Kupiłeś domenę, masz VPS, a przeglądarka wciąż mówi "nie można uzyskać dostępu do tej witryny". Brakującym elementem są prawie zawsze dwa rekordy DNS i serwer WWW, który faktycznie odpowiada pod właściwym adresem. Oto cała droga, od rejestratora do działającej kłódki HTTPS.
Zanim zaczniesz: czy twój plan przyjmuje ruch WWW?
Odwiedzający łączą się z portami 80 i 443 serwera. To wymaga planu z własnym publicznym IP. Plany NAT przekierowują tylko twój osobisty port SSH, więc nie obsłużą strony na domenie — nasz artykuł dedykowane IP czy NAT wyjaśnia różnicę. Mała strona spokojnie działa na Nano-IP.
1. Znajdź adresy serwera
Adresy IPv4 i IPv6 są na stronie serwera w panelu. W przykładach używamy adresów dokumentacyjnych:
- IPv4:
203.0.113.10 - IPv6:
2001:db8::10
2. Utwórz rekordy DNS
Zaloguj się tam, gdzie jest DNS twojej domeny (zwykle u rejestratora), i dodaj:
| Typ | Nazwa | Wartość | TTL |
|---|---|---|---|
| A | @ | 203.0.113.10 | 300 |
| AAAA | @ | 2001:db8::10 | 300 |
| CNAME | www | example.com. | 300 |
@ oznacza domenę główną. Krótki TTL, np. 300 sekund, sprawia, że błędy łatwo naprawić; gdy wszystko zadziała, możesz podnieść go do 3600.
Jeśli na razie nie chcesz IPv6, pomiń rekord AAAA — zobacz ostrzeżenie w kroku 5.
3. Sprawdź, czy DNS odpowiada
Nie ufaj komunikatowi "zapisano" u rejestratora. Zapytaj DNS bezpośrednio:
dig +short example.com A
dig +short example.com AAAA
dig +short www.example.com
dig +short example.com A @1.1.1.1
Ostatnia linia pyta publiczny resolver, bliższy temu, co widzą odwiedzający. Jeśli wraca twój IP, DNS jest gotowy.
4. Spraw, żeby serwer odpowiadał
Zainstaluj nginx i otwórz porty:
apt update && apt install -y nginx
ufw allow 80/tcp
ufw allow 443/tcp
Otwórz http://example.com — powinna pojawić się strona powitalna nginx. Teraz dodaj HTTPS z darmowym certyfikatem:
apt install -y certbot python3-certbot-nginx
certbot --nginx -d example.com -d www.example.com
Certbot edytuje konfigurację nginx, ustawia przekierowanie na HTTPS i automatycznie odnawia certyfikat. Dla prawdziwej aplikacji za nginx skorzystaj z naszego poradnika reverse proxy z HTTPS.
5. Pułapka IPv6
Na tym wykłada się sporo osób. Dodajesz rekord AAAA, ale nginx słucha tylko na IPv4. Odwiedzający przez IPv6 (wiele sieci komórkowych) najpierw próbują adresu IPv6 i dostają błąd. Upewnij się, że blok server ma obie linie:
listen 80;
listen [::]:80;
Domyślna konfiguracja nginx w Ubuntu ma już [::], ale własne konfiguracje często to gubią. Przetestuj z maszyny z IPv6:
curl -6 -I https://example.com
Typowe problemy
- Wciąż widać stary IP: twój lokalny resolver ma go w cache. Poczekaj, aż minie TTL, albo zapytaj
@1.1.1.1jak wyżej. - Certbot kończy się timeoutem: port 80 jest zablokowany albo DNS jeszcze tu nie wskazuje. Sprawdź ponownie
ufw statusidig. - Działa bez www, nie działa z www: certyfikat lub blok server nie obejmują
www. Uruchom certbota ponownie z obiema nazwami.
O odwrotnym DNS
Rekordy A i AAAA prowadzą od nazwy do IP. Odwrotny DNS (PTR) działa w drugą stronę i ustawia się go w panelu, a nie u rejestratora. Potrzebujesz go tylko do poczty albo gdy jakaś usługa go sprawdza — opisuje to nasz poradnik o PTR.
Jeśli stawiasz stronę pierwszy raz, strona zastosowania dla witryn pomoże dobrać zasoby, a dokumentacja sieci pokazuje, jakie adresy dostaje każdy plan.
Komentarze
Brak komentarzy. Bądź pierwszy.