Cloudflare DDNS позволяет межсетевому экрану Zyxel серии H автоматически обновлять DNS-запись A в Cloudflare при изменении его публичного WAN IP-адреса. Эта функция полезна, когда у межсетевого экрана динамический публичный IP-адрес, но такие сервисы, как VPN, удалённый доступ, Captive Portal или другие сервисы, доступные из Интернета, должны быть доступны с использованием постоянного FQDN. Интеграция Cloudflare DDNS использует API Cloudflare с API-токеном и Zone ID для безопасного обновления DNS-записи.
Требования
Перед настройкой Cloudflare DDNS на межсетевом экране Zyxel серии H подготовьте следующее:
- Аккаунт Cloudflare с добавленным требуемым доменом в виде зоны Cloudflare.
- Zone ID соответствующей зоны Cloudflare.
- API-токен Cloudflare с разрешением DNS Write для необходимой зоны.
- DNS-запись A для имени хоста, которую будет обновлять межсетевой экран.
- Имя хоста/полное доменное имя (hostname/FQDN) для записи A.
Cloudflare рекомендует использовать API-токены для аутентификации через API и предоставляет шаблон Edit Zone DNS с разрешением DNS Write. Токен также можно ограничить конкретной зоной.
Подробные инструкции смотрите в официальной документации Cloudflare:
Примечание: Провайдер Cloudflare DDNS доступен на межсетевых экранах серии H с версией uOS 1.39 и выше.
Получение Zone ID
- Войдите в панель управления Cloudflare.
- Откройте требуемый домен.
- На странице Overview прокрутите вниз до раздела API.
- В разделе Zone ID нажмите Click to copy.
5. Нажмите Create Token.
Создание API-токена Cloudflare
В разделе API token templates выберите Edit zone DNS и нажмите Use template. Введите описательное имя токена в поле Token name, например Zyxel H Series DDNS. В разделе Permissions оставьте:
- Zone → DNS → Edit
В разделе Zone Resources выберите:
- Include → Specific zone → вашу зону Cloudflare.
Не изменяйте Client IP Address Filtering и TTL, если не требуются дополнительные ограничения.
Нажмите Continue to summary и убедитесь, что токен имеет разрешение DNS: Edit для нужной зоны.
Нажмите Create Token.
Важно: Cloudflare отображает API-токен только один раз после создания. Скопируйте и надежно сохраните токен перед уходом со страницы. Если токен будет скомпрометирован, используйте Roll для создания нового токена и аннулирования предыдущего.
Создание записи A в Cloudflare
Перед настройкой DDNS на межсетевом экране создайте A-запись для имени хоста, который будет использоваться для DDNS.
- В панели управления Cloudflare откройте DNS → Records.
- Нажмите Add record.
- Выберите тип Type —
A. - Введите требуемое имя хоста в поле Name, например:
h200 - Введите временный WAN IPv4-адрес в поле IPv4 address.
- Установите Proxy status в значение DNS only.
- Оставьте TTL установленным на
Auto. - Нажмите Save.
Настройка Cloudflare DDNS на межсетевом экране серии H
- Войдите в веб-интерфейс межсетевого экрана серии H.
- Перейдите в System → DNS & DDNS → DDNS.
- Включите профиль DDNS.
- Введите имя профиля.
- Выберите тип DDNS — Cloudflare.
- В разделе DDNS Account введите:
- Zone ID — идентификатор вашей зоны Cloudflare.
- API_Token — API-токен Cloudflare, созданный для редактирования DNS.
- В разделе DDNS Setting введите домен, соответствующий записи A в Cloudflare, например:
H200.zylab.uk - В разделе Primary Address выберите WAN-интерфейс, используемый для подключения к Интернету.
- Выберите Interface в качестве источника IP-адреса.
- Оставьте Backup Address установленным на
none, если резервный WAN-интерфейс не требуется. - Оставьте расширенные настройки по умолчанию.
- Нажмите Apply для сохранения конфигурации.
Для настройки Cloudflare DDNS необходимы Zone ID, API Token и имя домена.
Пример
Для тестовой конфигурации:
| Параметр | Значение |
|---|---|
| Тип DDNS | Cloudflare |
| Zone ID | <Cloudflare Zone ID> |
| API Token | <Cloudflare API Token> |
| Домен | H200.zylab.uk |
| Основной адрес | ge1 (WAN) |
| IP-адрес | Interface |
| Резервный адрес | none |
После сохранения конфигурации межсетевой экран использует API Cloudflare для получения и обновления DNS-записи с текущим WAN IP-адресом.
Проверка
После настройки Cloudflare DDNS на межсетевом экране серии USG FLEX H убедитесь, что настроенный FQDN можно использовать для доступа к сервисам межсетевого экрана.
Примечание: Конфигурация DDNS поддерживает синхронизацию DNS-записи Cloudflare с публичным IP-адресом межсетевого экрана. Поэтому при изменении публичного IP FQDN можно продолжать использовать без ручного изменения настроек VPN или HTTPS.
1. Проверьте доступ по HTTPS
Откройте веб-конфигуратор межсетевого экрана, используя настроенный FQDN:
Веб-конфигуратор должен быть доступен через FQDN.
Это подтверждает, что DNS-запись Cloudflare разрешается в текущий публичный IP-адрес межсетевого экрана.
2. Проверьте удалённый доступ VPN
Настройте клиент Remote Access VPN для использования:
h200.zylab.uk
в качестве адреса VPN-сервера.
Установите VPN-соединение и убедитесь, что клиент может получить доступ к настроенным сетевым ресурсам.
Это подтверждает, что имя хоста DDNS можно использовать для Remote Access VPN вместо статического публичного IP-адреса.

Комментарии
0 комментариевВойдите в службу, чтобы оставить комментарий.