Przejdź do głównej zawartości

Domena panelu administracyjnego

Zakładka Domena administracyjna ekranu System. Umożliwia przeniesienie panelu administracyjnego na inną domenę. Na tej samej zakładce znajduje się sekcja Port origin Cloudflare — jedyny port, przez który Cloudflare łączy się z serwerem.

Tylko administratorzy

Ta zakładka jest widoczna wyłącznie dla administratorów posiadających uprawnienie zarządzania systemem.

Najpierw otwórz port w zaporze sieciowej

Port, na którym serwer przyjmuje połączenia z zewnątrz, musi być otwarty w zaporze sieciowej hosta. Który to port:

  • Tryb Bezpośrednio — porty 443 i 80. Panel działa na porcie 443; port 80 służy do wystawienia certyfikatu Let's Encrypt i jego automatycznego odnawiania. Automatyczna weryfikacja opisana poniżej sprawdza wyłącznie port 443, więc zamknięty port 80 ją przejdzie bez ostrzeżenia, a następnie uniemożliwi odnowienie certyfikatu — proszę otworzyć oba naraz.
  • Tryb Przez Cloudflare — port wskazany w sekcji Port origin Cloudflare w dalszej części tej zakładki.

Nie trzeba sprawdzać tego ręcznie. Przed przełączeniem Qubix sprawdza port z zewnątrz, z internetu. Jeśli port jest zamknięty, zmiana domeny jest odrzucana, a na ekranie wyświetlany jest numer portu wraz z gotowymi poleceniami — proszę uruchomić to, które odpowiada zaporze na hoście:

Bash
ufw allow 443/tcp
firewall-cmd --permanent --add-port=443/tcp && firewall-cmd --reload
iptables -I INPUT -p tcp --dport 443 -j ACCEPT

Dla portu 80 proszę uruchomić to samo polecenie, zastępując 443 przez 80.

Weryfikacji nie można wyłączyć z poziomu panelu: zamknięty port oznacza utratę dostępu do panelu natychmiast po przełączeniu. Proszę otworzyć port i ponowić zmianę. Weryfikacja nie jest gwarancją: jeśli sama nie może zostać wykonana, zmiana domeny jest kontynuowana bez niej — dlatego port należy otworzyć wcześniej w każdym przypadku.

Jak przenieść panel

  1. Otwórz SystemDomena administracyjna. Aktualna domena i tryb obsługi są wyświetlane nad formularzem.
  2. Wpisz nową domenę.
  3. Wybierz sposób obsługi — przez Przez Cloudflare lub Bezpośrednio.
  4. Potwierdź. Qubix sprawdzi port, przekieruje panel na nową domenę, korzystając z tego samego mechanizmu co podczas instalacji, i zwróci nowy link do logowania na wybranej domenie.
Sesja zostanie przerwana

Zmiana domeny panelu administracyjnego kończy bieżącą sesję — panel przestaje być dostępny pod starym adresem. Otwórz nowy link do logowania i zaloguj się ponownie. Jeśli nowa domena jest nieosiągalna, jej port jest zamknięty lub certyfikat nie jest jeszcze gotowy, zmiana zostanie zgłoszona jako błąd i nic nie zostanie przeniesione.

Port źródłowy Cloudflare

Sekcja Port origin Cloudflare znajduje się pod formularzem zmiany domeny. Pokazuje bieżący port i umożliwia wybór innego spośród portów, przez które Cloudflare łączy się z serwerem źródłowym: 443 (zalecany), 2053, 2083, 2087, 2096 i 8443. Dla całego serwera obowiązuje jeden taki port — wszystkie domeny obsługiwane w trybie Przez Cloudflare korzystają z niego; poszczególna domena nie ma własnego portu.

  1. Proszę wybrać wartość w polu Port origin.
  2. Nacisnąć Zmień port.
  3. Qubix sprawdzi nowy port z zewnątrz, przeniesie serwer na ten port i zaktualizuje każdą strefę Cloudflare, wskazując nowy port.

Jeśli jakaś strefa Cloudflare nie została zaktualizowana, panel wyświetla jej domenę: te domeny pozostają na starym porcie i nie będą działać do momentu ponownego ustawienia portu.

Błąd Cloudflare 521

Jeśli Cloudflare nie może połączyć się z serwerem na tym porcie, odwiedzający zobaczy stronę Cloudflare z błędem 521 zamiast witryny: serwer źródłowy jest nieosiągalny. Przyczyna jest niemal zawsze ta sama — port jest zamknięty w zaporze sieciowej hosta. Proszę otworzyć go powyższym poleceniem i upewnić się, że sekcja Port origin Cloudflare wskazuje ten sam port, na którym nasłuchuje serwer.

Co dalej