docs: yunohost nginx config auf my_webapp-Shim-Ansatz umstellen
SSOwat-Bypass funktioniert über my_webapp_ynh als registrierten Platzhalter; location-Block in my_webapp.conf wird manuell durch Proxy ersetzt. Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
This commit is contained in:
parent
87cd005352
commit
969a8c8045
1 changed files with 25 additions and 36 deletions
|
|
@ -1,34 +1,31 @@
|
|||
# YunoHost nginx-Konfiguration (auf dem YunoHost-Server 192.168.179.10)
|
||||
# Ablegen als: /etc/nginx/conf.d/n8n.linix.de.conf
|
||||
# Danach: sudo nginx -t && sudo systemctl reload nginx
|
||||
#
|
||||
# Voraussetzungen auf YunoHost:
|
||||
# Voraussetzungen:
|
||||
# 1. Domain n8n.linix.de in YunoHost hinzufügen:
|
||||
# sudo yunohost domain add n8n.linix.de
|
||||
# 2. Let's Encrypt Zertifikat ausstellen:
|
||||
# sudo yunohost domain cert install n8n.linix.de
|
||||
# 3. Diese Datei ablegen und nginx neu laden.
|
||||
# 3. my_webapp als Shim installieren (registriert SSOwat-Permission + nginx-Config):
|
||||
# sudo yunohost app install my_webapp -a "domain=n8n.linix.de&path=/&is_public=1"
|
||||
# 4. Den erzeugten location/-Block in der Datei unten durch den Proxy-Block ersetzen:
|
||||
# /etc/nginx/conf.d/n8n.linix.de.d/my_webapp.conf
|
||||
# 5. nginx neu laden:
|
||||
# sudo nginx -t && sudo systemctl reload nginx
|
||||
#
|
||||
# Cert-Pfad prüfen mit: ls /etc/yunohost/certs/
|
||||
# ACHTUNG: Bei "yunohost app upgrade my_webapp" wird my_webapp.conf überschrieben
|
||||
# → Schritt 4 muss danach wiederholt werden.
|
||||
|
||||
server {
|
||||
listen 443 ssl;
|
||||
listen [::]:443 ssl;
|
||||
server_name n8n.linix.de;
|
||||
|
||||
ssl_certificate /etc/yunohost/certs/n8n.linix.de/crt.pem;
|
||||
ssl_certificate_key /etc/yunohost/certs/n8n.linix.de/key.pem;
|
||||
|
||||
ssl_protocols TLSv1.2 TLSv1.3;
|
||||
ssl_prefer_server_ciphers on;
|
||||
# Inhalt von /etc/nginx/conf.d/n8n.linix.de.d/my_webapp.conf
|
||||
# (ersetzt den von my_webapp generierten location/-Block):
|
||||
|
||||
#sub_path_only rewrite ^/$ / permanent;
|
||||
location / {
|
||||
proxy_pass http://192.168.179.124:8088;
|
||||
proxy_http_version 1.1;
|
||||
|
||||
# WebSocket-Support
|
||||
proxy_set_header Upgrade $http_upgrade;
|
||||
proxy_set_header Connection "upgrade";
|
||||
proxy_set_header Connection $connection_upgrade;
|
||||
|
||||
proxy_set_header Host $host;
|
||||
proxy_set_header X-Real-IP $remote_addr;
|
||||
|
|
@ -39,11 +36,3 @@ server {
|
|||
proxy_send_timeout 300s;
|
||||
client_max_body_size 50m;
|
||||
}
|
||||
}
|
||||
|
||||
server {
|
||||
listen 80;
|
||||
listen [::]:80;
|
||||
server_name n8n.linix.de;
|
||||
return 301 https://$host$request_uri;
|
||||
}
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue