ну. данных не много, дальше просто размышления.
такое ощущение что когда вы получете это предупреждение вы на самом деле подключаетесь к другому серверу, который занял адрес вашего. А после перезагрузки - снова ваш сервер на своем адресе и доступен.
не хотите сделать эксперимент? выключить сервер когда снова увидите это сообщение с warning-ом ? и если тот адрес все еще будет доступен - можно спросить хостера что за фигня?
Офисные сети связать VPN туннелями, для домена сделать имя производное от нормального домена , например local.domain.org , на него и вешаете AD + клиентов. А обычный домен оставить для обычных внешних задач - сайт фирмы , сервисы и т.п. Плюсы - не светите инфраструктурой наружу.
Олег Матвеев-Гендриксон, насколько я помню должно быть ssl_certificate /somepath/fullchain.cer (кстати, а почему cer ? я тоже использую acme.sh и он везде по умолчанию использует pem )
Ну как бы арендовал VPCку, в облаке, развернул, профит. Подтяните свои знания сетей, если хотите писать клиентсерверное приложение это просто необходимо.
127.0.0.1 это не локальная сеть. это локальный хост.
Но это неважно. Ты можешь вывесить приложение на 127.0.0.1 , но ты можешь вывесить его также на другой доступный на хосте адрес и он будет доступен снаружи.
и все же покажите вывод тех команд, который я просил.
еще вопрос - на какой файловой системе расположен /var/lib/docker - случайно (!!) не на какой нибудь блин tmpfs . Вывод команды df -hT /var/lib/docker