# GerbilManager — Externer nginx-Vhost fuer die oeffentliche Webseite (WEB-2) # In Julians bestehenden nginx-Reverse-Proxy einfuegen. # ersetzen sobald der Hostname feststeht (Julian liefert ihn). # # SICHERHEIT: Dieser Vhost zeigt NUR auf den publicsite-Container (Port 8081). # Der Manager (API + Frontend, Port 80) ist NICHT erreichbar von aussen — # er hat keine Authentifizierung und muss LAN-only bleiben. server { listen 80; server_name ; location / { proxy_pass http://127.0.0.1:8081; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; # Kein Buffering fuer kleine statische HTML-Seiten proxy_buffering off; } } # Fuer HTTPS (empfohlen, z.B. per Let's Encrypt via certbot): # server { # listen 443 ssl; # server_name ; # ssl_certificate /etc/letsencrypt/live//fullchain.pem; # ssl_certificate_key /etc/letsencrypt/live//privkey.pem; # location / { # proxy_pass http://127.0.0.1:8081; # proxy_set_header Host $host; # proxy_set_header X-Real-IP $remote_addr; # proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; # proxy_set_header X-Forwarded-Proto $scheme; # } # }