tu as bien active le SSL aussi sur NPM ? cocher force SSL
et aussi rediriger le port 80 vers NPM pour la génération du certificat SSL
et tu cherches bien a te connecter avec https://mosite.mondomaine.tld (sans le port 8123)
tu as bien active le SSL aussi sur NPM ? cocher force SSL
et aussi rediriger le port 80 vers NPM pour la génération du certificat SSL
et tu cherches bien a te connecter avec https://mosite.mondomaine.tld (sans le port 8123)
oui
Oui
Exactement
j’ai laisser la redirection 8123 pour le moment tant que NPM ne fonctionne pas correctement.
J’accède bien a http://monsite.mondomaine.tld:8123 par contre lorsque je fait https://monsite.mondomaine.tld → Erreur
En local https://monsite.mondomaine.tld m’envoie bien sur HA
As tu aussi ajouté ces lignes dans configuration.yaml
http:
use_x_forwarded_for: true
trusted_proxies: # adresse(s) IP locale(s) du proxy
- X.X.X.X
ou X.X.X.X
est l’ip de ta machine qui héberge ton NPM et n’oublies pas de redémarrer ha pour prendre en compte cette modification
Oui comme spécifié j’ai bien ajouter l’ensemble dans configuration.yaml
mmmhhh tout semble ok
tu es chez quel opérateur internet?
tu peux vérifier ton domaine avec nslookup monsite.mondomaine.tld 1.1.1.1
ça doit te renvoyer ton ip publique
Je reste perplexe sur mon problème.
tu es chez quel opérateur internet?
Je suis chez Sosh
Nslookup me renvoie bien mon IP publique.
tu peux poster liimage de ton navigateur avec le message d’erreur ?
la config de NPM et HA est ok puisque tu peux y accéder en local via le nat loopback de ta box qui renvoie ta requête directement sur NPM, le problème se situe forcement en amont
Je suis d’accord avec toi il doit se passer quelque chose en amont mais je ne vois pas quoi ?
Et voici le screenshot:
Aaah on a un connexion refused c’est pas tout à fait pareil
Mais qu’est ce qui refuse la connexion
J’ai vu que dans npm tu avais bien mis ‹ ‹ publicly accessible › › donc ça ne semble pas être ça
Tu bas, j’imagine, repris toute la chaîne pour vérifier qu’une coquille ne c’est pas glissée ?
Il n’y a pas de cgnat chez Sosh ?
Ça fini par me laisse dubitatif sur le sujet
En effet connexion refused.
Oui j’ai repris, je ne sais plus combien de fois, toute la chaine.
Je n’ai jamais fait attention au CGNAT je vais me renseigné dessus.
Tu peux tester si tes ports sont bien ouverts avec cet outil
https://portchecker.co/check-it
Alors je viens de faire un test, que moi même je ne comprends pas le résultat
J’ai modifier le NAT de la box le port 444 → 443 NPM résultat ca marche
il doit y avoir quelque chose avec le port 443 mais quoi ?
Je vais cherché.
Tu peux tester si tes ports sont bien ouverts avec cet outil
https://portchecker.co/check-it
Oui les ports sont bien ouvert j’avais déjà testé.
Bon pas de cgnat, il n’y a pas un accès distant sur ta box ou un outil du genre qui monopolise le port 443?
J’ai eu le même reflexe, et non je ne vois rien qui occupe le port 443.
lorsque je NAT 443 → 443 et que je test le port j’obtiens
NAT 444 → 443 et que je test le port j’obtiens:
Commence a me fatiguer la livebox 4!
oui a ne plus rien y comprendre !!!
y’a pas une option dans ton espace client pour le port 443 ? habituellement ce sont les ports en sortis qui sont bloqués
Je viens de faire le tour complet de la box et rien ne parle du 443, et s’il était utilisé il serait ouvert lorsque je le NAT pas, et ce n’est pas le cas vue le résultat des tests.
ça reste un mystère alors ???
un reboot de Live Box ? mais ça a surement déjà été fait
en effet un mystere, et oui la box a déjà eu plusieurs reboot
Livebox 4 / 5 , avec abonnement Sosh ça fonctionne sans problème.
Les règles NAT sont OK ( 80 <= 80 ; 443 <= 443);
Plusieurs questions :
Device-295 correspond bien au RPI ?
Est-ce que le parefeu de la Livebox est configuré sur un niveau élevé ?
Est-ce qu’il y a des journaux dans HA ? ou peut-être du côté de NginxProxyManager ?