# Live Configs Deze map bevat **gecorrigeerde kopieën** van de daadwerkelijk op de Raspberry Pi's draaiende nginx-configuratiebestanden, zoals doorgenomen en gefixt op 2026-07-27. In tegenstelling tot de `*.example`-bestanden een map hoger (die generieke, minimale sjablonen zijn om een nieuwe omgeving vanaf nul op te zetten), zijn dit snapshots van bestanden die specifiek voor déze Pi's gelden — inclusief zaken die niet bij de react-frontend-feature horen (bv. de mail/iRedAdmin-proxying in `slpsoftware.conf`). **Deze bestanden worden niet automatisch gesynchroniseerd met de Pi's.** Als je op de Pi's iets aanpast, is dit bestand pas weer correct nadat je de wijziging hier ook handmatig doorvoert (of andersom: kopieer bij twijfel altijd eerst de live versie van de Pi hierheen voordat je hem hier aanpast). ## Bestanden | Bestand | Waar het hoort | Wat er is gefixt (2026-07-27) | |---|---|---| | `slpsoftware-analytics.conf` | pi-entry (reverse-proxy), `/etc/nginx/sites-available/` | Acme-challenge-location verplaatst van het poort-80-blok naar het 443-blok (renewal zou anders stilzwijgend falen); listen-volgorde 443/[::]:443 rechtgezet. | | `slpsoftware-test-webserver.conf` | pi-main (webserver), `/etc/nginx/sites-available/` | Ontbrekende `error_log`/`access_log`-regels toegevoegd; misleidende comment over "alleen intern IP" vervangen door een correcte toelichting (luistert bewust op alle interfaces, consistent met de rest). | | `slpsoftware.conf` | pi-entry (reverse-proxy), `/etc/nginx/sites-available/` | Acme-challenge-location toegevoegd aan beide 443-blokken (ontbrak volledig); `/sentry-tunnel`-proxy toegevoegd aan het slpsoftware.nl/www-blok (ontbrak volledig, dus Sentry-events vanuit productie werden niet getunneld); iredadmin/mail-regex aangescherpt (`^\/(iredadmin\|mail)(\/\|$)`) om valse matches te voorkomen. | Zie ook: `../deployment-instructions.md` en `../deployment-plan.md` voor de bredere context, en `../production-nginx.conf.example` / `../production-nginx.conf.post-certbot.example` voor de generieke, react-frontend-only variant zonder de mail/iRedAdmin-onderdelen.