Nginx
概述
本指南將使用 Nginx 作為反向代理來存取 Remnawave 面板。 我們將把網域指向伺服器,頒發 SSL 憑證並設定 Nginx。
您需要擁有已註冊的網域名稱才能繼續。
將網域指向您的伺服器
檢查您的伺服器 IP 位址。最好使用靜態 IPv4 位址。
現在,您需要將網域名稱指向此 IP 位址。
例如:my-super-panel.com -> 193.122.122.122
有兩種方法可以做到這一點:
- 使用 DNS 提供商(例如 Cloudflare、Google Cloud 等)
- 使用註冊商(例如 Namecheap 等)
DNS 提供商
如果您使用 Cloudflare,需要將 A/AAAA 記錄(分別用於 IPv4 和 IPv6)新增到您的 DNS 記錄。
在此處登入您的 Cloudflare 帳戶並選擇所需的網域。
在頁面左側,點擊 DNS,然後點擊 Records。點擊 Create record。
將 Type 設定為 A,將 Name 設定為 @。
如果要使用子網域,應在 Name 欄位中輸入子網域名稱(例如 panel)。
在 IPv4 address 欄位中輸入您的伺服器 IP 位址,然後點擊 Save。
現在需要等待一段時間讓 DNS 記錄更新。
Cloudflare 控制面板中的黃色雲(網域透過 Cloudflare 代理)和灰色雲(網域未透過 Cloudflare 代理)之間有很大區別。
如果 Cloudflare 在您的地區運行良好,最好透過 Cloudflare 代理網域。(黃色雲)

一些 DNS 提供商有不同的介面,但整體流程是相同的。
頒發 SSL 憑證
現在需要頒發 SSL 憑證。最簡單的方式是使用 acme.sh。
本指南只涵蓋為面板網域頒發 SSL 憑證。
安裝相依套件
sudo apt-get install cron socat
安裝 acme.sh
可以使用任何電子郵件地址頒發憑證,但建議使用有效地址。
將 EMAIL 替換為您的電子郵件地址。
curl https://get.acme.sh | sh -s email=EMAIL && source ~/.bashrc
建立憑證目錄
mkdir -p /opt/remnawave/nginx && cd /opt/remnawave/nginx
頒發憑證
將 DOMAIN 替換為您要頒發憑證的網域名稱。
不要使用以下網域區:.ru、.su、.рф。ZeroSSL 目前不支援這些區域。
acme.sh --issue --standalone -d 'DOMAIN' --key-file /opt/remnawave/nginx/privkey.key --fullchain-file /opt/remnawave/nginx/fullchain.pem --alpn --tlsport 8443 --reloadcmd "docker exec remnawave-nginx nginx -s reload"
請確保伺服器上的 8443 連接埠已開放。頒發憑證需要此連接埠。

acme.sh --install-cert -d 'DOMAIN' --key-file /opt/remnawave/nginx/privkey.key --fullchain-file /opt/remnawave/nginx/fullchain.pem --reloadcmd "docker exec remnawave-nginx nginx -s reload"
這表明憑證已頒發。acme.sh 將每 60 天自動續期,只需確保伺服器上 8443 連接埠保持開放(且未被佔用)。
Nginx 設定
簡單設定
在 /opt/remnawave/nginx 目錄中建立名為 nginx.conf 的檔案。
cd /opt/remnawave/nginx && nano nginx.conf
貼上以下設定。
請將 REPLACE_WITH_YOUR_DOMAIN 替換為您的網域名稱。
查看下面的設定,注意紅色高亮行。
upstream remnawave {
server remnawave:3000;
}
server {
server_name REPLACE_WITH_YOUR_DOMAIN;
listen 443 ssl reuseport;
listen [::]:443 ssl reuseport;
http2 on;
location / {
proxy_http_version 1.1;
proxy_pass http://remnawave;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
}
# SSL Configuration (Mozilla Intermediate Guidelines)
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:DHE-RSA-CHACHA20-POLY1305;
ssl_session_timeout 1d;
ssl_session_cache shared:MozSSL:10m;
ssl_session_tickets off;
ssl_certificate "/etc/nginx/ssl/fullchain.pem";
ssl_certificate_key "/etc/nginx/ssl/privkey.key";
ssl_trusted_certificate "/etc/nginx/ssl/fullchain.pem";
ssl_stapling on;
ssl_stapling_verify on;
resolver 1.1.1.1 1.0.0.1 8.8.8.8 8.8.4.4 208.67.222.222 208.67.220.220 valid=60s;
resolver_timeout 2s;
# Gzip Compression
gzip on;
gzip_vary on;
gzip_proxied any;
gzip_comp_level 6;
gzip_buffers 16 8k;
gzip_http_version 1.1;
gzip_min_length 256;
gzip_types
application/atom+xml
application/geo+json
application/javascript
application/x-javascript
application/json
application/ld+json
application/manifest+json
application/rdf+xml
application/rss+xml
application/xhtml+xml
application/xml
font/eot
font/otf
font/ttf
image/svg+xml
text/css
text/javascript
text/plain
text/xml;
}
server {
listen 443 ssl default_server;
listen [::]:443 ssl default_server;
server_name _;
ssl_reject_handshake on;
}
建立 docker-compose.yml
在 /opt/remnawave/nginx 目錄中建立 docker-compose.yml 檔案。
cd /opt/remnawave/nginx && nano docker-compose.yml
貼上以下設定。
services:
remnawave-nginx:
image: nginx:1.28
container_name: remnawave-nginx
hostname: remnawave-nginx
volumes:
- ./nginx.conf:/etc/nginx/conf.d/default.conf:ro
- ./fullchain.pem:/etc/nginx/ssl/fullchain.pem:ro
- ./privkey.key:/etc/nginx/ssl/privkey.key:ro
restart: always
ports:
- '0.0.0.0:443:443'
networks:
- remnawave-network
networks:
remnawave-network:
name: remnawave-network
driver: bridge
external: true
啟動容器
docker compose up -d && docker compose logs -f -t
在瀏覽器中開啟面板
在瀏覽器中開啟設定的網域名稱,您將看到登入頁面。
