Est il possible d’utiliser un nom de domaine existant avec les addons de Ha afin d’avoir accès par l’extérieur à ces addons?
Je m’explique. J’ai un nom de domaine avec mon routeur Asus, un nom de domaine avec le Nas et Nabucasa avec Ha sur Raspberry. Je suis entrain de passer le maximum de services du Nas au pi5 avec Ha, afin d’alléger le Nas qui est ancien.
Certains addons fonctionne avec Nabucasa et ce qu’on appelle « ingress » mais d’autres non.
Je souhaiterai pouvoir utiliser le nom de domaine de mon routeur et port de chaque addons afin de simplifier les choses et ne pas avoir trois nom de domaine différent. Le but a terme est de ne plus avoir besoin de celui du Nas.
Je me suis un peu perdu dans les Nginx et compagnie et ne trouve pas de solution qui fonctionne.
La totatité (en tout cas j’ai pas en tête d’exemple inverse) des addons sont accessibles depuis l’interface de HA.
A partir de là, quelle est ton idée derrière. Des exemples d’utilisation et des noms d’addons permettent ils d’y voir plus clair ?
Moi la première réponse qui me vient en tête : c’est ça ne sert à rien. La deuxième réponse c’est si ça sert, ça demande un peu de connaissances et de mettre en place un fonctionnement pas forcement intuitif
Salut j’utilise vaultwarder aussi.
Pendant longtemps j’ai utiliser cette m’athode de nom de domaine de mon HA avec le port de vaultwarden dans l’adresse comme ca https://monnomdedomaine:7277
Seulement pour que ca fonctionne j’avais ouvert et rediriger le port 7277 de ma box vers mon HA
Aujourd’hui j’utilise Nginx Proxy Manager et je te conseille cela.
Tu n’ouvres QUE le port 443 de ta box. Toutes les connexions passent par ici et c’est ton nginx qui se charge de rediriger les requêtes vers vaultwarden
Attention car beaucoup d’add-ons ne sont pas conçus au niveau réseau pour être exposé directement sur le net
Pour info tu peux aussi utiliser un fqdn personnalisé avec Nabu Casa (en parallèle de l’URL de 3km de Nabu casa
Pour une raison si HA plante, pas de vaultwarden accessible.
Et puis si ton accès à HA est piraté (peu probable), pas vraiment cool que le pirate découvre ton vaultwarden, télécharge les backups qui contiennent sa base.
Salut @Pulpy-Luke
Pour info sur quoi conseillerais tu d’installe Vaultwarder? Je prévois de me construire un serveur NAS et je m’étais dis que je pourrais transférer certains add-on comme Adguard-Home et Vaultwarder dessus. Mais pour moi la sécurité est sensiblement la même. J’imagine que si on pirate mon HA, on pirate aussi mon NAS.
Ha reste accessible sur les périphérique ou il est installer tout de même. Il n’est pas possible de synchroniser mais si l’add-on plante, on a toujours accès a notre coffre sur le téléphone ou ordinateur quand même.
Apres si mon raspberry sur lequel est HA est mort, j’ai quand même des sauvegarde de mon HA tout les deux jours sur un DD ext. Donc un nouveau rasp, une réinstalle et ça devrait le faire
Donc j’irai même plus loin. Si la base est dispo en local sur le téléphone, pas besoin de l’exposer en dehors de chez soi.
Donc comme ça pas de risque.
Sur le principe, il faut juste bien comprendre que Addon ça veut dire que c’est HA qui arrête/démarre le conteneur
Et bien si pour synchro les périphériques. Il faut bien une adresse de serveur. Je pourrais mettre l’adresse ip de mon HA de mon reseau local. Mais alors pas de synchro possible quand je suis à l’exterieur.
Oui, c’est l’idée.
Tu ajoutes souvent des comptes dans ton Vaultwarder depuis l’exterieur ? A mon avis c’est rare/
Si tu ne fais que l’ajout et la synchro en local, et que quand tu quittes ton réseau local, le cache coté téléphone est à jour, je pense que c’est pas gênant
J’aime pas exposer les trucs critiques ou sécurité, donc tant qu’on peux éviter sans trop se gêner, autant le faire
Alors moi non, mais j’ai mis du temps a faire comprendre à ma grand mère et mes parents l’importance de ne pas utiliser le même mot de passe pour TOUTES les plateformes Et j’en avais mare de leurs appels pour me dire qu’iels n’arrivaient pas a se connecter a facebook parceque le mot de passe sur un morceau de papier a été oublier et quel enfer quand en plus le mot de passe de l’adresse mail de réccupération de mot de passe à également été oublier…
J’utilise Vaultwarden avec un utilisateur pour chacun.ne d’eux et je suis l’admin ca règle les soucis ^^
Salut
Déjà un conseille acheté un vrai nom de domaine ça coûte rien et quand on commence a vouloir exposer des choses c’est tout de même bien pratique
2eme attention de ne pas tout exposer par facilité certains services sont à éviter (tout ce qui est interface de management) utilisé dans ce cas un vpn
Et je suis du même avis que @Pulpy-Luke la domotique c’est la domotique chargée sa box avec des services qui n’ont rien a voir je trouve que c’est une très mauvaise idée
Pour l’exposition de tes services je te conseille grandement l’utilisation d’un reverse proxy (genre nginx proxy manager)
Pour vaultwarden il fait une sorte de cache mais si tu te retrouves déconnecter de ton vault (ça peu arriver) impossible d’utiliser localement le cache et en plus si tu te fais pirater ton vaultwarden la base de mot de passe est bien sûr chiffrée
Je vais regarder Nginx car le service de reverse proxy du Nas asustor est instable et ne fonctionne pas avec tout ce que je veux.
Je comprends le point de vue. je fonctionnais comme cela avant : Partie domotique seule et le reste sur le Nas mais l’équipement Nas étant très sollicité je me suis dit qu’équilibrer les charges et gagner en performances serait pas mal. J’essaie de garder le minimum exposé.
Attention c’est pas juste nginx mais nginx proxy manager (dit npm)
Oui tu dois pouvoir utiliser le nom de domaine de ton NAS il faut juste qu’il pointe juste sur ton IP publique
Mais honnêtement utilises un vrai nom de domaine où a minima un domaine gratuit duckdns
Oui j’avais compris. J’ai réussi avec NPM et mon nom de domaine du routeur. Par contre je m’attendais à avoir « nomdedomaine:port » mais il y a juste le nom de domaine. Je ne peux donc pas faire d’autre proxy host car il me dit que le nom de domaine est déja utilisé…
C’est pour ça que je te dis d’utiliser un vrai domaine
Ou même un domaine duckdns (gratuit)
Car chaque service correspond à un domaine où sous domaine c’est comme ça que fonctionne un reverse proxy
Ou alors tu peux utiliser des sous dossier
Genre