Ne peux plus acceder à HA

Hello

Et en navigation privée ça donne quoi ?

1 « J'aime »

Si tu te connecte avec https://xxxx.freeboxos.fr:8123, ca donne quoi ?

@anon21985933 @WarC0zes
je suis en privé en 192.168.x
j’i désactivé pour le moment les redirections de port et autre paramétres

Tu parles bien de la Navigation privée du navigateur ? Inprivate sur Edge, Fenêtre privée sur Firefox

@anon21985933
je ne suis pas sur je vais aller voir
ceci vous dit qq chose ?

[16:54:56] INFO: Starting Zigbee2MQTT...
Starting Zigbee2MQTT without watchdog.
[2024-10-28 16:55:10] error: 	zh:zstack:znp: Failed to determine if path is valid: 'Error: spawn udevadm ENOENT'
[2024-10-28 16:55:13] error: 	z2m: MQTT error: connect ECONNREFUSED 172.30.33.0:1883
[2024-10-28 16:55:13] error: 	z2m: MQTT failed to connect, exiting... (connect ECONNREFUSED 172.30.33.0:1883)
[2024-10-28 16:55:18] error: 	z2m: MQTT error: getaddrinfo ENOTFOUND core-mosquitto
[2024-10-28 16:55:19] error: 	z2m: MQTT error: connect ECONNREFUSED 172.30.33.0:1883
[2024-10-28 16:55:20] error: 	z2m: MQTT error: connect ECONNREFUSED 172.30.33.0:1883
[2024-10-28 16:55:21] error: 	z2m: MQTT error: connect ECONNREFUSED 172.30.33.0:1883
[16:55:50] INFO: Preparing to start...
[16:55:50] INFO: Socat not enabled
[16:55:53] INFO: Starting Zigbee2MQTT...
Starting Zigbee2MQTT without watchdog.
[2024-10-28 16:56:03] error: 	zh:zstack:znp: Failed to determine if path is valid: 'Error: spawn udevadm ENOENT'

@anon21985933
@WarC0zes

en navigation privée je n’ai pas d’erreur ! ???

donc d’après vous le pb est ??

1 « J'aime »

Un problème de cache du navigateur, a mon avis. Vide le cache de ton navigateur et retest en navigateur normal ( pas privé ).

@WarC0zes

non !! cache vidée mais toujours erreur
c’est dingue !! en privé je vois bien tout et rien n’est perdu dans les fichiers de configuration !

Pb de cookies , supprimes les ainsi que l’historique de navigation vers ton HA

1 « J'aime »

@anon21985933

J’ai tout viré cookies aussi mais toujours erreur 401 !!

EDIT : NON j’avais viré la dernière heure !! mais en fait en supprimant la journée c’est OK
popopooe !

cela faisait donc plus d’une heure que je galère
MERCI

2 « J'aime »

@WarC0zes
tu dis :

c’est le meilleur combo, let’s encrypt et nginix Home Assistant SSL Proxy pour un accès local en HTTP et externe en HTTPS.

Y a t’il un sujet qui traite juste de cela. ?
entre temps j’avance pas à pas et j’ai le log de letsencrypt qui me donne une piste :

Certbot failed to authenticate some domains (authenticator: standalone). The Certificate Authority reported these problems:
Domain: xxxx.freeboxos.fr
Type: connection
Detail: 82.66.xxx.yyyy: Fetching http://dxxxxxx.freeboxos.fr/.well-known/acme-challenge/TCOP6H93mCMoaU7XutcpCLUWNAezihygnUwcWTdlnzI: Timeout during connect (likely firewall problem)

Pas spécialement. Tu as la documentation de lest’s encrypt bien faite, comme pour NGINX Home assistant SSL Proxy.

Tu as ouvert le port 80 > 80 sur ton ip de HA ?

1. HTTP challenge

  • Requires Port 80 to be available from the internet and your domain assigned to the externally assigned IP address
  • Doesn’t allow wildcard certificates (*.yourdomain.com).

es tu en IP Fullstack chez free ?

On est là pour aider, surtout @ddfdom ou @anon21985933 qui sont doués pour le réseau.

1 « J'aime »

@WarC0zes
ok je vais voir
oui full stack chez free et le port 80 est bien redirigé
merci

Le soucis c’est que free assigne aussi bien l’ipv4 que l’IPv6 pour leur nom de domaine donc ça peu foirer a cause de ça
Et bien sûr ça assigne l’IPv6 de la box et pas possible de le modifier

Le message d’erreur est clair impossible d’atteindre le serveur web mis en place par certbot pendant la phase d’authentification
A part un soucis de redirection de port qui semble bon

Édit:
As tu vérifier que l’accès à distance de ta Freebox n’est pas activé et n’occupe pas le port 80 aussi ?

@ddfdom
effectivement il n’y a pas d’accès, et donc je cherche à comprendre
avec un analyseur j’ai regardé et seul deux ports repondent depuis l’extérieur 25472 et un autre
sur la config de la freebox je n’ai pas de connections entrantes avec http et https comme le montre la copie d’écran.
mais je ne sais pas d’ou vient cette config que je ne peux modfifier . je vais chercher

Côté Freebox tu n’as rien à faire si ce n’est les redirections des port 80 et 443 vers les ports 80 et 443 de ton HA.
Pense à redémarrer ta box une fois les redirections en place.

Qu’as tu actuellement dans le bloc http: de configuration.yaml ?

Et dans le dossier ssl ? Si présence de fichiers, supprimes les et relance let’s encrypt ( puis vérifie les logs de let’s)

@anon21985933
je pense avoir une piste
j’avais configuré il y a longtemps l’accès distant
j’ai supprimé cette config avec les ports

remis 80 et 443 et je trouve ces ports maintenant visibles depuis l’exterieur
du coup lets’encrypt reste en service
je vais regarder la suite demain

EDIT : je ne sais comment voir /ssl

En installant l’addon samba je crois

Il y’a aussi une option dans file editor pour avoir accès à tous les dossiers

Tu peux utiliser l’addon File editor, il faut décocher la case pour avoir accès au autre dossier de ton HA:

Attention, sous file editor le dossier homeassistant = config.
image

Sinon avec l’addon samba share et de ton pc, tu peux voir les dossiers.

@WarC0zes
assez drole d’installer samba sur une machine linux pour que je puisse voir depuis mon pc sous linux les dossiers !
ceci étant il n’y a aucun fichier dans ssl.

c’est assez cohérent avec le message d’erreur de letsencrypt

Hint: The Certificate Authority failed to download the challenge files from the temporary standalone webserver started by Certbot on port 80. Ensure that the listed domains point to this machine and that it can accept inbound connections from the internet.

mais pas avec le fait que maintenant le port 80 est bien visible depuis l’extérieur
cordialement