Конфигурация Nginx для Laravel 11 с PHP-FPM, WebSocket (Reverb / Echo) и Vite
Готовый конфиг Nginx для Laravel 11: проксирование Laravel Reverb WebSocket (порт 8080), fastcgi сокет, try_files index.php, заголовки безопасности.
Интерактивный генератор под ваши параметры
Параметры подставляются в код в реальном времени
/etc/nginx/sites-available/laravel.example.com.conf
# /etc/nginx/sites-available/{{domain}}.conf
# Upstream для Laravel Reverb WebSocket
upstream reverb_ws {
server 127.0.0.1:8080;
}
server {
listen 80;
server_name {{domain}} www.{{domain}};
return 301 https://{{domain}}$request_uri;
}
server {
listen 443 ssl http2;
server_name {{domain}};
root /var/www/{{domain}}/public;
index index.php;
ssl_certificate /etc/letsencrypt/live/{{domain}}/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/{{domain}}/privkey.pem;
client_max_body_size {{client_max_body}};
# Laravel Reverb WebSocket Endpoint
location /app {
proxy_pass http://reverb_ws;
proxy_http_version 1.1;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection "Upgrade";
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto https;
proxy_read_timeout 60s;
proxy_send_timeout 60s;
}
# Запрет доступа к .env и системным каталогам
location ~ /\\.(?!well-known).* {
deny all;
}
location / {
try_files $uri $uri/ /index.php?$query_string;
}
location ~* \\.(jpg|jpeg|gif|png|webp|svg|css|js|ico|woff|woff2)$ {
expires 30d;
add_header Cache-Control "public, no-transform";
access_log off;
}
location ~ \\.php$ {
try_files $uri =404;
fastcgi_pass unix:/run/php/php{{php_version}}-fpm.sock;
fastcgi_index index.php;
include fastcgi_params;
fastcgi_param SCRIPT_FILENAME $realpath_root$fastcgi_script_name;
fastcgi_param DOCUMENT_ROOT $realpath_root;
fastcgi_buffer_size 128k;
fastcgi_buffers 256 16k;
fastcgi_read_timeout 180s;
}
}
Разбор ключевых директив конфигурации
Техническое обоснование директив и их прямое влияние на процессор (CPU), оперативную память (RAM) и дисковый ввод-вывод (NVMe I/O).
| Директива / Блок | Рекомендуемое значение | Зачем нужно и системное влияние (CPU / RAM / I-O) |
|---|---|---|
root /var/www/{{domain}}/public; |
Папка public Laravel | Критически важно указывать root на подкаталог /public, чтобы закрыть доступ к .env, app, bootstrap и storage. |
fastcgi_param SCRIPT_FILENAME $realpath_root$fastcgi_script_name; |
Директива $realpath_root | Использует реальный путь файловой системы, гарантируя корректный роутинг при атомарных деплоях через симлинки (Envoy, Deployer). |
proxy_pass http://reverb_ws; |
Proxy на Reverb :8080 | Проксирует WebSocket-соединения реального времени в нативный сервер Laravel Reverb. |
Рекомендуемые системные требования VDS под этот стек
Расчет минимальной и оптимальной конфигурации виртуального сервера для стабильной работы без сбоев.
Оптимальный сайзинг: 2 vCPU, 4 GB RAM, 50 GB NVMe, Ubuntu 24.04 LTS
Расчетная нагрузка: Laravel REST API + WebSocket до 2 000 одновременных подключений
Timeweb Cloud
2 CPU / 4 GB NVMe
Процессор:
2 vCPU
Память RAM:
4 GB RAM
Накопитель:
50 GB NVMe
Selectel
2 vCPU / 4 GB RAM
Процессор:
2 vCPU
Память RAM:
4 GB RAM
Накопитель:
50 GB NVMe
Beget
Turbo 4 GB
Процессор:
2 vCPU
Память RAM:
4 GB RAM
Накопитель:
50 GB NVMe
Онлайн-утилиты SysKit для проверки этого сервера
Протестируйте корректность применения конфигурации прямо сейчас в один клик.
Частые ошибки при настройке и их решение (FAQ)
Типовые проблемы вебмастеров и сисадминов при внедрении данной конфигурации.
Ошибка 403 Forbidden при обращении к сайту
Проверьте директиву root: путь должен вести строго в `/var/www/site/public`, а не в корень проекта `/var/www/site`.
Рекомендуемые смежные конфигурации
Дополнительные рецепты и калькуляторы для полной оптимизации данного серверного стека.