Cloudflare DDNS gör det möjligt för en Zyxel H Series brandvägg att automatiskt uppdatera en DNS A-post i Cloudflare när dess offentliga WAN-IP-adress ändras. Denna funktion är användbar när en brandvägg har en dynamisk offentlig IP-adress men tjänster som VPN, fjärråtkomst, Captive Portal eller andra internetexponerade tjänster behöver nås med ett konsekvent FQDN. Cloudflare DDNS-integrationen använder Cloudflare API med en API-token och Zone ID för att säkert uppdatera DNS-posten.
Krav
Innan du konfigurerar Cloudflare DDNS på Zyxel H Series brandväggen, förbered följande:
- Ett Cloudflare-konto med den nödvändiga domänen tillagd som en Cloudflare-zon.
- Zone ID för Cloudflare-zonen.
- En Cloudflare API-token med DNS Write-behörighet för den nödvändiga zonen.
- En A-post för värdnamnet som brandväggen ska uppdatera.
- Värdnamnet/FQDN för A-posten.
Cloudflare rekommenderar att använda API-tokens för API-autentisering och tillhandahåller Edit Zone DNS-mallen med DNS Write-behörighet. Token kan även begränsas till en specifik zon.
För detaljerade instruktioner, se den officiella Cloudflare-dokumentationen:
Observera: Cloudflare DDNS-leverantören är tillgänglig på H Series brandväggar som kör uOS 1.39 eller senare.
Hämta Zone ID
- Logga in på Cloudflare-dashboarden.
- Öppna den nödvändiga domänen.
- På Översikt-sidan, scrolla ner till API-sektionen.
- Under Zone ID, välj Klicka för att kopiera.
5. Klicka på Skapa token.
Skapa en Cloudflare API-token
Under API-tokenmallar, välj Edit zone DNS och klicka på Använd mall. Ange ett beskrivande Token-namn, till exempel Zyxel H Series DDNS. Under Behörigheter, behåll:
- Zone → DNS → Edit
Under Zone Resources, välj:
- Inkludera → Specifik zon → din Cloudflare-zon.
Lämna Client IP Address Filtering och TTL oförändrade om inga ytterligare begränsningar krävs.
Klicka på Fortsätt till sammanfattning och verifiera att token har DNS: Edit-behörighet för den nödvändiga zonen.
Klicka på Skapa token.
Viktigt: Cloudflare visar API-token endast en gång efter att den skapats. Kopiera och spara token säkert innan du lämnar sidan. Om token exponeras eller äventyras, använd Roll för att generera en ny token och ogiltigförklara den tidigare.
Skapa en A-post i Cloudflare
Innan du konfigurerar DDNS på brandväggen, skapa en A-post för värdnamnet som ska användas för DDNS.
- I Cloudflare-dashboarden, öppna DNS → Records.
- Klicka på Lägg till post.
- Ställ in Typ till
A. - Ange det önskade värdnamnet i Namn, till exempel:
h200 - Ange en tillfällig WAN IPv4-adress i IPv4-adress.
- Ställ in Proxystatus till Endast DNS.
- Lämna TTL inställt på
Auto. - Klicka på Spara.
Konfigurera Cloudflare DDNS på H Series brandväggen
- Logga in på H Series brandväggens webb-GUI.
- Gå till System → DNS & DDNS → DDNS.
- Aktivera DDNS-profilen.
- Ange ett Profilnamn.
- Ställ in DDNS-typ till Cloudflare.
- Under DDNS-konto, ange:
- Zone ID — Zone ID för din Cloudflare-zon.
- API_Token — Cloudflare API-token som skapats för DNS-redigering.
- Under DDNS-inställning, ange Domän som motsvarar Cloudflare A-posten, till exempel:
H200.zylab.uk - Under Primär adress, välj WAN-gränssnittet som används för internetanslutningen.
- Välj Gränssnitt som IP-adresskälla.
- Lämna Backup-adress inställd på
noneom inte ett backup-WAN-gränssnitt krävs. - Lämna Avancerade inställningar på deras standardvärden.
- Klicka på Verkställ för att spara konfigurationen.
Cloudflare DDNS-konfigurationen kräver Zone ID, API-token och domännamn.
Exempel
För testkonfigurationen:
| Inställning | Värde |
|---|---|
| DDNS-typ | Cloudflare |
| Zone ID | <Cloudflare Zone ID> |
| API-token | <Cloudflare API Token> |
| Domän | H200.zylab.uk |
| Primär adress | ge1 (WAN) |
| IP-adress | Gränssnitt |
| Backup-adress | none |
Efter att ha sparat konfigurationen använder brandväggen Cloudflare API för att hämta och uppdatera DNS-posten med den aktuella WAN-IP-adressen.
Verifiering
Efter att ha konfigurerat Cloudflare DDNS på USG FLEX H Series brandväggen, verifiera att det konfigurerade FQDN kan användas för att nå brandväggens tjänster.
Observera: DDNS-konfigurationen håller Cloudflare DNS-posten synkroniserad med brandväggens offentliga IP-adress. Därför, när den offentliga IP-adressen ändras, kan FQDN fortsätta användas utan att manuellt ändra VPN- eller HTTPS-konfigurationen.
1. Verifiera HTTPS-åtkomst
Öppna brandväggens webbkonfigurator med det konfigurerade FQDN:
Webbkonfiguratorn bör vara åtkomlig via FQDN.
Detta bekräftar att Cloudflare DNS-posten pekar på brandväggens aktuella offentliga IP-adress.
2. Verifiera Remote Access VPN
Konfigurera Remote Access VPN-klienten att använda:
h200.zylab.uk
som VPN-serveradress.
Etablera VPN-anslutningen och verifiera att klienten kan nå de konfigurerade nätverksresurserna.
Detta bekräftar att DDNS-värdnamnet kan användas för Remote Access VPN istället för en statisk offentlig IP-adress.

Kommentarer
0 kommentarerlogga in för att lämna en kommentar.