server { listen 443 ssl http2; server_name vault.secretbee.buzz; ssl_certificate /etc/letsencrypt/live/vault.secretbee.buzz/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/vault.secretbee.buzz/privkey.pem; include /etc/nginx/ssl.conf; allow 10.10.1.0/24; allow 192.168.178.0/24; deny all; client_max_body_size 128M; location / { proxy_pass http://localhost:8222; proxy_http_version 1.1; proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection "upgrade"; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; } location /admin { return 404; } }