Przejdź do treści
100% lokalnie

Generator konfiguracji NGINX

Generuje kompletny blok serwera NGINX z domeny, TLS, proxy, buforowania i opcji bezpieczeństwa.

Wynik

Generator konfiguracji NGINX

Ustaw opcje dla stron, które wdrażasz, a to narzędzie złoży gotowy blok serwera NGINX: domenę i jej aliasy, katalog główny dokumentów, czy chcesz nasłuchiwać na porcie 443 z HTTP/2 i przekierowywać na niego zwykły HTTP, oraz gdzie znajdują się certyfikat i klucz prywatny. Włącz reverse proxy, aby wysyłać ruch do serwera aplikacji upstream — wygenerowany blok lokacji przekazuje Host, X-Real-IP i X-Forwarded-For/-Proto, aby aplikacja widziała rzeczywisty adres klienta za proxy — lub obsługuj pliki statyczne bezpośrednio z nagłówkami cache i wygaśnięciem dla zasobów takich jak CSS, JS i obrazy.

Włącz kompresję gzip i Brotli, fallback aplikacji jednostronicowej, który przepisuje nieznane ścieżki na index.html, i blok zabezpieczeń, który dodaje HSTS, X-Content-Type-Options i Referrer-Policy. Blokowanie dostępu do ukrytych plików (.env, .git), ustawienie niestandardowej strony 404, limit rozmiaru treści żądania i ścieżki do dzienników dostępu i błędów uzupełniają konfigurację, która obejmuje dyrektywy, które większość witryn rzeczywiście potrzebuje, w kolejności, którą NGINX oczekuje. Włączenie zarówno przekierowania HTTPS, jak i nasłuchiwania na 443 tworzy dwa bloki serwera — jeden przekierowujący, jeden obsługujący — dokładnie tak, jak tego wymaga NGINX.

Dane wyjściowe to zwykła konfiguracja NGINX w czystej składni, gotowa do wstawienia do pliku konfiguracyjnego w /etc/nginx/sites-available/ lub gdziekolwiek Twój serwer przechowuje takie pliki. Każda opcja jest mapowana na rzeczywistą dyrektywę — nie ma tekstu zastępczego, który musiałbyś szukać i zastępować, oprócz zamiany własnej domeny, adresu serwera upstream i ścieżek do certyfikatów, jeśli ich jeszcze nie wpisałeś.

Wszystko dzieje się lokalnie w Twojej przeglądarce: domena, ścieżki i adres upstream, które wpiszesz, są używane tylko do wygenerowania tekstu, który widzisz, i nigdy nie są nigdzie wysyłane. Skopiuj wynik, pobierz go jako plik tekstowy lub wyślij go z powrotem na wejście i udoskonalaj dalej.

Częste pytania

Czy to narzędzie gdzieś przesyła moją domenę lub dane serwera?
Nie. Konfiguracja jest montowana całkowicie w Twojej przeglądarce za pomocą JavaScriptu. Nic, co wpiszesz — domena, ścieżki, lokalizacje certyfikatów, adres upstream — nie jest wysyłane na serwer.
Dlaczego otrzymuję dwa bloki serwera zamiast jednego?
Gdy oba — „Nasłuchuj na 443 z HTTP/2” i „Przekieruj HTTP na HTTPS” — są włączone, NGINX potrzebuje oddzielnego bloku na porcie 80, który tylko przekierowuje, plus główny blok na 443, który obsługuje witrynę. Jeden blok nie może robić obu rzeczy.
Czy mogę to używać jako reverse proxy przed Node, Python lub innym backendem?
Tak. Włącz opcję „Reverse proxy do upstream” i ustaw adres serwera upstream (host:port). Wygenerowany blok lokacji przekazuje adres IP klienta i protokół poprzez X-Real-IP, X-Forwarded-For i X-Forwarded-Proto.
Czy opcja Brotli wymaga czegoś więcej na serwerze?
Tak — obsługa Brotli nie jest wbudowana w standardowy NGINX. Wygenerowane dyrektywy zakładają, że moduł ngx_brotli jest skompilowany lub załadowany dynamicznie; dane wyjściowe zawierają notatkę o tym.
Czy wygenerowana konfiguracja będzie działać tak jak jest, czy muszę ją edytować?
To kompletny, syntaktycznie poprawny blok serwera dla wybranych opcji. Zazwyczaj będziesz chcieć przed wdrożeniem sprawdzić ścieżki do certyfikatów i kluczy względem tego, gdzie znajdują się Twoje pliki TLS.