Ga naar inhoud
100% lokaal

NGINX-configuratiegenerator

Genereert een volledige NGINX-serverblok uit domein, TLS, proxy, caching en beveiligingsopties.

Uitvoer

NGINX-configuratiegenerator

Stel de opties in voor de websites die u implementeert, en deze tool stelt een kant-en-klare NGINX-serverblok samen: het domein en eventuele aliassen, de documentroot, of u wilt luisteren op poort 443 met HTTP/2 en HTTP daarnaartoe omleiden, en waar het certificaat en de private sleutel zich bevinden. Schakel reverse proxy in om verkeer naar een upstream-appserver door te sturen — het gegenereerde location-blok stuurt Host, X-Real-IP en X-Forwarded-For/-Proto door zodat de app het echte clientadres achter de proxy ziet — of serveer statische bestanden direct met cachekoppelingen en vervaldata voor assets zoals CSS, JS en afbeeldingen.

Schakel gzip- en Brotli-compressie in, een single-page-app-fallback die onbekende paden naar index.html herschrijft, en een beveiligingsblok dat HSTS, X-Content-Type-Options en een Referrer-Policy toevoegt. Het blokkeren van toegang tot verborgen bestanden (.env, .git), het instellen van een aangepaste 404-pagina, een limiet voor de aanvraaggrootte en paden voor toegangs- en foutlogboeken completeren een configuratie die de richtlijnen dekt die de meeste sites echt nodig hebben, in de volgorde die NGINX verwacht. Het inschakelen van zowel HTTPS-omleidingen als luisteren op 443 produceert twee serverblokken — een omleidend, een servererend — precies zoals NGINX vereist.

De output is gewone NGINX-configuratie in schone syntaxis, klaar om in te voegen in een configuratiebestand onder /etc/nginx/sites-available/ of waar uw setup ze ook bewaart. Elke optie wijst toe aan een echte richtlijn — er is geen plaatshouldertekst die u moet opzoeken en vervangen, buiten het uitwisselen van uw eigen domein, upstream-adres en certificaatpaden als u deze nog niet hebt ingevoerd.

Alles draait lokaal in uw browser: het domein, paden en upstream-adres die u invoert, worden alleen gebruikt om de tekst die u ziet op te stellen en worden nooit ergens naartoe verzonden. Kopieer het resultaat, download het als .txt-bestand of stuur het terug naar de invoer om het verder te verfijnen.

FAQ

Verzendt deze tool mijn domein of servergegevens ergens naartoe?
Nee. De configuratie wordt volledig in uw browser samengesteld met JavaScript. Niets wat u invoert — domein, paden, certificaatlocaties, upstream-adres — wordt naar een server verzonden.
Waarom krijg ik twee serverblokken in plaats van één?
Wanneer beide — “Luisteren op 443 met HTTP/2” en “HTTP naar HTTPS omleiden” — ingeschakeld zijn, heeft NGINX een apart blok op poort 80 nodig dat alleen omleidt, plus het hoofdblok op 443 dat de site serveert. Één blok kan niet beide doen.
Kan ik dit als reverse proxy voor Node, Python of een ander backend gebruiken?
Ja. Schakel “Reverse proxy naar upstream” in en stel het upstream-adres (host:poort) in. Het gegenereerde location-blok stuurt het client-IP en protocol door via X-Real-IP, X-Forwarded-For en X-Forwarded-Proto.
Vereist de Brotli-optie iets extra op de server?
Ja — Brotli-ondersteuning is niet ingebouwd in standaard NGINX. De gegenereerde richtlijnen gaan ervan uit dat de ngx_brotli-module is gecompileerd of dynamisch is geladen; de output bevat hierover een opmerking.
Werkt de gegenereerde configuratie as-is, of moet ik deze aanpassen?
Het is een volledig, syntactisch geldig serverblok voor de opties die u hebt gekozen. Normaal gesproken wilt u voordat u implementeert de certificaat- en sleutelpaden verifiëren tegen waar uw TLS-bestanden werkelijk zich bevinden.