Как настроить Cloudflare DDNS на межсетевых экранах Zyxel серии H

Print Friendly and PDF
Еще есть вопросы? Отправить запрос

Cloudflare DDNS позволяет межсетевому экрану Zyxel серии H автоматически обновлять DNS-запись A в Cloudflare при изменении его публичного WAN IP-адреса. Эта функция полезна, когда у межсетевого экрана динамический публичный IP-адрес, но такие сервисы, как VPN, удалённый доступ, Captive Portal или другие сервисы, доступные из Интернета, должны быть доступны с использованием постоянного FQDN. Интеграция Cloudflare DDNS использует API Cloudflare с API-токеном и Zone ID для безопасного обновления DNS-записи.

Требования

Перед настройкой Cloudflare DDNS на межсетевом экране Zyxel серии H подготовьте следующее:

  • Аккаунт Cloudflare с добавленным требуемым доменом в виде зоны Cloudflare.
  • Zone ID соответствующей зоны Cloudflare.
  • API-токен Cloudflare с разрешением DNS Write для необходимой зоны.
  • DNS-запись A для имени хоста, которую будет обновлять межсетевой экран.
  • Имя хоста/полное доменное имя (hostname/FQDN) для записи A.

Cloudflare рекомендует использовать API-токены для аутентификации через API и предоставляет шаблон Edit Zone DNS с разрешением DNS Write. Токен также можно ограничить конкретной зоной.

Подробные инструкции смотрите в официальной документации Cloudflare:

Примечание: Провайдер Cloudflare DDNS доступен на межсетевых экранах серии H с версией uOS 1.39 и выше.

Получение Zone ID

  1. Войдите в панель управления Cloudflare.
  2. Откройте требуемый домен.
  3. На странице Overview прокрутите вниз до раздела API.
  4. В разделе Zone ID нажмите Click to copy.

5. Нажмите Create Token.

Создание API-токена Cloudflare

В разделе API token templates выберите Edit zone DNS и нажмите Use template. Введите описательное имя токена в поле Token name, например Zyxel H Series DDNS. В разделе Permissions оставьте:

  • Zone → DNS → Edit

В разделе Zone Resources выберите:

  • Include → Specific zone → вашу зону Cloudflare.

Не изменяйте Client IP Address Filtering и TTL, если не требуются дополнительные ограничения.

Нажмите Continue to summary и убедитесь, что токен имеет разрешение DNS: Edit для нужной зоны.


Нажмите Create Token.

Важно: Cloudflare отображает API-токен только один раз после создания. Скопируйте и надежно сохраните токен перед уходом со страницы. Если токен будет скомпрометирован, используйте Roll для создания нового токена и аннулирования предыдущего.

Создание записи A в Cloudflare

Перед настройкой DDNS на межсетевом экране создайте A-запись для имени хоста, который будет использоваться для DDNS.

  1. В панели управления Cloudflare откройте DNS → Records.
  2. Нажмите Add record.
  3. Выберите тип TypeA.
  4. Введите требуемое имя хоста в поле Name, например:
    h200
  5. Введите временный WAN IPv4-адрес в поле IPv4 address.
  6. Установите Proxy status в значение DNS only.
  7. Оставьте TTL установленным на Auto.
  8. Нажмите Save.

Настройка Cloudflare DDNS на межсетевом экране серии H

  1. Войдите в веб-интерфейс межсетевого экрана серии H.
  2. Перейдите в System → DNS & DDNS → DDNS.
  3. Включите профиль DDNS.
  4. Введите имя профиля.
  5. Выберите тип DDNSCloudflare.
  6. В разделе DDNS Account введите:
    • Zone ID — идентификатор вашей зоны Cloudflare.
    • API_Token — API-токен Cloudflare, созданный для редактирования DNS.
  7. В разделе DDNS Setting введите домен, соответствующий записи A в Cloudflare, например:
    H200.zylab.uk
  8. В разделе Primary Address выберите WAN-интерфейс, используемый для подключения к Интернету.
  9. Выберите Interface в качестве источника IP-адреса.
  10. Оставьте Backup Address установленным на none, если резервный WAN-интерфейс не требуется.
  11. Оставьте расширенные настройки по умолчанию.
  12. Нажмите Apply для сохранения конфигурации.

Для настройки Cloudflare DDNS необходимы Zone ID, API Token и имя домена.

Пример

Для тестовой конфигурации:

Параметр Значение
Тип DDNS Cloudflare
Zone ID <Cloudflare Zone ID>
API Token <Cloudflare API Token>
Домен H200.zylab.uk
Основной адрес ge1 (WAN)
IP-адрес Interface
Резервный адрес none

После сохранения конфигурации межсетевой экран использует API Cloudflare для получения и обновления DNS-записи с текущим WAN IP-адресом.

 

Проверка

После настройки Cloudflare DDNS на межсетевом экране серии USG FLEX H убедитесь, что настроенный FQDN можно использовать для доступа к сервисам межсетевого экрана.

Примечание: Конфигурация DDNS поддерживает синхронизацию DNS-записи Cloudflare с публичным IP-адресом межсетевого экрана. Поэтому при изменении публичного IP FQDN можно продолжать использовать без ручного изменения настроек VPN или HTTPS.

1. Проверьте доступ по HTTPS

Откройте веб-конфигуратор межсетевого экрана, используя настроенный FQDN:

https://h200.zylab.uk

Веб-конфигуратор должен быть доступен через FQDN.

Это подтверждает, что DNS-запись Cloudflare разрешается в текущий публичный IP-адрес межсетевого экрана.

2. Проверьте удалённый доступ VPN

Настройте клиент Remote Access VPN для использования:

h200.zylab.uk

в качестве адреса VPN-сервера.

Установите VPN-соединение и убедитесь, что клиент может получить доступ к настроенным сетевым ресурсам.

Это подтверждает, что имя хоста DDNS можно использовать для Remote Access VPN вместо статического публичного IP-адреса.

 

Статьи в этом разделе

Была ли эта статья полезной?
Пользователи, считающие этот материал полезным: 0 из 0
Поделиться

Комментарии

0 комментариев

Войдите в службу, чтобы оставить комментарий.