Acces distance duckdns ne fonctionne plus depuis m.a.j de NGNIX MANAGER 1.0.0

Mon problème

Bonjour à tous

Mon accès à HA à distance ne fonctionne plus, depuis la mise à jour de NGNIX Manager.
Je ne voulais pas faire cette mise à jour, mais j’avais oublié que la mise à jour automatique était activée :woozy_face:

Je n’arrive donc plus à me connecter à distance à HA, mais j’y arrive en local.

Pouvez vous m’aider à résoudre ce problème, car je ne sais pas comment faire ni par ou commencer. Et surtout, je ne voudrais pas aggraver la situation. Si je n’y parvient pas, il me reste la solution de la restauration d’une sauvegarde.

Il semblerait que ce soit un problème de certificat…d’après ce que j’ai cru comprendre.

[07:04:48] WARNING: KO
[07:09:48] WARNING: KO
[07:14:49] WARNING: KO
[07:14:49] INFO: Renew certificate for domains: yyyyyy.duckdns.org and aliases: 
# INFO: Using main config file /data/workdir/config
Processing xxxxremplacéxxxx.duckdns.org
 + Checking domain name(s) of existing cert... unchanged.
 + Checking expire date of existing cert...
 + Valid till Mar 23 16:19:14 2024 GMT (Longer than 30 days). Skipping renew!
[07:19:51] WARNING: KO
[07:24:51] WARNING: KO

Sur HA j’ai d’installé :
ngnix manager (celui ci est démarré le voyant est vert)

let’s encrypt (celui ci est éteint le voyant est rouge)


ce que j’ai fait :
J’ai vérifier dans duckdns si mon ip public est la bonne ( c’est le cas)
j’ai vérifié que IPV6 est bien désactivé dans HA (c’est le cas)
J’ai redémarré HA, mais pas de changement
J’ai tenté de démarré let’s encrypt, mais J’ai un message d’erreur (voir ci dessus)

Merci par avance pour votre aide

Ma configuration


System Information

version core-2024.1.3
installation_type Home Assistant OS
dev false
hassio true
docker true
user root
virtualenv false
python_version 3.11.6
os_name Linux
os_version 6.1.71-haos
arch x86_64
timezone Europe/Paris
config_dir /config
Home Assistant Community Store
GitHub API ok
GitHub Content ok
GitHub Web ok
GitHub API Calls Remaining 5000
Installed Version 1.33.0
Stage running
Available Repositories 1395
Downloaded Repositories 51
Home Assistant Cloud
logged_in false
can_reach_cert_server ok
can_reach_cloud_auth ok
can_reach_cloud ok
Home Assistant Supervisor
host_os Home Assistant OS 11.4
update_channel stable
supervisor_version supervisor-2023.12.0
agent_version 1.6.0
docker_version 24.0.7
disk_total 228.5 GB
disk_used 18.6 GB
healthy true
supported true
board generic-x86-64
supervisor_api ok
version_api ok
installed_addons Terminal & SSH (9.8.1), Samba share (12.2.0), File editor (5.7.0), Duck DNS (1.15.0), Mosquitto broker (6.4.0), MariaDB (2.6.1), NGINX Home Assistant SSL proxy (3.7.0), Nginx Proxy Manager (1.0.1), Node-RED (17.0.2), Plex Media Server (3.3.2), Home Assistant Google Drive Backup (0.112.1), ESPHome (2023.12.5), Network UPS Tools (0.13.0), Zigbee2MQTT (1.35.1-1), MQTT Explorer (browser-1.0.1), Samba Backup (5.2.0), Let’s Encrypt (5.0.9), Linky (1.2.0), Simple Scheduler (2.2.1)
Dashboards
dashboards 2
resources 39
views 23
mode storage
Recorder
oldest_recorder_run 4 janvier 2024 à 17:30
current_recorder_run 14 janvier 2024 à 11:32
estimated_db_size 643.47 MiB
database_engine sqlite
database_version 3.41.2

Salut,

Mais du coup que dit Nginx Proxy manager?
L’add-on tourne, mais que se passe t’il dans son interface ?

