Plus d'accès distant à HA (DuckDns et NGINX Home Assistant SSL proxy) depuis le passage à la fibre

Salut,
j’ai que 443 > 443 avec la même configue que toi.

Bonsoir @Pulpy-Luke

Je ne sais pas ce qu’est le certificat de Home Assistant et l’Url est bien celle définie sur le site de DuckDns :

Bah, influxdb n’est plus installé :grin:
J’ai viré cette redirection sur la Bbox. Je dois rediriger le port 8123 à la place du coup ?

Sur l’application companion, l’Url de DuckDns est la bonne aussi pourtant
le SSID (maintenant je sais que c’est le nom du réseau :grin:) est le bon et l’Url locale est la bonne aussi (http://192.168.1.xx:8123) enfin je crois…

C’est un peu la base de la mécanique quand même… Let’s encrypt ça te parle ?
Et plus si tu as fait ça

Et que le certificat c’est l’ancien… l’erreur est logique

Donc cette régle ne sert à rien

1 « J'aime »

Non, que 443 > 443 .
Partout ou tu dois utiliser l’addresse https://nomdedomane.duckdns.org/ ne mets pas de port.
utilise le port que pour le http://ipha:8123

Je n’ai pas refait de nouveau domaine, le token délivré par DuckDns est le bon (entre ce qui est noté sur le site de DuckDns et ce qui est inscrit dans la configuration du module complémentaire.

Sinon, Let’s Encrypt, ça ne me parle pas plus que ça :
image
Ca c’est les réglages de l’application Companion :

Regarde le nom dans ton certificat avec ton navigateur, pas ton téléphone
cert

ta bien ajouter ces ligne dans ton configuration.yaml:

http:
  use_x_forwarded_for: true
  trusted_proxies:
    - 172.30.33.0/24
  ip_ban_enabled: true
  login_attempts_threshold: 4
# Duck DNS et Nginx
http:
  ip_ban_enabled: true
  login_attempts_threshold: 5
  use_x_forwarded_for: true
  trusted_proxies:
    - 172.30.33.0/24

Je n’ai pas touché à mon configuration.yaml depuis le changement de FAI

Hello,

Ce qui m’étonne, c’est que ça fonctionnait avant donc pas un pb de parametrage de HA (en plus la nouvelle IP publique est bien remontée dans duckdns)
C’est pas plutôt un pb sur la box ?
si sur un PC tu essais https://ippubliquedetabox , ça donne quoi ? le navigateur devrait te proposer de bypasser l’erreur de cerificat et tu devrais normalement atterrir sur ton HA.
SI tu n’atterris pas sur ton HA, de grande chance que ce soit la box la coupable. L’as tu redémarrée après avoir mis en place les redirections 443>443 ?


En revanche sur l’onglet HA j’ai ça :

image

Via l’ip et le port 8123 logique qu’il n’y ai pas de certificat… Il faut passer par l’adresse duckdns

Bonsoir @Krull56

Ca donne ça :

j’ai pareil en http, c’est normal.
image

Hello Pulpy

Vraiment l’impression de radoter :wink:
Il faudrait indiquer en Tête de gondole du forum qu’un certificat c’est pour un nom de domaine, pas pour une adresse ip publique ou privée :crazy_face:

2 « J'aime »

Avec quel navigateur ?

Avec Chrome… Désolé si je suis une grosse quiche pour ce qui est de tout ça, c’est vraiment pas mon domaine de compétence

Donc entre là 31/03
image

et là 01/04
image
C’est plus le même certificat… (et souvent le renouvellement anticipé c’est parce que le nom n’est plus le même)
Reste la question tue : le nom que tu as caché, c’est le bon ?

Peux-tu essayer avec firefox ? Il est un peu plus sympa pour autoriser à bypasser l’erreur de certificat