Skip to content
Open
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
2 changes: 1 addition & 1 deletion docs/manual-guides/Nginx/u_e-nginx_custom.de.md
Original file line number Diff line number Diff line change
Expand Up @@ -86,7 +86,7 @@ server {

location / {
proxy_pass http://service:3000/;
proxy_set_header Host $http_host;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
Expand Down
2 changes: 1 addition & 1 deletion docs/manual-guides/Nginx/u_e-nginx_custom.en.md
Original file line number Diff line number Diff line change
Expand Up @@ -87,7 +87,7 @@ server {

location / {
proxy_pass http://service:3000/;
proxy_set_header Host $http_host;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
Expand Down
22 changes: 17 additions & 5 deletions docs/post_installation/reverse-proxy/r_p-nginx.de.md
Original file line number Diff line number Diff line change
@@ -1,20 +1,32 @@
!!! warning "Wichtig"
Lesen Sie zuerst [die Übersicht](r_p.md).

**Besondere Hinweise für HTTP/3:**
Beim Einsatz von HTTP/3 mit Nginx als Reverse Proxy für Mailcow sind zusätzliche Konfigurationen zu beachten, um Probleme mit SOGo-Weiterleitungen zu vermeiden.

Let's Encrypt folgt unserem Rewrite, Zertifikatsanfragen funktionieren problemlos.

**Achten Sie auf die hervorgehobenen Zeilen**.

``` hl_lines="4 10 12 13 25 39"
``` hl_lines="4 19 21 22 34 48"
server {
listen 80 default_server;
listen [::]:80 default_server;
server_name ZU MAILCOW HOSTNAMEN ÄNDERN autodiscover.* autoconfig.*;
return 301 https://$host$request_uri;
}
server {
listen 443 ssl http2;
listen [::]:443 ssl http2;
listen 443 ssl;
listen [::]:443 ssl;

# Für HTTP/3 auf UDP 443
# Achten Sie darauf, "reuseport" in nur einem server-Block zu verwenden, z.B. nur in dem "default_server"-Block, falls es noch weitere server-Blöcke gibt
#listen 443 quic reuseport;
#listen [::]:443 quic reuseport;
#add_header Alt-Svc 'h3=":443"' always;

http2 on;

server_name ZU MAILCOW HOSTNAMEN ÄNDERN autodiscover.* autoconfig.*;

ssl_certificate MAILCOW_PATH/data/assets/ssl/cert.pem;
Expand All @@ -31,7 +43,7 @@ server {

location /Microsoft-Server-ActiveSync {
proxy_pass http://127.0.0.1:8080/Microsoft-Server-ActiveSync;
proxy_set_header Host $http_host;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
Expand All @@ -45,7 +57,7 @@ server {

location / {
proxy_pass http://127.0.0.1:8080/;
proxy_set_header Host $http_host;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
Expand Down
22 changes: 17 additions & 5 deletions docs/post_installation/reverse-proxy/r_p-nginx.en.md
Original file line number Diff line number Diff line change
@@ -1,20 +1,32 @@
!!! warning "Important"
First read [the overview](r_p.md).

**Special Notes for HTTP/3:**
When using HTTP/3 with Nginx as a Reverse Proxy for Mailcow, additional configurations must be observed to avoid issues with SOGo redirects.

Let's Encrypt will follow our rewrite, certificate requests will work fine.

**Take care of highlighted lines.**

``` hl_lines="4 10 12 13 25 39"
``` hl_lines="4 19 21 22 34 48"
server {
listen 80 default_server;
listen [::]:80 default_server;
server_name CHANGE_TO_MAILCOW_HOSTNAME autodiscover.* autoconfig.*;
return 301 https://$host$request_uri;
}
server {
listen 443 ssl http2;
listen [::]:443 ssl http2;
listen 443 ssl;
listen [::]:443 ssl;

# For HTTP/3 on UDP 443
# Ensure to use "reuseport" in only one server block, e.g., only in the "default_server" block, if there are other server blocks.
#listen 443 quic reuseport;
#listen [::]:443 quic reuseport;
#add_header Alt-Svc 'h3=":443"' always;

http2 on;

server_name CHANGE_TO_MAILCOW_HOSTNAME autodiscover.* autoconfig.*;

ssl_certificate MAILCOW_PATH/data/assets/ssl/cert.pem;
Expand All @@ -31,7 +43,7 @@ server {

location /Microsoft-Server-ActiveSync {
proxy_pass http://127.0.0.1:8080/Microsoft-Server-ActiveSync;
proxy_set_header Host $http_host;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
Expand All @@ -45,7 +57,7 @@ server {

location / {
proxy_pass http://127.0.0.1:8080/;
proxy_set_header Host $http_host;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
Expand Down
2 changes: 1 addition & 1 deletion docs/third_party/portainer/third_party-portainer.de.md
Original file line number Diff line number Diff line change
Expand Up @@ -33,7 +33,7 @@ map $http_upgrade $connection_upgrade {
```
location /portainer/ {
proxy_http_version 1.1;
proxy_set_header Host $http_host; # required for docker client's sake
proxy_set_header Host $host; # required for docker client's sake
proxy_set_header X-Real-IP $remote_addr; # pass on real client's IP
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
Expand Down
2 changes: 1 addition & 1 deletion docs/third_party/portainer/third_party-portainer.en.md
Original file line number Diff line number Diff line change
Expand Up @@ -33,7 +33,7 @@ map $http_upgrade $connection_upgrade {
```
location /portainer/ {
proxy_http_version 1.1;
proxy_set_header Host $http_host; # required for docker client's sake
proxy_set_header Host $host; # required for docker client's sake
proxy_set_header X-Real-IP $remote_addr; # pass on real client's IP
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
Expand Down