管理员域名
系统页面的 管理域名 标签页,用于将管理面板迁移至其他域名。同一标签页还包含 Cloudflare 源站端口 — 即 Cloudflare 用于访问您服务器的那一个端口。
此标签页仅对拥有系统管理权限的管理员可见。
先在防火墙中开放端口
服务器接受外部连接所用的端口必须在主机的入站防火墙中开放。具体是哪个端口:
- 直连 模式 — 端口 443 和 80。面板通过 443 提供服务;80 端口用于签发 Let's Encrypt 证书及后续自动续期。下方的自动检测仅覆盖 443,因此 80 端口被关闭时检测会悄悄通过,随后证书签发失败——请同时开放这两个端口。
- 通过 Cloudflare 模式 — 即本标签页下方 Cloudflare 源站端口 部分所显示的端口。
您无需手动检查。切换前,Qubix 会从外部(互联网)探测该端口。如果端口未开放,域名更改将被拒绝,页面会同时显示端口号及现成的命令——在主机上运行与您防火墙匹配的那条:
ufw allow 443/tcp
firewall-cmd --permanent --add-port=443/tcp && firewall-cmd --reload
iptables -I INPUT -p tcp --dport 443 -j ACCEPT
如需开放 80 端口,请将命令中的 443 替换为 80 后执行。
该检测无法从面板关闭:若端口未开放,切换后您将立即失去对面板的访问。请先开放端口,再重新执行更改。此检测并非保证:如果检测本身无法执行,域名更改将在没有检测的情况下继续——因此请务必提前开放端口。
如何迁移面板
- 打开系统 → 管理域名。表单上方显示当前域名和服务模式。
- 输入新域名。
- 选择服务方式——通过 通过 Cloudflare 或 直连。
- 确认。Qubix 将检测端口,重新指向面板,复用与初始安装相同的机制,并在所选域名上返回新的登录链接。
更改管理员域名会终止当前会话——面板将不再通过旧地址提供服务。请打开新登录链接并重新登录。如果新域名无法访问、端口未开放或证书尚未就绪,更改将报错且不会进行任何迁移。
Cloudflare 源站端口
Cloudflare 源站端口 部分位于域名更改表单下方。它显示当前端口,并允许您从 Cloudflare 可访问源站的端口中选择另一个:443(推荐)、2053、2083、2087、2096 和 8443。整台服务器只有一个此类端口——所有通过 通过 Cloudflare 提供服务的域名均使用该端口,单个域名没有独立端口。
- 在 源站端口 字段中选择一个值。
- 点击 更改端口。
- Qubix 从外部探测新端口,将服务器迁移至该端口,并将每个 Cloudflare 区域重新指向新端口。
如果某个 Cloudflare 区域未能更新,面板会列出其域名:这些域名仍使用旧端口,在您重新执行端口更改之前将无法访问。
如果 Cloudflare 无法通过此端口访问您的服务器,访客看到的将是 Cloudflare 显示错误 521 的页面,而非您的网站:源站服务器不可达。原因几乎总是相同的——该端口在主机入站防火墙中未开放。请使用上述命令将其开放,并确认 Cloudflare 源站端口 部分所显示的端口与服务器实际监听的端口一致。