До основного вмісту

Nginx Proxy Manager: встановлення панелі проксі

Nginx · 09.10.2026 · 3 хв читання
Ілюстрація до статті «Nginx Proxy Manager: встановлення панелі проксі»

Nginx Proxy Manager — вебпанель, яка налаштовує Nginx як reverse proxy і сама отримує сертифікати. Вона потрібна, коли конфіги хочеться налаштовувати мишею, а не правити текстові файли руками.

Що таке reverse proxy коротко

Reverse proxy приймає запит на одному домені й порті, а потім передає його потрібному серверу усередині мережі, ховаючи його реальну адресу. Якщо потрібен сам конфіг із директивами, подробиці зібрані у статті про reverse proxy у Nginx.

NPM, конфіги руками і Traefik

Усі три підходи вирішують одне завдання по-різному, і вибір залежить від того, скільки правил і як часто вони змінюються.

КритерійNPMКонфіги рукамиTraefik
Що налаштовуєтьсячерез вебпанельтекстовими файлами конфігамітками контейнерів або файлами
Хто отримує сертифікатипанель самаокремий клієнт, який ви налаштовуєтесам Traefik за мітками
Де зберігається стану власній базі панеліу текстових файлах конфігау конфізі та мітках контейнерів
Кому підходитьтим, хто не хоче правити конфіг рукамитим, кому потрібен повний контрольтим, у кого багато контейнерів і часті зміни

Про окремий підхід із мітками контейнерів розказано у статті про Traefik.

Встановлення панелі контейнером

Панель ставлять через контейнер, із портами для вебтрафіку і окремим портом для входу у саму панель, а також із томами для даних і сертифікатів.

services:
  app:
    image: jc21/nginx-proxy-manager:latest
    restart: unless-stopped
    ports:
      - '80:80'
      - '443:443'
      - '81:81'
    volumes:
      - ./data:/data
      - ./letsencrypt:/etc/letsencrypt

Перший вхід і зміна даних адміністратора

Після запуску панель відкривається на порту входу, і першим ділом варто зайти зі стандартними даними адміністратора і одразу змінити і пошту, і пароль — це найчастіша помилка під час встановлення панелі.

Перший proxy host за кроками

  1. Вкажіть домен, для якого працюватиме proxy host.
  2. Вкажіть адресу і порт сервера, куди панель має передавати запити.
  3. Увімкніть видачу SSL-сертифіката для вказаного домену.
  4. Увімкніть перенаправлення зі звичайного HTTP на захищене з'єднання.

Що ламається найчастіше

ПроблемаЙмовірна причинаЩо перевірити
Сертифікат не видаєтьсяпорт для підтвердження зайнятий або домен не вказує на сервердоступність порту назовні і запис домену
Бекенд недоступнийвказано адресу контейнера замість адреси, видимої панеліадресу і порт бекенда у налаштуваннях proxy host
WebSocket не працюєу налаштуваннях proxy host не увімкнена підтримка WebSocketперемикач підтримки WebSocket у цього proxy host
Панель відкрита назовніпорт входу в панель доступний усім, а не лише адміністраторуобмеження доступу до порту панелі

Коли NPM не підходить

Панель незручна, коли правил стає багато і в них важко розібратися через інтерфейс, коли потрібні нестандартні директиви, яких немає у панелі, або коли конфіг має лежати у системі контролю версій разом з рештою коду.

Чи була стаття корисною?
← Назад до бази знань Поставити питання підтримці