Accès HTTPS local avec reverse proxy NAS

Bonjour,

Suite à l’intégration de mon portier vidéo, j’utilise l’audio bidirectionnel (2-way audio) avec go2rtc, le micro n’est pas utilisable en HTTP, j’ai donc besoin d’accéder en https même lorsque je suis sur mon réseau local.

Or, sur ma configuration, seul l’accès externe est en HTTPS.

Par simplicité, sur mon téléphone, j’accède à home assistant uniquement via internet en HTTPS, mais lorsqu’il y a une coupure d’internet, je n’ai plus accès, même si je suis chez moi (logique, car l’application passe tout le temps par internet).

J’aimerais pouvoir, sur mon réseau local, accéder là aussi en HTTPS pour que tout fonctionne même si internet est en panne.

Ma configuration est assez spécifique, voici l’architecture simplifiée de mon réseau :

Le NAS gère les certificats SSL et le reverse proxy quand j’accède par l’extérieur de mon réseau.

J’ai donc plusieurs questions :

  • Est-il possible de se servir du reverse proxy du NAS en local ?
  • Faut-il tout cassé et repartir sur une solution centrale sur home assistant (y compris l’accès au NAS) ?
  • Est-ce qu’il y a une solution simple ?

Vous l’aurez compris, je ne sais pas trop quelles sont les possibilités et la simplicité de chacune des solutions.

Merci de votre aide

hello
pour faire du https en local tu vas avoir besoin d’un serveur DNS local, tu peux faire cela avec un pihole ou adguard par exemple car ton certificat est lié a ton nom de domaine
donc tu vas devoir dire a tes devices locaux que ha.mondomaine.tld est 192.168.1.xxx (qui est l’ip de ton Ha en local) tout simplement et là tu aura la chaine de certification OK

Alors pour détailler un peu plus, home assistant est hébergé dans un mini PC qui exécute Proxmox.
En parallèle, j’ai une VM sous Debian qui héberge plusieurs dockers, don pihole.

De ce que je comprends, si je suis en local et que je demande à accéder à monnomdedomaine.synology.me, pihole vas résoudre monnomdedomaine.synology.me en 192.168.xx.xx (IP de mon home assistant) c’est bien ça ?

Par contre comment sont géré les certificats SSL ? Actuellement, c’est mon NAS qui s’en occupe.

non j’ai dit une betise tu renvoies depuis le DNS de pihole vers le reverse proxy du synology

voila ou ça se trouve

1 « J'aime »

Ok ça me parait effectivement plus logique :grinning:

C’est fait, je teste ça et je te redis si ça fonctionne comme voulu ou non.

Une question me vient, lorsque je vais switcher entre mon réseau local et internet avec mon téléphone :

Est-ce que la résolution DNS va bien se faire à chaque fois, ou, est ce que je risque d’avoir des erreurs, car le serveur était connu sous l’IP local, mais n’existe plus une fois hors du réseau local ?

J’ai vu qu’il existe un paramètre qui s’appelle le TTL (time to live)

Sur le syno j’ai des paramètres avancés pour le reverse DNS :

Edit : La réponse est oui, ça switch direct suivant si on est en local ou non après avoir fait plusieurs essais

Un grand merci @ddfdom

Ça fonctionne donc comme prévu :+1:t2:

1 « J'aime »

Ce sujet a été automatiquement fermé après 2 jours. Aucune réponse n’est permise dorénavant.