> For the complete documentation index, see [llms.txt](https://docs.instantroot.de/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.instantroot.de/kvm-server/allgemein/domain-mit-kvm-server-verbinden.md).

# Domain mit KVM-Server verbinden

In diesem Artikel erklären wir dir, wie du eine Domain mit deinem KVM-Server verbindest.

Damit eine Domain auf deinen Server zeigt, müssen die DNS-Einträge der Domain korrekt gesetzt werden. Danach kann dein Server über die Domain statt nur über die IP-Adresse erreicht werden.

### Voraussetzungen

Du benötigst:

* eine aktive Domain
* Zugriff auf die DNS-Verwaltung der Domain
* die IP-Adresse deines KVM-Servers
* einen laufenden Dienst auf dem Server, zum Beispiel einen Webserver
* grundlegenden Zugriff auf deinen Server per SSH oder RDP

Wenn du eine Webseite über die Domain aufrufen möchtest, muss auf deinem KVM-Server ein Webserver eingerichtet sein. Nur ein DNS-Eintrag reicht dafür nicht aus.

### Was bedeutet DNS?

DNS steht für **Domain Name System**.

DNS sorgt dafür, dass eine Domain auf die richtige IP-Adresse zeigt.

Beispiel:

Du gibst im Browser `deinedomain.de` ein. DNS sagt deinem Gerät, welche IP-Adresse zu dieser Domain gehört. Danach verbindet sich dein Gerät mit dem passenden Server.

Ohne DNS müsstest du Webseiten über IP-Adressen aufrufen.

### IP-Adresse des KVM-Servers finden

Die IP-Adresse deines KVM-Servers findest du im Serverpanel.

1. Öffne das Serverpanel.
2. Melde dich mit deiner E-Mail-Adresse und deinem Passwort an.
3. Wähle deinen KVM-Server aus.
4. Suche nach der öffentlichen IP-Adresse.

Eine IPv4-Adresse sieht zum Beispiel so aus: `123.123.123.123`

Eine IPv6-Adresse sieht zum Beispiel so aus: `2a01:4f8:1234:abcd::1`

Für die meisten einfachen Setups wird zuerst die IPv4-Adresse verwendet.

### Domain auf IPv4 zeigen lassen

Wenn deine Domain auf die IPv4-Adresse deines KVM-Servers zeigen soll, brauchst du einen A-Record.

Ein A-Record verbindet eine Domain oder Subdomain mit einer IPv4-Adresse.

Beispiel:

| Typ | Name  | Ziel              |
| --- | ----- | ----------------- |
| A   | `@`   | `123.123.123.123` |
| A   | `www` | `123.123.123.123` |

`@` steht für die Hauptdomain, zum Beispiel `deinedomain.de`.

`www` steht für die Subdomain `www.deinedomain.de`.

Wenn beide Einträge gesetzt sind, erreichst du deinen Server über:

* `deinedomain.de`
* `www.deinedomain.de`

### Domain auf IPv6 zeigen lassen

Wenn du IPv6 nutzen möchtest, brauchst du einen AAAA-Record.

Ein AAAA-Record verbindet eine Domain oder Subdomain mit einer IPv6-Adresse.

Beispiel:

| Typ  | Name  | Ziel                    |
| ---- | ----- | ----------------------- |
| AAAA | `@`   | `2a01:4f8:1234:abcd::1` |
| AAAA | `www` | `2a01:4f8:1234:abcd::1` |

Nutze IPv6 nur, wenn dein Server korrekt über IPv6 erreichbar ist und dein Dienst auch auf IPv6 lauscht.

### Subdomain mit KVM-Server verbinden

Du kannst auch nur eine Subdomain auf deinen KVM-Server zeigen lassen.

Beispiele:

| Typ | Name     | Ziel              |
| --- | -------- | ----------------- |
| A   | `server` | `123.123.123.123` |
| A   | `panel`  | `123.123.123.123` |
| A   | `app`    | `123.123.123.123` |
| A   | `cloud`  | `123.123.123.123` |

Dadurch entstehen Adressen wie:

* `server.deinedomain.de`
* `panel.deinedomain.de`
* `app.deinedomain.de`
* `cloud.deinedomain.de`

Das ist sinnvoll, wenn auf deinem KVM-Server mehrere Dienste laufen.

### www-Weiterleitung verstehen

`deinedomain.de` und `www.deinedomain.de` sind technisch unterschiedliche Namen.

Wenn beide funktionieren sollen, musst du beide Namen im DNS einrichten.

Häufig wird zusätzlich im Webserver eine Weiterleitung eingerichtet.

Beispiel:

* `www.deinedomain.de` leitet auf `deinedomain.de` weiter
* oder `deinedomain.de` leitet auf `www.deinedomain.de` weiter

DNS allein erstellt keine automatische Weiterleitung. DNS zeigt nur auf eine IP-Adresse. Die Weiterleitung wird im Webserver oder in der Anwendung eingerichtet.

