Problème certificat HTTPS suite changement router

Pour l’accés en http, devrait être bon si ta config Réseau dans Ha est ok sur l’accés interne. ?
Vérifie la partie :point_down:
image
l’info des IP doit se trouver sur image

et réglage :point_right:image

comment c’est en ce moment ?car avant tu avais
image

C’est là où je fais un blocage depuis le début…
Quand je regarde (je ne sais pas si je regarde où il fait :slight_smile: ).

  • j’ai un jeton pour le serveur qui semble OK
    image

  • Duck dns semble OK
    image

  • mon fichier de config.
    semble correctement défini
    image
    Mais j’ai toujours cette config réseau qui ne change pas.
    image
    un réseau local 192;168.1.13:8123 que je ne peux pas modifier (via l’interface je n’y suis pas arrivé)
    un message réseau local valide (configuré dans HA mais je ne vois pas où, j’ai fait une recherche sous visual code server et je ne retrouve qu’une url: http://xxx.duckdns.org:8055/gbdoBackup pour l)

oups, j’ai envoyé le message.
Je finis juste ma phrase pour dire « pour une sauvegarde sous google drive ».

Je suis sous téléphone, mais est-ce que tu peux mettre automatique

Bonjour, merci encore pour votre support.
Quand je veux mettre en automatique : j’ai ce message qui apparaît et je n’ai pas la possibilité d’enregistrer (bouton grisé)
image

Salut.
Je crois que c’est le problème de duckdns ! Il te le dit d’ailleurs .
Si je me rappelle il faut que cela soit configuré, essaie de voir :point_right: les infos ici

@Pulpy-Luke une idée ?

Bon je continue mes investigations… et je relie vos différentes remarques.
Concernant proposition de Doubledon : « Pour le Netgear, réglage en mode AP » … j’ai essayé :
image
En mode point d’accès je ne peut plus configurer les ports et sur starlink la redirection n’est pas prévue dans le routeur. De ce que j’ai compris c’est possible mais via un routeur tiers pour gérer les ports. donc je reviens en mode Routeur sur Netgear.

Oui, si Mode AP, plus accès à pas mal de réglages
Dons tu en es ou ? avec le duckdns et sa config !

@Doubledom je n’ai qu’une très vague idée, j’ai suivi le sujet d’assez loin.
A mon sens, il y a quand même un truc pas net avec l’adresse ip de HA:

  • il faut que le(s) port(s) d’entrée (des 2 cotés) soient propagé jusqu’à l’adresse ip de HA sur son port d’écoute le 8123. A chaque materiel sur e trajet, il faut faire la même chose : port(s) du matériel vers le(s) port(s) du matériel suivant.
  • il faut aussi que l’ip du réseau donnée à HA soit bien celle configurée dans HA… Si HA écoute sur la .13 (ce que j’ai cru voir) mais que la redirection ou l’attribution est faite sur la .21 (ce que j’ai cru voir aussi), c’est pas bien vivable

Slt man!
Effectivement c’est pour cela que je lui est fait fixé l’adresse de son HA dans le Netgear…

Mais c’est surtout du côté du « duckdns » quand tu veux configurer l’adresse locale, je sais plus trop ( j’ai abandonné « duckdns ») mais je crois qu’il faut quand même mettre https en local ? dans la config réseau de HA !

oui

  • quand tu mets les deux lignes http dans le fichier configuration.yaml, tu fais du https tout le temps.
  • et mettre du https sur une adresse ip, du point de vue ‹ sécurité › c’est une anomalie : un certificat c’est lié à un domaine et pas à une adresse ip. D’où l’alerte de HA. Cette anomalie se contourne manuellement lors de la navigation si besoin, c’est difficile/illogique de la contourner automatiquement.

Une des solutions, c’est effectivement de mettre un « truc » avant HA (on parle d’un reverse proxy) qui gére le http et le https, ha se contente de faire du http avec le proxy

OK…
C’est surtout la version de son routeur Satlink, qui n’a pas de sortie LAN ! donc autre routeur !

Bonjour messieurs,
Alors depuis ce matin j’ai fait différent test.
1- supprimer l’addon Duckdns et supprimer le bloc Http dans confi.yaml pour pouvoir reconfigurer via l’interface réseau URL interne:

oups (j’ai fait un retour chariot et le message et envoyé).
je continue …
Là toujours impossible de modifier l’URL sur l’interface réseau. J’ai donc vidé le fichier Config.yaml et là j’ai eu l’accès. j’ai cherché d’où cela venait et il fallait supprimer le bloc « Homeassistant : » dans la config.yaml
je n’ai pas vu :

ensuite, j’ai remis l’addon duckdns


Vérifier l’IP
image
Mais j’ai toujours le même probleme :frowning:
image
Bon, je continue,
Je vais regarder … Nginx proxy manager

De ce que j’ai compris (ou cru comprendre), je ne pense pas que ce soit ça le souci…
Vu l’adressage IP et comme le routeur starlink va passer trafic entrant et sortant, sans ports ouverts et relayés sur le starlink, ça ne peut pas marcher.
Si tu fais un traceroute 8.8.8.8 (par exemple) depuis un système derrière le netgear, ça donne quoi ?

ca donne cela :
image

traceroute pas ping :wink:
Sur windows ça s’appelle tracert.

Désolé…
image

On voit que la liaison se fait, et c’est normal dans cette config.

PS: il faudrait faire le « tracert » depuis HA ou le RPI !

Le seul HIC c’est l’accés en http avec le duckdns !

Ca confirme ce que je craignais. Le routeur starlink est sur le chemin…
Sans redirection de ports dessus, ça ne peut pas marcher, je le crains.
Donc, duckdns, nginx proxy manager n’y pourrons rien.
Il faut partir sur une solution qui ne nécessite pas de ports ouverts en entrée.
Il y a Nabu Casa (le + simple mais payant), cloudflare (cf posts de mycanaletto sur le sujet) ou zerotier. Et sans doute d’autres.