Configurer un réseau local pour accéder à HA depuis Internet

Bien le bonjour.
La question étant dans le titre je cherche à régler le problème de DuckDNS qui n’arrive pas à accéder à mon HA.

Pas à pas,
voici le
1er problème :

Le réseau :
WAN ----------------|
176.xxx.xxx.xxx |
BBox----------------|
192.168.1.254 (défaut)
|
Routeur-------------|
192.168.1.1 (IP WAN Fixe)
|
192.168.0.1 (LAN) |


À cet endroit j’ai ce message de la BBox
« Le périphérique b0:be:76:23:7f:75 avec l’adresse IP « 192.168.0.1 » n’est pas dans le bon sous-réseau. »
L’équipement ne fonctionnera pas correctement avec la Bbox (ça tourne pourtant comme ça depuis des années).

Sauf que je n’ai pas choix : « L’adresse IP WAN et l’adresse IP LAN ne peuvent être dans le même sous réseau. »
Archer LAN 1.2 - Google Chrome

2e problème qui découle peut-être du 1er :

En 192.168.0.235:8123 j’ai mon HA sur lequel tourne AdGuard Home et DuckDNS.
Sur le routeur j’ai le DHCP activé indiquant que le serveur DNS est sur HA.
Et je redirige les ports comme suit :

Donc dans ma petite tête je devrais accéder depuis Internet à HA via mon sous domaine monsousdomaine.duckdns.org.
Sauf que rien n’y fait. Ça bloque, ça bloque…
C’est là que j’ai besoin d’un coup de main.


Salut,

tu as bien 2 redirections de port successives, au niveua de la BBOX et aussi du routeur?
internet > bbox > routeur > HA

Bonjour Alexandre,
non.
Sur la BBox il n’y a aucun service activé Il n’y en a jamais eu (elle agit comme un simple modem) et ça a toujours bien marché : les redirections se font bien sur d’autres machines, les accès depuis l’extérieur aux caméras sont tout à fait opérationnels.

Salut…
Sur ton Archer voir le réglage Internet, Type de connexion le passer en IP Dynamique ?
image
et vérifie Adresse IP, doit correspondre à accès externe BOX , si serveur DNS et passerelle OK.
Tout cela si ton Archer est bien sur le port WAN de ta BOX

C’est ce j’ai tenté de faire quand j’ai installé ce routeur (il y a de cela quelques années) mais je n’avais pas réussi à lier ce mode à la BBox.
Par acquis de conscience je viens de réessayer et quand ça ne veut pas ça ne veut pas :

L’archer a été redémarré !
Tu es bien sur une sortie en mode Wlan sur ta BOX ?

Tu parles du cablage ? J’ai mon entrée WLan sur le port qu’il faut sur la BBox et la box est relié au port WLan du routeur Archer.
Voici l’état de la BBox :

OK…
Tu es [toi aussi ] sur un partage d’IP externe, alors attention à la configuration du routage !

Ah! Une idée : et si je changeais l’adresse IP de Home Assistant pour la mettre en 192.168.1.117 ?
J’indique cette adresse parce qu’avant que je mette HA en route (sur l’adresse par défaut …0.235) il y avait un RPI qui faisait tourner plusieurs services (DNS avec AdGuard, SFTP etc.).
Y aurait-il dans HA des effets de bord tels que l’incapacité pour lui de voir les objets connectés dans le réseau 192.168.0.XXX ?

C’est surtout pour l’accés externe, qu’il faut que ton Routeur soit vu au travers de la Box !
En interne pas de problème !
Il faut que depuis la Box, tu vois l’adresse du Routeur avec le même groupe d’IP ? que la Box
La passerelle par défaut sera configurer sur l’adresse Externe ! ainsi que les DNS, mais cela ce fait automatiquement suivant ce que fait la Box et le réglage du routeur ! Quand réglage IP Dynamique sur ton routeur !

C’est bien le cas :


Bbox 2  Gestion - Google Chrome

Euh… là j’ai un peu de mal à comprendre ce que tu me dis.

Slt,
Je ne comprends pas bien comment ta box sais qu’il faut rediriger un port 443 extérieur sur ton routeur, ta box c’est aussi un routeur avec des règles.

Tous les services de la box sont désactivés. C’est comme si c’était en DMZ. Seul Archer fait le routage.

seulement l’archer n’est pas en 176.xxx.xxx.xxx

Je pense qu’Il te faut forcement du NAT à ce niveau

c’est pas très secure mais essaye de faire un routage en port 80 sans ssl sur ton archer et tente d’avoir accès à ton HA par le 176.xxx… juste en test pour voir si sa passe

OKey. Je vois ça dès demain matin car là je dois m’absenter.
Merci.

Salut,

ta config est plutôt bizarre, ta box n’a aucun service comme tu le dit… mais elle a pourtant une IP locale dans un sous réseau avec le côté WAN du routeur… c’est obligé qu’il y ait une double foward de porte… même si c’est une fwd général

Si tu voulais vraiment tout passer par le routeur il aurait fallu mettre la box mode bridge, si c’est dispo comme option…

Néanmoins, je pense que la raison principale pour laquelle tu n’arrives pas à accéder à HA n’arien a voir directement avec cette config réseau…c’est que tu as une IP publique partagées, tu ne peux que utiliser les ports au delà de 24577. C’est ce qui est marqué sur le screenshot qui montre ton ip en 176.
Donc si de l’extérieur tu essayes 443, 8123 ou n’importe quel port en dessous de 24577, ça n’arrivera pas chez toi…

1 « J'aime »

Si ton routeur est compatible wireguard, passe ta BBox en mode bridge et installe wireguard (How to set up WireGuard VPN on TP-Link wireless router)

Y a qu’un seul port à ouvrir sur le wan. Et tous tes services (ha, nas, etc) seront accessibles de manière sécurisée uniquement aux appareils autorisés (pc, Android, iOS, esphome, etc)

Si tu veux héberger un serveur public (accessible à tout le monde) ça n’est pas la solution par contre.

:open_mouth:
Alors là !
J’appelle Bouygues car je crois que je peux rien faire de mon côté avec cette box.

Eh bé non : ce n’est pas le cas.

Je croyais bêtement qu’en désactivant tous les services (dont la redirection de ports) celle-ci passait en automatiquement en mode bridge.

J’appelle le maçon et je reviens vous dire ce qu’il en est.