Preskoči na vsebino
100% lokalno

NGINX konfiguracijski generator

Gradi popoln NGINX server blok iz domene, TLS, proxy, predpomnilnika in varnostnih možnosti zaglavja.

Izhod

NGINX konfiguracijski generator

Nastavite možnosti za spletna mesta, ki jih postavljate, in to orodje bo sestavilo pravi NGINX server blok: domeno in njene aliase, koren dokumenta, ali želite poslušati na portu 443 s HTTP/2 in preusmeriti navadni HTTP nanj, ter kjer se nahajata potrdilo in zasebni ključ. Omogočite obratni proxy za pošiljanje prometa na upstream aplikacijski strežnik — generirani blok lokacije prosledi Host, X-Real-IP in X-Forwarded-For/-Proto tako da aplikacija vidi resnični naslov odjemalca za proxyjem — ali postrežite statične datoteke neposredno s predpomnilniški glavi in rokom veljavnosti za sredstva, kot so CSS, JS in slike.

Omogočite stiskanje gzip in Brotli, fallback za aplikacijo s samo eno stranjo, ki prepiše neznane poti na index.html, in blok varnosti, ki doda HSTS, X-Content-Type-Options in Referrer-Policy. Blokiranje dostopa do skritih datotek (.env, .git), nastavitev prilagođene strani 404, omejitev velikosti telesa zahtevka in poti do dnevnikov dostopa in napak pополnjujejo konfiguracijo, ki pokriva direktive, ki jih večina spletnih mest res potrebuje, v vrstnem redu, ki ga pričakuje NGINX. Omogočanje tako preusmerjanja HTTPS kot poslušanja na 443 ustvari dva server bloka — enega, ki preusmeri, enega, ki streže — točno tako, kot to zahteva NGINX.

Rezultat je čista NGINX konfiguracija v čisti sintaksi, pripravljena za vstavljanje v konfiguracijsko datoteko pod /etc/nginx/sites-available/ ali kamorkoli vaš strežnik shranjuje takšne datoteke. Vsaka možnost se preslikava na pravo direktivo — ni nadomestnega besedila, ki bi ga morali iskati in zamenjati, razen zamenjave lastne domene, naslova upstream in poti potrdil, če jih še niste vpisali.

Vse se izvaja lokalno v vašem brskalrniku: domena, poti in naslov upstream, ki ga vnesete, se uporabljajo samo za izgradnjo besedila, ki ga vidite, in se nikoli ne pošljejo nikamor. Kopirajte rezultat, ga preuzmite kot datoteko .txt ali ga pošljite nazaj na vnos in ga naprej izboljšajte.

FAQ

Ali to orodje négamje mojo domeno ali podrobnosti strežnika negdje?
Ne. Konfiguracija je sestavljena v celoti v vašem brskalniiku s pomočjo JavaScripta. Nič, kar vnesete — domena, poti, lokacije potrdil, naslov upstream — se ne pošlje na strežnik.
Zakaj dobim dva server bloka namesto enega?
Ko sta oba — "Poslušaj na portu 443 s HTTP/2" in "Preusmjeri HTTP na HTTPS" — omogočena, NGINX potrebuje ločen blok na portu 80, ki le preusmeri, plus glavni blok na 443, ki streže spletno mesto. En blok ne more početi oboje.
Ali lahko to uporabim kot obratni proxy pred Node, Python ali drugim backendom?
Da. Omogočite možnost "Obratni proxy na upstream" in nastavite naslov strežnika upstream (gostitelj:vrata). Generirani blok lokacije prosledi IP odjemalca in protokol prek X-Real-IP, X-Forwarded-For in X-Forwarded-Proto.
Ali možnost Brotli potrebuje kaj več na strežniku?
Da — podpora Brotli ni vgrajena v standardni NGINX. Generirane direktive predpostavljajo, da je modul ngx_brotli preveden ali dinamično naložen; rezultat vsebuje opombo o tem.
Ali bo generirana konfiguracija delala tako kot je, ali jo moram urediti?
Je popoln, sintaksno veljaven server blok za izbrane možnosti. Običajno boste želeli pred namestitvijo preveriti poti potrdil in ključev glede na to, kje se vaše TLS datoteke res nahajajo.