Написать нам в Telegram

Настройка nginx ubuntu

Настраиваем Nginx на Ubuntu и Debian: reverse proxy, бесплатный SSL по Let's Encrypt, кэширование, gzip и brotli, балансировку и тюнинг под высокую нагрузку — чтобы сайт открывался мгновенно и держал пики. Конфигурации ваши.
Рассчитать стоимость
Что нужно настроить в Nginx?
Типичные ситуации

Когда Nginx настроен «лишь бы открывался»

01Сайт «лежит» в пиковые часы, а в логах Nginx сотни 502 и 504 — конфиг не выдерживает нагрузку
02HTTPS то отваливается, то ругается на сертификат — Let's Encrypt не продлевается автоматически
03Страницы грузятся медленно: нет кэширования, gzip/brotli и HTTP/2, статика отдаётся как попало
04Nginx настраивал ушедший фрилансер — конфиг непонятный, лезть внутрь страшно, тронешь и упадёт
05За одним IP несколько приложений, а reverse proxy и маршрутизация сделаны криво — запросы уходят не туда
06Под нагрузкой нужен второй сервер, но балансировки нет — весь трафик бьёт в одну машину

Сколько стоит настройка Nginx на Ubuntu

Честные диапазоны по рынку. Базовая настройка Nginx на Ubuntu или Debian (виртуальные хосты, отдача статики, размещение сайта) — от 8 000 ₽. Настройка reverse proxy с проксированием на бэкенд (PHP-FPM, Node.js, Docker) — от 10 000 ₽. Подключение SSL по Let's Encrypt с автопродлением, редиректом на https и HTTP/2 — от 6 000 ₽. Настройка кэширования (proxy_cache / fastcgi_cache), gzip и brotli — от 10 000 ₽. Балансировка нагрузки через upstream между несколькими серверами — от 15 000 ₽. Комплексный тюнинг Nginx под высокую нагрузку с rate limiting и защитой — от 20 000 ₽. Разбор и переписывание «унаследованного» конфига — от 12 000 ₽. Точную цифру называем после аудита текущего конфига — вы получаете фикс-смету, а не «вилку до неба».

Reverse proxy и проксирование на бэкенд

Nginx как reverse proxy ставится перед приложением и берёт на себя то, что не должен делать бэкенд: терминирует SSL, отдаёт статику, кэширует, сжимает и распределяет запросы. Настраиваем проксирование на PHP-FPM, Node.js, Python или на контейнеры в Docker, прописываем корректные proxy-заголовки (X-Forwarded-For, X-Real-IP, Host), таймауты и буферы. За одним IP аккуратно разводим несколько приложений и доменов через server-блоки и upstream — запросы идут туда, куда нужно, без конфликтов.

SSL/HTTPS по Let's Encrypt и ускорение сайта

Подключаем бесплатные сертификаты Let's Encrypt через certbot с автоматическим продлением по cron — про просроченный SSL и «небезопасное соединение» в браузере можно забыть. Настраиваем редирект с http на https, включаем HTTP/2 и HSTS, при необходимости OCSP stapling и кэш TLS-сессий. Дальше ускоряем отдачу: включаем gzip и brotli (на текстовых ресурсах brotli даёт на 15-25% лучше сжатие, чем gzip), кэшируем статику и ответы бэкенда через proxy_cache и fastcgi_cache, отдаём файлы через sendfile. В типовых проектах время ответа падает с 600-900 мс до 80-150 мс.

Балансировка и тюнинг под высокую нагрузку

Когда один сервер перестаёт справляться, настраиваем балансировку нагрузки: upstream с алгоритмами round-robin или least_conn, весами, max_fails, fail_timeout и health-check — трафик распределяется между бэкендами, а падение одного не роняет сайт. Параллельно делаем тюнинг под нагрузку: worker_processes auto, worker_connections, epoll, правильные буферы и таймауты, keepalive, rate limiting от наплыва ботов и DDoS-всплесков. После настройки гоняем нагрузочные тесты, чтобы убедиться, что 502 и 504 в пик больше не появляются.

Сроки

Базовая настройка Nginx и подключение SSL — 1-2 дня. Reverse proxy с кэшированием и сжатием — 2-4 дня. Балансировка нагрузки и комплексный тюнинг под пики — от 3-5 дней. Разбор унаследованного конфига зависит от его состояния, оцениваем на аудите. Работаем по этапам: первый рабочий результат вы видите быстро.

