Ako nakonfigurovať Cloudflare DDNS na firewalloch Zyxel H Series

Print Friendly and PDF
Máte ďalšie otázky? Vložiť žiadosť

Cloudflare DDNS umožňuje firewallu Zyxel H Series automaticky aktualizovať DNS A záznam v Cloudflare, keď sa zmení jeho verejná WAN IP adresa. Táto funkcia je užitočná, keď má firewall dynamickú verejnú IP adresu, ale služby ako VPN, vzdialený prístup, Captive Portal alebo iné služby prístupné z internetu musia byť prístupné pomocou konzistentného FQDN. Integrácia Cloudflare DDNS používa Cloudflare API s API tokenom a Zone ID na bezpečnú aktualizáciu DNS záznamu.

Požiadavky

Pred konfiguráciou Cloudflare DDNS na firewall Zyxel H Series pripravte nasledovné:

  • Účet Cloudflare s požadovanou doménou pridanou ako Cloudflare zóna.
  • Zone ID Cloudflare zóny.
  • Cloudflare API token s povolením DNS Write pre požadovanú zónu.
  • A záznam pre hostname, ktorý bude aktualizovaný firewallom.
  • hostname/FQDN A záznamu.

Cloudflare odporúča používať API tokeny pre autentifikáciu API a poskytuje šablónu Edit Zone DNS s povolením DNS Write. Token môže byť tiež obmedzený na konkrétnu zónu.

Pre podrobné pokyny si pozrite oficiálnu dokumentáciu Cloudflare:

Poznámka: Poskytovateľ Cloudflare DDNS je dostupný na firewalloch H Series s verziou uOS 1.39 alebo novšou.

Získanie Zone ID

  1. Prihláste sa do Cloudflare dashboardu.
  2. Otvorte požadovanú doménu.
  3. Na stránke Prehľad posuňte zobrazenie nadol do sekcie API.
  4. Pod Zone ID vyberte Kliknúť pre kopírovanie.

5. Kliknite na Vytvoriť token.

Vytvorenie Cloudflare API tokenu

V časti Šablóny API tokenov vyberte Edit zone DNS a kliknite na Použiť šablónu. Zadajte popisný Názov tokenu, napríklad Zyxel H Series DDNS. Pod Oprávnenia ponechajte:

  • Zóna → DNS → Upraviť

V časti Zdroje zóny vyberte:

  • Zahrnúť → Konkrétnu zónu → vaša Cloudflare zóna.

Nechajte Filtrovanie podľa IP adresy klienta a TTL nezmenené, pokiaľ nie sú potrebné ďalšie obmedzenia. 

Kliknite na Pokračovať na súhrn a overte, že token má povolenie DNS: Upraviť pre požadovanú zónu.


Kliknite na Vytvoriť token.

Dôležité: Cloudflare zobrazí API token iba raz po jeho vytvorení. Skopírujte a bezpečne uložte token pred opustením stránky. Ak je token vystavený alebo kompromitovaný, použite Roll na vytvorenie nového tokenu a zneplatnenie predchádzajúceho.

Vytvorenie A záznamu v Cloudflare

Pred konfiguráciou DDNS na firewalle vytvorte A záznam pre hostname, ktorý bude použitý pre DDNS.

  1. V Cloudflare dashboarde otvorte DNS → Záznamy.
  2. Kliknite na Pridať záznam.
  3. Nastavte Typ na A.
  4. Zadajte požadovaný hostname do Názov, napríklad:
    h200
  5. Zadajte dočasnú WAN IPv4 adresu do IPv4 adresa.
  6. Nastavte Stav proxy na Iba DNS.
  7. Nechajte TTL nastavené na Auto.
  8. Kliknite na Uložiť.

Konfigurácia Cloudflare DDNS na firewalle H Series

  1. Prihláste sa do webového GUI firewallu H Series.
  2. Prejdite na Systém → DNS & DDNS → DDNS.
  3. Povoľte DDNS profil.
  4. Zadajte Názov profilu.
  5. Nastavte Typ DDNS na Cloudflare.
  6. V sekcii DDNS účet zadajte:
    • Zone ID — Zone ID vašej Cloudflare zóny.
    • API_Token — Cloudflare API token vytvorený pre úpravu DNS.
  7. V sekcii Nastavenie DDNS zadajte Doménu, ktorá zodpovedá Cloudflare A záznamu, napríklad:
    H200.zylab.uk
  8. V časti Primárna adresa vyberte WAN rozhranie používané na internetové pripojenie.
  9. Vyberte Rozhranie ako zdroj IP adresy.
  10. Nechajte Záložnú adresu nastavenú na none, pokiaľ nie je potrebné záložné WAN rozhranie.
  11. Pokročilé nastavenia ponechajte na predvolených hodnotách.
  12. Kliknite na Použiť pre uloženie konfigurácie.

Konfigurácia Cloudflare DDNS vyžaduje Zone ID, API token a názov domény.

Príklad

Pre testovaciu konfiguráciu:

Nastavenie Hodnota
Typ DDNS Cloudflare
Zone ID <Cloudflare Zone ID>
API token <Cloudflare API Token>
Doména H200.zylab.uk
Primárna adresa ge1 (WAN)
IP adresa Rozhranie
Záložná adresa none

Po uložení konfigurácie firewall používa Cloudflare API na získanie a aktualizáciu DNS záznamu s aktuálnou WAN IP adresou.

 

Overenie

Po konfigurácii Cloudflare DDNS na firewalle USG FLEX H Series overte, či je možné použiť nakonfigurovaný FQDN na prístup k službám firewallu.

Poznámka: Konfigurácia DDNS udržiava DNS záznam Cloudflare synchronizovaný s verejnou IP adresou firewallu. Preto keď sa zmení verejná IP, FQDN môže byť naďalej používaný bez manuálnej zmeny konfigurácie VPN alebo HTTPS.

1. Overenie prístupu cez HTTPS

Otvorte webový konfigurátor firewallu pomocou nakonfigurovaného FQDN:

https://h200.zylab.uk

Webový konfigurátor by mal byť prístupný cez FQDN.

Tým sa potvrdzuje, že DNS záznam Cloudflare smeruje na aktuálnu verejnú IP adresu firewallu.

2. Overenie vzdialeného prístupu VPN

Nakonfigurujte klienta vzdialeného prístupu VPN, aby používal:

h200.zylab.uk

ako adresu VPN servera.

Nadviažte VPN spojenie a overte, či klient má prístup k nakonfigurovaným sieťovým zdrojom.

Tým sa potvrdzuje, že DDNS hostname môže byť použitý pre vzdialený prístup VPN namiesto statickej verejnej IP adresy.

 

Články v tejto sekcii

Pomohol Vám tento článok?
0 z 0 to považovali za užitočné
Zdieľať

Príspevky

0 komentárov

Ak chcete napísať komentár, prihlásiť sa.