恆訊科技講解:vps搭建教程(四)

恆訊科技發表於2022-10-26

昨天小編分享了vps搭建第三部分的教程,今天小編將給大家講解vps搭建需要的聯網教程。



一、檢查IP地址

我們可以在Webmin > Networking > Network Configuration > Network Interfaces檢查IP地址。選擇主介面(可能是ens3)

,將IPv4地址和 IPv6 地址設定為“靜態配置”並輸入您的託管公司分配給此VPS的主IP地址和網路掩碼值。這可確保伺服器在

DHCP伺服器關閉時啟動時使用正確的IP地址,但如果伺服器映像正在恢復到新位置,則需要更改它。不要忘記網路掩碼必須

足夠寬以包含閘道器地址——對於IPv4 可能是255.255.255.0,對於 IPv6 可能是 /48。如果有的話,我們還可以在此處輸入IPv6

地址範圍和網路掩碼,分配/64 組IPv6地址是正常的。 

然後返回網路配置並選擇路由和閘道器。在此處輸入我們的託管公司為我們提供的閘道器地址。仔細檢查這些,如果這些設定錯誤

或錯過此步驟,我們可能會將自己鎖定。

在主機名和DNS客戶端選項卡中,我們應該將主機名更改為完全限定名稱(Webmin將其縮短為僅第一部分),如果沒有在本

地執行 BIND,請將DNS伺服器更改為指向您的VPS主機上的伺服器,或Cloudflare (1.1.1.1) 或 Google (8.8.8.8) 的外部文

件。

注意: 當前Webmin中存在一個錯誤,在我們單擊“應用配置”後,會在檔案/etc/netplan/01-netcfg.yaml中留下一條虛假

的行“dhcp6: true ”。必須刪除此行,否則在重新啟動伺服器時將失去所有網路連線(如果您有 IPv6 地址)。

注意:Webmin install.sh 指令碼省略了正確顯示網路配置 > 路由和閘道器 > 活動配置中的資訊所需的包“net-tools”。我們可以

使用以下命令安裝它:sudo apt install 網路工具


二、檢查主機名

在Webmin > Networking > Network Configuration > Hostname and DNS Client下檢查我們的主機名。 Webmin可能

會縮短此名稱,我們需要完整的“完全限定”名稱。每次重啟VPS時,一些託管公司都會覆蓋此資訊,我們可能需要聯絡他們

進行更改。如果我們將從伺服器傳送電子郵件,請不要接受託管公司提供的通用名稱,因為垃圾郵件過濾器會阻止它,並且

我們無法輕鬆為其生成SSL證書。

我們的託管服務提供商應允許我們為他們分配給的每個IP地址設定“反向DNS”設定(或“PTR”記錄)。垃圾郵件過濾器

經常檢查外發郵件的設定是否正確,因此值得配置。


三、安裝SSL證書

我們可以從LetsEncrypt為我們的VPS及其託管的所有網站安裝免費的SSL證書。轉到Virtualmin > 建立虛擬伺服器並建立一個

與自己的 VPS主機名同名的新站點(如果安裝指令碼尚未建立它)。如果DNS記錄(或等效的萬用字元記錄)不存在,則必須建立

指向我們的VPS地址的DNS記錄(A和AAAA)。這些DNS記錄的名稱將只是子域部分,因此如果我們的伺服器主機名是

 server.hengxun.cn  ,則DNS記錄將僅稱為“伺服器”。

在Virtualmin > Server Configuration > Change IP Address下檢查是否  設定了 IPv6 地址(如果有),因為預設情況下不

會設定,並且 LetsEncrypt 驗證將失敗(我們可以在 Virtualmin > System Settings > Virtualmin Configuration >

 Networking Settings中更改此行為)。

現在轉到Virtualmin > Server Configuration > Manage SSL Certificate  > Let's Encrypt 並單擊 Request Certificate。

將出現四個新按鈕,允許我們將此證書複製到Webmin、Usermin、Postfix 和 Dovecot,依次單擊它們中的每一個。我們

的伺服器現在安裝了免費證書,它們將每 2 個月自動更新一次。


以上就是“vps搭建教程”的第四部分,希望能幫助到大家!


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69983369/viewspace-2920459/,如需轉載,請註明出處,否則將追究法律責任。

相關文章