Domaine d'administration
L'onglet Domaine d'administration de l'écran Système. Il permet de déplacer le panneau d'administration sur un autre domaine. Ce même onglet contient la section Port d'origine Cloudflare — le port unique que Cloudflare utilise pour atteindre votre serveur.
Cet onglet n'est visible que par les administrateurs disposant de la permission de gestion du système.
Ouvrez d'abord le port dans votre pare-feu
Le port sur lequel votre serveur accepte les connexions extérieures doit être ouvert dans le pare-feu entrant de l'hébergeur. Ce port est :
- Mode Direct — ports 443 et 80. Le panneau est servi sur 443 ; le port 80 est celui sur lequel le certificat Let's Encrypt est émis puis renouvelé automatiquement. La vérification automatique ci-dessous ne couvre que le port 443, donc un port 80 fermé la passe silencieusement et fait ensuite échouer le certificat — ouvrez les deux en même temps.
- Mode Via Cloudflare — le port affiché dans la section Port d'origine Cloudflare plus bas sur cet onglet.
Vous n'avez pas besoin de vérifier cela manuellement. Avant le changement, Qubix sonde le port depuis l'extérieur, depuis Internet. Si le port est fermé, la modification du domaine est refusée et l'écran affiche le numéro de port accompagné de commandes prêtes à l'emploi — exécutez celle qui correspond au pare-feu de votre hébergeur :
ufw allow 443/tcp
firewall-cmd --permanent --add-port=443/tcp && firewall-cmd --reload
iptables -I INPUT -p tcp --dport 443 -j ACCEPT
Pour le port 80, exécutez la même commande en remplaçant 443 par 80.
La vérification ne peut pas être désactivée depuis le panneau : un port fermé signifie que vous perdriez l'accès au panneau immédiatement après le changement. Ouvrez le port et recommencez la modification. La vérification n'est pas une garantie : si elle ne peut pas s'exécuter, la modification du domaine se poursuit sans elle — ouvrez donc le port au préalable dans tous les cas.
Comment déplacer le panneau
- Ouvrez Système → Domaine d'administration. Le domaine actuel et le mode de service sont affichés au-dessus du formulaire.
- Saisissez le nouveau domaine.
- Choisissez le mode de service — via Via Cloudflare ou Direct.
- Confirmez. Qubix vérifie le port, redirige le panneau vers le nouveau domaine en utilisant le même mécanisme que lors de l'installation initiale, et renvoie un nouveau lien de connexion sur le domaine choisi.
Modifier le domaine d'administration met fin à la session en cours — le panneau cesse d'être servi à l'ancienne adresse. Ouvrez le nouveau lien de connexion et reconnectez-vous. Si le nouveau domaine est inaccessible, que son port est fermé ou que son certificat n'est pas encore prêt, la modification est signalée comme une erreur et rien n'est déplacé.
Port d'origine Cloudflare
La section Port d'origine Cloudflare se trouve sous le formulaire de changement de domaine. Elle affiche le port actuel et vous permet d'en choisir un autre parmi les ports que Cloudflare utilise pour joindre une origine : 443 (recommandé), 2053, 2083, 2087, 2096 et 8443. Il n'existe qu'un seul port de ce type pour l'ensemble du serveur — chaque domaine servi via Via Cloudflare l'utilise, un domaine n'a pas de port propre.
- Choisissez une valeur dans le champ Port d'origine.
- Appuyez sur Changer le port.
- Qubix sonde le nouveau port depuis l'extérieur, bascule le serveur sur ce port et redirige chaque zone Cloudflare vers le nouveau port.
Si une zone Cloudflare n'a pas été mise à jour, le panneau affiche son domaine : ces domaines restent sur l'ancien port et ne s'ouvriront pas tant que vous n'aurez pas répété le changement de port.
Si Cloudflare ne peut pas atteindre votre serveur sur ce port, le visiteur voit une page Cloudflare avec l'erreur 521 à la place de votre site : le serveur d'origine est inaccessible. La cause est presque toujours la même — le port est fermé dans le pare-feu entrant de l'hébergeur. Ouvrez-le avec la commande ci-dessus et assurez-vous que la section Port d'origine Cloudflare indique bien le même port que celui sur lequel le serveur écoute.