Files
Sluijsens d71d0636c0
Continuous Integration / config (pull_request) Successful in 10s
Continuous Integration / prepare (pull_request) Successful in 1m13s
Continuous Integration / build (pull_request) Successful in 2m2s
Continuous Integration / test (pull_request) Successful in 1m51s
Continuous Integration / deploy-test (pull_request) Skipped
Split nginx voorbeeldconfigs in pre- en post-certbot varianten, plus access/error logs
De reverse-proxy en analytics nginx-configs toonden al de door certbot beheerde
eindstaat (met SSL-directives), terwijl je die juist nodig hebt vóórdat certbot
draait. Nu is het .example-bestand de kale HTTP-versie om te kopiëren, met een
apart .post-certbot.example ter referentie voor de staat erna. Alle configs
(inclusief webserver-nginx.conf.example) hebben nu ook expliciete error_log/
access_log directives.
2026-07-25 23:45:34 +02:00

47 lines
2.0 KiB
Plaintext

# Voorbeeldconfiguratie voor de nginx server op de Raspberry Pi die de
# gebouwde react-frontend (dist/) daadwerkelijk serveert.
#
# Deze Pi is NIET rechtstreeks vanaf het internet bereikbaar; de andere
# Raspberry Pi (met de nginx reverse proxy, zie reverse-proxy-nginx.conf.example)
# stuurt inkomend verkeer door naar deze server op het interne netwerk (poort 80).
#
# Dit is de daadwerkelijk in gebruik zijnde configuratie op de webserver-Pi.
# Kopieer dit bestand handmatig naar bijvoorbeeld
# /etc/nginx/sites-available/slpsoftware-test.conf op de webserver-Pi,
# maak een symlink in sites-enabled, en herlaad nginx (`sudo nginx -t && sudo systemctl reload nginx`).
server {
listen 80;
listen [::]:80;
server_name test.slpsoftware.nl;
error_log /var/log/nginx/slpsoftware-test-webserver_error.log;
access_log /var/log/nginx/slpsoftware-test-webserver_access.log;
root /mnt/storage1/www/html/test/slpsoftware;
index index.html;
# De React-app gebruikt client-side routing (React Router), dus onbekende
# paden moeten terugvallen op index.html in plaats van een 404 te geven.
location / {
try_files $uri $uri/ /index.html;
}
# Statische assets mogen langer gecachet worden.
location ~* \.(?:css|js|svg|png|jpg|jpeg|gif|ico|woff2?)$ {
try_files $uri =404;
expires 7d;
add_header Cache-Control "public";
}
# Doorgeven van het echte client-IP en protocol, afkomstig van de reverse proxy.
# Uitgecommentarieerd: de reverse-proxy Pi geeft het echte client-IP al door
# via de X-Forwarded-For header hierboven; deze twee directieven zouden nginx
# dat IP ook laten gebruiken als "remote address" in de eigen access-log van
# deze Pi. Zonder deze regels tonen de logs van deze webserver-Pi het interne
# IP van de reverse-proxy Pi als bezoeker-IP (functioneel geen probleem, wel
# minder nauwkeurig voor logging/analyse op deze Pi zelf).
#set_real_ip_from 192.168.1.0/24;
#real_ip_header X-Forwarded-For;
}