Preskočiť na obsah
100% lokálne

NGINX konfiguračný generátor

Vygeneruje kompletný NGINX serverový blok z domény, TLS, proxy, cachovania a bezpečnostných možností.

Výstup

NGINX konfiguračný generátor

Nastavte možnosti pre weby, ktoré nasadzujete, a tento nástroj zmontuje hotový serverový blok NGINX: doménu a jej aliasy, koreň dokumentov, či chcete počúvať na porte 443 s HTTP/2 a presmerovať na ňu bežný HTTP, a kde sa nachádzajú certifikát a súkromný kľúč. Zapnite reverzný proxy na posielanie prevádzky na upstream aplikačný server — vygenerovaný blok lokácie prepája Host, X-Real-IP a X-Forwarded-For/-Proto, aby aplikácia videla skutočnú adresu klienta za proxy — alebo podávajte statické súbory priamo s cache headermi a platnosťou pre aktíva ako CSS, JS a obrázky.

Zapnite kompresiu gzip a Brotli, fallback single-page aplikácie, ktorý prepisuje neznáme cesty na index.html, a bezpečnostný blok, ktorý pridáva HSTS, X-Content-Type-Options a Referrer-Policy. Blokovanie prístupu k skrytým súborom (.env, .git), nastavenie vlastnej 404 stránky, limit veľkosti tela požiadavky a cesty k logom prístupu a chýb doplňujú konfiguráciu, ktorá pokrýva direktívy, ktoré väčšina webov skutočne potrebuje, v poradí, ktoré NGINX očakáva. Povolenie oboch presmerovávania HTTPS a počúvania na 443 vytvorí dva serverové bloky — jeden presmerovávajúci, jeden podávajúci — presne tak, ako to NGINX vyžaduje.

Výstup je prostá konfigurácia NGINX v čistej syntaxi, hotová na vloženie do konfiguračného súboru pod /etc/nginx/sites-available/ alebo kdekoľvek váš server skladá takéto súbory. Každá možnosť je mapovaná na skutočnú direktívu — nie je žiadny zástupný text, ktorý by ste museli hľadať a nahrádzať, okrem výmeny vlastnej domény, adresy upstream servera a ciest k certifikátom, ak ste ich ešte nezadali.

Všetko prebieha lokálne vo vašom prehliadači: doména, cesty a upstream adresa, ktoré zadáte, sa používajú iba na zostavenie textu, ktorý vidíte, a nikdy sa nikam neposielajú. Skopírujte výsledok, stiahnite ho ako textový súbor, alebo ho pošlite späť na vstup a ďalej ho zdokonaľujte.

Časté otázky

Posiela tento nástroj doménu alebo detaily servera niekam?
Nie. Konfigurácia sa zmontuje úplne vo vašom prehliadači pomocou JavaScriptu. Nič, čo zadáte — doména, cesty, umiestnenia certifikátov, upstream adresa — sa neposiela na server.
Prečo dostanem dva serverové bloky namiesto jedného?
Keď sú zapnuté obe možnosti — „Počúvať na 443 s HTTP/2“ a „Presmerovať HTTP na HTTPS“ — NGINX potrebuje samostatný blok na porte 80, ktorý iba presmerúva, plus hlavný blok na 443, ktorý podáva web. Jeden blok nemôže robiť oboje.
Môžem to použiť ako reverzný proxy pred Node, Python alebo iným backendom?
Áno. Zapnite možnosť „Reverzný proxy na upstream“ a nastavte adresu upstream servera (host:port). Vygenerovaný blok lokácie prepája IP klienta a protokol cez X-Real-IP, X-Forwarded-For a X-Forwarded-Proto.
Vyžaduje možnosť Brotli čokoľvek extra na serveri?
Áno — podpora Brotli nie je zabudovaná v štandardnom NGINX. Vygenerované direktívy predpokladajú, že je modul ngx_brotli skompilovaný alebo dynamicky načítaný; výstup obsahuje poznámku o tom.
Bude vygenerovaná konfigurácia fungovať ako je, alebo ju musím editovať?
Je to kompletný, syntakticky správny serverový blok pre možnosti, ktoré ste vybrali. Zvyčajne budete chcieť pred nasadením skontrolovať cesty k certifikátom a kľúčom podľa miesta, kde sa vaše TLS súbory naozaj nachádzajú.