Accès a l'exterieur HS

Bonjour,

Je n’arrive plus à me connecter à mon home assistant depuis l’exterieur, alors qu’avant ca fonctionner.

je ne vois pas comment diagnostiquer le probleme
mon reseau internet est branché sur une freebox, j’ai activé le DMZ, de la freebox « j’alimente » un routeur TP link er 605 qui part sur un switch ou est branché le mini pc ou tourne mon HA sur une VM de proxmox.
J’ai une autre VM avec nginx qui tourne sur proxmox.
pour avoir accès a l’exterieur je passe par duck dns , peut etre que c’est tout simplement un probleme de duckdns , mais comment savoir
Mon grafana qui passe par duckdns est aussi hs !!!

Merci pour votre aide

Bonjour,
C’est peut etre lié à la résolution de nom duckdns… J’utilisais cela jusqu’à ce début d’année et je constatais le même fonctionnement pas stable que toi. Ca fonctionne mais 98% du temps… on va dire.

Bref, pour vérifier ton problème essaye d’y accéder par l’IP Internet directement avec ton navigateur. Tu auras peut etre un warning de certificat mais essaye pour voir.

Je me repond à moi meme car je viens de trouver mon probleme.

L’ip de mon routeur tp link avait changé dans la freebox du coup le dmz n’etait plus sur le bon ip donc connection HS

J’ai mis un bail statique pour eviter que ca ne se reproduise !!

2 « J'aime »

Après si tu peux je te conseille de choisir une autre solution que DuckDns pour l’accès depuis internet.
Essaye de voir les posts qui parle de certificats Let’s Encrypt (si tu as un nom de domaine bien sûr).

j’ai peut etre le nom de domaine de ma freebox qui peut servir. Mais il faut que je regarde du coup comment faire avec mon routeur TPlink!

Oui tu peux réccupérer le certificat de freeboxos.fr

est ce que tu aurais la procedure a suivre par rapport au routeur ?

Oui tu peux réccupérer le certificat de freeboxos.fr

c’est vraiment a éviter, car si ton opérateur mobile a activé l’ipv6 ça ne fonctionnnera pas car le domaine freeboxos c’est le nom de la freebox

pour verifier que duckdns fonctionne il faut utiliser cette commande
nslookup xxxxx.duckdns.org qui dois te retourner l’ipv4 publique de ta connexion (et pas l’ipv6 non plus)

un nom de domaine ovh ça coute 3€/ans c’est le prix de la tranquillité

3 « J'aime »

Je suis d’accord avec tout ça @ddfdom
Il y a par contre un point que je n’ai pas compris sur le certificat freeboxos. On ne peut pas faire avec ? Et quel lien avec ipv6 ?

On parle de nom de domaine pas de certificat, un certificat s’attache a un nom de domaine

En fait les nom de domaines utilises par free sont en fait une adresse permettant de se connecter à la Freebox pour permettre de générer un certificat validé pour la Freebox il est détourne car en ipv4 c’est tout a fait possible, là où ça se complique c’est que ce nom de domaine porte aussi l’ipv6 de la Freebox et en IPv6 chaque machine a une ip publique (pas de nat) donc si tu as un opérateur mobile qui utilises l’ipv6 (ce qui est de plus en plus le cas) il vas privilégier l’ipv6 (normal) et tu vas taper sur l’ipv6 de la Freebox et tu n’arrivera jamais sur home assistant

1 « J'aime »

Ok j’ai compris merci.
De toute façon, la vrai cible c’est d’avoir son propre nom de domaine. Ce n’est pas très cher et au moins c’est propre et te permet de faire ce que tu as envie.

2 « J'aime »