Cloudflare DDNS, Zyxel H Serisi Güvenlik Duvarının genel WAN IP adresi değiştiğinde Cloudflare'deki bir DNS A kaydını otomatik olarak güncellemesini sağlar. Bu özellik, güvenlik duvarının dinamik bir genel IP adresine sahip olduğu ancak VPN, uzak erişim, Captive Portal veya diğer İnternet'e açık hizmetler gibi hizmetlere tutarlı bir FQDN kullanılarak erişilmesi gerektiğinde faydalıdır. Cloudflare DDNS entegrasyonu, DNS kaydını güvenli şekilde güncellemek için API Token ve Zone ID ile Cloudflare API'sini kullanır.
Gereksinimler
Zyxel H Serisi Güvenlik Duvarında Cloudflare DDNS yapılandırmadan önce aşağıdakileri hazırlayın:
- Cloudflare hesabı ve gerekli alan adının Cloudflare bölgesi olarak eklenmiş olması.
- Cloudflare bölgesinin Zone IDsi.
- Gerekli bölge için Cloudflare API Token ve DNS Yazma izni.
- Güvenlik duvarı tarafından güncellenecek A kaydı için bir kayıt.
- A kaydının ana bilgisayar adı/FQDN.
Cloudflare, API doğrulaması için API Token kullanılmasını önerir ve Edit Zone DNS şablonunu DNS Write izniyle sağlar. Token ayrıca belirli bir bölgeyle sınırlandırılabilir.
Detaylı talimatlar için resmi Cloudflare dokümantasyonuna bakınız:
Not: Cloudflare DDNS sağlayıcısı, uOS 1.39 veya sonrasında çalışan H Serisi Güvenlik Duvarlarında mevcuttur.
Zone ID Almak
- Cloudflare kontrol paneline giriş yapın.
- Gerekli alan adını açın.
- Genel Bakış sayfasında aşağı kaydırarak API bölümüne gidin.
- Zone ID altında Kopyalamak için tıklayın seçeneğine tıklayın.
5. Token Oluştur butonuna tıklayın.
Cloudflare API Token Oluşturma
API token şablonları altında Bölge DNS'sini Düzenleyi seçin ve Şablonu kullan butonuna tıklayın. Anlamlı bir Token adı girin, örneğin Zyxel H Serisi DDNS. İzinler altında şu izinleri bırakın:
- Bölge → DNS → Düzenle
Bölge Kaynakları altında şu seçeneği seçin:
- Dahil et → Belirli bölge → kendi Cloudflare bölgeniz.
İstemci IP Adresi Filtreleme ve TTL değerlerini ek kısıtlamalar gerekmedikçe değiştirmeyin.
Özet sayfasına devam et butonuna tıklayın ve tokenın gerekli bölge için DNS: Düzenle iznine sahip olduğunu doğrulayın.
Token Oluştur butonuna tıklayın.
Önemli: Cloudflare API Token'ı sadece oluşturulduktan sonra bir kez gösterir. Sayfayı terk etmeden önce tokenı kopyalayıp güvenli bir yerde saklayın. Token açığa çıkarsa veya tehlikeye girerse, Yenile seçeneği ile yeni bir token oluşturup eski tokenı geçersiz kılabilirsiniz.
Cloudflare'de A Kaydı Oluşturma
Güvenlik duvarında DDNS yapılandırmadan önce, DDNS için kullanılacak ana bilgisayar adı için bir A kaydı oluşturun.
- Cloudflare kontrol panelinde DNS → Kayıtlar bölümünü açın.
- Kayıt ekle butonuna tıklayın.
-
Türü
Aolarak ayarlayın. -
Ad alanına gerekli ana bilgisayar adını girin, örneğin:
h200 - IPv4 adresi alanına geçici bir WAN IPv4 adresi girin.
- Proxy durumunu Yalnızca DNS olarak ayarlayın.
-
TTL değerini
Otomatikolarak bırakın. - Kaydet butonuna tıklayın.
H Serisi Güvenlik Duvarında Cloudflare DDNS Yapılandırma
- H Serisi Güvenlik Duvarı Web GUI'sine giriş yapın.
- Sistem → DNS & DDNS → DDNS menüsüne gidin.
- DDNS profilini etkinleştirin.
- Bir Profil Adı girin.
- DDNS Türünü Cloudflare olarak ayarlayın.
-
DDNS Hesabı altında şunları girin:
- Zone ID — Cloudflare bölgenizin Zone ID'si.
- API_Token — DNS düzenleme için oluşturulan Cloudflare API Token.
-
DDNS Ayarı altında, Cloudflare A kaydına karşılık gelen Alan Adını girin, örneğin:
H200.zylab.uk - Birincil Adres altında, İnternet bağlantısı için kullanılan WAN arayüzünü seçin.
- Arayüzü IP adresi kaynağı olarak seçin.
-
Yedek Adresi, yedek bir WAN arayüzü gerekmedikçe
yokolarak bırakın. - Gelişmiş Ayarları varsayılan değerlerinde bırakın.
- Uygula butonuna tıklayarak yapılandırmayı kaydedin.
Cloudflare DDNS yapılandırması için Zone ID, API Token ve Alan Adı gerekir.
Örnek
Test yapılandırması için:
| Ayar | Değer |
|---|---|
| DDNS Türü | Cloudflare |
| Zone ID | <Cloudflare Zone ID> |
| API Token | <Cloudflare API Token> |
| Alan Adı | H200.zylab.uk |
| Birincil Adres | ge1 (WAN) |
| IP Adresi | Arayüz |
| Yedek Adres | yok |
Yapılandırma kaydedildikten sonra güvenlik duvarı, Cloudflare API'sini kullanarak DNS kaydını mevcut WAN IP adresiyle alır ve günceller.
Doğrulama
USG FLEX H Serisi güvenlik duvarında Cloudflare DDNS yapılandırıldıktan sonra, yapılandırılan FQDN'nin güvenlik duvarı hizmetlerine erişmek için kullanılabildiğini doğrulayın.
Not: DDNS yapılandırması, Cloudflare DNS kaydını güvenlik duvarının genel IP adresiyle senkronize tutar. Bu nedenle, genel IP değiştiğinde VPN veya HTTPS yapılandırmasını manuel olarak değiştirmeden FQDN kullanılmaya devam edilebilir.
1. HTTPS erişimini doğrulayın
Yapılandırılan FQDN kullanılarak güvenlik duvarı Web Konfigüratörü açılır:
Web Konfigüratör FQDN üzerinden erişilebilir olmalıdır.
Bu, Cloudflare DNS kaydının güvenlik duvarının mevcut genel IP adresine çözüldüğünü doğrular.
2. Uzak Erişim VPN'sini doğrulayın
Uzak Erişim VPN istemcisini şu adresi kullanacak şekilde yapılandırın:
h200.zylab.uk
VPN sunucu adresi olarak.
VPN bağlantısını kurun ve istemcinin yapılandırılan ağ kaynaklarına erişebildiğini doğrulayın.
Bu, DDNS ana bilgisayar adının statik genel IP adresi yerine Uzak Erişim VPN için kullanılabileceğini teyit eder.

Yorumlar
0 yorumYorum yazmak için lütfen oturum açın: oturum aç.