Bonjour,
Je suis novice sur HA
J’étais tranquillement en train de tenter de me connecter a mon HA a l’exterieur de mon reseau en installant duckdns et Nginix quand je me suis rendu compte que je n’arrivais plus a me connecter a file editor et terminal.
Juste avant que ca arrive j’ai tenté d’effacer ca :
ssl_certificate: /ssl/fullchain.pem
ssl_key: /ssl/privkey.pem
sur la config/yeml
Quelqu’un pourrait m’aider?
Ma configuration
System Information
version |
core-2024.1.6 |
installation_type |
Home Assistant OS |
dev |
false |
hassio |
true |
docker |
true |
user |
root |
virtualenv |
false |
python_version |
3.11.6 |
os_name |
Linux |
os_version |
6.1.63-haos-raspi |
arch |
aarch64 |
timezone |
Europe/Paris |
config_dir |
/config |
Home Assistant Community Store
GitHub API |
ok |
GitHub Content |
ok |
GitHub Web |
ok |
GitHub API Calls Remaining |
5000 |
Installed Version |
1.34.0 |
Stage |
running |
Available Repositories |
1387 |
Downloaded Repositories |
5 |
HACS Data |
ok |
Home Assistant Cloud
logged_in |
false |
can_reach_cert_server |
ok |
can_reach_cloud_auth |
ok |
can_reach_cloud |
ok |
Home Assistant Supervisor
host_os |
Home Assistant OS 11.4 |
update_channel |
stable |
supervisor_version |
supervisor-2023.12.1 |
agent_version |
1.6.0 |
docker_version |
24.0.7 |
disk_total |
56.3 GB |
disk_used |
5.0 GB |
healthy |
true |
supported |
true |
board |
rpi4-64 |
supervisor_api |
ok |
version_api |
ok |
installed_addons |
Mosquitto broker (6.4.0), Terminal & SSH (9.8.1), File editor (5.7.0), Duck DNS (1.15.0), NGINX Home Assistant SSL proxy (3.7.0) |
Dashboards
dashboards |
1 |
resources |
3 |
views |
2 |
mode |
storage |
Recorder
oldest_recorder_run |
22 janvier 2024 à 18:34 |
current_recorder_run |
31 janvier 2024 à 19:44 |
estimated_db_size |
4.27 MiB |
database_engine |
sqlite |
database_version |
3.41.2 |
Sonoff
version |
3.5.4 (a4a8c5f) |
cloud_online |
0 / 1 |
local_online |
0 / 0 |
debug |
failed to load: |
___
Salut,
Travailler sur les accès à distance, justement à distance c’est prendre un risque. Quand la config n’est pas bonne ou que la config n’est pas complète : tu es marron.
Et là en plus sans les infos de ngnix, c’est pas si simple à comprendre, mais en principe si la partie certificat est active dans HA, il faut corriger la partie ‹ vers HA › de nginx
Je n’ai pas reussi a avoir mon HA a distance. j’etais jutement en train d’essayer de le faire (bon ca marchait pas du tout). je suis repassé en http://
Quand tu parle de la partie certificat, je peux trouvé ca dans la config de nginx?
J’ai ca dans le journal de nginx
Limite je désinstalle NGINX pour voir?
Bon, je rassemble les morceaux :
Quand tu mets les 2 lignes des certificats dans le fichier de configuration.yaml, tu bascules en HTTPS même avec l’adresse ip interne. C’est pour ça que ça coupe, parce que tu es actuellement en HTTP
Ensuite il faut faire la redirection des ports depuis l’extérieur
Ok, je comprends pourquoi ca a basculé.
Le probleme c’est que j’arrivais pas a rediriger des port correctement je pense. Ou que ma Bbox est merdique.
En mettant :
Port de depart: 443
Port de fin : 443
adresse ip local: l’adresse de mon serveur rasberry
Rien ne se passait a part le fait de pouvoir me connecter sur mon HA en HTTPS
Dans tous les cas, pour le moment je me concentre a refaire marcher file editor et terminal en HTTP avant de me relancer dans l’acces a distance.
Là comme tu n’as pas la possibilité de choisir un port coté PI différent du port octé routeur, tu es obligé de faire de prendre le 8123 (celui de HA coté pi)
Donc faudrait mettre :
Port de depart : 443
Port de fin : 8123
C’est ca ?
Non : tous les ports compris entre 443 et 8123 ça fait beaucoup
Juste 8123 et 8123 ça ira mieux
Et pour l’accès il faudra https://nomdudomaine.fr:8123
entendu.
Bon ca marche toujours pas meme avec ses modifs.
J’ai re-installée NGINX et Duckdns parce que ca ne semble pas venir d’eux. Ca serait tellement plus simple en accédant a la config yeml.
Bonjour,
Configue de NGINX SSL:
Dans le configuration.yaml:
#########################
# HTTP #
#########################
http:
use_x_forwarded_for: true
trusted_proxies:
- 172.30.33.0/24
ip_ban_enabled: true
login_attempts_threshold: 4
j’ai ouvert le port 443 > 8123.
en HTTP:
en HTTPS:
Merci de cette réponse.
J’avais bien fais toutes ces manip et je pouvais me connecter en https mais que a partir de mon wifi mais pas de mon tel (avec chrome). J’ai voulu tester d’enlever :
ssl_certificate: /ssl/fullchain.pem
ssl_key: /ssl/privkey.pem
de la config yeml et depuis je ne peux plus acceder a file editor et au terminal qui m’indique une erreur 401 et j’ai du repasser en http.
Il y aurait il un autre moyen d’acceder a la config yeml sans passer par file editor?
Pour les nouvelles, j’ai réinstallé HA de 0.
1ere chose que j’ai fais c’est d’installer file editor et j’ai toujours cette (Putain) d’erreur :
401: Unauthorized
Je pense que vous avez raison, ca doit venir d’un réglage sur le reseau
OK je viens d’installer firefox et la j’ai tous. Le problème vient de chrome. Par contre aucune idée de ou?
J’utile Chrome est j’ai pas de problème. C’est pas une extension de chrome qui bloque plutot (ublock, ghostery)?