Du har köpt en domän, du har en VPS, och webbläsaren säger fortfarande "webbplatsen kan inte nås". Det som saknas är nästan alltid två DNS-poster och en webbserver som faktiskt svarar på rätt adress. Här är hela vägen, från registrar till ett fungerande HTTPS-hänglås.
Innan du börjar: tar din plan emot webbtrafik?
Besökare ansluter till portarna 80 och 443 på din server. Det kräver en plan med egen publik IP. NAT-planer vidarebefordrar bara din personliga SSH-port, så de kan inte ha en webbplats på en domän — vår artikel dedikerad IP eller NAT förklarar skillnaden. En liten webbplats går utmärkt på Nano-IP.
1. Hitta serverns adresser
Dina IPv4- och IPv6-adresser står på serversidan i kundpanelen. I exemplen använder vi dokumentationsadresser:
- IPv4:
203.0.113.10 - IPv6:
2001:db8::10
2. Skapa DNS-posterna
Logga in där domänens DNS ligger (oftast hos registraren) och lägg till:
| Typ | Namn | Värde | TTL |
|---|---|---|---|
| A | @ | 203.0.113.10 | 300 |
| AAAA | @ | 2001:db8::10 | 300 |
| CNAME | www | example.com. | 300 |
@ betyder huvuddomänen. En kort TTL som 300 sekunder gör misstag billiga att rätta; du kan höja den till 3600 när allt fungerar.
Vill du inte ha IPv6 än, hoppa över AAAA-posten så länge — se varningen i steg 5.
3. Kontrollera att DNS svarar
Lita inte på registrarens "sparat". Fråga DNS direkt:
dig +short example.com A
dig +short example.com AAAA
dig +short www.example.com
dig +short example.com A @1.1.1.1
Sista raden frågar en publik resolver, vilket ligger närmare det dina besökare ser. Får du tillbaka din IP är DNS klart.
4. Få servern att svara
Installera nginx och öppna portarna:
apt update && apt install -y nginx
ufw allow 80/tcp
ufw allow 443/tcp
Öppna http://example.com — du bör se nginx välkomstsida. Lägg nu till HTTPS med ett gratis certifikat:
apt install -y certbot python3-certbot-nginx
certbot --nginx -d example.com -d www.example.com
Certbot redigerar nginx-konfigurationen, sätter upp omdirigeringen till HTTPS och förnyar certifikatet automatiskt. För en riktig applikation bakom nginx, följ vår guide för reverse proxy med HTTPS.
5. IPv6-fällan
Den här fäller många. Du lägger till en AAAA-post, men nginx lyssnar bara på IPv4. Besökare på IPv6 (många mobilnät) provar IPv6-adressen först och misslyckas. Se till att serverblocket har båda:
listen 80;
listen [::]:80;
Standardkonfigurationen för nginx på Ubuntu har redan [::], men egna konfigurationer tappar den ofta. Testa från en maskin med IPv6:
curl -6 -I https://example.com
Vanliga problem
- Den gamla IP:n dyker fortfarande upp: din lokala resolver har cachat den. Vänta ut TTL:en eller fråga
@1.1.1.1som ovan. - Certbot misslyckas med timeout: port 80 är blockerad eller DNS pekar inte hit än. Kontrollera
ufw statusochdigigen. - Fungerar utan www, misslyckas med www: certifikatet eller serverblocket innehåller inte
www. Kör certbot igen med båda namnen.
Om omvänd DNS
A- och AAAA-poster går från namn till IP. Omvänd DNS (PTR) går åt andra hållet, och den ställs in i kundpanelen snarare än hos registraren. Du behöver den bara för e-post eller när en tjänst kontrollerar den — vår PTR-guide täcker det.
Om du lägger ut en webbplats för första gången hjälper användningsfallet för webbplatser dig med dimensioneringen, och nätverksdokumentationen listar vilka adresser varje plan får.
Kommentarer
Inga kommentarer än. Bli först.