Companion ou/et DuckDNS

oui ,installe déjà duckdns, oubli pas que après plus d’accès par l’adresse ip, donc lit bien les tuto avant de redémarrer. ici et ici et ici
après utilise compagnon tu sera pas déçu
pour l’info telegrame est un logiciel de communication.
et faceboock (messanger) un autre.
les deux te permettent d’interagir avec ha. mais compagnon et très très bien.
Et oui duckdns t’apportera déjà un HTTPS, le reverse et un plus
Si tu es chez free

Bonjour,

Si tout cela est « chinois » pour l’instant, une fois duckdns en place, afin de pouvoir atteindre HA aussi bien de l’exterieur que de l’intérieur en WIFI, installe l’addon ADGuard home, puis
Menu filtres → Reecriture DNS → tu ajoutes xxxxxx.duckdns.org vers l’adresse IP de ton HA.

Cool tout çà.

Comme je ne lis pas le chinois, vos liens et votre présence devraient bien m’aider.
Je pars donc vers les deux addon DuckDNS et ADGard home.

Avant toute chose, je vais tout de même cloner la SD au cas où. (Le lien vers ‹ le piège fatal › est un peu anxiogène (comme je ne suis pas sûr que ce soit de l’humour …).

PS aux admins :
Au regard de ce qui s’est dit sur ce sujet, peut-être qu’un modérateur pourrait le déplacer à la suite de celui de Pepite pour aider les prochain(e)s newbees comme moi …

Bonjour,

La carte SD sur RPi reste le point faible.

Hello

Et bien voilà, j’ai commencé la démarche non sans avoir mis bretelles et ceintureS. µSD sauvegardée. Lectures, relectures et visionnages effectués.

J’ai créé un nom de domaine sous DuckDns
Relevé mes IP en IpV4 et IPv6
Installé l’addon DuckDns sur HA
Configuré comme ceci

lets_encrypt:
  accept_terms: true
  certfile: fullchain.pem
  keyfile: privkey.pem
token: 4blabla7fc-blabla-4a90-9273-09blabla0d
domains:
  - nblablabla.duckdns.org
aliases: []
seconds: 300

Tout semble ok coté Log.
Redémarrage HA

J’en profite pour configurer ma Livebox 5
L’adresse du serveur HA est bien déclarée en DHCP statique (192.168.1.20)
Je déclare dans l’onglet NAT/PAT une règle personnalisée en HTTPS le port ext 8123 int 8123 protocole TCP sur l’équipement HomeAssistant-1

Tout est OK (enfin le semble)

Je récupère bien mon HA en local via l’adresse 192.168.1.20:8123 (OUffff première crainte effacée de ne plus revoir mon ami HA )
Par contre en extérieur. Rien, nada !
Voici la nouvelle page


Qu’est-ce que j’ai raté ?

Edit :
Cela fonctionne de l’extérieur si je me connecte en HTTP (http://nblablab.duckdns.org:8123/)
mais me donne le message d’erreur en HTTPS (https://nblablablar.duckdns.org:8123/)

si tu n’as utilisé que duckdns, tu ne devrais plus avoir accès avec l’adresse local. donc je suppose que tu as utilisé un reverse proxi ou autre.
et je pense que l’erreur est plus de ce coté.
dit nous en plus

Si si !
Je n’ai installé que DuckDns :roll_eyes:

donc tu ne devrais pas pouvoir accédé avec avec ton ip

lets_encrypt:
  accept_terms: true
  certfile: fullchain.pem
  keyfile: privkey.pem
token: dwwwwwwwwwwwwwwwwwww5c6-a6e7-e17f0c65f72f
domains:
  - blabla.duckdns.org
aliases: []
seconds: 300

et dans configuration —>general mettre tes liens externe et interne
comme ici

Ah c’est sans doute çà
Moi je n’y ai rien

et la plus d’accès par l’ip après avoir redémarrer

Dans le genre ‹ faire les choses à moitié … ›
J’ai donc mis :
Dans le champ URL externe l’adresse https://blabla.duckdns.org:8123/
et rien dans le champ URL interne

Reboot et … Rien, pareil

Par hasard, tu n’aurez pas déjà des vieux certificats de sécurité dans ton HA
Si oui il faut les effacer et réinstaller Duckdns

Le seul vieux, c’est moi !! :joy:

Je ne pense pas. Je ne vois pas comment cela serait possible. C’est la première fois que je joue avec DuckDns. Les seuls Addons que j’ai ajouté sont SambaShare et FileEditor

Étrange pourtant ça marche bien , ta bien fait un redémarrage par superviseur.
Après vieux c’est quoi ? Moi 1979
Ta bien le dossier ssl dans ton accès réseau local avec deux fichier dedans

Oui, redémarrage effectué par les deux moyens. (Reboot total)

Jeune insolent :grin:

Je me rends compte que ce matin j’ai chargé un module complémentaire via HACS (le thermostat dark) Je viens de l’enlever. Je vais relancer au cas où.

Oui
fullchain.pem
privkey.pem

O pire vire les deux fichiers reinstall duck dns et redémarrage.il te manquais peut être la config pour créer les deux fichiers.

Tu veux dire que je vire le dossier SSL ou que j’efface les deux fichiers ?

Les deux fichiers suffiront, mais je suis pas expert .j’ai un doute sur si il faut ou non installer let 's encrypt, je regarde sur mon rpi3

Je ne vois pas ce que tu veux dire. Quelle config ?

[quote=« steffleur, post:11, topic:499 »]
et dans configuration —>general mettre tes liens externe et interne
comme ici
[/quote]ici
Peut être avant de créer les certificats
Non pas besoin de let’s encrypte par contre ouvre le port 80 et 443 vers ton ha pour le premier certificats, après fermé les
Le 443 je l’ai rédigé vers 8123 mais du coup je tape l’adresse sans 8123
Donc faire les trois redirection le temps de réinstaller Duckdns( efface les fichiers avant) regarde le log de Duckdns si tout ok garde que le port 8123 vers 8123
Désolé si c’est pas très clair je suis dans la rue je rentre dans 30 minutes