Comme ça alors ?
reverse (inversé) pas renversé
?
ou
?
Bon, faut que j’arrête mes conneries sinon ça va finir par un
- C
Non, je ne m’en fout pas car j’aime quand même bien comprendre (quand mon neurone le permet)
Pas sur que ce soit plus clair mais je tente
Sacrément compliqué pour quelque chose de si simple
Bah ?! il est beau mon schéma !
Il est drôle avant tout
Je viens d’installer Nginx Proxy Manager sur un container LXC. Du coup celui-ci a maintenant sa propre adresse IP. Avant de supprimer le module complémentaire, j’essaie de reconfigurer le proxy depuis l’interface de Nginx :
Quand je renseigne l’onglet SSL :
j’ai une erreur interne :
Je suppose que cette erreur est liée au fait qu’il y a déjà un certificat Let’s encrypt pour mon nom de domaine OVH.
Comment supprimer ce certificat pour en obtenir un nouveau ?
PS : si j’édite le proxy depuis l’adresse IP de HA pour le supprimer, j’ai cette fenêtre qui s’ouvre :
Je suppose que je dois supprimer le répertoire Let’s encrypt situé ici ? :
Si j’essaie de mettre l’adresse IP de mon NPM en LXC, j’ai une erreur à la vérification de mon fichier configuration.yaml
Pour réussir de générer des certificats il faut que le port 80 soit redirigé vers ton nginx proxy manager
Absolument pas
Salut ,
essaie de changer l’adresse de destination (http://homeassistant.local:8123)
par http://192.168.x.x.8123
dans ta config .
l’activation du HTTP/2 Support n’est pas nécessaire a mon avis.
vérifie que ces ligne dans configuration.yaml
sont désactiver si elles existent :
#http:
#ssl_certificate: /ssl/fullchain.pem
#ssl_key: /ssl/privkey.pem
modifie également ces lignes dansconfiguration.yaml
:
homeassistant:
external_url: "https://mon-domaine.ovh.fr"
internal_url: "http://192.168.1.100:8123" # Remplace par ton IP local
A priori, la destination mise correspond à ce qui est dit dans la doc
met l’ip c’est plus sur
OK, je ferai ça en rentrant. Pour l’instant, la difficulté c’est de rediriger le port 80 sur le NPM. Sur l’appli de mon TP-Link Deco M4 j’ai ça dans « Transfert NAT » :
et pour les trois redirections, c’est l’adresse IP de HA. Il faut donc que je modifie cette adresse par celle de NPM mais uniquement pour le port 80 ?
non il faut modifier ces 2 regles
pour y mettre l’ip de ton LXC NPM et surtout degager celle en 8123
ps : cacher des ip privée ne sert a rien
J’adore jouer avec le filtre Pixeliser de Gimp
Pourquoi virer la redirection pour le port 8123 ?
Une fois les modifs faites, je n’aurai qu’à virer le module complémentaire et l’accès extérieur devrait être opérationnel ?
parce qu’elle ne sert plus a rien et qu’elle n’ est pas sécurisée, c’est comme si tu installe une porte blindée chez toi et que tu as une porte sur le cote en carton
oui mais ça cache des infos pertinantes
oui
OK, je teste ça ce soir. Pas de modifs à faire au niveau du fichier configuration.yaml et du trusted_proxy ?
http:
ip_ban_enabled: true
login_attempts_threshold: 5
use_x_forwarded_for: true
server_port: 8123
trusted_proxies:
- 172.30.33.0/24
oui il faut modifier le valeur de trusted proxies
je remplace donc - 172.30.33.0/24
par - 192.168.68.126
(adresse IP de mon container LXC NPM) ?
oui et n’oublies pas de redemarrer HA aussi
tu peux meme mettre
trusted_proxies:
- 172.30.33.0/24
- 192.168.68.168
et une fois que tu as supprimé ton addon tu peux supprimer la ligne - 172.30.33.0/24