−25%

på Windows ved årlig betaling, til 31/10. Se pakkerne

EQVPS

Sådan peger du et domæne på din VPS (A, AAAA og www)

Peg et domæne på din VPS med A- og AAAA-records, styr www, tjek udbredelsen med dig og slå HTTPS til — plus hvorfor en NAT-plan ikke kan servere et website.

Du har købt et domæne, du har en VPS, og browseren siger stadig "kan ikke få adgang til dette websted". Det, der mangler, er næsten altid to DNS-records og en webserver, der faktisk svarer på den rigtige adresse. Her er hele vejen, fra registrator til en fungerende HTTPS-hængelås.

Før du går i gang: tager din plan imod webtrafik?

Besøgende forbinder til portene 80 og 443 på din server. Det kræver en plan med egen offentlig IP. NAT-planer videresender kun din personlige SSH-port, så de kan ikke hoste et website på et domæne — vores artikel dedikeret IP eller NAT forklarer forskellen. Et lille website kører fint på Nano-IP.

1. Find serverens adresser

Dine IPv4- og IPv6-adresser står på serversiden i kundepanelet. I eksemplerne bruger vi dokumentationsadresser:

2. Opret DNS-records

Log ind, hvor dit domænes DNS ligger (som regel hos registratoren), og tilføj:

TypeNavnVærdiTTL
A@203.0.113.10300
AAAA@2001:db8::10300
CNAMEwwwexample.com.300

@ betyder hoveddomænet. En kort TTL som 300 sekunder gør fejl billige at rette; du kan hæve den til 3600, når alt virker.

Vil du ikke have IPv6 endnu, så spring AAAA-recorden over indtil videre — se advarslen i trin 5.

3. Tjek, at DNS svarer

Stol ikke på registratorens "gemt". Spørg DNS direkte:

dig +short example.com A
dig +short example.com AAAA
dig +short www.example.com
dig +short example.com A @1.1.1.1

Sidste linje spørger en offentlig resolver, hvilket er tættere på det, dine besøgende ser. Får du din IP tilbage, er DNS på plads.

4. Få serveren til at svare

Installér nginx og åbn portene:

apt update && apt install -y nginx
ufw allow 80/tcp
ufw allow 443/tcp

Åbn http://example.com — du bør se nginx' velkomstside. Tilføj nu HTTPS med et gratis certifikat:

apt install -y certbot python3-certbot-nginx
certbot --nginx -d example.com -d www.example.com

Certbot redigerer nginx-konfigurationen, sætter omdirigeringen til HTTPS op og fornyer certifikatet automatisk. Til en rigtig applikation bag nginx kan du følge vores guide til reverse proxy med HTTPS.

5. IPv6-fælden

Den her fanger mange. Du tilføjer en AAAA-record, men nginx lytter kun på IPv4. Besøgende på IPv6 (mange mobilnet) prøver IPv6-adressen først og fejler. Sørg for, at din serverblok har begge:

listen 80;
listen [::]:80;

Standardkonfigurationen for nginx på Ubuntu har allerede [::], men egne konfigurationer taber den ofte. Test fra en maskine med IPv6:

curl -6 -I https://example.com

Almindelige problemer

Om reverse DNS

A- og AAAA-records går fra navn til IP. Reverse DNS (PTR) går den anden vej, og den sættes i kundepanelet i stedet for hos registratoren. Du har kun brug for den til mail, eller når en tjeneste tjekker den — vores PTR-guide dækker det.

Sætter du et website online for første gang, hjælper brugsscenariet for websites med dimensioneringen, og netværksdokumentationen viser, hvilke adresser hver plan får.

FAQ

Hvor lang tid tager det, før DNS opdateres?

Som regel minutter. En ændret record ses overalt, når den gamle TTL udløber — med en TTL på 300 er det fem minutter. Helt nye domæner kan tage længere tid, mens registret offentliggør navneserverne.

Har jeg brug for en AAAA-record?

Kun hvis din webserver lytter på IPv6. Tilføjer du AAAA, men nginx kun lytter på IPv4, får besøgende med IPv6 forbindelsesfejl. Konfigurér enten 'listen [::]:80' og '[::]:443', eller lad AAAA være.

Skal www være en CNAME eller en A-record?

Begge dele virker. En CNAME til hoveddomænet betyder, at du kun skal opdatere én record, når IP'en ændrer sig. Sørg bare for, at certifikatet dækker begge navne.

Kan jeg hoste et website på en NAT-plan?

Ikke direkte. En NAT-plan videresender kun din personlige SSH-port, så besøgende når ikke portene 80 og 443. Til et website på dit eget domæne skal du bruge en plan med dedikeret IP.

Er reverse DNS det samme?

Nej. A og AAAA knytter et navn til din IP; reverse DNS (PTR) knytter IP'en tilbage til et navn. PTR betyder mest for mailservere, og du sætter den i dit kundepanel, ikke hos registratoren.

Kommentarer

Ingen kommentarer endnu. Vær den første.

Skriv en kommentar

Kommentarer modereres, før de vises.