### DNS-Einträge setzen

Öffne die DNS-Verwaltung deiner Domain und lege die passenden Einträge an.

Für eine einfache Webseite mit IPv4 reichen meistens diese Einträge:

| Typ | Name  | Ziel                          |
| --- | ----- | ----------------------------- |
| A   | `@`   | IP-Adresse deines KVM-Servers |
| A   | `www` | IP-Adresse deines KVM-Servers |

Speichere die Änderung anschließend.

### Alte DNS-Einträge prüfen

Prüfe vor dem Speichern, ob es bereits Einträge für dieselbe Domain oder Subdomain gibt.

Ein häufiger Fehler ist, dass mehrere widersprüchliche Einträge vorhanden sind.

Beispiel:

| Typ | Name | Ziel         |
| --- | ---- | ------------ |
| A   | `@`  | alter Server |
| A   | `@`  | neuer Server |

Wenn mehrere A-Records für denselben Namen existieren, kann die Domain abwechselnd auf verschiedene Server zeigen.

Entferne alte oder falsche Einträge, wenn sie nicht mehr benötigt werden.

### CNAME nicht mit A-Record verwechseln

Ein CNAME-Record verweist nicht direkt auf eine IP-Adresse, sondern auf einen anderen Namen.

Beispiel:

| Typ   | Name  | Ziel             |
| ----- | ----- | ---------------- |
| CNAME | `www` | `deinedomain.de` |

Das bedeutet: `www.deinedomain.de` zeigt auf dasselbe Ziel wie `deinedomain.de`.

Für die Hauptdomain wird meistens ein A-Record verwendet. Für Subdomains kann ein CNAME sinnvoll sein.

Wichtig: Ein CNAME darf nicht immer zusammen mit anderen Einträgen für denselben Namen existieren. Wenn du unsicher bist, nutze für einfache Setups lieber A-Records.

### DNS-Änderungen brauchen Zeit

DNS-Änderungen sind nicht immer sofort aktiv.

Es kann einige Minuten bis mehrere Stunden dauern, bis die Änderung überall übernommen wurde. Diese Wartezeit nennt man DNS-Propagation.

Wie lange es dauert, hängt unter anderem ab von:

* TTL des DNS-Eintrags
* deinem Internetanbieter
* zwischengespeicherten DNS-Daten
* verwendeten Nameservern
* vorherigen DNS-Einstellungen

Wenn du die Domain gerade geändert hast und sie noch auf den alten Server zeigt, warte etwas und prüfe später erneut.

### Prüfen, ob die Domain richtig zeigt

Du kannst testen, ob deine Domain auf die richtige IP-Adresse zeigt.

Unter Windows kannst du in der Eingabeaufforderung verwenden:

`nslookup deinedomain.de`

Unter macOS und Linux kannst du im Terminal verwenden:

`dig deinedomain.de`

oder:

`nslookup deinedomain.de`

Das Ergebnis sollte die IP-Adresse deines KVM-Servers anzeigen.

### Webserver muss eingerichtet sein

Wenn du eine Webseite über deine Domain öffnen möchtest, muss auf deinem KVM-Server ein Webserver laufen.

Typische Webserver sind:

* Nginx
* Apache
* Caddy
* OpenLiteSpeed

Wenn kein Webserver läuft, kann die Domain zwar korrekt auf deinen Server zeigen, aber im Browser erscheint trotzdem ein Fehler.

Typische Fehlermeldungen sind:

* `Diese Website ist nicht erreichbar`
* `Connection refused`
* `Zeitüberschreitung`
* `403 Forbidden`
* `404 Not Found`
* `502 Bad Gateway`

DNS verbindet nur die Domain mit dem Server. Der Server selbst muss den Dienst bereitstellen.

### Ports für Webseiten

Für Webseiten werden meistens diese Ports verwendet:

| Port  | Zweck |
| ----- | ----- |
| `80`  | HTTP  |
| `443` | HTTPS |

Damit eine Webseite erreichbar ist, muss der Webserver auf diesen Ports laufen und die Firewall darf die Verbindung nicht blockieren.

### Firewall prüfen

Wenn die Domain richtig auf deinen Server zeigt, die Webseite aber nicht erreichbar ist, prüfe die Firewall.

Bei Linux mit UFW kannst du zum Beispiel prüfen:

`ufw status`

Für Webseiten müssen normalerweise HTTP und HTTPS erlaubt sein.

Beispiel:

`ufw allow 80/tcp`

`ufw allow 443/tcp`

Bei Windows Server musst du die Ports in der Windows Defender Firewall freigeben.

### Domain im Webserver einrichten

Viele Webserver müssen wissen, für welche Domain sie Inhalte ausliefern sollen.

