Туннель за NAT
Открыть сайты проектов наружу, когда у сервера нет публичного адреса или входящие порты закрыты.
Туннель нужен, если сервер стоит дома, в офисе или у провайдера без публичного IPv4, и входящие соединения на 80 и 443 до него не доходят. Агент открывает второе исходящее соединение к relay Nolay, и посетители попадают на сайт через него.
Как это работает
- Агент держит исходящее WSS-соединение с
relay.nolay.ru, как с hub. - Каждому проекту выдаётся постоянный адрес вида
k3n7x2q9ab.tunnel-noray.ru. Имя проекта в адрес не входит, адрес не меняется и повторно никому не выдаётся. - Запрос посетителя приходит на relay, по туннелю уходит агенту и дальше в контейнер проекта.
Адреса туннеля живут на отдельном домене tunnel-noray.ru, а не на nolay.ru: так содержимое проектов не делит cookie и репутацию с панелью.
Как включить
- Откройте сервер в панели, вкладка «Проекты», блок «Туннель».
- Выберите режим:
- Вкл: туннель работает всегда;
- Авто: туннель включается, если сервер за NAT, и выключается при публичном адресе;
- Выкл: сайты доступны только по адресу сервера.
- Дождитесь состояния «Подключён». В блоке появятся адреса проектов.
Включить туннель могут владелец и администраторы организации, и только с подтверждённой почтой. На бесплатном тарифе туннель включается через сутки после регистрации.
Свой домен через туннель
Направьте свой домен на адрес туннеля записью CNAME:
Затем добавьте домен проекту, как в руководстве Домены и HTTPS.
Ограничения
На бесплатном тарифе посетитель при первом заходе видит страницу-предупреждение, что сайт открыт через туннель Nolay. На платных тарифах её нет.
Relay пишет только служебные данные запроса: адрес проекта, код ответа, длительность. Пути, заголовки и тела запросов не записываются.
Если не получилось
Что дальше
Прочитайте, что хранится и где.



