IP | Interfață |
| Adresă de rezervă | none |
După salvarea configurației, firewall-ul folosește API-ul Cloudflare pentru a prelua și actualiza recordul DNS cu adresa IP WAN curentă.
Verificare
După configurarea Cloudflare DDNS pe firewall-ul USG FLEX seria H, verificați că FQDN-ul configurat poate fi folosit pentru a accesa serviciile firewall-ului.
Notă: Configurația DDNS menține recordul DNS Cloudflare sincronizat cu adresa IP publică a firewall-ului. Prin urmare, când adresa IP publică se schimbă, FQDN-ul poate continua să fie folosit fără a modifica manual configurația VPN sau HTTPS.
1. Verificați accesul HTTPS
Deschideți Configuratorul Web al firewall-ului folosind FQDN-ul configurat:
Configuratorul Web ar trebui să fie accesibil prin FQDN.
Aceasta confirmă că recordul DNS Cloudflare rezolvă la adresa IP publică curentă a firewall-ului.
2. Verificați VPN-ul de acces la distanță
Configurați clientul VPN de acces la distanță să folosească:
h200.zylab.uk
ca adresă a serverului VPN.
Stabiliți conexiunea VPN și verificați că clientul poate accesa resursele de rețea configurate.
Aceasta confirmă că numele de gazdă DDNS poate fi folosit pentru VPN de acces la distanță în locul unei adrese IP publice statice.

Comentarii
0 comentariiVă rugăm să vă autentificați pentru a lăsa un comentariu.