bin/init --tls per inizializzare la configurazione locale con la configurazione del proxy NGINX, oppure per aggiungere la configurazione del proxy NGINX a una configurazione locale esistente. Viene creata una chiave privata di esempio in config/nginx/certs/overleaf_key.pem e un certificato fittizio in config/nginx/certs/overleaf_certificate.pem. Sostituiscili con la tua chiave privata e il tuo certificato reali, oppure imposta i valori delle variabili TLS_PRIVATE_KEY_PATH e TLS_CERTIFICATE_PATH rispettivamente sui percorsi della tua chiave privata e del tuo certificato reali.
In config/nginx/nginx.conf è fornita una configurazione predefinita di NGINX, che può essere personalizzata in base alle tue esigenze. Il percorso del file di configurazione può essere modificato con la variabile NGINX_CONFIG_PATH.
Se hai un deployment basato su docker-compose.yml, o gestisci un tuo reverse proxy NGINX, puoi consultare un file nginx.conf di esempio qui.
config/overleaf.rc, se non è già presente:
Se usi un proxy TLS esterno (cioè non gestito dall’Overleaf Toolkit), assicurati che
OVERLEAF_TRUSTED_PROXY_IPS=loopback,<ip-of-your-tls-proxy> sia impostato nel tuo config/variables.env, ad esempio OVERLEAF_TRUSTED_PROXY_IPS=loopback,192.168.13.37.Se per la tua rete locale usi una sottorete di
172.16.0.0/12 (la sottorete predefinita per le reti Docker), dovrai impostare OVERLEAF_TRUSTED_PROXY_IPS=loopback,<network> nel tuo config/variables.env, dove <network> è il valore IPAM -> Config -> Subnet restituito da docker inspect overleaf_default, ad esempio OVERLEAF_TRUSTED_PROXY_IPS=loopback,172.19.0.0/16. Questo serve a prevenire la falsificazione degli header X-Forwarded.Se
OVERLEAF_TRUSTED_PROXY_IPS non viene impostata manualmente, il suo valore predefinito è loopback. Se la imposti manualmente, devi assicurarti di includere loopback (o 127.0.0.1), che rende attendibile l’istanza nginx in esecuzione all’interno del container sharelatex. Sono accettati solo indirizzi IP e intervalli CIDR: non aggiungere nomi host come localhost, altrimenti Overleaf non si avvia e restituisce 502 Bad Gateway./user/sessions, in questo modo:

127.0.0.1 o un indirizzo IP di rete privata/locale, controlla la configurazione dei proxy attendibili, in particolare il valore di OVERLEAF_TRUSTED_PROXY_IPS.
Per avviare il proxy, cambia il valore della variabile NGINX_ENABLED in config/overleaf.rc da false a true ed esegui di nuovo bin/up.
Per impostazione predefinita, l’interfaccia web HTTPS sarà disponibile su https://127.0.1.1:443. Le connessioni a http://127.0.1.1:80 verranno reindirizzate a https://127.0.1.1:443. Per cambiare l’indirizzo IP su cui NGINX è in ascolto, imposta le variabili NGINX_HTTP_LISTEN_IP e NGINX_TLS_LISTEN_IP. Le porte possono essere modificate tramite le variabili NGINX_HTTP_PORT e TLS_PORT.
Se NGINX non si avvia con il messaggio di errore Error starting userland proxy: listen tcp4 ... bind: address already in use, assicurati che OVERLEAF_LISTEN_IP:OVERLEAF_PORT non si sovrapponga a NGINX_HTTP_LISTEN_IP:NGINX_HTTP_PORT.