Let’s encrypt normalement ne devrait pas te poser de soucis s’il ne tourne pas… c’est juste pour la mise à jour des certificats… mais surtout dans la conf tu ne semble pas avoir renseigné les domaines… sens ça pas de certif…

Note:

je changé ton domaine qui était en clair dans le log…

Merci pour ton aide

Merci, j’en ai effacé un, mais pas vu le deuxieme :face_with_spiral_eyes:

Dans le Log, je n’y comprend rien.
Je peux te le posté, mais je sais pas si il faut masqué des informations
J’ai redémarré ngnix manager et j’ai ceci dans le journal:


s6-rc: info: service s6rc-oneshot-runner: starting
s6-rc: info: service s6rc-oneshot-runner successfully started
s6-rc: info: service base-addon-banner: starting

-----------------------------------------------------------
 Add-on: Nginx Proxy Manager
 Manage Nginx proxy hosts with a simple, powerful interface
-----------------------------------------------------------
Add-on version: 1.0.1
 You are running the latest version of this add-on.
 System: Home Assistant OS 11.4  (amd64 / generic-x86-64)
 Home Assistant Core: 2024.1.3
 Home Assistant Supervisor: 2023.12.0
-----------------------------------------------------------
 Please, share the above information when looking for help
 or support in, e.g., GitHub, forums or the Discord chat.
-----------------------------------------------------------
s6-rc: info: service base-addon-banner successfully started
s6-rc: info: service fix-attrs: starting
s6-rc: info: service base-addon-log-level: starting
s6-rc: info: service fix-attrs successfully started
s6-rc: info: service base-addon-log-level successfully started
s6-rc: info: service legacy-cont-init: starting
s6-rc: info: service legacy-cont-init successfully started
s6-rc: info: service init-npm: starting
s6-rc: info: service init-nginx: starting
s6-rc: info: service init-npm successfully started
s6-rc: info: service npm: starting
s6-rc: info: service npm successfully started
[16:14:59] INFO: Starting the Manager...
s6-rc: info: service init-nginx successfully started
s6-rc: info: service nginx: starting
s6-rc: info: service nginx successfully started
s6-rc: info: service legacy-services: starting
[16:14:59] INFO: Starting NGinx...
s6-rc: info: service legacy-services successfully started
[1/14/2024] [4:14:59 PM] [Global   ] › ℹ  info      Using Sqlite: /config/database.sqlite
[1/14/2024] [4:15:00 PM] [Migrate  ] › ℹ  info      Current database version: none
[1/14/2024] [4:15:00 PM] [Setup    ] › ℹ  info      Logrotate Timer initialized
[1/14/2024] [4:15:00 PM] [Setup    ] › ℹ  info      Logrotate completed.
[1/14/2024] [4:15:00 PM] [IP Ranges] › ℹ  info      Fetching IP Ranges from online services...
[1/14/2024] [4:15:00 PM] [IP Ranges] › ℹ  info      Fetching https://ip-ranges.amazonaws.com/ip-ranges.json
[1/14/2024] [4:15:00 PM] [IP Ranges] › ℹ  info      Fetching https://www.cloudflare.com/ips-v4
[1/14/2024] [4:15:00 PM] [IP Ranges] › ℹ  info      Fetching https://www.cloudflare.com/ips-v6
[1/14/2024] [4:15:00 PM] [SSL      ] › ℹ  info      Let's Encrypt Renewal Timer initialized
[1/14/2024] [4:15:00 PM] [SSL      ] › ℹ  info      Renewing SSL certs close to expiry...
[1/14/2024] [4:15:00 PM] [IP Ranges] › ℹ  info      IP Ranges Renewal Timer initialized
[1/14/2024] [4:15:00 PM] [Global   ] › ℹ  info      Backend PID 157 listening on port 3000 ...
[1/14/2024] [4:15:01 PM] [Nginx    ] › ℹ  info      Reloading Nginx
[1/14/2024] [4:15:01 PM] [SSL      ] › ℹ  info      Renew Complete

Dans domains (pour let’s encrypt) je dois mettre quoi exactement ?

Bonjour,

Petite info je rencontre le même problème mais j’ai testé une chose http://nomdedomaine.dusckdns.org:8123 et j’arrive a l’atteindre.

