user nginx; worker_processes auto; error_log /var/log/nginx/error.log notice; pid /var/run/nginx.pid; events { worker_connections 1024; } http { include /etc/nginx/mime.types; default_type application/octet-stream; include /etc/nginx/conf.d/*.conf; log_format main '$remote_addr - $remote_user [$time_local] "$request" ' '$status $body_bytes_sent "$http_referer" ' '"$http_user_agent" "$http_x_forwarded_for"'; access_log /var/log/nginx/access.log main; sendfile on; #tcp_nopush on; keepalive_timeout 65; #gzip on; server { listen 443 ssl; server_name active.deepseak.icu; ssl_certificate /etc/letsencrypt/live/active.deepseak.icu/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/active.deepseak.icu/privkey.pem; ssl_protocols TLSv1.2 TLSv1.3; ssl_ciphers HIGH:!aNULL:!MD5; client_max_body_size 5m; location / { proxy_pass http://127.0.0.1:3006; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; } } server { listen 443 ssl; server_name bbs.deepseak.icu; ssl_certificate /etc/letsencrypt/live/bbs.deepseak.icu/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/bbs.deepseak.icu/privkey.pem; ssl_protocols TLSv1.2 TLSv1.3; ssl_ciphers HIGH:!aNULL:!MD5; client_max_body_size 5m; location / { proxy_pass http://127.0.0.1:3003; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; } } server { listen 443 ssl; server_name image.deepseak.icu; ssl_certificate /etc/letsencrypt/live/image.deepseak.icu/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/image.deepseak.icu/privkey.pem; ssl_protocols TLSv1.2 TLSv1.3; ssl_ciphers HIGH:!aNULL:!MD5; location / { proxy_pass http://127.0.0.1:3004; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; } } # 添加gitea的HTTP代理 server { listen 80; server_name gitea.deepseak.icu; location / { proxy_pass http://127.0.0.1:3002; # 添加代理超时配置 proxy_connect_timeout 60s; proxy_read_timeout 600s; proxy_send_timeout 600s; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; # 添加错误跟踪头 proxy_set_header X-Forwarded-Proto $scheme; } client_max_body_size 50m; } # 增加一个空的server,用于申请证书 server { listen 80; server_name aaa.deepseak.icu; } }