Admin-Domain
Der Tab Admin-Domain im Bereich System. Hier verschieben Sie das Admin-Panel auf eine andere Domain. Derselbe Tab enthält den Bereich Cloudflare-Origin-Port — den einzelnen Port, über den Cloudflare Ihren Server erreicht.
Dieser Tab wird nur Administratoren mit der Berechtigung zur Systemverwaltung angezeigt.
Zuerst den Port in der Firewall freigeben
Der Port, über den Ihr Server eingehende Verbindungen von außen annimmt, muss in der eingehenden Firewall des Hosts geöffnet sein. Welcher Port das ist:
- Modus Direkt — Ports 443 und 80. Das Panel wird über 443 bereitgestellt; Port 80 wird für die Ausstellung und spätere automatische Erneuerung des Let's Encrypt-Zertifikats benötigt. Die automatische Prüfung unten prüft nur Port 443 — ein geschlossener Port 80 besteht sie still und schlägt dann beim Zertifikat fehl. Öffnen Sie daher beide gleichzeitig.
- Modus Über Cloudflare — der Port, der im Bereich Cloudflare-Origin-Port weiter unten auf diesem Tab angezeigt wird.
Sie müssen das nicht von Hand prüfen. Vor dem Umschalten testet Qubix den Port von außen, aus dem Internet. Ist der Port geschlossen, wird die Domain-Änderung abgelehnt und die Oberfläche zeigt die Portnummer zusammen mit fertigen Befehlen — führen Sie den aus, der zu Ihrer Firewall auf dem Host passt:
ufw allow 443/tcp
firewall-cmd --permanent --add-port=443/tcp && firewall-cmd --reload
iptables -I INPUT -p tcp --dport 443 -j ACCEPT
Für Port 80 führen Sie denselben Befehl mit 80 anstelle von 443 aus.
Die Prüfung lässt sich über das Panel nicht deaktivieren: Ein geschlossener Port bedeutet, dass Sie nach dem Umschalten sofort den Zugang zum Panel verlieren würden. Öffnen Sie den Port und wiederholen Sie die Änderung. Die Prüfung ist keine Garantie: Kann sie selbst nicht durchgeführt werden, wird die Domain-Änderung ohne sie fortgesetzt — öffnen Sie den Port daher in jedem Fall vorab.
So verschieben Sie das Panel
- Öffnen Sie System → Admin-Domain. Über dem Formular werden die aktuelle Domain und der Bereitstellungsmodus angezeigt.
- Geben Sie die neue Domain ein.
- Wählen Sie den Bereitstellungsmodus — über Über Cloudflare oder Direkt.
- Bestätigen Sie die Eingabe. Qubix prüft den Port, leitet das Panel auf die neue Domain um und verwendet dabei dieselbe Mechanik wie bei der Erstinstallation. Anschließend wird ein neuer Anmeldelink für die gewählte Domain ausgegeben.
Eine Änderung der Admin-Domain beendet die aktuelle Sitzung — das Panel ist unter der alten Adresse nicht mehr erreichbar. Öffnen Sie den neuen Anmeldelink und melden Sie sich erneut an. Ist die neue Domain nicht erreichbar, ist ihr Port geschlossen oder das Zertifikat noch nicht bereit, wird die Änderung als Fehler gemeldet und nichts wird verschoben.
Cloudflare-Origin-Port
Der Bereich Cloudflare-Origin-Port befindet sich unterhalb des Formulars zur Domain-Änderung. Er zeigt den aktuellen Port und ermöglicht die Auswahl eines anderen der Ports, über die Cloudflare einen Origin erreicht: 443 (empfohlen), 2053, 2083, 2087, 2096 und 8443. Es gibt einen solchen Port für den gesamten Server — jede Domain, die über Über Cloudflare bereitgestellt wird, nutzt ihn; eine einzelne Domain hat keinen eigenen Port.
- Wählen Sie einen Wert im Feld Origin-Port.
- Drücken Sie Port ändern.
- Qubix testet den neuen Port von außen, verschiebt den Server darauf und aktualisiert jede Cloudflare-Zone auf den neuen Port.
Wurde eine Cloudflare-Zone nicht aktualisiert, nennt das Panel deren Domain: Diese Domains bleiben auf dem alten Port und sind erst wieder erreichbar, wenn Sie die Port-Änderung wiederholen.
Kann Cloudflare Ihren Server auf diesem Port nicht erreichen, sieht der Besucher statt Ihrer Website eine Cloudflare-Seite mit dem Fehler 521 — der Origin-Server ist nicht erreichbar. Die Ursache ist fast immer dieselbe: Der Port ist in der eingehenden Firewall des Hosts geschlossen. Öffnen Sie ihn mit dem obigen Befehl und stellen Sie sicher, dass der Bereich Cloudflare-Origin-Port denselben Port nennt, auf dem der Server lauscht.