Αγοράσατε domain, έχετε VPS, και ο browser λέει ακόμα «δεν είναι δυνατή η πρόσβαση σε αυτόν τον ιστότοπο». Το κομμάτι που λείπει είναι σχεδόν πάντα δύο εγγραφές DNS και ένας web server που πραγματικά απαντά στη σωστή διεύθυνση. Ορίστε όλη η διαδρομή, από τον registrar μέχρι το λουκέτο HTTPS που δουλεύει.
Πριν ξεκινήσετε: δέχεται το πλάνο σας κίνηση web;
Οι επισκέπτες συνδέονται στις θύρες 80 και 443 του server. Αυτό απαιτεί πλάνο με δική του δημόσια IP. Τα πλάνα NAT προωθούν μόνο την προσωπική σας θύρα SSH, οπότε δεν μπορούν να φιλοξενήσουν ιστότοπο σε domain — το άρθρο μας αποκλειστική IP ή NAT εξηγεί τη διαφορά. Ένας μικρός ιστότοπος τρέχει μια χαρά σε Nano-IP.
1. Βρείτε τις διευθύνσεις του server
Οι διευθύνσεις IPv4 και IPv6 βρίσκονται στη σελίδα του server στον πίνακα ελέγχου. Στα παραδείγματα χρησιμοποιούμε διευθύνσεις τεκμηρίωσης:
- IPv4:
203.0.113.10 - IPv6:
2001:db8::10
2. Δημιουργήστε τις εγγραφές DNS
Συνδεθείτε εκεί όπου βρίσκεται το DNS του domain σας (συνήθως στον registrar) και προσθέστε:
| Τύπος | Όνομα | Τιμή | TTL |
|---|---|---|---|
| A | @ | 203.0.113.10 | 300 |
| AAAA | @ | 2001:db8::10 | 300 |
| CNAME | www | example.com. | 300 |
Το @ σημαίνει το κύριο domain. Ένα σύντομο TTL όπως 300 δευτερόλεπτα κάνει τα λάθη φθηνά στη διόρθωση· μπορείτε να το ανεβάσετε στα 3600 όταν όλα δουλεύουν.
Αν δεν θέλετε ακόμα IPv6, παραλείψτε προς το παρόν την εγγραφή AAAA — δείτε την προειδοποίηση στο βήμα 5.
3. Ελέγξτε ότι απαντά το DNS
Μην εμπιστεύεστε το μήνυμα «αποθηκεύτηκε» του registrar. Ρωτήστε απευθείας το DNS:
dig +short example.com A
dig +short example.com AAAA
dig +short www.example.com
dig +short example.com A @1.1.1.1
Η τελευταία γραμμή ρωτά έναν δημόσιο resolver, κάτι πιο κοντά σε αυτό που βλέπουν οι επισκέπτες σας. Αν πάρετε πίσω την IP σας, το DNS είναι έτοιμο.
4. Κάντε τον server να απαντά
Εγκαταστήστε τον nginx και ανοίξτε τις θύρες:
apt update && apt install -y nginx
ufw allow 80/tcp
ufw allow 443/tcp
Ανοίξτε το http://example.com — θα πρέπει να δείτε τη σελίδα καλωσορίσματος του nginx. Τώρα προσθέστε HTTPS με δωρεάν πιστοποιητικό:
apt install -y certbot python3-certbot-nginx
certbot --nginx -d example.com -d www.example.com
Το Certbot επεξεργάζεται τη ρύθμιση του nginx, στήνει την ανακατεύθυνση σε HTTPS και ανανεώνει αυτόματα το πιστοποιητικό. Για πραγματική εφαρμογή πίσω από τον nginx, ακολουθήστε τον οδηγό μας για reverse proxy με HTTPS.
5. Η παγίδα του IPv6
Εδώ πέφτουν πολλοί. Προσθέτετε εγγραφή AAAA, αλλά ο nginx ακούει μόνο σε IPv4. Οι επισκέπτες σε IPv6 (πολλά δίκτυα κινητής) δοκιμάζουν πρώτα τη διεύθυνση IPv6 και αποτυγχάνουν. Βεβαιωθείτε ότι το server block έχει και τα δύο:
listen 80;
listen [::]:80;
Η προεπιλεγμένη ρύθμιση του nginx στο Ubuntu περιέχει ήδη το [::], αλλά οι προσαρμοσμένες ρυθμίσεις συχνά το χάνουν. Δοκιμάστε από μηχάνημα με IPv6:
curl -6 -I https://example.com
Συνηθισμένα προβλήματα
- Εμφανίζεται ακόμα η παλιά IP: ο τοπικός σας resolver την έχει στην cache. Περιμένετε να λήξει το TTL ή ρωτήστε το
@1.1.1.1όπως παραπάνω. - Το Certbot αποτυγχάνει με timeout: η θύρα 80 είναι μπλοκαρισμένη ή το DNS δεν δείχνει ακόμα εδώ. Ελέγξτε ξανά
ufw statusκαιdig. - Δουλεύει χωρίς www, αποτυγχάνει με www: το πιστοποιητικό ή το server block δεν περιλαμβάνουν το
www. Τρέξτε ξανά το certbot με τα δύο ονόματα.
Για το αντίστροφο DNS
Οι εγγραφές A και AAAA πάνε από όνομα σε IP. Το αντίστροφο DNS (PTR) πάει ανάποδα και ρυθμίζεται στον πίνακα ελέγχου, όχι στον registrar. Το χρειάζεστε μόνο για email ή όταν κάποια υπηρεσία το ελέγχει — ο οδηγός μας για PTR το καλύπτει.
Αν βγάζετε ιστότοπο online για πρώτη φορά, η σελίδα χρήσης για ιστότοπους βοηθά στη διαστασιολόγηση, και η τεκμηρίωση δικτύου αναφέρει ποιες διευθύνσεις παίρνει κάθε πλάνο.
Σχόλια
Δεν υπάρχουν ακόμη σχόλια. Γίνετε ο πρώτος.