[stable] gestion sous domaines
Le
Gaëtan Perrier

--=-cZUL4tAX6Kpme1kIOYQy
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
Bonjour,
J'ai un serveur d̓©di̓© sur lequel tourne une stable.
Il a une adresse du genre nsXXX.ip-xx-xx-xx.eu (adresse donn̓©e par le
fournisseur du serveur).
J'ai install̓© nginx et j'ai un service qui tourne dessus et r̓©pond sur cette
adresse.
Maintenant je voudrais g̓©rer un 2e service.
J'ai cru comprendre qu'il est possible de cr̓©er des sous-domaines pour acc̓©der
au 2 services facilement, du style service1.nsXXX.ip-xx-xx-xx.eu et
service2.nsXXX.ip-xx-xx-xx.eu. Mais j'avoue n'avoir pas tout compris sur la
fa̓§on de le faire et des pr̓©requis pour pouvoir le faire ?
Ga̓«tan
--=-cZUL4tAX6Kpme1kIOYQy
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: This is a digitally signed message part
Content-Transfer-Encoding: 7bit
--BEGIN PGP SIGNATURE--
iQEzBAABCgAdFiEEd7zcTjS9jiJYzB4MTEjQapSg6ZkFAl+0l7gACgkQTEjQapSg
6Zm8OAgAgil5+mPD9L3lZ2XSmhgTpIPEsjyXsLHufi2xvx4Br08MhCmLsTHjzDO8
gDr8VeO3adS1Jac01vbUACDMKsu+rxc8zlv9dZgsdMhi/OlhXKgmb9ZgXRU7TkGx
JwpfF1LtPS8ZV6EGosWbGHNwjQI1n5b/9iJVWMwOZO7FohOcOFTugxMBsnk1STFM
tEoHQAFrEftIk09n9wQDrqfRqgpa0lgSB4NXl00wMcuFv/j0f4JDyZTu4o3ksErz
nU/gZwTDbJ3G6LgA/4ynd0/KTJQ/oQG4p4zaN/EKGOXIi35kHUhoSKlvc6+5Tkuz
XQGl2WQJgP7LoU3UQWClsBcJNSYp5g==lbJc
--END PGP SIGNATURE--
--=-cZUL4tAX6Kpme1kIOYQy--
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
Bonjour,
J'ai un serveur d̓©di̓© sur lequel tourne une stable.
Il a une adresse du genre nsXXX.ip-xx-xx-xx.eu (adresse donn̓©e par le
fournisseur du serveur).
J'ai install̓© nginx et j'ai un service qui tourne dessus et r̓©pond sur cette
adresse.
Maintenant je voudrais g̓©rer un 2e service.
J'ai cru comprendre qu'il est possible de cr̓©er des sous-domaines pour acc̓©der
au 2 services facilement, du style service1.nsXXX.ip-xx-xx-xx.eu et
service2.nsXXX.ip-xx-xx-xx.eu. Mais j'avoue n'avoir pas tout compris sur la
fa̓§on de le faire et des pr̓©requis pour pouvoir le faire ?
Ga̓«tan
--=-cZUL4tAX6Kpme1kIOYQy
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: This is a digitally signed message part
Content-Transfer-Encoding: 7bit
--BEGIN PGP SIGNATURE--
iQEzBAABCgAdFiEEd7zcTjS9jiJYzB4MTEjQapSg6ZkFAl+0l7gACgkQTEjQapSg
6Zm8OAgAgil5+mPD9L3lZ2XSmhgTpIPEsjyXsLHufi2xvx4Br08MhCmLsTHjzDO8
gDr8VeO3adS1Jac01vbUACDMKsu+rxc8zlv9dZgsdMhi/OlhXKgmb9ZgXRU7TkGx
JwpfF1LtPS8ZV6EGosWbGHNwjQI1n5b/9iJVWMwOZO7FohOcOFTugxMBsnk1STFM
tEoHQAFrEftIk09n9wQDrqfRqgpa0lgSB4NXl00wMcuFv/j0f4JDyZTu4o3ksErz
nU/gZwTDbJ3G6LgA/4ynd0/KTJQ/oQG4p4zaN/EKGOXIi35kHUhoSKlvc6+5Tkuz
XQGl2WQJgP7LoU3UQWClsBcJNSYp5g==lbJc
--END PGP SIGNATURE--
--=-cZUL4tAX6Kpme1kIOYQy--
Tes 2 sous-domaines, tu les crées dans ta gestion DNS ('A' et 'AAAA').
Tu les fais pointer vers la même machine nsXXX.ip-xx-xx-xx.eu. C'est
probablement chez ton hébergeur que ça se passe.
Ensuite, comme du parles de ngnix, je suppose que tu veux associer un
site différent en fonction du sous-domaine. Alors, dans
/etc/ngnix/sites-available, tu créés 2 fichier de conf différents qui
commencent par:
server {
server_name service1.TON_DOMAINE;
location / {
root /data_service1;
}
...
ensuite, tu n'oublies de créer un lien dans /etc/ngnix/sites-enable et
de redémarrer ngnix.
Je ne te parles pas de SSL, de ngnix en mode proxy, ...
a+
f.
