Configurer le DNS Dynamique

S'applique à : Fireboxes Gérés sur le Cloud

Vous pouvez enregistrer l'adresse IP externe de votre Firebox géré sur le cloud auprès d'un fournisseur de services DNS (Domain Name System). Un service DNS dynamique (DDNS) garantit que l'adresse IP associée à votre nom de domaine soit mise à jour en cas de changement de l'adresse IP externe du Firebox.

Dans WatchGuard Cloud, vous pouvez configurer une connexion à l'un de ces fournisseurs de services DNS dynamiques :

  • Dyn.com
  • No-ip.com
  • Dynu.com
  • Dnsdynamic.org
  • Afraid.org
  • Duckdns.org

Dyn.com propose des tarifs échelonnés; les autres fournisseurs offrent des services gratuits. WatchGuard n'est pas affilié à ces fournisseurs. WatchGuard Cloud prend uniquement en charge ces fournisseurs de services DNS dynamiques.

Fonctionnement

Vous devez configurer votre Firebox géré sur le cloud avec un serveur DNS opérationnel. Le Firebox utilise le serveur DNS pour résoudre le nom de domaine du fournisseur de services spécifié dans la configuration DNS dynamique. Le Firebox se connecte ensuite à votre compte sur le site Web du fournisseur de services. Le Firebox inscrit son adresse IP externe sur le nom de domaine que vous avez acheté.

Le Firebox envoie immédiatement les informations mises à jour à votre fournisseur de services DNS dynamique si :

  • Le Firebox est configuré en tant que client DHCP et qu'une nouvelle adresse IP est assignée à l'interface externe par votre FAI
  • Vous modifiez manuellement l'adresse IP externe du Firebox
  • Vous apportez des modifications à la configuration DNS dynamique de votre Firebox

Le Firebox contacte également le fournisseur de services DNS dynamiques tous les 28 jours par défaut. Vous pouvez spécifier un intervalle de mise à jour compris entre 1 et 28 jours.

Pour de plus amples informations concernant la configuration du serveur DNS dans WatchGuard Cloud, consultez la section Configurer les Paramètres DNS d'un Firebox.

Configurer le DNS Dynamique

Pour configurer le DNS dynamique, à partir de WatchGuard Cloud :

  1. Sélectionnez Configurer > Périphériques.
  2. Sélectionnez votre Firebox géré sur le cloud.
  3. Cliquez sur Configuration du Périphérique.
  4. Cliquez sur la mosaïque Réseaux.
    La page de configuration des Réseaux s'ouvre.
  5. Sur la page Réseaux, cliquez sur la mosaïque du réseau externe à modifier.
    La page Configuration du Réseau s'ouvre.
  6. Sélectionnez l'onglet DNS dynamique.
    La page Configuration DNS Dynamique s'ouvre.
  7. Sélectionnez Activer le DNS Dynamique pour ce réseau.

Screen shot of the dynamic DNS configuration in WatchGuard Cloud

  1. Dans la liste déroulante Fournisseur, sélectionnez l'un de ces fournisseurs de DNS dynamiques :
  • Dyn.com
  • No-ip.com
  • Dynu.com
  • Dnsdynamic.org
  • Afraid.org
  • Duckdns.org
  1. For providers except Duckdns.org, specify the Username for your dynamic DNS account. This is the account that you configured on your dynamic DNS provider's website.
  2. For providers except Duckdns.org, specify the Password for your dynamic DNS account.

Screen shot of the dynamic DNS Provider Username and Password text boxes in WatchGuard Cloud

  1. For Duckdns.org, specify the Token for your Duckdns.org account.

Screen shot of the duckdns.org dynamic DNS settings

  1. Dans la zone de texte Domaine, saisissez le FQDN que vous avez enregistré auprès de votre fournisseur de DNS dynamique.
  2. Pour Dyn.com, No-ip.com, Dynu.com et Duckdns.org, dans la zone de texte Options, saisissez une ou plusieurs de ces options :
  • mx=mailexchanger& — Specifies a Mail eXchanger (MX) for use with the hostname.
  • backmx=YES|NO& — Requests that the MX in the previous parameter is set up as a backup MX (includes the host as an MX with a lower preference value).
  • wildcard=ON|OFF|NOCHG& — Enables or disables wildcards for this host (specify ON to enable).
  • offline=YES|NO — Sets the hostname to offline mode.

You can join one or more options with the ampersand character. For example: &mx=backup.example.com&backmx=YES&wildcard=ON

For more information about these options, see https://help.dyn.com/remote-access-api/perform-update or the documentation from your dynamic DNS service provider.

  1. In the Forced Update text box, specify a time interval to force an IP address update. Tip!
  2. For the dynamic DNS provider to use the IP address from your router or NAT device, select the Allow the dynamic DNS provider to determine the IP address check box. Tip!
  3. To save configuration changes to the cloud, click Save.