Accéder a Home Assistant depuis l’extérieur en HTTPS avec un NDD Freebox et Let's Encrypt

As tu rentrer decommente les deux lignes dans le fichier configuration.yaml ?

Port 80 443 et 8123 ouvert et redirigé ?

Pour les ports, j’ai bien tout redirigé vers le Google Nest Hub qui est en mode Bridge.

Comme tu l’auras peut-être remarqué, je suis chez Sosh/Orange.

Par contre, je ne comprends pas ta 1ère question.

Il y a si cela n’a pas changé deux ligne a decommenter dans le’fichier configuration.yaml

Comme cité dans le tutoriel ici

1 « J'aime »

Cela n’a pas changé, si c’est lignes sont présentes, elles indiquent à HA de n’accepter que les connexions sécurisées.

Pour un accès en http://, il faut les commenter avec un #. :+1:

J’ai ajouté cette remarque sur le tutoriel Accès de l’extérieur en HTTPS avec Nginx Proxy Manager paragraphe Nettoyage de la configuration

Dans ce cas, la redirection de port que tu dois faire ce n’est pas vers ton point d’accès (le google nest) mais directement sur le RPi3. C’est lui qui va répondre à la requête de Let’s Encrypt (l’url avec .well-known dedans). Pas google nest.

Merci McFly pour sur ce tuto et le temps que tu passes pour expliquer à tous.
Mais pour un newbie comme moi :slight_smile: fermer le port 80 avant de se faire start sur Let"s encrypt cela génére une erreur sur l’accés au domaine en laissant le port 80 à cette étape cela fonctionne.
Si cela peut aider…

image

1 « J'aime »

Il a pourtant précisé :

:wink:

Bonjour McFly,

J’ai bien noté cette partie que j’ai commenté pour le moment. En effet, les fichiers ne sont pas créés à cause du message indiqué dans mon post initial.

Mon problème vient de la structure de mon réseau. Réseau box Orange et ensuite réseau « Google Wifi » où se trouve mon HA.

Il faut que je creuse sur la partie réseau et tout devrait rentrer dans l’ordre.

Merci de ton aide.

Franck

Bonjour Clemalex,

Merci de ton retour, mais mon problème est en amont. Je n’arrive pas à générer le certificat. La structure de mon réseau doit être à l’origine du problème.

Tu peux donner les adresses IP que tu as?
Le LAN de la Livebox est en 192.168.1.X je suppose.
Un truc connecté sur le wifi de la livebox va être en 192.168.1.Y ?
Le wifi google, quand tu es connecté dessus tu as quoi 192.168.1.Z ou 192.168.2.Z (2 ou autre chose que .1 en tout cas).

Bonjour golfvert,

C’est ce que j’en ai déduit mais depuis la box Orange, il n’est pas possible d’adresser le RPi3 car par sur le même plan d’adressage réseau.

Je n’utilise pas la partie réseau d’Orange en dehors de la TV.

Une idée ?

Franck

Ta box fait du NAT, ça OK, mais ton routeur Google Nest Hub, que fait-il ? NAT aussi ? Ton RPi sort sur Internet ?

Je pense que c’est obligé, la livebox ne sait pas adresser un autre sous réseau. Donc, forcément le nest doit NATter tout le 192.168.86.x sur son adresse en 192.168.0.y et ensuite la livebox NATte à nouveau.

Donc, il faut ouvrir le port 80 sur la livebox vers google net (pas vers le PI!) et le même port 80 sur le google nest vers le RPi.

Je pense qu’il me manque en effet la dernière partie entre le Google Nest et la RPi.
Je test et vous tiens au courant.

PS : une autre solution pourrait être de mettre tout le réseau Goggle Nest en DMZ. A voir ?

Tu peux le faire pour les tests mais après je te conseil de jouer seulement avec les ports.

Pour la DMZ, le principe est d’exposer tout ce qui se trouve dedans c’est ça ? Donc tout ce qui se trouve derrière le Google Nest, si je le fait.

Oui, car, contrairement à ce que tu as indiqué au début :

et avec les adresses IP que tu donnes son google nest est un routeur. Pas un bridge.

Si tu dis à la livebox que ton google nest est ta « DMZ », alors plus aucun filtrage ne sera fait par la livebox.
Tu dépendra entièrement de ce sait faire (ou pas) google nest. Donc, bof, j’éviterai.
Tu pourrais le faire avec un vrai firewall (opnsense par exemple). Mais, avec google nest, pas certain que ce soit une bonne idée.

Merci de tes réponses.