Hur man konfigurerar Cloudflare DDNS på Zyxel H Series brandväggar

Print Friendly and PDF
Har du fler frågor? Skicka en förfrågan

Cloudflare DDNS gör det möjligt för en Zyxel H Series brandvägg att automatiskt uppdatera en DNS A-post i Cloudflare när dess offentliga WAN-IP-adress ändras. Denna funktion är användbar när en brandvägg har en dynamisk offentlig IP-adress men tjänster som VPN, fjärråtkomst, Captive Portal eller andra internetexponerade tjänster behöver nås med ett konsekvent FQDN. Cloudflare DDNS-integrationen använder Cloudflare API med en API-token och Zone ID för att säkert uppdatera DNS-posten.

Krav

Innan du konfigurerar Cloudflare DDNS på Zyxel H Series brandväggen, förbered följande:

  • Ett Cloudflare-konto med den nödvändiga domänen tillagd som en Cloudflare-zon.
  • Zone ID för Cloudflare-zonen.
  • En Cloudflare API-token med DNS Write-behörighet för den nödvändiga zonen.
  • En A-post för värdnamnet som brandväggen ska uppdatera.
  • Värdnamnet/FQDN för A-posten.

Cloudflare rekommenderar att använda API-tokens för API-autentisering och tillhandahåller Edit Zone DNS-mallen med DNS Write-behörighet. Token kan även begränsas till en specifik zon.

För detaljerade instruktioner, se den officiella Cloudflare-dokumentationen:

Observera: Cloudflare DDNS-leverantören är tillgänglig på H Series brandväggar som kör uOS 1.39 eller senare.

Hämta Zone ID

  1. Logga in på Cloudflare-dashboarden.
  2. Öppna den nödvändiga domänen.
  3. Översikt-sidan, scrolla ner till API-sektionen.
  4. Under Zone ID, välj Klicka för att kopiera.

5. Klicka på Skapa token.

Skapa en Cloudflare API-token

Under API-tokenmallar, välj Edit zone DNS och klicka på Använd mall. Ange ett beskrivande Token-namn, till exempel Zyxel H Series DDNS. Under Behörigheter, behåll:

  • Zone → DNS → Edit

Under Zone Resources, välj:

  • Inkludera → Specifik zon → din Cloudflare-zon.

Lämna Client IP Address Filtering och TTL oförändrade om inga ytterligare begränsningar krävs. 

Klicka på Fortsätt till sammanfattning och verifiera att token har DNS: Edit-behörighet för den nödvändiga zonen.


Klicka på Skapa token.

Viktigt: Cloudflare visar API-token endast en gång efter att den skapats. Kopiera och spara token säkert innan du lämnar sidan. Om token exponeras eller äventyras, använd Roll för att generera en ny token och ogiltigförklara den tidigare.

Skapa en A-post i Cloudflare

Innan du konfigurerar DDNS på brandväggen, skapa en A-post för värdnamnet som ska användas för DDNS.

  1. I Cloudflare-dashboarden, öppna DNS → Records.
  2. Klicka på Lägg till post.
  3. Ställ in Typ till A.
  4. Ange det önskade värdnamnet i Namn, till exempel:
    h200
  5. Ange en tillfällig WAN IPv4-adress i IPv4-adress.
  6. Ställ in Proxystatus till Endast DNS.
  7. Lämna TTL inställt på Auto.
  8. Klicka på Spara.

Konfigurera Cloudflare DDNS på H Series brandväggen

  1. Logga in på H Series brandväggens webb-GUI.
  2. Gå till System → DNS & DDNS → DDNS.
  3. Aktivera DDNS-profilen.
  4. Ange ett Profilnamn.
  5. Ställ in DDNS-typ till Cloudflare.
  6. Under DDNS-konto, ange:
    • Zone ID — Zone ID för din Cloudflare-zon.
    • API_Token — Cloudflare API-token som skapats för DNS-redigering.
  7. Under DDNS-inställning, ange Domän som motsvarar Cloudflare A-posten, till exempel:
    H200.zylab.uk
  8. Under Primär adress, välj WAN-gränssnittet som används för internetanslutningen.
  9. Välj Gränssnitt som IP-adresskälla.
  10. Lämna Backup-adress inställd på none om inte ett backup-WAN-gränssnitt krävs.
  11. Lämna Avancerade inställningar på deras standardvärden.
  12. Klicka på Verkställ för att spara konfigurationen.

Cloudflare DDNS-konfigurationen kräver Zone ID, API-token och domännamn.

Exempel

För testkonfigurationen:

Inställning Värde
DDNS-typ Cloudflare
Zone ID <Cloudflare Zone ID>
API-token <Cloudflare API Token>
Domän H200.zylab.uk
Primär adress ge1 (WAN)
IP-adress Gränssnitt
Backup-adress none

Efter att ha sparat konfigurationen använder brandväggen Cloudflare API för att hämta och uppdatera DNS-posten med den aktuella WAN-IP-adressen.

 

Verifiering

Efter att ha konfigurerat Cloudflare DDNS på USG FLEX H Series brandväggen, verifiera att det konfigurerade FQDN kan användas för att nå brandväggens tjänster.

Observera: DDNS-konfigurationen håller Cloudflare DNS-posten synkroniserad med brandväggens offentliga IP-adress. Därför, när den offentliga IP-adressen ändras, kan FQDN fortsätta användas utan att manuellt ändra VPN- eller HTTPS-konfigurationen.

1. Verifiera HTTPS-åtkomst

Öppna brandväggens webbkonfigurator med det konfigurerade FQDN:

https://h200.zylab.uk

Webbkonfiguratorn bör vara åtkomlig via FQDN.

Detta bekräftar att Cloudflare DNS-posten pekar på brandväggens aktuella offentliga IP-adress.

2. Verifiera Remote Access VPN

Konfigurera Remote Access VPN-klienten att använda:

h200.zylab.uk

som VPN-serveradress.

Etablera VPN-anslutningen och verifiera att klienten kan nå de konfigurerade nätverksresurserna.

Detta bekräftar att DDNS-värdnamnet kan användas för Remote Access VPN istället för en statisk offentlig IP-adress.

 

Artiklar i detta avsnitt

Var denna artikel till hjälp?
0 av 0 tyckte detta var till hjälp
Dela

Kommentarer

0 kommentarer

logga in för att lämna en kommentar.