Bei Nginx heißt das meist Server Block.

Bei Apache heißt das meist Virtual Host.

Beispiel:

* Domain zeigt per DNS auf den Server
* Webserver empfängt die Anfrage
* Webserver prüft den Domainnamen
* Webserver liefert die passende Webseite aus

Wenn der Webserver nicht für deine Domain konfiguriert ist, kann es sein, dass eine Standardseite oder ein Fehler angezeigt wird.

### SSL-Zertifikat einrichten

Wenn deine Webseite über HTTPS erreichbar sein soll, brauchst du ein SSL-Zertifikat.

Für viele Setups wird Let's Encrypt verwendet.

Ein SSL-Zertifikat sorgt dafür, dass deine Webseite verschlüsselt über `https://` erreichbar ist.

Ohne SSL kann der Browser eine Warnung anzeigen oder die Seite nur über `http://` öffnen.

Typische Schritte:

1. Domain per DNS auf den KVM-Server zeigen lassen.
2. Webserver für die Domain einrichten.
3. Port `80` und `443` freigeben.
4. SSL-Zertifikat erstellen.
5. HTTPS im Webserver aktivieren.

### Reverse DNS

Reverse DNS ist die umgekehrte Richtung von normalem DNS.

Normales DNS:

`deinedomain.de` zeigt auf `123.123.123.123`

Reverse DNS:

`123.123.123.123` zeigt auf einen Namen wie `server.deinedomain.de`

Reverse DNS ist besonders wichtig für Mailserver. Für normale Webseiten ist Reverse DNS meistens nicht entscheidend.

Wenn du einen Mailserver betreiben möchtest, solltest du Reverse DNS korrekt setzen und zusätzlich SPF, DKIM und DMARC einrichten.

### Häufige Probleme

#### Domain zeigt noch auf den alten Server

Mögliche Ursachen:

* DNS-Änderung ist noch nicht überall aktiv
* alter A-Record ist noch vorhanden
* falscher Nameserver wird verwendet
* Browser oder DNS-Cache nutzt alte Daten
* TTL ist noch nicht abgelaufen

Warte einige Zeit und prüfe die DNS-Einträge erneut.

#### Domain zeigt auf die richtige IP, Webseite lädt aber nicht

Dann funktioniert DNS wahrscheinlich, aber der Dienst auf dem Server nicht.

Prüfe:

* läuft ein Webserver?
* ist Port `80` geöffnet?
* ist Port `443` geöffnet?
* blockiert eine Firewall?
* ist der Webserver für die Domain konfiguriert?
* zeigt die Webseite in den Logs einen Fehler?

#### www funktioniert, Hauptdomain aber nicht

Dann fehlt vermutlich ein DNS-Eintrag für `@`.

Setze zusätzlich einen A-Record für die Hauptdomain.

#### Hauptdomain funktioniert, www aber nicht

Dann fehlt vermutlich ein DNS-Eintrag für `www`.

Setze zusätzlich einen A-Record oder CNAME für `www`.

#### HTTPS funktioniert nicht

Mögliche Ursachen:

* SSL-Zertifikat fehlt
* SSL-Zertifikat ist abgelaufen
* Webserver ist nicht für HTTPS eingerichtet
* Port `443` ist blockiert
* Domain zeigt noch nicht korrekt auf den Server

Prüfe zuerst, ob die Domain korrekt auf den KVM-Server zeigt. Danach richte SSL ein.

#### DNS-Eintrag ist gesetzt, aber Test zeigt falsche IP

Mögliche Ursachen:

* falsche DNS-Zone bearbeitet
* Domain verwendet andere Nameserver
* Änderung wurde noch nicht übernommen
* alter Eintrag existiert weiterhin
* DNS-Cache zeigt noch alte Daten

Prüfe, welche Nameserver deine Domain verwendet, und bearbeite die DNS-Zone dort.

#### Verbindung wird abgelehnt

Wenn im Browser eine Verbindung abgelehnt wird, ist der Server zwar erreichbar, aber der gewünschte Dienst nimmt keine Verbindung an.

Prüfe:

* Webserver gestartet?
* richtiger Port?
* Firewall offen?
* Dienst an die richtige IP gebunden?
* Server neu gestartet nach Konfigurationsänderung?

### Support kontaktieren

Wenn du nicht weiterkommst, kontaktiere den Support.

Gib bitte folgende Informationen an:

* Domainname
* IP-Adresse deines KVM-Servers
* gesetzte DNS-Einträge
* verwendeter Webserver, falls bekannt
* Betriebssystem des Servers
* genaue Fehlermeldung im Browser
* ob HTTP oder HTTPS betroffen ist
* was du bereits geprüft hast

Sende keine Passwörter, privaten SSH-Keys oder Zugangsdaten an den Support.
