Acces exterieur HA

Qu’as tu modifié sur ces deux semaines car sans changement il n’y a pas de raison que ça ne fonctionne plus.
As tu essayé https://xx.duckdns.org tout court sans mettre le port a la fin ?

Hello

Bon je n’y comprends plus rien
La bonne nouvelle c’est que cela refonctionne avec DuckDns sans le cloud Nabucasa :joy:
Je fais une sauvegarde de tout ça.

Mais ma curiosité est débordante

Comment connecter mon HA depuis l’extérieur sans ouvrir de port dans mon réseau?
ZerotierOne ( je n’y suis pas arrivé)
Tailscale idèm

Je n’arrive pas à récupérer les infos de mes panneaux solaires
image

Milles merci à vous pour le temps consacré.
Bonne soirée
Sébastien

Voilà la raison comme indiqué plus haut duckdns est en plein chaos en ce moment

Sans ouvrir de port tubas tailscale, zerotier, netbird, cloudflared

Mais pourquoi faire ? Se croire plus en sécurité ?
Ouvrir le port 443 derrière un ssl suffit amplement tu peux ajouter le bannissement contre le brut force et même la double authentification et tu reste maître de ce qui se passe

Oui
Bonne idée comment faire pour bloquer les attaques brut force?

En ajoutant ces 2 lignes sous la déclaration de tes certificats ssl

http:
  ssl_certificate: /etc/letsencrypt/live/hass.example.com/fullchain.pem
  ssl_key: /etc/letsencrypt/live/hass.example.com/privkey.pem
 
  ip_ban_enabled: true
  login_attempts_threshold: 5

Au bout de 5 erreurs de login l’IP est bannie (attention a ne pas s’autobannir)

Tu peux même reduire à 3

1 « J'aime »

Et en complément des explications de @ddfdom , tu peux activer le mfa ( OTP) sur ton HA

1 « J'aime »

:rofl:
Comme par magie comme ça d’un coup ça remarche.
Pour utiliser duckdns tous les jours sur mon ha et avoir comme toi un routeur Asus en dmz avec les mêmes redirections de port et pour en plus avoir testé avant ma dernière réponse j’ai bien ma petite idée du pourquoi tout à coup ça remarche.

Enfin le principal est là ton problème est résolu :smile:

1 « J'aime »

@Tochy , tu tease…

Maintenant on veut savoir :grin:

1 « J'aime »