server { listen 80; listen [::]:80; listen 443 ssl http2; listen [::]:443 ssl http2; server_name ~^(?\w+)\.my\.domain\.name$; ssl_certificate fullchain.pem; ssl_certificate_key privkey.pem; access_log /var/log/nginx/vhost_log vhost; error_log /var/log/nginx/error_log debug; if ($scheme = "http") { rewrite ^ https://$http_host$request_uri? permanent; # enforce https } location / { proxy_set_header Host $host; proxy_pass_request_headers on; proxy_cache off; proxy_http_version 1.1; proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection $connection_upgrade; proxy_set_header X-Forwarded-Proto $scheme; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_redirect off; proxy_read_timeout 300s; proxy_pass $upstream; } } upstream tautulli { server 127.0.0.1:8181; }