Qu’as tu modifié sur ces deux semaines car sans changement il n’y a pas de raison que ça ne fonctionne plus.
As tu essayé https://xx.duckdns.org tout court sans mettre le port a la fin ?
Hello
Bon je n’y comprends plus rien
La bonne nouvelle c’est que cela refonctionne avec DuckDns sans le cloud Nabucasa
Je fais une sauvegarde de tout ça.
Mais ma curiosité est débordante
Comment connecter mon HA depuis l’extérieur sans ouvrir de port dans mon réseau?
ZerotierOne ( je n’y suis pas arrivé)
Tailscale idèm
Je n’arrive pas à récupérer les infos de mes panneaux solaires
Milles merci à vous pour le temps consacré.
Bonne soirée
Sébastien
Voilà la raison comme indiqué plus haut duckdns est en plein chaos en ce moment
Sans ouvrir de port tubas tailscale, zerotier, netbird, cloudflared
Mais pourquoi faire ? Se croire plus en sécurité ?
Ouvrir le port 443 derrière un ssl suffit amplement tu peux ajouter le bannissement contre le brut force et même la double authentification et tu reste maître de ce qui se passe
Oui
Bonne idée comment faire pour bloquer les attaques brut force?
En ajoutant ces 2 lignes sous la déclaration de tes certificats ssl
http:
ssl_certificate: /etc/letsencrypt/live/hass.example.com/fullchain.pem
ssl_key: /etc/letsencrypt/live/hass.example.com/privkey.pem
ip_ban_enabled: true
login_attempts_threshold: 5
Au bout de 5 erreurs de login l’IP est bannie (attention a ne pas s’autobannir)
Tu peux même reduire à 3
Et en complément des explications de @ddfdom , tu peux activer le mfa ( OTP) sur ton HA
Comme par magie comme ça d’un coup ça remarche.
Pour utiliser duckdns tous les jours sur mon ha et avoir comme toi un routeur Asus en dmz avec les mêmes redirections de port et pour en plus avoir testé avant ma dernière réponse j’ai bien ma petite idée du pourquoi tout à coup ça remarche.
Enfin le principal est là ton problème est résolu
@Tochy , tu tease…
Maintenant on veut savoir