Problème d'accès NDD Freebox via Nginx Proxy Manager (ProxMox LXC)

Bonjour tout le monde,

Mon problème

Je cherche à faire en sorte de pouvoir accéder à mon HA depuis mon NDD Freebox via Nginx Proxy Manager (installer sur un LXC ProxMox).
A la base, j’avais suivi le Tuto de @McFly : Accéder a Home Assistant depuis l’extérieur en HTTPS avec un NDD Freebox et Let's Encrypt qui utilise l’add-on Let’s Encrypt dans HA pour avoir accès en HTTPS depuis l’extérieur… et ça fonctionnait bien jusqu’à ce que ça m’indique des messages « 400: Bad request ».
Comme ça faisait un moment que je voulais mettre en place NPM, j’ai sauté le pas et je me suis lancé dans l’installation de mon LXC sans souci ! Ensuite, j’ai suivi le Tuto de @Sylvain_G : ✅ Accès de l’extérieur en HTTPS avec Nginx Proxy Manager
J’ai donc tout virer de ma configuration Let’s Encrypt et j’ai suivi le tuto à la lettre, j’arrivais bien à me connecter en HTTP avec mon NDD Freebox… ensuite vient l’étape d’activation du SSL dans NPM, là encore, pas de soucis… du moins en apparence :

Mais quand j’essaie l’url https://<mon_ndd>/, je me retrouve avec une belle erreur :
Firefox :

Chrome :
image

Edge (plus clément ou de reste de cache ?) :

J’ai bien suivi la fin qui dit qu’il faut rajouter le fameux trusted_proxy, j’ai même essayé d’obtenir le message d’erreur dans le fichier home_assistant.log pour être sur de l’IP du proxy mais rien, j’ai beau eu avoir redémarré HA plusieurs fois, tout revérifié, je ne vois pas pourquoi ça ne fonctionne pas…

Si l’un d’entre vous à fait la même chose chez lui ou alors aurait une idée pour me débloquer… peut-être que simplement, c’est pas possible de faire du NPM avec un NDD Freebox…

Je vous remercie d’avance pour votre aide…

Ma configuration


System Information

version core-2024.6.3
installation_type Home Assistant OS
dev false
hassio true
docker true
user root
virtualenv false
python_version 3.12.2
os_name Linux
os_version 6.6.33-haos
arch x86_64
timezone Europe/Paris
config_dir /config
Home Assistant Community Store
GitHub API ok
GitHub Content ok
GitHub Web ok
GitHub API Calls Remaining 5000
Installed Version 1.34.0
Stage running
Available Repositories 1391
Downloaded Repositories 2
HACS Data ok
Home Assistant Cloud
logged_in false
can_reach_cert_server ok
can_reach_cloud_auth ok
can_reach_cloud ok
Home Assistant Supervisor
host_os Home Assistant OS 12.4
update_channel stable
supervisor_version supervisor-2024.06.0
agent_version 1.6.0
docker_version 26.1.4
disk_total 30.8 GB
disk_used 6.1 GB
healthy true
supported true
host_connectivity true
supervisor_connectivity true
ntp_synchronized true
virtualization kvm
board ova
supervisor_api ok
version_api ok
installed_addons File editor (5.8.0), Samba share (12.3.1), Silicon Labs Multiprotocol (2.4.5), Studio Code Server (5.15.0), Terminal & SSH (9.14.0)
Dashboards
dashboards 2
resources 0
views 0
mode storage
Recorder
oldest_recorder_run 12 juin 2024 à 14:46
current_recorder_run 19 juin 2024 à 15:57
estimated_db_size 28.00 MiB
database_engine sqlite
database_version 3.44.2
___

Salut
c’est tout a fait possible mais tu peux utiliser tous les noms de domaine que tu veux meme du
duckdns gratuitement aussi

Alors dans ta box tu as bien redirigé le port 80 et 443 vers ton nginx proxy manager (NPM) ?
en local tu as bien accès a ton HA en http sans le s ?

Encore une fois le problème se situe entre la chaise et le clavier… j’étais pourtant sûr d’avoir tout revérifier ! (comme quoi il ne faut jamais être trop sûr)
Grâce à ton message, j’ai refait une passe sur les ouvertures de port sur ma Freebox et là, j’ai vu que j’avais fait une faute de frappe sur l’IP de mon serveur NPM sur la redirection du port 443 (c’est pour ça qu’en HTTP ça fonctionnait, l’IP était bonne).

Encore merci @ddfdom !

Du coup, j’en profite… maintenant que tout semble fonctionner, j’aimerais savoir s’il y faut faire quelque chose pour que le certificat se renouvelle sur NPM ou si ça se fait tout seul ? S’il faut faire des manip, est-ce qu’il est possible d’automatiser pour pas perdre la connexion à distance quand je serait en vacances par exemple ?

rien a faire le certificat se renouvelle tout seul

vu que tu as une freebox je te conseille aussi d’installer le VPN wireguard installé nativement sur les freebox ça se fait en quelques toutes petites minutes et ça permet d’avoir accès a son réseau e façon sécurisé au cas ou ?

1 « J'aime »

Je vais peut être faire mon chieur mais tu as une Freebox qui gère un vpn wireguard.
A moins d’avoir un usage particulier, franchement, autant l’utiliser.

1 « J'aime »

J’ai besoin d’un accès HTTPS pour mon Skill perso Alexa… je ne suis pas sûr qu’Alexa fonctionne à travers le VPN de ma Freebox… :wink:
Mais sinon, oui je serais passé par un VPN sans hésitation !

Je ne pense pas que le simple VPN fonctionne effectivement

Ssl obligatoire pour les assistants vocaux
Mais le vpn est un bon complément pour tout le reste au cas où