Documentation / Dépannage

Dépannage

La plupart des problèmes de configuration se ramènent au DNS, au pare-feu cloud, ou au blocage du port 25 sortant. Voici comment reconnaître et corriger chacun.

Le panneau ne s'ouvre pas sur mon domaine

  • http://server-IP/ fonctionne mais pas le domaine — le DNS ne se résout pas encore. Vérifiez panel.yourdomain.com sur dnschecker.org (type A). S'il est vide, vos enregistrements DNS ou vos serveurs de noms ne sont pas définis — voir Pointez votre domaine.
  • Le domaine n'a aucun serveur de noms — la délégation du bureau d'enregistrement n'est pas publiée, ou vous avez défini des enregistrements chez un hébergeur DNS qui n'est pas autoritaire. Vérifiez les NS sur dnschecker.org (type NS) ; s'ils sont vides ou incorrects, corrigez les serveurs de noms chez votre bureau d'enregistrement, ou passez à Cloudflare.
  • Les serveurs de noms pointent quelque part, mais cela ne se résout toujours pas (« REFUSED ») — l'hébergeur DNS ne sert pas réellement la zone. Activez la gestion DNS là-bas, ou déplacez le domaine vers Cloudflare (il sert toujours la zone une fois ajoutée).

Le HTTPS n'est pas actif (cadenas manquant)

Le HTTPS s'active automatiquement en ~5 minutes dès que panel.yourdomain.com pointe vers le serveur. Si ce n'est pas le cas :

  • Confirmez que l'enregistrement A se résout vers la bonne IP (dnschecker.org).
  • Assurez-vous que les ports 80 et 443 sont ouverts dans votre pare-feu cloud.
  • Si vous utilisez Cloudflare, réglez l'enregistrement panel sur DNS only (nuage gris), pas en proxy.
  • Pour le forcer maintenant : connectez-vous en SSH en tant que root et exécutez sudo nimbopanel-enable-https.

Les clients ne peuvent pas envoyer d'e-mail / le courrier sortant rebondit ou expire

Ouvrez Système → Courrier sortant avant de supposer quoi que ce soit. La carte mesure si ce serveur peut atteindre l'internet sur le port 25 et le dit clairement. Si elle indique que le port est bloqué, configurez un relais depuis le formulaire de cette même carte — voir Délivrabilité et envoi des e-mails. Un relais fonctionnel affiche status=sent dans le journal de messagerie.

Si la carte indique que le port 25 est ouvert, le blocage n'est pas votre problème et la cause est ailleurs : consultez le message de rebond du destinataire, et vérifiez SPF/DKIM/DMARC ci-dessous.

L'e-mail s'envoie, mais atterrit dans le spam

Le message n'est pas totalement authentifié. Vérifiez que les trois sont publiés et passent pour le domaine expéditeur :

  • SPF inclut votre relais (par exemple include:spf.brevo.com).
  • DKIM — le domaine est vérifié dans votre relais et ses enregistrements DKIM sont dans votre DNS.
  • DMARC — un enregistrement v=DMARC1; p=none; … existe (Nimbopanel en ajoute un par domaine).

L'e-mail entrant n'arrive jamais

  • Confirmez que l'enregistrement MX du domaine pointe vers mail.yourdomain.com et que mail.yourdomain.com se résout vers votre serveur.
  • Assurez-vous que le port 25 entrant est ouvert dans votre pare-feu cloud (le port 25 entrant n'est presque jamais bloqué — seul le sortant l'est).

Une page d'outil (webmail, phpMyAdmin) affiche une erreur ou ne se charge pas

  • phpMyAdmin renvoie 401 sans session de panneau — c'est attendu ; ouvrez-le depuis l'intérieur du panneau (authentification unique).
  • Aucune des deux tuiles n'apparaît dans le panneau d'un client — elles sont réservées à Debian/Ubuntu. Sur AlmaLinux, Rocky et RHEL, le panneau masque les deux plutôt que d'envoyer un client vers une page inexistante. C'est par conception, pas un défaut.
  • Le webmail / un site renvoie 502 — un service PHP a peut-être redémarré. Vérifiez les services avec systemctl status. Si cela persiste après un instant, réexécutez le programme de mise à jour (sudo nimbopanel update) pour réappliquer la configuration gérée.

Les problèmes du site d'un client

  • Une règle du .htaccess ne fait rien. Le site est en mode traduit. Soit appuyez sur Traduire maintenant dans Domaines → Apache / .htaccess, soit activez la prise en charge complète de .htaccess. Le tableau de cette page liste exactement quelles directives sont ignorées. Voir .htaccess — les deux modes.
  • Chaque page renvoie 500 juste après le passage à la prise en charge complète de .htaccess. Apache manque d'un module dont le fichier a besoin — mod_rewrite est le plus courant, et il est désactivé par défaut sur Debian et Ubuntu. Réexécutez l'installateur (sudo nimbopanel update), qui active les modules requis ; rebasculez le compte entre-temps.
  • Chaque page renvoie 502 sur un compte en mode .htaccess complet, alors que les autres sites fonctionnent. Apache ne tourne pas : systemctl status apache2 (Debian/Ubuntu) ou httpd (famille RHEL).
  • Le site renvoie 404 ou affiche un répertoire vide après un changement de racine du document. Le dossier est publié exactement tel que saisi et est créé s'il n'existe pas, une faute de frappe produit donc un dossier vide plutôt qu'une erreur. Lisez la valeur dans la ligne du domaine et corrigez-la. Voir Publier depuis un dossier autre que public_html.
  • Le .env ou le fichier de configuration d'un site est téléchargeable. La racine du document est au-dessus de lui. Déplacez la racine du document vers le dossier public de l'application ; curl -sI https://domain/.env doit répondre 403.

Tous les sites sont tombés d'un coup

Si tous les sites se sont arrêtés au même moment, c'est généralement que php-fpm ne tourne pas. Vérifiez avec systemctl status php*-fpm. S'il refuse de démarrer avec Address already in use alors qu'aucun processus php-fpm n'est en vie, un fichier de socket périmé a été laissé par un processus mort brutalement — les versions actuelles de Nimbopanel les nettoient elles-mêmes avant de démarrer.

Où regarder

  • Les journaux du panneau + des services vivent dans le journal systemd : journalctl -u nimbopanel -n 50.
  • Les résultats de remise du courrier : journalctl -t postfix/smtp --since -10min (cherchez status=sent / status=bounced).
  • Le journal d'installation se trouve dans /var/log/nimbopanel-install.log.

Toujours bloqué ? Notez le symptôme exact et la ligne de journal pertinente — c'est généralement suffisant pour le cerner rapidement.