Du har købt et domæne, du har en VPS, og browseren siger stadig "kan ikke få adgang til dette websted". Det, der mangler, er næsten altid to DNS-records og en webserver, der faktisk svarer på den rigtige adresse. Her er hele vejen, fra registrator til en fungerende HTTPS-hængelås.
Før du går i gang: tager din plan imod webtrafik?
Besøgende forbinder til portene 80 og 443 på din server. Det kræver en plan med egen offentlig IP. NAT-planer videresender kun din personlige SSH-port, så de kan ikke hoste et website på et domæne — vores artikel dedikeret IP eller NAT forklarer forskellen. Et lille website kører fint på Nano-IP.
1. Find serverens adresser
Dine IPv4- og IPv6-adresser står på serversiden i kundepanelet. I eksemplerne bruger vi dokumentationsadresser:
- IPv4:
203.0.113.10 - IPv6:
2001:db8::10
2. Opret DNS-records
Log ind, hvor dit domænes DNS ligger (som regel hos registratoren), og tilføj:
| Type | Navn | Værdi | TTL |
|---|---|---|---|
| A | @ | 203.0.113.10 | 300 |
| AAAA | @ | 2001:db8::10 | 300 |
| CNAME | www | example.com. | 300 |
@ betyder hoveddomænet. En kort TTL som 300 sekunder gør fejl billige at rette; du kan hæve den til 3600, når alt virker.
Vil du ikke have IPv6 endnu, så spring AAAA-recorden over indtil videre — se advarslen i trin 5.
3. Tjek, at DNS svarer
Stol ikke på registratorens "gemt". Spørg DNS direkte:
dig +short example.com A
dig +short example.com AAAA
dig +short www.example.com
dig +short example.com A @1.1.1.1
Sidste linje spørger en offentlig resolver, hvilket er tættere på det, dine besøgende ser. Får du din IP tilbage, er DNS på plads.
4. Få serveren til at svare
Installér nginx og åbn portene:
apt update && apt install -y nginx
ufw allow 80/tcp
ufw allow 443/tcp
Åbn http://example.com — du bør se nginx' velkomstside. Tilføj nu HTTPS med et gratis certifikat:
apt install -y certbot python3-certbot-nginx
certbot --nginx -d example.com -d www.example.com
Certbot redigerer nginx-konfigurationen, sætter omdirigeringen til HTTPS op og fornyer certifikatet automatisk. Til en rigtig applikation bag nginx kan du følge vores guide til reverse proxy med HTTPS.
5. IPv6-fælden
Den her fanger mange. Du tilføjer en AAAA-record, men nginx lytter kun på IPv4. Besøgende på IPv6 (mange mobilnet) prøver IPv6-adressen først og fejler. Sørg for, at din serverblok har begge:
listen 80;
listen [::]:80;
Standardkonfigurationen for nginx på Ubuntu har allerede [::], men egne konfigurationer taber den ofte. Test fra en maskine med IPv6:
curl -6 -I https://example.com
Almindelige problemer
- Den gamle IP dukker stadig op: din lokale resolver har cachet den. Vent TTL'en ud, eller spørg
@1.1.1.1som ovenfor. - Certbot fejler med timeout: port 80 er blokeret, eller DNS peger ikke hertil endnu. Tjek
ufw statusogdigigen. - Virker uden www, fejler med www: certifikatet eller serverblokken indeholder ikke
www. Kør certbot igen med begge navne.
Om reverse DNS
A- og AAAA-records går fra navn til IP. Reverse DNS (PTR) går den anden vej, og den sættes i kundepanelet i stedet for hos registratoren. Du har kun brug for den til mail, eller når en tjeneste tjekker den — vores PTR-guide dækker det.
Sætter du et website online for første gang, hjælper brugsscenariet for websites med dimensioneringen, og netværksdokumentationen viser, hvilke adresser hver plan får.
Kommentarer
Ingen kommentarer endnu. Vær den første.