Zyxel H Serisi Güvenlik Duvarlarında Cloudflare DDNS Nasıl Yapılandırılır

Print Friendly and PDF
Başka sorularınız var mı? Bir talep gönder

Cloudflare DDNS, Zyxel H Serisi Güvenlik Duvarının genel WAN IP adresi değiştiğinde Cloudflare'deki bir DNS A kaydını otomatik olarak güncellemesini sağlar. Bu özellik, güvenlik duvarının dinamik bir genel IP adresine sahip olduğu ancak VPN, uzak erişim, Captive Portal veya diğer İnternet'e açık hizmetler gibi hizmetlere tutarlı bir FQDN kullanılarak erişilmesi gerektiğinde faydalıdır. Cloudflare DDNS entegrasyonu, DNS kaydını güvenli şekilde güncellemek için API Token ve Zone ID ile Cloudflare API'sini kullanır.

Gereksinimler

Zyxel H Serisi Güvenlik Duvarında Cloudflare DDNS yapılandırmadan önce aşağıdakileri hazırlayın:

  • Cloudflare hesabı ve gerekli alan adının Cloudflare bölgesi olarak eklenmiş olması.
  • Cloudflare bölgesinin Zone IDsi.
  • Gerekli bölge için Cloudflare API Token ve DNS Yazma izni.
  • Güvenlik duvarı tarafından güncellenecek A kaydı için bir kayıt.
  • A kaydının ana bilgisayar adı/FQDN.

Cloudflare, API doğrulaması için API Token kullanılmasını önerir ve Edit Zone DNS şablonunu DNS Write izniyle sağlar. Token ayrıca belirli bir bölgeyle sınırlandırılabilir.

Detaylı talimatlar için resmi Cloudflare dokümantasyonuna bakınız:

Not: Cloudflare DDNS sağlayıcısı, uOS 1.39 veya sonrasında çalışan H Serisi Güvenlik Duvarlarında mevcuttur.

Zone ID Almak

  1. Cloudflare kontrol paneline giriş yapın.
  2. Gerekli alan adını açın.
  3. Genel Bakış sayfasında aşağı kaydırarak API bölümüne gidin.
  4. Zone ID altında Kopyalamak için tıklayın seçeneğine tıklayın.

5. Token Oluştur butonuna tıklayın.

Cloudflare API Token Oluşturma

API token şablonları altında Bölge DNS'sini Düzenleyi seçin ve Şablonu kullan butonuna tıklayın. Anlamlı bir Token adı girin, örneğin Zyxel H Serisi DDNS. İzinler altında şu izinleri bırakın:

  • Bölge → DNS → Düzenle

Bölge Kaynakları altında şu seçeneği seçin:

  • Dahil et → Belirli bölge → kendi Cloudflare bölgeniz.

İstemci IP Adresi Filtreleme ve TTL değerlerini ek kısıtlamalar gerekmedikçe değiştirmeyin.

Özet sayfasına devam et butonuna tıklayın ve tokenın gerekli bölge için DNS: Düzenle iznine sahip olduğunu doğrulayın.


Token Oluştur butonuna tıklayın.

Önemli: Cloudflare API Token'ı sadece oluşturulduktan sonra bir kez gösterir. Sayfayı terk etmeden önce tokenı kopyalayıp güvenli bir yerde saklayın. Token açığa çıkarsa veya tehlikeye girerse, Yenile seçeneği ile yeni bir token oluşturup eski tokenı geçersiz kılabilirsiniz.

Cloudflare'de A Kaydı Oluşturma

Güvenlik duvarında DDNS yapılandırmadan önce, DDNS için kullanılacak ana bilgisayar adı için bir A kaydı oluşturun.

