Accéder a Home Assistant depuis l’extérieur en HTTPS avec un NDD Freebox et Let's Encrypt

Oui quand je fais un ping de mon nom de domaine c’est bien la bonne adresse ip qui est interrogée.
Les ports sont tous redirigés comme il faut.

Avant de renseigner l’url externe je ne dois pas relancer let’s Encrypt?

C’est surtout que avant de lancer let’s Encrypt, il serait bon de réussir à se connecter en http avant de passer en https…:wink: mais oui, tu peux :+1:

Tu avais bien mis http et non https ?

Peux tu fournir une capture d’écran des redirections faites depuis l’interface de la freebox ?

CitationC’est surtout que avant de lancer let’s Encrypt, il serait bon de réussir à se connecter en http avant de passer en https…:wink: mais oui, tu peux :+1:

Oui c’est vrai.

Oui je mets bien http

Redirection :

La redirection vers le http n’est pas bonne, elle redirige vers le 80 au lieu du 8123…

Corrige et refait le test d’accès et ensuite de let’s encrypt

Le test ne fonctionne toujours pas.

Dans les paramètre de connexion de HA j’ai ça :

ma redirection de port :

L’url interne est http://192.168.X.X:8123
L’url externe est http://ndd.freeboxos.fr (pour le port 80) ou https://ndd.freeboxos.fr (pour le port 443 qui ne fonctionnera que quand tu auras un certificat)

C’est bon j’ai redirigé le 8123 vers le 8123 et le test http fonction :grimacing:

On dirais un fonctionnement à la livebox (@golfvert :wink: :poop: ) de pas prendre en compte la redirection du 80.

Etonnant pour une freebox car tu si tu rediriges le 80 vers le 8123 ça devrait suffire…

mais tu tapais quoi aussi ? :wink:

http://ndd.freboxos.fr ou http://ndd.freboxos.fr:8123 ?

1. http://ndd.freboxos.fr → redirection du port 80 vers le 8123

2. http://ndd.freboxos.fr:8123 → redirection du port 8123 vers 8123 (aucun intérêt d’avoir demandé une ip full du coup)

1. httpS://ndd.freboxos.fr → redirection du port 443 vers le 8123

3. httpS://ndd.freboxos.fr:8123 → redirection du port 8123 vers le 8123

Préférer le vert mais le orange fontionnera sans soucis mais laisse trainer le renseignement du port quand on tape l’adresse…

autant passer sur Nginx Prooxy Manager pour pas avoir de port (livebox par exemple).

Alors pour tous les cas de figure, quand je tape http://ndd.freeboxos.fr en local, j’atteris sur l’interface de gestion de ma freebox serveur.

A distance ce n’est pas le cas j’ai besoin d’ajouter le port 443 qui est le port d’entrée pour l’accès à distance sécurisé sur ma freebox serveur.

Est ce qu’en modifiant mes ports d’entrée pour l’accès à ma freebox serveur je peux résoudre ce « problème »?

Let’s encrypt a besoin du port 80 donc oui, pour l’add-on redirige le 80 vers le 8123 le temps du challenge…

ensuite je te conseille de le laisser et de ne te connecter seulement en https par précaution

Désolé je ne suis pas sûr d’avoir bien compris.
Je dois modifier le port d’accès à Freebox OS pour ne pas que ce soit le 80?
Ensuite je redirige le 80 vers le 8123 de HA et je le laisse actif pour me connecter uniquement en https?
Ducou je peux supprimer la redirection 8121 vers 8123 et concernant le 80 vers le 80 commen indiqué dans le tuto?

Ducou j’ai changé mes ports d’accès à Freebox OS.
Mes redirections sont 80 vers 80 et 443 vers 8123
http://ndd.freeboxos.fr me redirige bien vers HA
Le démarrage Let’s Encrypt se passe nikel.
Fichier configuration.yaml modifié.

J’ai redémarré HA mais je n’arrive pas à me connecter a distance.
Et pour me connecter en local je tape : httpS://ndd.freeboxos.fr

edit : A distance je tape httpS://ndd.freebox.fr et je tombe sur cette page :


J’y suis presque :sweat_smile:

edit 2 : j’ai redirigé le port 8123 vers le 8123 et ca y est j’arrive à accéder à HA à distance en tapant https://ndd.freeboxos.fr:8123. C’est normal?
Est ce que je dois maintenant désactiver la redirection du 80 vers 80?

Encore merci à toi Clemalex j’y serai jamais arrivé sans ton aide.

Tu as renseigné quoi dans l’url interne et externe ?

Fait une capture. : Configuration → Général puis en bas de la page(si tu ne vois rien penses à activer le mode avancé sur la vue de ton profil)

Ton URL interne doit être identique à ton URL externe pour le coup car tu as un certificat ssl et l’accès avec https et l’ip ça ne devrait pas fonctionner de souvenir (https strict il me semble).

Bein oui et non.

Le fait que tu ai redirigé le 8123 vers le 8123 et que quand tu accèdes à https://ndd.freeboxos.fr:8123. → Oui c’est normal

Ce qui me chiffonne c’est que :

Ce n’est pas logique que la connexion http (sans le s) te redirige vers HA car il est en 8123 pas en 80 (à moins que ce soit une erreur de frappe de ta part). Let’s encrypt utilise le port 80 lui cependant il me semble

Maintenant que tu as ton certificat valide, si tu as garder la redirection 443 vers 8123, tu devrais pouvoir accéder à httpS://<ndd> sans mette :8123 car le fait de mettre le S à httpS:// dirige vers le 443 (qui lui te redirige vers le 8123)…

As tu réessayé depuis que tu as le certificat ?

Oui tu peux le désactiver, de mémoire, le port 80 n’est utile que pour l’obtention du certificat.

Mais essaie tout de même d’accéder à HA sans indiquer de port (avec la redirection 443 → 8123 active).

Sinon, ferme le port 80 et le port 443 et garde le 8123 → 8123…

et @Pozzi à raison, mets les deux mêmes adresses.