> For the complete documentation index, see [llms.txt](https://ayakaleaf-pro.ayaka.space/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://ayakaleaf-pro.ayaka.space/on-premises/on-premises-no/konfigurasjon/overleaf-toolkit/tls-proxy.md).

# TLS-proxy

En valgfri TLS-proxy for å avslutte HTTPS-tilkoblinger, ved bruk av NGINX.

Kjør `bin/init --tls` for å initialisere lokal konfigurasjon med NGINX-proxykonfigurasjon, eller for å legge til NGINX-proxykonfigurasjon i en eksisterende lokal konfigurasjon. En **eksempel** privat nøkkel opprettes i `config/nginx/certs/overleaf_key.pem` og et **fiktivt** sertifikat i `config/nginx/certs/overleaf_certificate.pem`. Enten erstatt disse med din faktiske private nøkkel og sertifikat, eller sett verdiene til `TLS_PRIVATE_KEY_PATH` og `TLS_CERTIFICATE_PATH` variablene til stiene til henholdsvis din faktiske private nøkkel og sertifikat.

En standardkonfigurasjon for NGINX er tilgjengelig i `config/nginx/nginx.conf` som kan tilpasses etter dine behov. Stien til konfigurasjonsfilen kan endres med `NGINX_CONFIG_PATH` variabelen.

{% hint style="success" %}
Hvis du har en **docker-compose.yml** basert distribusjon, eller administrerer din egen NGINX reverse proxy, kan du se et eksempel **nginx.conf** fil [her](https://github.com/overleaf/toolkit/blob/master/lib/config-seed/nginx.conf).
{% endhint %}

Legg til følgende seksjon i din `config/overleaf.rc` fil hvis den ikke allerede er der:

```
# TLS-proxykonfigurasjon (valgfri)
NGINX_ENABLED=false
NGINX_CONFIG_PATH=config/nginx/nginx.conf
NGINX_HTTP_PORT=80

# Erstatt disse IP-adressene med den eksterne IP-adressen til verten din
NGINX_HTTP_LISTEN_IP=127.0.1.1 
NGINX_TLS_LISTEN_IP=127.0.1.1
TLS_PRIVATE_KEY_PATH=config/nginx/certs/overleaf_key.pem
TLS_CERTIFICATE_PATH=config/nginx/certs/overleaf_certificate.pem
TLS_PORT=443
```

{% hint style="danger" %}
Hvis du bruker en ekstern TLS-proxy (dvs. ikke administrert av Overleaf Toolkit), må du sørge for at `OVERLEAF_TRUSTED_PROXY_IPS=loopback,<ip-of-your-tls-proxy>` er satt i din `config/variables.env`, f.eks. `OVERLEAF_TRUSTED_PROXY_IPS=loopback,192.168.13.37`.
{% endhint %}

{% hint style="danger" %}
Hvis du bruker et subnett fra `172.16.0.0/12` (standard subnett for Docker-nettverk) for ditt lokale nettverk, må du sette `OVERLEAF_TRUSTED_PROXY_IPS=loopback,<network>` i din `config/variables.env`. Hvor `<network>` er `IPAM -> Config -> Subnet` verdien i `docker inspect overleaf_default`, f.eks. `OVERLEAF_TRUSTED_PROXY_IPS=loopback,172.19.0.0/16`. Dette er for å forhindre forfalskning av `X-Forwarded` headere.
{% endhint %}

{% hint style="info" %}
Hvis `OVERLEAF_TRUSTED_PROXY_IPS` ikke settes manuelt, settes den som standard til `loopback`. Hvis du setter den manuelt, må du sørge for å inkludere enten `loopback`, `localhost` eller `127.0.0.1`, som stoler på **nginx** instansen som kjører inne i **sharelatex** containeren.
{% endhint %}

Hvis du har konfigurert de betrodde proxy-IP-adressene riktig, skal du se din offentlige IP-adresse på `/user/sessions` siden slik:

<figure><img src="/files/c99366839bcffc770dcc37d8c750c6bbdbcfb1f3" alt="" width="375"><figcaption></figcaption></figure>

Hvis IP-adressen som vises ovenfor fortsatt er noe slikt som `127.0.0.1` eller en privat/lokal nettverks-IP-adresse, vennligst sjekk konfigurasjonen for betrodd proxy, spesielt verdien av `OVERLEAF_TRUSTED_PROXY_IPS`.

For å kjøre proxyen, endre verdien til `NGINX_ENABLED` variabelen i `config/overleaf.rc` fra `false` til `true` og kjør på nytt `bin/up`.

Som standard vil HTTPS-nettgrensesnittet være tilgjengelig på `https://127.0.1.1:443`. Tilkoblinger til `http://127.0.1.1:80` vil bli omdirigert til `https://127.0.1.1:443`. For å endre IP-adressen som NGINX lytter på, sett `NGINX_HTTP_LISTEN_IP` og `NGINX_TLS_LISTEN_IP` variablene. Portene kan endres via `NGINX_HTTP_PORT` og `TLS_PORT` variablene.

Hvis NGINX ikke klarer å starte med feilmeldingen `Error starting userland proxy: listen tcp4 ... bind: address already in use` sørg for at `OVERLEAF_LISTEN_IP:OVERLEAF_PORT` ikke overlapper med `NGINX_HTTP_LISTEN_IP:NGINX_HTTP_PORT`.

```mermaid
sequenceDiagram
participant user as Bruker
participant external as Ekstern vert
participant internal as Intern vert
participant nginx as nginx
participant sharelatex as sharelatex
participant git-bridge as git-bridge
%% Bruker kobler seg til ekstern vert HTTP
user->>+ external: HTTP
note over external: NGINX_HTTP_LISTEN_IP:NGINX_HTTP_PORT
external->>+ nginx: HTTP
note over nginx: nginx:80
nginx-->>-external: 301
%% Bruker kobler seg til ekstern vert HTTPS
user->>+ external: HTTPS
note over external: NGINX_TLS_LISTEN_IP:TLS_PORT
external->>+ nginx: HTTPS
note over nginx: nginx:443
nginx->>+ sharelatex: HTTP
note over sharelatex: sharlatex:80
%% Bruker kobler seg til localhost HTTP
user->>+ internal: HTTP
note over internal: OVERLEAF_LISTEN_IP:OVERLEAF_PORT
internal->>+sharelatex: HTTP
note over sharelatex: sharlatex:80
%% sharelatex kobler seg til git-bridge
sharelatex->>+git-bridge: HTTP /git/
note over git-bridge: git-bridge:8000
note over sharelatex: GIT_BRIDGE_HOST:GIT_BRIDGE_PORT
git-bridge->>+sharelatex: WEB/WEB-API:3000
git-bridge->>+sharelatex: HISTORY-V1:3100
```


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://ayakaleaf-pro.ayaka.space/on-premises/on-premises-no/konfigurasjon/overleaf-toolkit/tls-proxy.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
