# Nginx Proxy Manager > Reverzní proxy s HTTPS (Let's Encrypt), web UI, ACL. ## 📋 Přehled - **Image:** `jc21/nginx-proxy-manager:latest` - **Porty:** `80`, `443`, `81` (admin UI) - **User:** `1000:1000` - **Network:** `bridge` ## 🚀 Instalace ```bash cp .env.example .env nano .env docker compose up -d ``` ## 🌐 Přístup - **Admin UI:** `http://:81` (default `admin@example.com` / `changeme`) - **Změň heslo hned po prvním přihlášení!** ## 🔒 HTTPS NPM umí automaticky generovat Let's Encrypt certifikáty: 1. **DNS A záznam** domény → server IP 2. NPM UI → Proxy Hosts → Add Proxy Host 3. Domain Names: `service.example.com` 4. Scheme: `http`, Forward: `:PORT` 5. Záložka **SSL:** Request SSL Certificate, Let's Encrypt 6. Force SSL, HTTP/2, HSTS – vše zapnout ## 🔧 Pokročilé - **Cloudflare DNS-01 challenge** – pro wildcard certifikáty - **Access Lists** – whitelist IP pro citlivé služby - **Redirection** – 301/302 přesměrování - **Streams** – TCP/UDP proxy (SSH, databáze) ## 📁 Volumes | Mount | Účel | |---|---| | `./data:/data` | NPM data, certifikáty, konfigurace | | `./letsencrypt:/etc/letsencrypt` | Let's Encrypt certifikáty | ## 🔄 Aktualizace ```bash docker compose pull docker compose up -d # Certifikáty zůstávají v ./letsencrypt/ ``` ## 📚 Dokumentace - [NPM oficiální dokumentace](https://nginxproxymanager.com/docs/) - [Let's Encrypt s NPM](https://nginxproxymanager.com/advanced-config/#ssl-certificates)