Besoin d'aide avec Nginx Proxy Manager

image

Comme ça alors ?

1 « J'aime »

reverse (inversé) pas renversé :joy:

image

3 « J'aime »

image ?

ou

image ?

Bon, faut que j’arrête mes conneries sinon ça va finir par un
image - C

1 « J'aime »

Non, je ne m’en fout pas car j’aime quand même bien comprendre (quand mon neurone le permet)

Pas sur que ce soit plus clair mais je tente :slight_smile:

1 « J'aime »

Sacrément compliqué pour quelque chose de si simple :laughing:

Bah ?! il est beau mon schéma ! :grin:

Il est drôle avant tout

@ddfdom @Babidi

Je viens d’installer Nginx Proxy Manager sur un container LXC. Du coup celui-ci a maintenant sa propre adresse IP. Avant de supprimer le module complémentaire, j’essaie de reconfigurer le proxy depuis l’interface de Nginx :


Quand je renseigne l’onglet SSL :

j’ai une erreur interne :

Je suppose que cette erreur est liée au fait qu’il y a déjà un certificat Let’s encrypt pour mon nom de domaine OVH.

Comment supprimer ce certificat pour en obtenir un nouveau ?

PS : si j’édite le proxy depuis l’adresse IP de HA pour le supprimer, j’ai cette fenêtre qui s’ouvre :

Je suppose que je dois supprimer le répertoire Let’s encrypt situé ici ? :

Si j’essaie de mettre l’adresse IP de mon NPM en LXC, j’ai une erreur à la vérification de mon fichier configuration.yaml

Pour réussir de générer des certificats il faut que le port 80 soit redirigé vers ton nginx proxy manager

Absolument pas

Salut ,

essaie de changer l’adresse de destination (http://homeassistant.local:8123) par http://192.168.x.x.8123 dans ta config .

l’activation du HTTP/2 Support n’est pas nécessaire a mon avis.

vérifie que ces ligne dans configuration.yaml sont désactiver si elles existent :

#http:
  #ssl_certificate: /ssl/fullchain.pem
  #ssl_key: /ssl/privkey.pem

modifie également ces lignes dansconfiguration.yaml :

homeassistant:
  external_url: "https://mon-domaine.ovh.fr" 
  internal_url: "http://192.168.1.100:8123"  # Remplace par ton IP local 

A priori, la destination mise correspond à ce qui est dit dans la doc

Nginx Proxy Manager screenshot

met l’ip c’est plus sur

OK, je ferai ça en rentrant. Pour l’instant, la difficulté c’est de rediriger le port 80 sur le NPM. Sur l’appli de mon TP-Link Deco M4 j’ai ça dans « Transfert NAT » :


et pour les trois redirections, c’est l’adresse IP de HA. Il faut donc que je modifie cette adresse par celle de NPM mais uniquement pour le port 80 ?

non il faut modifier ces 2 regles


pour y mettre l’ip de ton LXC NPM et surtout degager celle en 8123

ps : cacher des ip privée ne sert a rien :wink:

J’adore jouer avec le filtre Pixeliser de Gimp :grin:

Pourquoi virer la redirection pour le port 8123 ?

Une fois les modifs faites, je n’aurai qu’à virer le module complémentaire et l’accès extérieur devrait être opérationnel ?

parce qu’elle ne sert plus a rien et qu’elle n’ est pas sécurisée, c’est comme si tu installe une porte blindée chez toi et que tu as une porte sur le cote en carton

oui mais ça cache des infos pertinantes

oui

1 « J'aime »

OK, je teste ça ce soir. Pas de modifs à faire au niveau du fichier configuration.yaml et du trusted_proxy ?

http:
  ip_ban_enabled: true
  login_attempts_threshold: 5
  use_x_forwarded_for: true
  server_port: 8123
  trusted_proxies:
    - 172.30.33.0/24

oui il faut modifier le valeur de trusted proxies

je remplace donc - 172.30.33.0/24 par - 192.168.68.126 (adresse IP de mon container LXC NPM) ?

oui et n’oublies pas de redemarrer HA aussi

tu peux meme mettre

  trusted_proxies:
    - 172.30.33.0/24
    - 192.168.68.168

et une fois que tu as supprimé ton addon tu peux supprimer la ligne - 172.30.33.0/24