Кому нужна настройка Nginx
01
Интернет-магазинам и SaaS, где медленная отдача и 502-е напрямую бьют по выручке и конверсии
02
Проектам, которым нужен reverse proxy: за одним Nginx несколько приложений, доменов или контейнеров
03
Сайтам без HTTPS или с «слетающим» SSL — нужен Let's Encrypt с автопродлением и правильным редиректом
04
Командам, перерастающим один сервер: пора подключать балансировку нагрузки между несколькими бэкендами
05
Бизнесу, чей Nginx настраивал случайный человек и теперь некому привести конфиг в порядок
06
Всем, кто хочет ускорить сайт за счёт кэширования, gzip/brotli, HTTP/2 и тюнинга под реальную нагрузку
Что настраиваем в Nginx
Reverse proxy и проксирование: маршрутизация на бэкенды (PHP-FPM, Node.js, Docker-контейнеры), upstream, заголовки
SSL/HTTPS: бесплатные сертификаты Let's Encrypt через certbot с автопродлением, редирект на https, HTTP/2 и HSTS
Кэширование: proxy_cache и fastcgi_cache, кэш статики, заголовки Cache-Control, ускорение отдачи без нагрузки на бэкенд
Сжатие: gzip и brotli с корректным Vary, отдача статики через sendfile — страницы легче и быстрее
Балансировка нагрузки: upstream с least_conn, weights, max_fails и health-check — распределение трафика и отказоустойчивость
Тюнинг и безопасность: worker_processes, буферы, таймауты, rate limiting, защита от ботов, скрытие версии, fail2ban
Как идёт работа
1
/ 6
Аудит — смотрим текущий конфиг Nginx, логи, нагрузку и узкие места, фиксируем, что переделать или настроить с нуля
2
/ 6
План настройки — описываем схему:
reverse proxy, SSL, кэш, сжатие, балансировку, согласуем до начала работ
3
/ 6
Фикс-смета и договор — называем точную стоимость и срок, оплата поэтапная 50/50: аванс 50%, остальные 50% — после приёмки работ
4
/ 6
Настройка — пишем чистый конфиг Nginx на Ubuntu/Debian:
проксирование, HTTPS, кэширование, gzip/brotli, тюнинг
5
/ 6
Нагрузочная проверка — гоняем тесты, проверяем поведение под пиком, отсутствие 502/504 и корректность SSL
6
/ 6
Запуск — выкатываем на боевой сервер, передаём конфиги и понятную документацию, при необходимости берём на сопровождение
1
/ 6
Аудит — смотрим текущий конфиг Nginx, логи, нагрузку и узкие места, фиксируем, что переделать или настроить с нуля
2
/ 6
План настройки — описываем схему: reverse proxy, SSL, кэш, сжатие, балансировку, согласуем до начала работ
3
/ 6
Фикс-смета и договор — называем точную стоимость и срок, оплата поэтапная 50/50: аванс 50%, остальные 50% — после приёмки работ
4
/ 6
Настройка — пишем чистый конфиг Nginx на Ubuntu/Debian: проксирование, HTTPS, кэширование, gzip/brotli, тюнинг
5
/ 6
Нагрузочная проверка — гоняем тесты, проверяем поведение под пиком, отсутствие 502/504 и корректность SSL
6
/ 6
Запуск — выкатываем на боевой сервер, передаём конфиги и понятную документацию, при необходимости берём на сопровождение

Что меняется после настройки Nginx

Ошибки 502/504 в пик
Было
регулярно
Стало
пропадают, сервер держит нагрузку
Время ответа сервера
Было
600-900 мс
Стало
80-150 мс после кэша и тюнинга
HTTPS и сертификат
Было
слетает, ругается браузер
Стало
Let's Encrypt с автопродлением, HTTP/2
Размер страниц по сети
Было
без сжатия
Стало
gzip/brotli, минус 60-75%
Несколько приложений за одним IP
Было
конфликтуют
Стало
чистый reverse proxy, маршрутизация по доменам

Почему АП-ИМ

  • Студия в Санкт-Петербурге с 2008 года — настраиваем Nginx под реальное приложение, а не по шаблону из интернета
  • Мы и пишем код, и эксплуатируем его — знаем, как Nginx должен проксировать именно ваш бэкенд на Node.js, PHP-FPM или в Docker
  • Пишем читаемый, задокументированный конфиг, который сможет поддержать любой ваш инженер — без привязки к нам
  • Настраиваем не «лишь бы работало», а под нагрузку: кэш, gzip/brotli, HTTP/2, балансировка, защита от ботов
  • Let's Encrypt с автопродлением — про слетевший SSL и просроченные сертификаты забываете навсегда
  • Все конфиги и доступы передаём вам в собственность, сервер остаётся на вашем аккаунте хостинга

