Impossible de me connecter depuis l exterieur depuis 2 jours

Bonjour,

Je me connecte à HA depuis l’extérieur via ma freebox.
Jusqu’à présent, pas de problème. Assistant se connecte via https://nomdedomaine.freeboxos.fr. Les ports sur la freebox sont bien ouverts.
Cependant, quand j’arrive sur HA, j’ai ce message depuis 2 à 3 jours

J’ai fait les mises à jour de HA. Version actuelle :

Avez vous une idée de ce qui se passe?
En adresse locale, pas de problèmes.
Merci d’avance

Ludo

bonjour,
il peut y avoir beaucoup de raisons
est ce que tout fonctionne bien en interne deja ?
vérifier que ton nom de domaine freebox os résouds bien ton IP publique
comment accèdes tu as HA en direct par un reverse proxy … ?

1 « J'aime »

En interne, tout fonctionne correctement.
Heu…comment je fais pour vérifier que mon nom de domaine ping bien sur mon IP publique? Je suis assez novice dans ce domaine.
En local, je passe directement via l’adresse locale : homeassistant.local:8123, je n’ai configuré aucun proxy
HA est installé avec HAOS sur un micropc dédié

plusieurs méthodes
le plus simple ping mondomaine.freeboxos.fr
plus compliquée nslookup mondomaine.freeboxos.fr 1.1.1.1
tu fais ça sous ton PC/mac pas besoin de le faire depuis ton serveur HA
puis tu vérifies ton IP publique avec http://monip.org/ et tu vérifies la concordance des informations

par contre c’est assez déconseillé d’ouvrir comme ça le port 8123 qui ne dispose d’aucun chiffrement

1 « J'aime »

Le ping correspond bien à mon IP sans perte de données.
Par contre tu veux dire quoi par « par contre c’est assez déconseillé d’ouvrir comme ça le port 8123 qui ne dispose d’aucun chiffrement »
Je suis en local et HA propose d’ouvrir ce port…

il vaut mieux utiliser du chiffrement SSL pour avoir un lien en https

tu veux bien aussi tester le commande nslookup aussi

tu peux aussi tester ton port 8123 avec cette outil https://portchecker.co/
depuis ton téléphone connecté en 4G tu peux aussi juste tester ton HA sans passer par l’application

1 « J'aime »

Salut,

chez Free ils partagent les IP entre plusieurs client en partitionnant les ports.
Tu as du faire une demande d’IP full-stack au début ?! peut être que cette option a sauté et tu n’as plus le port 8123.
Tu peux vérifier sur le site Free.fr dans Mon compte

1 « J'aime »

@ddfdom : je passe en https en local. Sur portchecker, le 8123 est bien ouvert. Avec nslookup, j’ai la même adresse que le ping. Sur navigateur depuis le téléphone, je n’arrive toujours pas à acceder à HA en 4G
@nZAngel : sur mon compte free, j’ai bien une IP full-stack

Sinon tu peux passer par un VPN type wireguard… (le client existe pour Android / IOS / Windows)
Comme ça tu n’ouvre que ton serveur VPN et ton HA est uniquement en local …

@Sabjul33 : oui c’est possible mais je ne comprends pas pourquoi cela ne fonctionne plus alors que ça fonctionnait super bien avant :sweat_smile:
Par contre, peux tu m’expliquer comment on fait via VPN, je suis une bille :crazy_face:

Hello

ton certificat est toujours valide ?

2 « J'aime »

Il te faut un serveur VPN qui peut être une Machine dédiée (VM par exemple) voir même directement ta freebox qui a wireguard il me semble et il y a même un addon dans HA. et un client installé sur un device.
Tu vas monter un tunnel qui sera chiffré et ta connexion vers HA même si elle est en HTTP sera protégée.
ça devrait t’aider ça pour comprendre.
Accès à home assistant depuis l’extérieur avec un vpn gratuit et opensource - Informatique / Réseau - Home Assistant Communauté Francophone (hacf.fr)

GitHub - hassio-addons/addon-wireguard: WireGuard - Home Assistant Community Add-ons

Mise en place de WireGuard VPN sur Debian 11 | IT-Connect

2 « J'aime »

Ton problème est arrivé après les mises à jour ?
tu n’aurais pas le external access de désactivé.
Network: External Access Disabled - Configuration - Home Assistant Community (home-assistant.io)

1 « J'aime »

Si tu n’as que ce besoin (HA et 2 ou 3 bricoles), passe par un VPN comme le suggère @Sabjul33
Et au moins tu sera protégé et en local.

Et puis avec freebox, ça se configurer les doigts dans le nez.

1 « J'aime »

Je veux bien la capture de ton navigateur quand tu essayes de joindre ton home assistant (pas avec companion bien avec un navigateur)
Car comme le dit @Krull56 pas impossible que ton certificat ait expiré

2 « J'aime »

Alors, depuis mon PC, sur Firefox, je tombe sur cette page

Pb de certificat??

Merci @Sabjul33 et @Oles67 : je vais voir si je peux renouveler mon certificat, sinon je passerai en VPN
Et l’accès externe est activé.

1 « J'aime »

Bingo :crazy_face:

Verifie aussi le fuseau horaire parametré dans HA au passage ( au cas ou…)

@+

2 « J'aime »

Le message est plus que clair ton certificat a expiré il faut le renouveller
Par défaut l’intégration let’s encrypt doit être relancé via un automatisme pour renouveller ton certificat (franchement ça pourrait être intégré directement dans l’addon) donc je te conseille de faire une automation qui se lance tous les jours qui lance le renouvellement du certificat si il n’y a rien a faire il le renouvelle pas et des qu’il peut il vas le renouveller

1 « J'aime »

Merci @Krull56 et @ddfdom : faut juste que je relance lets encrypt?

Oui tu démarre l’addon et regarde dans le log il vas renouveller ton certificat

1 « J'aime »