Свои домены
Как подключить свой домен к туннелю fxTunnel: TXT-запись для подтверждения владения, CNAME или A-запись для трафика и автоматический HTTPS.
Вместо адреса на fxtun.ru туннель может открываться по вашему домену, например app.example.com. HTTPS-сертификат Let's Encrypt сервер выпускает сам.
Свои домены доступны не на всех тарифах — смотрите страницу «Тарифы».
Что понадобится
- зарезервированный поддомен на
fxtun.ru— на него пойдёт трафик домена. Как его получить, описано в разделе «Поддомены»; - доступ к DNS-настройкам домена у регистратора или DNS-хостинга.
Дальше в примерах поддомен — myapp, домен — app.example.com.
Шаг 1. Добавьте домен в кабинете
Откройте раздел «Домены», в блоке «Кастомные домены» нажмите «Добавить домен». Введите домен и выберите целевой субдомен — ваш зарезервированный поддомен.
Появится карточка домена со статусом «Ожидание» и двумя DNS-записями. Щелчок по имени или значению копирует его.
Домены fxtun.ru и его поддомены, а также IP-адреса добавить нельзя.
Шаг 2. Подтвердите владение: TXT-запись
Добавьте в DNS запись из карточки:
| Тип | Имя | Значение |
|---|---|---|
| TXT | _fxtunnel-challenge.app.example.com | fxtunnel-verify=<токен> |
Токен у каждого домена свой — копируйте его из карточки.
Многие регистраторы сами дописывают домен к имени записи. Тогда в поле «Имя» укажите только начало: _fxtunnel-challenge.app для app.example.com или _fxtunnel-challenge для example.com. Для таких доменов карточка подсказывает нужный вариант. Для доменов с составной зоной вроде example.co.uk подсказка не годится — впишите начало имени самостоятельно.
Шаг 3. Направьте трафик: CNAME или A-запись
| Ваш домен | Тип | Имя | Значение |
|---|---|---|---|
Поддомен, app.example.com | CNAME | app.example.com | myapp.fxtun.ru |
Корневой, example.com | A | example.com | IP сервера из карточки домена |
Корневым сервер считает домен ровно из двух частей, как example.com. Для поддомена вместо CNAME подойдёт и A-запись на тот же IP.
Домен вида example.co.uk сервер считает поддоменом, и карточка предложит CNAME. Если DNS-хостинг не разрешает CNAME на корне зоны, поставьте A-запись на IP сервера — проверка её примет.
Шаг 4. Нажмите «Проверить»
Кнопка «Проверить» на карточке сначала ищет TXT-запись, потом CNAME или A-запись. В карточке появится результат:
- «TXT-запись пока не видна» — запись ещё не разошлась по DNS или записана с ошибкой;
- «Владение подтверждено. Осталось направить домен на туннель» — TXT в порядке, не хватает записи из шага 3;
- «Домен подтверждён!» — готово, статус сменится на «Подтверждён».
Проверять один домен можно не чаще раза в 30 секунд: пока идёт пауза, кнопка показывает «Снова через N с».
Шаг 5. Запустите туннель
Свой домен работает, пока на целевом поддомене запущен туннель вашего аккаунта:
$fxtunnel http 3000 --domain myappТеперь https://app.example.com открывает ваш локальный сервер. Предупредительной страницы, которую видят посетители поддоменов fxtun.ru, на своём домене нет.
HTTPS-сертификат
Сразу после подтверждения сервер запрашивает сертификат Let's Encrypt. Если к первому HTTPS-запросу он ещё не готов, сервер получит его во время этого запроса. Продлевается сертификат автоматически, за 30 дней до окончания срока.
Не удаляйте TXT-запись после подтверждения. Сервер перепроверяет её каждые 12 часов, и после трёх неудачных проверок подряд домен снова становится неподтверждённым и перестаёт открываться.
Если проверка не проходит
Изменения в DNS расходятся от нескольких минут до нескольких часов. Проверьте записи сами:
$dig TXT _fxtunnel-challenge.app.example.com +short
→ "fxtunnel-verify=…"
$dig app.example.com +short
→ myapp.fxtun.ru.Для корневого домена dig example.com +short должен вернуть IP сервера из карточки.
- Пустой ответ — запись ещё не видна или создана не там. Сравните имя с карточкой: частая ошибка — домен, дописанный дважды, вроде
_fxtunnel-challenge.app.example.com.app.example.com. - Значение TXT должно совпадать с карточкой символ в символ.
- CNAME должен указывать ровно на ваш поддомен в
fxtun.ru. - Если DNS-хостинг проксирует трафик через себя (например, режим прокси в Cloudflare), отключите прокси для этой записи: иначе домен указывает на адреса хостинга, и проверка не пройдёт.
Из командной строки
Добавляется домен только в кабинете. Проверить, посмотреть и удалить его можно и через CLI:
$fxtunnel domains custom list
→ Custom domains (1/5):
→ app.example.com → myapp.fxtun.ru [verified]
$fxtunnel domains custom verify app.example.com
→ app.example.com — verified! TLS certificate will be obtained automatically.
$fxtunnel domains custom remove app.example.com
→ Removed: app.example.comПри удалении домена сервер удаляет и его сертификат. В кабинете домен удаляет значок корзины на карточке.