Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

server {
listen 80;
 access_log /var/log/nginx/access.log;
 location / { 
  proxy_pass http://127.0.0.1:8080/;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_read_timeout 120;
proxy_connect_timeout 120;
}

Если имеется SSL-сертификат (купленный, или приобретенный от Let's Encrypt) и требуется использовать сервер системы WNAM 2 так, чтобы он был доступен абонентам по протоколу HTTPS, необходимо использовать следующую приблизительную конфигурацию:

Note
Замените "ваш.домен.ru", "ваш-сертификат.pem" и "ваш-приватный-ключ-privkey.pem" на вашу информацию.

server {
 listen 80;
 return 301

server {
listen 80 default_server;
return 301

https://$server_name$request_uri;

server

 server_name

wnam

ваш.

provider

домен.ru;
}
server

{
listen 443 ssl default_server;
ssl_certificate /etc/letsencrypt/live/wnam.provider.ru/fullchain.pem;

{
        root /var/www/ui2;
        index index.html;
        server_name _;
        client_max_body_size 500M;
        ssl_certificate /etc/nginx/certs/ваш-сертификат.pem;
        ssl_certificate_key

/etc/

letsencrypt

nginx/

live/wnam.provider.ru/

certs/ваш-приватный-ключ-privkey.pem;

ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_prefer_server_ciphers on;
ssl_ciphers "EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH";
ssl_ecdh_curve secp384r1;
ssl_session_cache shared:SSL:10m;
ssl_session_tickets off;
ssl_stapling on;
ssl_stapling_verify on;
resolver 8.8.8.8 8.8.4.4 valid=300s;
resolver_timeout 5s;
add_header Strict-Transport-Security "max-age=63072000; includeSubdomains";
add_header X-Frame-Options SAMEORIGIN;
add_header X-Content-Type-Options nosniff;
ssl_dhparam /etc/ssl/certs/dhparam.pem;
root /var/www/html;
index index.html;
server_name wnam.provider.ru;
location / {
proxy_pass

        listen 443 ssl;
        location / {
                # First attempt to serve request as file, then
                # as directory, then fall back to displaying a 404.
                try_files $uri $uri/ /index.html =404;
                add_header Last-Modified $date_gmt;
                add_header Cache-Control 'no-store, no-cache, must-revalidate, proxy-revalidate, max-age=0';
                if_modified_since off;
                expires off;
                etag off;
        }

  location /api/2.0/ {
    proxy_pass http://127.0.0.1:8080/api/2.0/;
    proxy_set_header X-Real-IP $remote_addr;
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    proxy_read_timeout 120;
    proxy_connect_timeout 120;
    proxy_intercept_errors on;

    error_page 502 503 504 /api/proxy_error.html; 
  }

  location /assets/imgs/wallpaper/ {
    expires max;
  }

  location /portal/ {
    try_files $uri $uri/ /index.html =404;
    root /var/www;
    index index.html;
  }

  location /portal/api/auth {
    proxy_pass http://127.0.0.1:8080/api/2.0/portal/auth;

    proxy_set_header

X-Real-IP

$remote_addr;


    proxy_set_header

X-Forwarded-For

$proxy_add_x_forwarded_for;

    proxy_

set_header Host $host

read_timeout 120;

    proxy_

set_header X-Forwarded-Proto $scheme;
proxy_read_timeout 120;
proxy_connect_timeout 120;

connect_timeout 120;
    proxy_intercept_errors on; 
    error_page 502 503 504 /api/proxy_error.html; 
  }

}

2. Не забудьте сгенерировать файл dhparams:

...