Mise en place de NGINX Proxy Manager

tu as bien active le SSL aussi sur NPM ? cocher force SSL

et aussi rediriger le port 80 vers NPM pour la génération du certificat SSL

et tu cherches bien a te connecter avec https://mosite.mondomaine.tld (sans le port 8123)

oui


ssl 2

Oui

Exactement
j’ai laisser la redirection 8123 pour le moment tant que NPM ne fonctionne pas correctement.

J’accède bien a http://monsite.mondomaine.tld:8123 par contre lorsque je fait https://monsite.mondomaine.tld → Erreur

En local https://monsite.mondomaine.tld m’envoie bien sur HA

As tu aussi ajouté ces lignes dans configuration.yaml

http:
  use_x_forwarded_for: true
  trusted_proxies: # adresse(s) IP locale(s) du proxy
    - X.X.X.X

ou X.X.X.X est l’ip de ta machine qui héberge ton NPM et n’oublies pas de redémarrer ha pour prendre en compte cette modification

Oui comme spécifié j’ai bien ajouter l’ensemble dans configuration.yaml :slight_smile:

1 « J'aime »

mmmhhh tout semble ok
tu es chez quel opérateur internet?
tu peux vérifier ton domaine avec nslookup monsite.mondomaine.tld 1.1.1.1 ça doit te renvoyer ton ip publique

Je reste perplexe sur mon problème. :smiley:

tu es chez quel opérateur internet?

Je suis chez Sosh

Nslookup me renvoie bien mon IP publique.

tu peux poster liimage de ton navigateur avec le message d’erreur ?

la config de NPM et HA est ok puisque tu peux y accéder en local via le nat loopback de ta box qui renvoie ta requête directement sur NPM, le problème se situe forcement en amont

Je suis d’accord avec toi il doit se passer quelque chose en amont mais je ne vois pas quoi ? :rage:
Et voici le screenshot:

Aaah on a un connexion refused c’est pas tout à fait pareil :stuck_out_tongue_winking_eye:
Mais qu’est ce qui refuse la connexion

J’ai vu que dans npm tu avais bien mis ‹ ‹ publicly accessible › › donc ça ne semble pas être ça

Tu bas, j’imagine, repris toute la chaîne pour vérifier qu’une coquille ne c’est pas glissée ?

Il n’y a pas de cgnat chez Sosh ?
Ça fini par me laisse dubitatif sur le sujet

En effet connexion refused.

Oui j’ai repris, je ne sais plus combien de fois, toute la chaine.

Je n’ai jamais fait attention au CGNAT je vais me renseigné dessus.

Tu peux tester si tes ports sont bien ouverts avec cet outil
https://portchecker.co/check-it

Alors je viens de faire un test, que moi même je ne comprends pas le résultat :no_mouth:
J’ai modifier le NAT de la box le port 444 → 443 NPM résultat ca marche

il doit y avoir quelque chose avec le port 443 mais quoi ?

Je vais cherché.

Tu peux tester si tes ports sont bien ouverts avec cet outil
https://portchecker.co/check-it

Oui les ports sont bien ouvert j’avais déjà testé.

Bon pas de cgnat, il n’y a pas un accès distant sur ta box ou un outil du genre qui monopolise le port 443?

J’ai eu le même reflexe, et non je ne vois rien qui occupe le port 443.

lorsque je NAT 443 → 443 et que je test le port j’obtiens
image

image

NAT 444 → 443 et que je test le port j’obtiens:
image

image

Commence a me fatiguer la livebox 4!

oui a ne plus rien y comprendre !!!
y’a pas une option dans ton espace client pour le port 443 ? habituellement ce sont les ports en sortis qui sont bloqués

Je viens de faire le tour complet de la box et rien ne parle du 443, et s’il était utilisé il serait ouvert lorsque je le NAT pas, et ce n’est pas le cas vue le résultat des tests.

1 « J'aime »

ça reste un mystère alors ???

un reboot de Live Box ? mais ça a surement déjà été fait

en effet un mystere, et oui la box a déjà eu plusieurs reboot :frowning:

Livebox 4 / 5 , avec abonnement Sosh ça fonctionne sans problème.
Les règles NAT sont OK ( 80 <= 80 ; 443 <= 443);

Plusieurs questions :
Device-295 correspond bien au RPI ?
Est-ce que le parefeu de la Livebox est configuré sur un niveau élevé ?
Est-ce qu’il y a des journaux dans HA ? ou peut-être du côté de NginxProxyManager ?