Je viens de passer chez Free, et j’ai quelques soucis à remettre en ligne HA/VPN, …
Ce n’est pas directement lié à HA, mais je pense qu’il y a bien quelqu’un qui verra ce que j’ai loupé !
Donc chez moi, tout le réseau est géré par les Deco TP-Link, que ce soit pour le wifi, ou le câblé. Je n’ai rien de branché sur la box de l’opérateur, excepté le point d’accès de Deco et un switch car j’ai mis un second Vlan car la TV d’orange n’acceptait pas Deco.
Concretement chez Orange, j’ai mis une DMZ vers le point d’accès, et tout était ok
J’ai installé la Freebox ce matin. J’ai un bien mis mes baux statiques
OVH pour le dynhost, a également bien récupéré la nouvelle IP externe.
Et pourtant, je n’arrive pas à accéder depuis l’extérieur, mais pas seulement HA, c’est pareil avec le vpn, ou synology.
Je pige pas bien ce que j’ai pu oublier, donc si quelqu’un a une idée, je suis preneur
Ma configuration
Résumé
System Information
version
core-2025.4.4
installation_type
Home Assistant OS
dev
false
hassio
true
docker
true
user
root
virtualenv
false
python_version
3.13.2
os_name
Linux
os_version
6.12.23-haos
arch
x86_64
timezone
Europe/Paris
config_dir
/config
Home Assistant Community Store
GitHub API
ok
GitHub Content
ok
GitHub Web
ok
HACS Data
ok
GitHub API Calls Remaining
4998
Installed Version
2.0.5
Stage
running
Available Repositories
1719
Downloaded Repositories
26
Home Assistant Cloud
logged_in
false
can_reach_cert_server
ok
can_reach_cloud_auth
ok
can_reach_cloud
ok
Home Assistant Supervisor
host_os
Home Assistant OS 15.2
update_channel
stable
supervisor_version
supervisor-2025.04.1
agent_version
1.7.2
docker_version
28.0.4
disk_total
503.3 GB
disk_used
12.1 GB
healthy
true
supported
true
host_connectivity
true
supervisor_connectivity
true
ntp_synchronized
true
virtualization
kvm
board
ova
supervisor_api
ok
version_api
ok
installed_addons
Studio Code Server (5.19.2), Terminal & SSH (9.17.0), Let’s Encrypt (5.4.9), NGINX Home Assistant SSL proxy (3.11.1), Node-RED (19.0.2), SQLite Web (4.3.1), Samba share (12.5.1), Z-Wave JS UI Proxy (1.1.0), Frigate Proxy (1.5), Matter Server (7.0.0)
J’ai la même configuration que toi (sauf Orange) : une freebox (pop pour ma part) et un TP-Link Deco connecté en filaire à la box et assurant le wifi de la maison.
Je m’intérroge sur ta définition des serveur DNS, moi j’ai ça et tout fonctionne :
Oui, je revérifie des que possible
J’attends les 30 min que free indique pour redémarrer la box suite à la mise en place de l’ip full stack comme ils assignent une nouvelle ip.
Salut @Gloup
Content que ton soucis soit résolu, néanmoins, je te met en garde sur le fait d’avoir mis en DMZ tes DECO, ce n’est pas vraiment dans les bonnes pratiques de sécurité.
D’après ce que je vois dans ta config, c’est les DECO qui font DHCP (192.168.68.x), si tu n’utilises pas toutes les fonctionnalités des DECO et que c’est juste des points d’accès, alors il faudrait les configurer en tant que tel pour laisser la freebox gérer le DHCP.
Ton réseau serait unifié, et tu n’aurais qu’un seul port à ouvrir pour HA au niveau de la freebox.
Les DECO sont en mode « Routeur Wifi », et effectivement, la cinquantaine de clients connectés est géré via les Deco.
Sur la freebox, il voit uniquement 2 équipements réseau (deco et switch HP).
En gros actuellement la DMZ arrive sur le premier DECO, et lui il route 4 ports vers les différentes machines de son réseau (443, 1194 pour le vpn, et 3 ports pour le syno)
La première question à te poser c’est : Est-ce que tu utilises les fonctionnalités offertes part les DECO, ou tu les utilise juste en tant que point d’accès ?
Si tu les utilise uniquement en tant que point d’accès, alors tu les configure en tant que « access point », en faisant ça, c’est la Freebox qui distribuera les adresses IP au travers des DECO, tu auras un réseau unifié, et effectivement, les ports seront à ouvrir au niveau de la freebox et pour finir, retirer la DMZ.
Attention avant de faire ça, si tu as des adresses IP fixe sur ton réseau (serveur ? syno ?) qui sont configurées pour se connecter au réseau des DECO (192.168.68.x) il faudra les remettre en DHCP avant la bascule sinon les équipements seront injoignables.
Toutes les fonction, je ne sais pas, mais oui j’en utilise pas mal.
Mon réseau + invité est indépendant et géré via des vlans, hors box opérateur.
Le dhcp, les résa, le transfert de NAT.
La QOS est activée et répartie sur les bons appareils
Le contrôle parental est activé pour les enfants, et aussi aux IoT un peu trop bavards pour leur couper la liaison internet.
Le déco fait aussi le pare-feu.
Donc oui, probablement pas toutes les fonctions, mais je pense que j’ai pas payé pour rien
L’idée à l’époque, parce que j’en ai de deux générations, c’était de tout mailler dans ma vieille maison au murs de 60cm jusqu’au jardin, et surtout de ne pas être tributaire d’un changement de box. Pour le coup, c’est globalement réussis, 43 clients connectés sans avoir à les réappairer, et beaucoup d’autres éteints qui ne poseront pas de soucis non plus.
J’ai redirigé les 5 ports et coupé la DMZ. Je verrais bien si ça ne merde pas avec l’UPNP du coup.
Il a ses deco en mode routeur donc pas de soucis pour son besoin il fait du double nat et son firewall/routeur c’est son déco donc pas de soucis particulier dans ce cas
Le double NAT ça n’a pas l’air de poser soucis. J’avais un peu peur avec le double UPNP du coup, mais j’imagine que c’est bon aussi, j’ai pas eu de plainte des gamins avec le jeu en ligne ! Deco n’affiche rien sur ce qu’il configure de ce côté là c’est chiant pour être fixé…
Par contre après quelques heures, j’ai un blocage de l’interface en local/distant qui reste bloqué sur l’écran Loading Data.
Hier j’avais déjà eu des timeout permanents sur l’intégration Landroid, mais j’étais pas allé plus loin.
J’ai l’impression que ça vient de la configuration de l’ipv6 entre la Freebox et les Deco. Je n’ai jamais rien touché chez Orange, tout laissé en automatique, mais je crois qu’en auto pour Free ça ne fonctionne pas.
J’ai coupé l’ipv6 de deco à 6h ce matin, et après un reboot ça ne s’est pas bloqué et Landroid communique parfaitement.
J’ai tenté différente configuration sur la deco mais rien n’y fait. À part le tunnel 6 to 4 mais ça bloque quand même au bout d’un moment.
J’ai vu pas mal de paramètres sur la Freebox, mais l’aide est assez limitée ! Pour ceux qui l’utilise, vous avez configuré des choses dans les « next hop ».
Parce que je peux même pas renseigner la délégation de préfix dans le deco
Après je sais pas si en réseau interne y’a un grand intérêt à l’activer.