  1. Cloudflare kontrol panelinde DNS → Kayıtlar bölümünü açın.
  2. Kayıt ekle butonuna tıklayın.
  3. Türü A olarak ayarlayın.
  4. Ad alanına gerekli ana bilgisayar adını girin, örneğin:
    h200
  5. IPv4 adresi alanına geçici bir WAN IPv4 adresi girin.
  6. Proxy durumunu Yalnızca DNS olarak ayarlayın.
  7. TTL değerini Otomatik olarak bırakın.
  8. Kaydet butonuna tıklayın.

H Serisi Güvenlik Duvarında Cloudflare DDNS Yapılandırma

  1. H Serisi Güvenlik Duvarı Web GUI'sine giriş yapın.
  2. Sistem → DNS & DDNS → DDNS menüsüne gidin.
  3. DDNS profilini etkinleştirin.
  4. Bir Profil Adı girin.
  5. DDNS TürüCloudflare olarak ayarlayın.
  6. DDNS Hesabı altında şunları girin:
    • Zone ID — Cloudflare bölgenizin Zone ID'si.
    • API_Token — DNS düzenleme için oluşturulan Cloudflare API Token.
  7. DDNS Ayarı altında, Cloudflare A kaydına karşılık gelen Alan Adını girin, örneğin:
    H200.zylab.uk
  8. Birincil Adres altında, İnternet bağlantısı için kullanılan WAN arayüzünü seçin.
  9. Arayüzü IP adresi kaynağı olarak seçin.
  10. Yedek Adresi, yedek bir WAN arayüzü gerekmedikçe yok olarak bırakın.
  11. Gelişmiş Ayarları varsayılan değerlerinde bırakın.
  12. Uygula butonuna tıklayarak yapılandırmayı kaydedin.

Cloudflare DDNS yapılandırması için Zone ID, API Token ve Alan Adı gerekir.

Örnek

Test yapılandırması için:

Ayar Değer
DDNS Türü Cloudflare
Zone ID <Cloudflare Zone ID>
API Token <Cloudflare API Token>
Alan Adı H200.zylab.uk
Birincil Adres ge1 (WAN)
IP Adresi Arayüz
Yedek Adres yok

Yapılandırma kaydedildikten sonra güvenlik duvarı, Cloudflare API'sini kullanarak DNS kaydını mevcut WAN IP adresiyle alır ve günceller.

 

Doğrulama

USG FLEX H Serisi güvenlik duvarında Cloudflare DDNS yapılandırıldıktan sonra, yapılandırılan FQDN'nin güvenlik duvarı hizmetlerine erişmek için kullanılabildiğini doğrulayın.

Not: DDNS yapılandırması, Cloudflare DNS kaydını güvenlik duvarının genel IP adresiyle senkronize tutar. Bu nedenle, genel IP değiştiğinde VPN veya HTTPS yapılandırmasını manuel olarak değiştirmeden FQDN kullanılmaya devam edilebilir.

1. HTTPS erişimini doğrulayın

Yapılandırılan FQDN kullanılarak güvenlik duvarı Web Konfigüratörü açılır:

https://h200.zylab.uk

Web Konfigüratör FQDN üzerinden erişilebilir olmalıdır.

Bu, Cloudflare DNS kaydının güvenlik duvarının mevcut genel IP adresine çözüldüğünü doğrular.

2. Uzak Erişim VPN'sini doğrulayın

Uzak Erişim VPN istemcisini şu adresi kullanacak şekilde yapılandırın:

h200.zylab.uk

VPN sunucu adresi olarak.

VPN bağlantısını kurun ve istemcinin yapılandırılan ağ kaynaklarına erişebildiğini doğrulayın.

Bu, DDNS ana bilgisayar adının statik genel IP adresi yerine Uzak Erişim VPN için kullanılabileceğini teyit eder.

 

Bu bölümdeki makaleler

Bu makale yardımcı oldu mu?
0 kişi içerisinden 0 kişi bunun yardımcı olduğunu düşündü
Paylaş

Yorumlar

0 yorum

Yorum yazmak için lütfen oturum açın: oturum aç.