# Nginx Configuration for server.kalkanosgb.com
# Place in /etc/nginx/sites-available/server.kalkanosgb.com
# and symlink to /etc/nginx/sites-enabled/

server {
    listen 80;
    server_name server.kalkanosgb.com;

    # Redirect all HTTP to HTTPS (uncomment after running certbot)
    # return 301 https://$host$request_uri;

    location / {
        proxy_pass http://127.0.0.1:3001;
        proxy_http_version 1.1;
        proxy_set_header Upgrade $http_upgrade;
        proxy_set_header Connection 'upgrade';
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;
        proxy_cache_bypass $http_upgrade;
    }
}

# SSL Block (Auto-configured by certbot: sudo certbot --nginx -d server.kalkanosgb.com)
# server {
#     listen 443 ssl http2;
#     server_name server.kalkanosgb.com;
#
#     ssl_certificate /etc/letsencrypt/live/server.kalkanosgb.com/fullchain.pem;
#     ssl_certificate_key /etc/letsencrypt/live/server.kalkanosgb.com/privkey.pem;
#
#     location / {
#         proxy_pass http://127.0.0.1:3001;
#         proxy_http_version 1.1;
#         proxy_set_header Upgrade $http_upgrade;
#         proxy_set_header Connection 'upgrade';
#         proxy_set_header Host $host;
#         proxy_set_header X-Real-IP $remote_addr;
#         proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
#         proxy_set_header X-Forwarded-Proto https;
#     }
# }
