Miền quản trị
Tab Tên miền quản trị của màn hình System. Tab này cho phép chuyển bảng điều khiển quản trị sang một miền khác. Tab này cũng chứa phần Cổng origin của Cloudflare — cổng duy nhất mà Cloudflare dùng để kết nối đến máy chủ của bạn.
Tab này chỉ hiển thị với quản trị viên có quyền quản lý hệ thống.
Mở cổng trong tường lửa trước
Cổng mà máy chủ của bạn chấp nhận kết nối từ bên ngoài phải được mở trong tường lửa đầu vào của máy chủ. Cổng đó là cổng nào:
- Chế độ Trực tiếp — cổng 443 và 80. Bảng điều khiển được phục vụ trên cổng 443; cổng 80 là nơi chứng chỉ Let's Encrypt được cấp và sau đó tự động gia hạn. Lần kiểm tra tự động bên dưới chỉ kiểm tra cổng 443, do đó cổng 80 bị đóng sẽ qua được kiểm tra đó nhưng sau đó sẽ làm chứng chỉ thất bại — hãy mở cả hai cổng cùng lúc.
- Chế độ Qua Cloudflare — cổng hiển thị trong phần Cổng origin của Cloudflare ở phía dưới tab này.
Bạn không cần tự kiểm tra điều này. Trước khi chuyển đổi, Qubix sẽ thăm dò cổng từ bên ngoài, từ internet. Nếu cổng bị đóng, thao tác đổi miền sẽ bị từ chối và màn hình sẽ hiển thị số cổng cùng với các lệnh sẵn dùng — hãy chạy lệnh phù hợp với tường lửa trên máy chủ của bạn:
ufw allow 443/tcp
firewall-cmd --permanent --add-port=443/tcp && firewall-cmd --reload
iptables -I INPUT -p tcp --dport 443 -j ACCEPT
Với cổng 80, hãy chạy lệnh tương tự nhưng thay 443 bằng 80.
Bạn không thể tắt tính năng kiểm tra này từ bảng điều khiển: nếu cổng bị đóng, bạn sẽ mất quyền truy cập vào bảng điều khiển ngay sau khi chuyển đổi. Hãy mở cổng và thực hiện lại thay đổi. Việc kiểm tra không phải là một bảo đảm: nếu bản thân việc kiểm tra không thể chạy, thao tác đổi miền vẫn tiếp tục mà không có nó — vì vậy hãy mở cổng trước trong mọi trường hợp.
Cách chuyển bảng điều khiển
- Mở System → Tên miền quản trị. Miền hiện tại và chế độ phục vụ được hiển thị phía trên biểu mẫu.
- Nhập miền mới.
- Chọn cách thức phục vụ — qua Qua Cloudflare hoặc Trực tiếp.
- Xác nhận. Qubix thăm dò cổng, chuyển bảng điều khiển sang miền mới, sử dụng lại cùng cơ chế như khi cài đặt ban đầu, và trả về liên kết đăng nhập mới trên miền đã chọn.
Việc thay đổi miền quản trị sẽ kết thúc phiên làm việc hiện tại — bảng điều khiển sẽ ngừng hoạt động trên địa chỉ cũ. Hãy mở liên kết đăng nhập mới và đăng nhập lại. Nếu miền mới không thể truy cập, cổng của miền đó bị đóng hoặc chứng chỉ của miền đó chưa sẵn sàng, thay đổi sẽ được báo lỗi và không có gì được chuyển.
Cổng kết nối gốc Cloudflare
Phần Cổng origin của Cloudflare nằm bên dưới biểu mẫu đổi miền. Nó hiển thị cổng hiện tại và cho phép bạn chọn một trong các cổng mà Cloudflare dùng để kết nối đến máy chủ gốc: 443 (khuyến nghị), 2053, 2083, 2087, 2096 và 8443. Toàn bộ máy chủ chỉ dùng một cổng như vậy — mọi miền được phục vụ qua Qua Cloudflare đều dùng chung cổng này, mỗi miền không có cổng riêng của mình.
- Chọn giá trị trong trường Cổng origin.
- Nhấn Đổi cổng.
- Qubix thăm dò cổng mới từ bên ngoài, chuyển máy chủ sang cổng đó và cập nhật lại mọi zone Cloudflare về cổng mới.
Nếu có zone Cloudflare nào không được cập nhật, bảng điều khiển sẽ hiển thị tên miền của zone đó: những miền này vẫn dùng cổng cũ và sẽ không mở được cho đến khi bạn thực hiện lại thao tác đổi cổng.
Nếu Cloudflare không thể kết nối đến máy chủ của bạn trên cổng này, khách truy cập sẽ thấy trang Cloudflare với lỗi 521 thay vì trang web của bạn: máy chủ gốc không thể truy cập. Nguyên nhân hầu như luôn giống nhau — cổng bị đóng trong tường lửa đầu vào của máy chủ. Hãy mở cổng bằng lệnh ở trên và đảm bảo phần Cổng origin của Cloudflare hiển thị đúng cổng mà máy chủ đang lắng nghe.