Le 18/11/2020 Í 04:40, Gaëtan Perrier a écrit :
Content-Type: text/plain;
charset=utf-8
Content-Transfer-Encoding: quoted-printable
Bonjour
Sous NGINX il faut cr̓©er autant blocs server {} que de sous domaines. Chaque bloc a une entr̓©e
Chacun peut avoir son certificat TLS.
C̓´t̓© DNS le mieux est d'avoir un enregistrement A avec NSxxx.ip-xx-xx-xx.eu et des enregistrements CNAME pour les sous domaines.
https://nginx.org/en/docs/http/server_names.html
Le 18 novembre 2020 04:40:40 GMT+01:00, "Ga̓«tan Perrier"
--
Envoy̓© de mon appareil Android avec Courriel K-9 Mail. Veuillez excuser ma bri̓¨vet̓©.
------YELQ5UYY62X7VF8SXPZB6LF6IVJLZZ
Content-Type: text/html;
charset=utf-8
Content-Transfer-Encoding: quoted-printable
------YELQ5UYY62X7VF8SXPZB6LF6IVJLZZ--
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
Bonjour,
Pour nginx ̓§a rejoint ce que j'avais compris et le ssl est ok sur le service
qui tourne actuellement.
Par contre l'aspect gestion du DNS avec A et AAAA ou les CNAME je n'ai pas ̓§a
dans mon interface de gestion. Je peux juste cr̓©er des 'DNS secondaires'.
Quand j'essaie de le faire ̓ la fin ̓§a me dit:
Í‚«Avant de continuer, vous devez rajouter un champ de type TXT dans la zone DNS
du domaine "service1.nsXXX.ip-xx-xx-xx.eu", avec le sous-domaine ownercheck et
la valeur suivante : YYYYYYYYY.Í‚»
Je suppose que je dois faire quelque chose sur le serveur mais c'est du chinois
pour moi ...
Ga̓«tan
Le mercredi 18 novembre 2020 ̓ 07:40 +0100, fabricer a ̓©crit :
--=-CaPCunxWAzFhx4PaZuEO
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: This is a digitally signed message part
Content-Transfer-Encoding: 7bit
-----BEGIN PGP SIGNATURE-----
iQEzBAABCgAdFiEEd7zcTjS9jiJYzB4MTEjQapSg6ZkFAl+1ABgACgkQTEjQapSg
6ZlPiwgAoBTWNY0LgsB9pE8do9kkFdy5Gl2ldex1rt4Mw56izKxZ/fuLZ+vCln6b
5boKfHHPSHWE6k9+/kOiSpvbV7rnN/b1Quvmf1XNTd5A1cCJY7PrEyt1tmwgmhWM
NnUbZmconxFApcNW4OG40g/Bw4NlHcCHp1mvavX5to6FFPKvvxS1WeXf7SJBm4wu
D1k0xsa3VCXaMneopm33F6fRSezLNHvQqF1YZLBYnFooqR0rCYxdC8xyIfoOcVxo
pCmbNHKOjQzt7+PBIL1fWRxefSkGjghByuj/dhmdu6Ru4EmnhmMKiw6xz85qBg61
A1UpGnT+Tir2/p84AzfBNNFW90zZ2g==Nh6y
-----END PGP SIGNATURE-----
--=-CaPCunxWAzFhx4PaZuEO--
est-ce que tu peux modifier la zone DNS textuellement ?
Dans mon txt j’ai :
IN A <ip>
600 IN TXT "1|www.mondomaine.fr
www IN CNAME mondomaine.fr
Après enregistrement de la nouvelle zone, tu peux vérifier :
nslookup www.mondomaine.fr
Non, rien Í faire cÍ´té serveur, Í part créer les bon VHost comme les
autres ont indiqué.
--
Raphaël
www.leclavierquibave.fr
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
Le mercredi 18 novembre 2020 ̓ 17:10 +0100, Rapha̓«l POITEVIN a ̓©crit :
Je ne sais pas o̓¹ faire ̓§a ...
Mais au final j'ai r̓©ussi ̓ faire ce que je voulais en passant par un autre nom
de domaine o̓¹ je peux g̓©rer enti̓¨rement le DNS.
Ga̓«tan
--=-uyh0W8TthMZMhl/CDk7y
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: This is a digitally signed message part
Content-Transfer-Encoding: 7bit
-----BEGIN PGP SIGNATURE-----
iQEzBAABCgAdFiEEd7zcTjS9jiJYzB4MTEjQapSg6ZkFAl+1VmIACgkQTEjQapSg
6Zm3WAf+OQZ/mutzF3vi5j0uf5PM1fDq8OGqjnc6kxTfjJ3RTAkYK1wsqLO9M1SH
iYi0hlslw2TSOY2ENrSnaLmbpy8OzxipaASBjhwHRrloZrgNHunzePOeGitMSTLh
cqplMUa8FwR64OvMA+GIlkKxEEBp6kkdz6qELLQPZCwJUdfdD3AuWIVyRwCoUjdG
nlvK7kC+4a7Fx61CZDMRM3PY7rA/80AXkeNcJ5WzKjMdDg1445QAa57kYE2By5Xy
k5LrtZ2ENU6EPy+hySH17xiP6LOm+9EL0xpbUvqaS/SJorNAdj70XgI7HMil0XtC
7AUVa+JALhE+wL/kRNWsBNPCwRyJgw==Cstb
-----END PGP SIGNATURE-----
--=-uyh0W8TthMZMhl/CDk7y--