С кем сравнить

КритерийАП-ИМФрилансерКонструктор
Связка с приложениемКонфиг под ваш бэкенд (Node, PHP-FPM, Docker)Часто по шаблонуНе настраивается
SSL/HTTPSLet's Encrypt с автопродлением, HTTP/2Разово, без автопродленияПо тарифу провайдера
НагрузкаКэш, gzip/brotli, балансировка, тюнингБазовый конфигОбщие лимиты тарифа
Документация конфигаДа, с комментариямиРедкоНедоступна
Поддержка после запускаСопровождение по договоруИсчезает после оплатыПоддержка хостинга
ОтветственностьДоговор, фикс-сметаУстные договорённостиОферта провайдера
Связка с приложением
АП-ИМКонфиг под ваш бэкенд (Node, PHP-FPM, Docker)
ФрилансерЧасто по шаблону
КонструкторНе настраивается
SSL/HTTPS
АП-ИМLet's Encrypt с автопродлением, HTTP/2
ФрилансерРазово, без автопродления
КонструкторПо тарифу провайдера
Нагрузка
АП-ИМКэш, gzip/brotli, балансировка, тюнинг
ФрилансерБазовый конфиг
КонструкторОбщие лимиты тарифа
Документация конфига
АП-ИМДа, с комментариями
ФрилансерРедко
КонструкторНедоступна
Поддержка после запуска
АП-ИМСопровождение по договору
ФрилансерИсчезает после оплаты
КонструкторПоддержка хостинга
Ответственность
АП-ИМДоговор, фикс-смета
ФрилансерУстные договорённости
КонструкторОферта провайдера

Условия работы

  • Конфигурации Nginx, ключи и доступы — ваши, сервер на вашем аккаунте хостинга, без привязки к студии
  • Договор с фиксированной сметой: цена и срок зафиксированы до старта работ
  • Оплата поэтапная, 50/50: аванс 50%, остальные 50% — после приёмки работ
  • Сопровождение после запуска — остаёмся на связи: дорабатываем и развиваем проект по договору поддержки.
  • SSL по Let's Encrypt с автопродлением — настраиваем так, чтобы сертификат не «слетал»
  • Конфиг передаём с понятной документацией и комментариями, чтобы вы не зависели от одного исполнителя
Максим Козлов
Услугу контролирует эксперт
Максим Козлов
Руководитель отдела разработки

15 лет опыта

Частые вопросы
Базовая настройка Nginx на Ubuntu или Debian — от 8 000 ₽. Reverse proxy на бэкенд — от 10 000 ₽, SSL по Let's Encrypt с автопродлением — от 6 000 ₽, кэширование с gzip/brotli — от 10 000 ₽, балансировка нагрузки — от 15 000 ₽, комплексный тюнинг под высокую нагрузку — от 20 000 ₽. Точную фикс-смету называем после аудита текущего конфига.
Да. Настраиваем проксирование на PHP-FPM, Node.js, Python или Docker-контейнеры: прописываем upstream, корректные proxy-заголовки, таймауты и буферы. За одним IP аккуратно разводим несколько приложений и доменов через server-блоки, чтобы запросы шли строго туда, куда нужно.
Да. Подключаем бесплатные сертификаты Let's Encrypt через certbot с автоматическим продлением по расписанию, настраиваем редирект на https, HTTP/2 и HSTS. После настройки про просроченный сертификат и «небезопасное соединение» в браузере можно забыть.
Да, это частая ситуация. На аудите разбираем текущий конфиг и логи, находим узкие места и ошибки, переписываем его в чистый и читаемый вид с комментариями и документацией. Дальше вы или любой ваш инженер сможете спокойно его поддерживать.
Да. За счёт кэширования (proxy_cache / fastcgi_cache), сжатия gzip и brotli, HTTP/2 и тюнинга буферов и таймаутов время ответа сервера в типовых проектах падает с 600-900 мс до 80-150 мс, а размер страниц по сети уменьшается на 60-75%. Под нагрузкой пропадают ошибки 502 и 504.
Полностью ваши. Сервер на вашем аккаунте хостинга, все конфигурации Nginx, ключи и доступы передаём вам вместе с документацией. Поддерживать настройку сможет любой ваш инженер — без привязки к студии.

Настройка Nginx на Ubuntu и Debian — это конфигурирование веб-сервера под реальный проект: reverse proxy и проксирование на бэкенд (PHP-FPM, Node.js, Docker), SSL/HTTPS по Let's Encrypt с автопродлением, кэширование через proxy_cache и fastcgi_cache, сжатие gzip и brotli, балансировка нагрузки и тюнинг под высокую нагрузку. Студия АП-ИМ из Санкт-Петербурга с 2008 года настраивает Nginx так, чтобы сайт открывался мгновенно, держал пики и не выдавал ошибки 502 и 504.

Мы и пишем код, и эксплуатируем его, поэтому настраиваем Nginx под конкретное приложение, а не по шаблону: правильно проксируем запросы, включаем HTTP/2, кэширование, gzip/brotli, балансировку через upstream, rate limiting и защиту. Подключаем бесплатный SSL Let's Encrypt с автоматическим продлением и редиректом на https. Конфигурации и доступы передаём в собственность с понятной документацией, работаем по договору с фиксированной сметой и поэтапной оплатой 50/50. Настройка Nginx на Ubuntu — от 8 000 ₽, точную цену называем после аудита конфига.

Полезные статьи
Нагрузочное тестирование сайта: что это и как провести перед запуском
Как проверить, выдержит ли сайт распродажу или рекламную кампанию: виды тестов, расчёт нагрузки по данным Метрики, инструменты, подготовка стенда и типичные узкие места Битрикс и WordPress.
Читать дальше