Il semble que se soit un problème de ssl comme moi je l’ai changé mais même pb

Bonjour

Je viens de tester, Sa ne fonctionne pas à distance avec application Ha.
En passant par explorateur chrome sa fonctionne.

Bj

Attention si vous avez fait la mise a jour, Frenck indique bien que vous perdais tout les paramètres…

J’ai eu le tour,

Donc retourner dans Nginx
Connection avec
admin@example.com / changeme

Et vous refaite le tout

Bonjour Nothing

Peut tu me détailler, ce qu’il faut faire, sa me depasse un peu…(beaucoup…)

J’ai cliqué sur ouvrir interface utilisateur Web
Mais apres je fais quoi (J’ai essayé avec mes identifiant habituel mais sa ne fonctione plus)

peux tu me détailler ce que je dois mettre dans la fenêtre de connexion.

Faut te connecter avec ces identifiants, user: admin@example.com pass: changeme
et refaire ta configuration.

1 « J'aime »

OK j’ai réussi a me connecter à la fenêtre d’administration.
J’ai remis mon mail et mon mot de pass.

Par contre , je me souviens plus du tout pour la configuration à faire, j’ai fait cela il y a pratiquement 18 mois et je sais plus trop ce qu’il faut faire…

Je suis la, y a t’il un tuto pour ce qu’il faut faire, ou pouvez vous m’aider.
J’ai regardé le github, (addon-nginx-proxy-manager/proxy-manager/DOCS.md at main · hassio-addons/addon-nginx-proxy-manager · GitHub) mais sa ne m’aide pas vraiment

Ce post est il toujours d’actualité ? je vais essayer de le suivre

Merci à @Nothing et @WarC0zes pour votre aide.
3h que je me prends la tête pour régler ce problème (les réseaux et moi… :face_with_head_bandage:)

Je vous confirme que la mise a jour de NGINX oblige à refaire la configuration.
J’ai suivi ce post pour configurer :

J’ai fait un test, en déconnectant le wifi sur mon smartphone, sa fonctionne…j’espère que demain sa sera pareil :grin:

J’ai validé la solution à @Nothing, vu qu’on ne peut pas valider les 2.(J’espère que @warcozes ne m’en tiendra pas rigueur :wink:)
Merci à vous :+1:

P.S : J’ai aussi désactivé toutes les mises à jour automatique…je les ferais mais une fois que j’aurais pris les renseignements necessaire…

1 « J'aime »

Du tout, j’ai le niveau max, le reste c’est du bonus :wink:

@pascal_ha , surtout avant les UPDATES , pensé a lire les changelog :wink: :wink:
Pareil si un update est fait en auto , aller les voir avant de posté un message d’aide :grin:

1 « J'aime »

Le pire, c’est que je l’ai vu le changelog !
Mais j’étais persuadé que la MAJ auto était désactivé…du coup j’ai pas fait attention.
Et comme le module Nginx était au vert, pour moi c’était bon…

Juste une dernière question (suite à la remarque de Alexhass) :

Dans Let’sencrypt je n’ai rien dans Domains ? je dois y mettre quelque chose ou c’est pas nécessaire la mise à jour de la clé se fera t’elle ?

j’ai pas let’s

j’ai un NDD chez un Registrar , que je met dans Nginx , et je valide*ensuite je lance la procedure avec Nginx qui me créé mon certificat en https et c’est fini.

Voir avec @AlexHass , si il peux te répondre

Je suis dans la même config que toi @Nothing, je n’ai ni l’add-on letsencrypt, ni NPM.

Bref faut que tu refasse le tuto :wink:

lequelle ?
Pas de souvenir que j’ai fait un tuto la dessus :rofl:

Bonsoir,

Un grand MERCI ! d’avoir ouvert ce sujet. J’aurais bien ramé sans celui-ci …

1 « J'aime »

Effectivement adressé à @pascal_ha :rofl:

Bon je vais mener les investigations sur let’sencrypt… :face_with_monocle:

Salut

Il me semble que avec DuckDNS, pas besoin de l’addon let’s encrypt.
ç’est l’addon DuckDNS qui gère le certificat (avec l’option let’s encrypt): Effortless encryption with Let's Encrypt and DuckDNS - Home Assistant

2 « J'aime »