domain ገዝተዋል፣ VPS አለዎት፣ browserኡ ግን አሁንም "ይህ ድረ-ገጽ ሊደረስበት አይችልም" ይላል። የጎደለው ቁራጭ ሁልጊዜ ማለት ይቻላል ሁለት DNS records እና በትክክለኛው አድራሻ በእርግጥ የሚመልስ web ሰርቨር ነው። ከregistrar እስከሚሰራ የHTTPS ቁልፍ ድረስ ሙሉው መንገድ ይኸውና።
ከመጀመርዎ በፊት፦ ፕላንዎ የweb ትራፊክ ይቀበላል?
ጎብኚዎች ከሰርቨሩ ፖርት 80 እና 443 ጋር ይገናኛሉ። ይህ የራሱ public IP ያለው ፕላን ይፈልጋል። የNAT ፕላኖች የግል SSH ፖርትዎን ብቻ ያስተላልፋሉ፣ ስለዚህ በdomain ላይ ድረ-ገጽ ማስተናገድ አይችሉም — የእኛ ጽሁፍ ልዩ IP ወይስ NAT ልዩነቱን ያብራራል። ትንሽ ድረ-ገጽ በNano-IP ላይ በደንብ ይሠራል።
1. የሰርቨሩን አድራሻዎች ያግኙ
የIPv4 እና IPv6 አድራሻዎችዎ በዳሽቦርዱ ውስጥ በሰርቨሩ ገጽ ላይ ናቸው። በምሳሌዎቹ ውስጥ የሰነድ አድራሻዎችን እንጠቀማለን፦
- IPv4:
203.0.113.10 - IPv6:
2001:db8::10
2. DNS records ይፍጠሩ
የdomainዎ DNS ወደሚገኝበት ቦታ (ብዙውን ጊዜ registrar) ይግቡና ይህን ይጨምሩ፦
| ዓይነት | ስም | እሴት | TTL |
|---|---|---|---|
| A | @ | 203.0.113.10 | 300 |
| AAAA | @ | 2001:db8::10 | 300 |
| CNAME | www | example.com. | 300 |
@ ዋናውን domain ማለት ነው። እንደ 300 ሰከንድ ያለ አጭር TTL ስህተቶችን ለማስተካከል ርካሽ ያደርጋል፤ ሁሉም ሲሰራ ወደ 3600 ከፍ ማድረግ ይችላሉ።
IPv6 ገና ካልፈለጉ፣ AAAA recordኡን ለአሁን ይዝለሉ — በደረጃ 5 ያለውን ማስጠንቀቂያ ይመልከቱ።
3. DNS እየመለሰ መሆኑን ይፈትሹ
የregistrarኡን "ተቀምጧል" መልዕክት አይመኑ። DNSን በቀጥታ ይጠይቁ፦
dig +short example.com A
dig +short example.com AAAA
dig +short www.example.com
dig +short example.com A @1.1.1.1
የመጨረሻው መስመር public resolverን ይጠይቃል፣ ይህም ጎብኚዎችዎ ለሚያዩት የቀረበ ነው። IPዎ ከተመለሰ DNS ተጠናቋል።
4. ሰርቨሩ እንዲመልስ ያድርጉ
nginxን ይጫኑና ፖርቶቹን ይክፈቱ፦
apt update && apt install -y nginx
ufw allow 80/tcp
ufw allow 443/tcp
http://example.comን ይክፈቱ — የnginx እንኳን ደህና መጡ ገጽ ማየት አለብዎት። አሁን በነፃ certificate HTTPSን ይጨምሩ፦
apt install -y certbot python3-certbot-nginx
certbot --nginx -d example.com -d www.example.com
Certbot የnginx ቅንብሩን ያርማል፣ ወደ HTTPS መዞሪያን ያዘጋጃል፣ certificateኡንም በራሱ ያድሳል። ከnginx ጀርባ ላለ እውነተኛ መተግበሪያ የእኛን የHTTPS reverse proxy መመሪያ ይከተሉ።
5. የIPv6 ወጥመድ
ብዙ ሰዎች በዚህ ይያዛሉ። AAAA record ይጨምራሉ፣ nginx ግን በIPv4 ብቻ ያዳምጣል። በIPv6 ያሉ ጎብኚዎች (ብዙ የሞባይል networks) መጀመሪያ የIPv6 አድራሻውን ይሞክራሉ፣ ይወድቃሉም። የserver ብሎክዎ ሁለቱንም መስመሮች እንዳለው ያረጋግጡ፦
listen 80;
listen [::]:80;
በUbuntu ላይ ያለው የnginx ነባሪ ቅንብር [::]ን አስቀድሞ ያካትታል፣ ብጁ ቅንብሮች ግን ብዙ ጊዜ ይጥሉታል። IPv6 ካለው ማሽን ይሞክሩ፦
curl -6 -I https://example.com
የተለመዱ ችግሮች
- የድሮው IP አሁንም ይታያል፦ የአካባቢዎ resolver cache አድርጎታል። TTL እስኪያልቅ ይጠብቁ ወይም ከላይ እንደተገለጸው
@1.1.1.1ን ይጠይቁ። - Certbot በጊዜ ማለቅ ይወድቃል፦ ፖርት 80 ታግዷል ወይም DNS ገና ወደዚህ አይጠቁምም።
ufw statusእናdigን እንደገና ይፈትሹ። - ያለ www ይሰራል፣ ከwww ጋር አይሰራም፦ certificateኡ ወይም የserver ብሎኩ
wwwን አያካትቱም። certbotን በሁለቱም ስሞች እንደገና ያሂዱ።
ስለ reverse DNS
A እና AAAA records ከስም ወደ IP ይሄዳሉ። reverse DNS (PTR) በተቃራኒው ይሄዳል፣ የሚዘጋጀውም በregistrar ሳይሆን በዳሽቦርዱ ነው። የሚያስፈልግዎ ለmail ብቻ ወይም አንድ service ሲፈትሸው ነው — የእኛ PTR መመሪያ ይሸፍነዋል።
ድረ-ገጽን ለመጀመሪያ ጊዜ በመስመር ላይ የሚያስቀምጡ ከሆነ፣ የድረ-ገጽ አጠቃቀም ገጽ መጠንን ለመምረጥ ይረዳል፣ የnetwork ሰነድ ደግሞ እያንዳንዱ ፕላን የሚያገኛቸውን አድራሻዎች ይዘረዝራል።
አስተያየቶች
እስካሁን አስተያየቶች የሉም። መጀመሪያ ይሁኑ።