Home Assistant via Reverse Proxy Synology

Salut à tous, j’ai un soucis en local c’est ok, en externe j’ai un soucis de certificat, le https n’ai pas bon car le certificat est attribué au DDNS synology et non au sous domaine créer dans le reverse proxy.
J’ai bien créer un nouveau certificat let’s encrypt, mais je sais pas comment faire pour associé le certificats créer au sous domaine créer dans le reverse proxy.
J’espère bien mettre expliqué lol, car je rame depuis un moment avec ca…

edit : ou faut t’il refaire le certificat avec le sous domaine en plus sur celui du ddns ?

désolé je suis paumé et perdu.

Hello,

quand je suis passer de domoticz à HA j’ai ajouté un nouveau sous domaine à ma DNS pour HA mais le certificat n’était jamais valide. J’ai tout supprimé et refait le certificat avec tous les sous domaines que j’avais besoin et ça à fonctionner :wink:

Donc je devrais refaire le DDNS synology en incluant cette fois si le sous domaine en créant le certificat, c’est bien ça ? :thinking:
Car j’ai regardé le certificat du DDNS synology, il inclus tout les accès au programme syno effectivement, moi j’ai juste créer un nouveau certificat avec le sous domaine, et cela ne fonctionne pas.

Je ne sais ce que t’as fait en realité mais pour moi…
Syno sert pour le revproxy et HA est sur un NUC. Dans Syno j’ai crée un certificat xxx.synology.me et j’ai ajouté ça sur mes portables/mobiles…pas de soucis comme ça. Car revproxy>HA est par http, il n’y a pas de certificat
EDIT:…hmm…non, aussi moi j’ai des erreurs et j’en suis sûre que je ne l’avais pas avant…

Edit 2: trouvé, recemment j’avais changé mon certificate et automaticament c’'etait placé en dossier Personal … alors, en téléchargent dans p.e. Chrome, il faut la placer dans le bon dossier 'Trusted Root Authority certificate".

Hello,

pour ma part , j’utilise un seul et unique certificat (certificat Wildcard) pour mon nom de domaine et tous mes sous sous-domaines.
=> *.toto.com

Bonjour,

J’utilise le reverse proxy de DSM pour utiliser HASS depuis internet depuis 1 an.
Par moment, la connexion se perd, je ne peux plus y accéder depuis internet. Depuis une semaine, plus rien, impossible d’y accéder.

Pourtant j’ai bien accès a mon NAS depuis internet, le reverse proxy est ok (j’ai vérifié la config), j’ai bien les entêtes, etc.

J’ai bien la config http sur HASS

http:
  use_x_forwarded_for: true
  trusted_proxies:
    - 192.168.1.30

Des idées ?
Merci



Bonjour !
Même problème de mon côté.
J’ai réalisé la dernière mise à jour de HA et une actualisation de mes certificats et depuis, plus rien…
Je passe par le même système que toi : NAS Synology avec reverse proxy de DSM et un nom de domaine qui m’appartient chez Infomaniak.

Si tu trouves une solution @Hankey71 , je suis preneur stp !

ça devient gênant là :confused:

Salut !
Je suis désolé ! Mon problème ne venait pas du reverse proxy.
Suite à une mise à jour de mon routeur Asus, 4 ports ethernet sur celui-ci ne fonctionnaient pas.
J’ai reboot mon routeur et j’ai retrouvé la connexion sur ces 4 ports. Donc HA refonctionne pour moi.
Vérifie peut-être si tu as activé le pare-feu sur ton NAS ou sur ton routeur qui empêcherait la redirection des ports.

Bonjour.
Je n’ai pas touché a la box orange et le nas est branché en ethernet sur un switch non manageable.

Je ne vois pas du tout :confused:
Le pare-feu est activé sur le NAS depuis des années aves des règles spécifiques pour des services. Mais rien qui concerne Hass.

Quels logs puis-je vérifier sur Hass et sur le NAS sur l’accès internet ?

Une chose « étrange », depuis l’url de mon hass sur internet, j’arrive bien sur la page avec le logo de Hass puis plus rien. ça charge dans le vide.
Capture d’écran du 2022-06-13 15-52-52

Ça semble plutot un souci avec HA. Est-ce que tu peut rentrer ave iplocal (192…etc.)? Et si oui, qu’est ce que les logs de HA disent?

Je peux me connecter sur le réseau local.

Dans les logs, je ne trouve pas d’informations intéressantes.
Lesquels dois-je regarder ?

Pour info
Home Assistant Core 2022.6.5
Home Assistant Supervisor 2022.05.3
Home Assistant OS 8.1

essaie d’augmenter le niveau des logs vers debug et redemarrer. La page des logs a deux options, en haut on trouve les infos plutot comprimé et en bas plus détaillé. Ce que j’espère pour toi est de trouver pourquoi ta connection est rejetté. Des que tes logs sont au maximum des details (debig), fait un login depuis externe et essaie de trouver des lignes autour de ce moment dans le temps

Justement je n’ai plus accès a log viewer pour modifier les params des niveaux.

Par contre dans les journaux j’ai une nouvelle interface. Mais rien de probant sur les logs.

Le journal de log viewer

Met le log level vers DEBUG car un rejet de connection n’est pas forc;ement une erreur. Avec debug tu recoit beaucoup plus d’info dans le log (a desactiver apres l’analyse). Apres l’avoir activé debug… essai une connection exterieur qui mêne vers la situaiton ci-dessus (unable to connect)
Le log se remplis tres vite en mode debug et si t’a accss vers le fichier tu peut le copier vers ton PC pour une analyse plus tranquille (\config\home-assistant.log)

Salut,

Là on voit quand même des adresses ip au format v6 … Etonnant

Bonjour,

@Pulpy-Luke comme je l’indique précédemment, j’arrive bien sur la page de Hass avec le logo mais je ne peux pas y accéder.

Le reverse proxy du NAS fonctionne donc correctement, le soucis semble venir de Hass mais je ne trouve rien dans les logs.

C’est pas incompatible avec ma remarque : pour moi les demandes HTTP ne devraient pas arriver en ipv6 sur HA. Et à mon avis c’est pour ça que ça ne réponds pas bien…
A toi de découper les différents tests comme les préconise @vingerha : en testant l’accès direct à HA, là tu pourras vraiment dire si le souci est coté HA. Voir le logo c’est pas un constat suffisant pour fixer la conclusion

J’ai branché le RPI sur un écran pour pouvoir utiliser le CLI et accéder aux logs.
Je n’ai rien trouvé concernant le probleme d’accès internet mais peut-être que je ne regarde pas les bons logs.
Lesquels dois-je regarder ? core, supervisor, etc ?

Egalement, quand je regarde les logs, je ne peux pas remonter le cli pour tout regarder. Une solution pour ça ?

Merci a tous