DeployEasy
← Tất cả công cụ

Nginx Config Generator

Tạo reverse proxy production với HTTPS, redirect domain, WebSocket, gzip, cache và security headers.

HTTPS và tùy chọn nâng cao

Không ghi private key vào cấu hình. Chạy nginx -t trước khi reload production.

Cấu hình Nginx

Lệnh triển khai

Công cụ này dùng để làm gì?

Tạo một server block Nginx mẫu để nhận request HTTP ở port 80 và chuyển tiếp đến ứng dụng Node.js, Next.js hoặc NestJS đang chạy trên localhost.

Phù hợp với ai?

Phù hợp cho người đang deploy ứng dụng web đầu tiên lên VPS và cần hiểu cấu hình reverse proxy tối thiểu trước khi thêm HTTPS.

Hướng dẫn sử dụng

  1. Chuẩn bị ứng dụng và DNS

    Bảo đảm domain đã trỏ về VPS và ứng dụng đang phản hồi tại port nội bộ bằng curl http://127.0.0.1:PORT.

  2. Nhập domain và port

    Dùng tên miền không kèm https:// hay đường dẫn; nhập đúng port mà ứng dụng đang lắng nghe.

  3. Rà soát cấu hình tạo ra

    Kiểm tra server_name, proxy_pass và các tùy chọn HTTPS, WebSocket hoặc cache trước khi dùng.

  4. Kích hoạt an toàn

    Lưu file vào sites-available, chạy sudo nginx -t rồi mới reload Nginx. Backup cấu hình đang chạy trước khi thay đổi production.

Giải thích dữ liệu nhập

Domain
Tên miền đã trỏ DNS về IP của VPS, ví dụ app.example.com. Không nhập URL đầy đủ hay đường dẫn.
Port ứng dụng
Port mà ứng dụng đang lắng nghe trên server, thường là 3000, 4000 hoặc port bạn đã cấu hình.

Ví dụ đầu vào

Domain: app.example.com
Port ứng dụng: 3000
Kết quả: Nginx nhận HTTP ở port 80 và proxy đến 127.0.0.1:3000

Kết quả được tạo ngay phía trên. Hãy đọc lại lệnh hoặc cấu hình trước khi sao chép sang terminal hay máy chủ.

Lỗi thường gặp

502 Bad Gateway

Ứng dụng chưa chạy, sai port hoặc chỉ bind vào interface không thể truy cập. Kiểm tra bằng curl http://127.0.0.1:PORT.

Nginx không khởi động

Chạy nginx -t để xem lỗi cú pháp, kiểm tra server_name và file cấu hình được kích hoạt.

Domain vẫn hiện trang cũ

Kiểm tra DNS đã trỏ đúng IP, cache DNS và cấu hình server block nào đang được Nginx chọn.

WebSocket bị ngắt

Xác nhận ứng dụng cần WebSocket và giữ các header Upgrade, Connection trong cấu hình proxy.

Lưu ý bảo mật

Công cụ chỉ tạo chuỗi lệnh trong trình duyệt. Không nhập mật khẩu, private key, access token, thông tin database hoặc IP của hệ thống nhạy cảm. Luôn kiểm tra quyền truy cập, firewall và backup trước khi thay đổi production.

Cần ngữ cảnh đầy đủ hơn? Đọc Hướng dẫn hiểu và cấu hình Nginx reverse proxy.