Конфигурация Nginx для Laravel 11 с PHP-FPM, WebSocket (Reverb / Echo) и Vite

Обновлено: Сентябрь 2026 Стек: Nginx 1.26+ / 1.27++, PHP 8.2/8.3, Laravel 11.x, Laravel Reverb Проверено: Production-Ready

Готовый конфиг Nginx для Laravel 11: проксирование Laravel Reverb WebSocket (порт 8080), fastcgi сокет, try_files index.php, заголовки безопасности.

Интерактивный генератор под ваши параметры
Параметры подставляются в код в реальном времени
/etc/nginx/sites-available/laravel.example.com.conf
# /etc/nginx/sites-available/laravel.example.com.conf
# Upstream для Laravel Reverb WebSocket
upstream reverb_ws {
    server 127.0.0.1:8080;
}


    listen 80;
    server_name laravel.example.com www.laravel.example.com;
    return 301 https://laravel.example.com$request_uri;
}

server {
    listen 443 ssl http2;
    server_name laravel.example.com;

    root /var/www/laravel.example.com/public;

    # Security Headers
    add_header X-Frame-Options "SAMEORIGIN" always;
    add_header X-XSS-Protection "1; mode=block" always;
    add_header X-Content-Type-Options "nosniff" always;
    add_header Referrer-Policy "strict-origin-when-cross-origin" always;
    add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" always;
    add_header Permissions-Policy "geolocation=(), microphone=(), camera=()" always;

    index index.php;

    ssl_certificate /etc/letsencrypt/live/laravel.example.com/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/laravel.example.com/privkey.pem;

    client_max_body_size 64M;

    # Laravel Reverb WebSocket Endpoint
    location /app {
        proxy_pass http://reverb_ws;
        proxy_http_version 1.1;
        proxy_set_header Upgrade $http_upgrade;
        proxy_set_header Connection "Upgrade";
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto https;
        proxy_read_timeout 60s;
        proxy_send_timeout 60s;
    }

    # Запрет доступа к .env и системным каталогам
    location ~ /\\.(?!well-known).* {
        deny all;
    }

    location / {
        try_files $uri $uri/ /index.php?$query_string;
    }

    location ~* \\.(jpg|jpeg|gif|png|webp|svg|css|js|ico|woff|woff2)$ {
        expires 30d;
        add_header Cache-Control "public, no-transform";
        access_log off;
    }

    location ~ \\.php$ {
        try_files $uri =404;
        fastcgi_pass unix:/run/php/php8.3-fpm.sock;
        fastcgi_index index.php;
        include fastcgi_params;
        fastcgi_param SCRIPT_FILENAME $realpath_root$fastcgi_script_name;
        fastcgi_param DOCUMENT_ROOT $realpath_root;
        fastcgi_buffer_size 128k;
        fastcgi_buffers 256 16k;
        fastcgi_read_timeout 180s;
    }
}

Разбор ключевых директив конфигурации

Техническое обоснование директив и их прямое влияние на процессор (CPU), оперативную память (RAM) и дисковый ввод-вывод (NVMe I/O).

Директива / Блок Рекомендуемое значение Зачем нужно и системное влияние (CPU / RAM / I-O)
root /var/www/{{domain}}/public; Папка public Laravel Критически важно указывать root на подкаталог /public, чтобы закрыть доступ к .env, app, bootstrap и storage.
fastcgi_param SCRIPT_FILENAME $realpath_root$fastcgi_script_name; Директива $realpath_root Использует реальный путь файловой системы, гарантируя корректный роутинг при атомарных деплоях через симлинки (Envoy, Deployer).
proxy_pass http://reverb_ws; Proxy на Reverb :8080 Проксирует WebSocket-соединения реального времени в нативный сервер Laravel Reverb.

Рекомендуемые системные требования VDS под этот стек

Расчет минимальной и оптимальной конфигурации виртуального сервера для стабильной работы без сбоев.

Оптимальный сайзинг: 2 vCPU, 4 GB RAM, 50 GB NVMe, Ubuntu 24.04 LTS
Расчетная нагрузка: Laravel REST API + WebSocket до 2 000 одновременных подключений
2 CPU / 4 GB NVMe
⚡

Timeweb Cloud

Рекомендуемые ресурсы
2 vCPU / 4 GB RAM / 50 GB NVMe
2 vCPU / 4 GB RAM
🔷

Selectel

Рекомендуемые ресурсы
2 vCPU / 4 GB RAM / 50 GB NVMe
Turbo 4 GB
🟠

Beget

Рекомендуемые ресурсы
2 vCPU / 4 GB RAM / 50 GB NVMe

Онлайн-утилиты SysKit для проверки этого сервера

Протестируйте корректность применения конфигурации прямо сейчас в один клик.

Частые ошибки при настройке и их решение (FAQ)

Типовые проблемы вебмастеров и сисадминов при внедрении данной конфигурации.

Ошибка 403 Forbidden при обращении к сайту
Проверьте директиву root: путь должен вести строго в `/var/www/site/public`, а не в корень проекта `/var/www/site`.
Как проверить конфигурацию Nginx перед перезагрузкой?
Всегда выполняйте команду `nginx -t`. Если синтаксис верный, примените настройки командой `systemctl reload nginx` без остановки сайта.
Что делать при ошибке 413 Request Entity Too Large?
Увеличьте директиву `client_max_body_size 128M;` в блоке `http {}` или `server {}` и перезагрузите веб-сервер.