● Домены

Свои домены

Как подключить свой домен к туннелю fxTunnel: TXT-запись для подтверждения владения, CNAME или A-запись для трафика и автоматический HTTPS.

3 мин чтенияОбновлено 23 сентября 2026 г.

Вместо адреса на fxtun.ru туннель может открываться по вашему домену, например app.example.com. HTTPS-сертификат Let's Encrypt сервер выпускает сам.

Заметка

Свои домены доступны не на всех тарифах — смотрите страницу «Тарифы».

Что понадобится

  • зарезервированный поддомен на fxtun.ru — на него пойдёт трафик домена. Как его получить, описано в разделе «Поддомены»;
  • доступ к DNS-настройкам домена у регистратора или DNS-хостинга.

Дальше в примерах поддомен — myapp, домен — app.example.com.

Шаг 1. Добавьте домен в кабинете

Откройте раздел «Домены», в блоке «Кастомные домены» нажмите «Добавить домен». Введите домен и выберите целевой субдомен — ваш зарезервированный поддомен.

Появится карточка домена со статусом «Ожидание» и двумя DNS-записями. Щелчок по имени или значению копирует его.

Домены fxtun.ru и его поддомены, а также IP-адреса добавить нельзя.

Шаг 2. Подтвердите владение: TXT-запись

Добавьте в DNS запись из карточки:

ТипИмяЗначение
TXT_fxtunnel-challenge.app.example.comfxtunnel-verify=<токен>

Токен у каждого домена свой — копируйте его из карточки.

Совет

Многие регистраторы сами дописывают домен к имени записи. Тогда в поле «Имя» укажите только начало: _fxtunnel-challenge.app для app.example.com или _fxtunnel-challenge для example.com. Для таких доменов карточка подсказывает нужный вариант. Для доменов с составной зоной вроде example.co.uk подсказка не годится — впишите начало имени самостоятельно.

Шаг 3. Направьте трафик: CNAME или A-запись

Ваш доменТипИмяЗначение
Поддомен, app.example.comCNAMEapp.example.commyapp.fxtun.ru
Корневой, example.comAexample.comIP сервера из карточки домена

Корневым сервер считает домен ровно из двух частей, как example.com. Для поддомена вместо CNAME подойдёт и A-запись на тот же IP.

Заметка

Домен вида example.co.uk сервер считает поддоменом, и карточка предложит CNAME. Если DNS-хостинг не разрешает CNAME на корне зоны, поставьте A-запись на IP сервера — проверка её примет.

Шаг 4. Нажмите «Проверить»

Кнопка «Проверить» на карточке сначала ищет TXT-запись, потом CNAME или A-запись. В карточке появится результат:

  • «TXT-запись пока не видна» — запись ещё не разошлась по DNS или записана с ошибкой;
  • «Владение подтверждено. Осталось направить домен на туннель» — TXT в порядке, не хватает записи из шага 3;
  • «Домен подтверждён!» — готово, статус сменится на «Подтверждён».

Проверять один домен можно не чаще раза в 30 секунд: пока идёт пауза, кнопка показывает «Снова через N с».

Шаг 5. Запустите туннель

Свой домен работает, пока на целевом поддомене запущен туннель вашего аккаунта:

bash
$fxtunnel http 3000 --domain myapp

Теперь https://app.example.com открывает ваш локальный сервер. Предупредительной страницы, которую видят посетители поддоменов fxtun.ru, на своём домене нет.

HTTPS-сертификат

Сразу после подтверждения сервер запрашивает сертификат Let's Encrypt. Если к первому HTTPS-запросу он ещё не готов, сервер получит его во время этого запроса. Продлевается сертификат автоматически, за 30 дней до окончания срока.

Внимание

Не удаляйте TXT-запись после подтверждения. Сервер перепроверяет её каждые 12 часов, и после трёх неудачных проверок подряд домен снова становится неподтверждённым и перестаёт открываться.

Если проверка не проходит

Изменения в DNS расходятся от нескольких минут до нескольких часов. Проверьте записи сами:

bash
$dig TXT _fxtunnel-challenge.app.example.com +short
→ "fxtunnel-verify=…"
$dig app.example.com +short
→ myapp.fxtun.ru.

Для корневого домена dig example.com +short должен вернуть IP сервера из карточки.

  • Пустой ответ — запись ещё не видна или создана не там. Сравните имя с карточкой: частая ошибка — домен, дописанный дважды, вроде _fxtunnel-challenge.app.example.com.app.example.com.
  • Значение TXT должно совпадать с карточкой символ в символ.
  • CNAME должен указывать ровно на ваш поддомен в fxtun.ru.
  • Если DNS-хостинг проксирует трафик через себя (например, режим прокси в Cloudflare), отключите прокси для этой записи: иначе домен указывает на адреса хостинга, и проверка не пройдёт.

Из командной строки

Добавляется домен только в кабинете. Проверить, посмотреть и удалить его можно и через CLI:

bash
$fxtunnel domains custom list
→ Custom domains (1/5):
→   app.example.com                → myapp.fxtun.ru  [verified]

$fxtunnel domains custom verify app.example.com
→ app.example.com — verified! TLS certificate will be obtained automatically.

$fxtunnel domains custom remove app.example.com
→ Removed: app.example.com

При удалении домена сервер удаляет и его сертификат. В кабинете домен удаляет значок корзины на карточке.