# Für den WebSocket-Upgrade des SSH-Terminals (/ws/ssh_terminal) nötig — # ohne diesen Map-Trick würde nginx den "Connection: Upgrade"-Header nicht # durchreichen und Flask/Werkzeug lehnt den Handshake dann mit 400 ab # (live an einer echten Ubuntu-Installation reproduziert: direkt gegen # Flask:5000 funktionierte der Handshake, durch nginx auf Port 80 nicht). map $http_upgrade $connection_upgrade { default upgrade; '' close; } server { listen 80; server_name _; # Eigener Block vor "location /", da WebSockets lang offene Verbindungen # sind — die kurzen Standard-Timeouts von nginx (60s) würden ein länger # inaktives SSH-Terminal sonst hart trennen. location /ws/ { proxy_pass http://127.0.0.1:5000; proxy_http_version 1.1; proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection $connection_upgrade; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; proxy_read_timeout 3600s; proxy_send_timeout 3600s; } location / { proxy_pass http://127.0.0.1:5000; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; } location /static/ { alias /srv/poe_manager/static/; expires 7d; } }