O que é

O painel está instalado e você já entrou. Faltam seis ajustes que se faz uma vez e praticamente
nunca mais se mexe. Depois deles, o servidor está pronto para receber sites.

A ordem importa, cada um destrava o seguinte:

# Configuração Por que agora
1 Cloudflare sem ela, criar DNS e emitir SSL vira trabalho manual em todo site
2 SMTP sem ele, nada te avisa: nem alertas, nem 2FA, nem e-mail dos sites
3 Domínio do painel é o acesso definitivo, com HTTPS
4 Destino de backup backup nenhum funciona antes disso
5 Alertas descobrir o problema antes do cliente
6 Licença só se você for usar o Pro

1. Integração com a Cloudflare

Conectada a conta, o painel passa a criar os registros de DNS sozinho ao instalar um site (e
removê-los ao excluir) e a emitir SSL mesmo sem o domínio apontar para o servidor. É o recurso
que mais economiza tempo no dia a dia.

A conexão usa o e-mail da conta e um token de API.

Não use o “Global API Key”. Ele dá acesso amplo a toda a sua conta Cloudflare, inclusive
dados de cobrança. Crie um token personalizado, restrito ao que o painel precisa.

Na Cloudflare, vá em Perfil → Tokens de API → Criar token → Token personalizado:

  1. Dê um nome ao token: use o nome do servidor, para saber depois onde ele é usado.
  2. Permissão: Zona → DNS → Ler.
  3. Adicione outra: Zona → DNS → Editar.
  4. Em “incluir”, mantenha todas as zonas (ou escolha um domínio específico, se preferir
    limitar).
  5. A filtragem por IP é opcional: o token só é usado dentro do servidor, pode deixar em branco.
  6. Crie o token e copie a chave; ela só aparece uma vez.

Agora no painel, em Configurações → Cloudflare: cole o token, informe o e-mail da conta
e salve.

Detalhes e casos de borda em Integração com a Cloudflare.

2. SMTP

O GW Server não instala servidor de e-mail, e isso é proposital. Provedores de cloud bloqueiam
as portas de e-mail por padrão, e um servidor próprio ainda ficaria refém da reputação do IP da
VPS. O painel se conecta a um SMTP externo, que tem reputação e entregabilidade próprias.

O SMTP serve para tudo: alertas, 2FA por e-mail, comunicação com usuários e o envio dos
sites WordPress.

Escolha o provedor. Funciona com qualquer um. Os mais usados: Amazon SES (a recomendação,
paga por milhar de e-mails, muito barato), Resend (plano gratuito, interface simples) e
SendPulse (cota mensal gratuita). Aprendendo um, os outros são parecidos.

Valide o domínio. Antes de liberar o envio, o provedor pede que você comprove a posse do
domínio criando registros no DNS. Copie os que ele indicar para a Cloudflare, em
DNS → Registros:

  • TXT de verificação: prova de posse
  • MX e domínio de feedback: retorno de mensagens que não foram entregues
  • SPF (TXT): autoriza o envio em nome do domínio
  • DMARC (TXT): política de autenticação

A validação leva alguns minutos.

Configure no painel. Com o domínio validado, pegue host, porta, usuário e API Key no
provedor e vá em Configurações → E-mail/SMTP:

  1. Preencha host, porta (normalmente 587), usuário e senha/API Key.
  2. Escolha a criptografia: auto, tls (STARTTLS), ssl ou none.
  3. Defina o remetente (ex.: contato@seudominio.com).
  4. Defina o limite de envio por hora.
  5. Salve e clique em testar envio.

Se o teste falhar, quase sempre é bloqueio de porta do provedor de cloud. DigitalOcean, Vultr e
outros bloqueiam a saída na porta 587. A solução é usar uma porta alternativa do seu provedor
de SMTP, por exemplo 2587 com STARTTLS. Ver
O e-mail não está saindo.

Por que limitar o envio por hora? Se um site WordPress for invadido: o mais comum é por falha
de plugin: o invasor usa o seu SMTP para disparar spam. Um limite (50/hora, por exemplo) contém o
estrago e ainda protege a sua cota no provedor.

Detalhes em E-mail e SMTP do painel.

3. Domínio do painel e SSL

O acesso definitivo ao painel é pelo domínio com HTTPS (ex.: https://cloud.seudominio.com).
Normalmente o SSL já é emitido durante a instalação. Se não foi: quase sempre porque o DNS ainda
não tinha propagado, , resolva agora:

  1. Confirme que o subdomínio do painel aponta para o IP do servidor.
  2. Em Configurações → Domínio do painel, clique em configurar e emitir SSL.

Existe um acesso alternativo pelo IP na porta 22222, para emergências. Ele é limitado: sem
SSL válido, partes da gestão de sites não funcionam. Use só quando o domínio não responder, ver
Perdi o acesso ao painel.

4. Destino de backup

Nenhum backup do painel funciona antes de existir um destino. Ele é definido uma vez e
reaproveitado por todos: backup de site, de aplicação e do servidor inteiro.

Em Configurações → Backup:

  1. Informe a chave e o segredo do armazenamento S3, o endpoint/região e o bucket.
  2. Clique em testar conexão.
  3. Salve.

Serve qualquer armazenamento compatível com S3: Amazon S3, Backblaze, DigitalOcean Spaces. A
recomendação é Backblaze, pelo custo.

Use um armazenamento fora do seu servidor e, de preferência, fora do mesmo provedor. Backup
guardado na própria VPS não sobrevive à perda dela, que é exatamente quando você vai precisar dele.

Detalhes em Configurando o destino S3.

5. Alertas

Os alertas avisam por e-mail quando algo sai do lugar. Dependem do SMTP do passo 2.

Em Configurações → Alertas, marque o que quiser receber:

Alerta Dispara quando
CPU alta uso médio acima de ~80% nos últimos 5 minutos
Memória alta uso acima de ~85% de forma constante
Armazenamento alto disco acima de ~80%
Banco de dados offline o MariaDB fica indisponível
Auto-recuperação do PHP-FPM o painel detecta e recupera um site travado
Cota de disco de clientes um usuário excede o limite definido
Novas versões há atualização do painel disponível

Para começar, os três primeiros já resolvem. Detalhes em Alertas.

6. Licença

Se você for usar o Pro, ative agora. A licença é adquirida em
hub.gerenciandoweb.net e ativada em Configurações → Licença:
cole a chave e clique em Salvar e verificar agora. A ativação é imediata.

Se vai ficar no Free, não precisa fazer nada: o painel já está funcionando. A diferença entre
os dois está em Free e Pro.

Pronto

Com esses seis itens o servidor está configurado. O próximo passo é
criar o seu primeiro site.

Veja também