Problème de certificat avec Lets Encrypt

Bonjour à tous,
J’ai installé Let’s Encrpt su HA mais je n’arrive à générer le certificat :

Je ne travaille pas avec le port 80 car utilisé par autre chose mais avec un autre port, j’ai fait ma redirection NAT dans mon firewall (car ce n’est plus la freebox qui gère mon réseau mais firewall Zyxell)
Ma connexion en http depuis l’extérieur fonctionne très bien, aussi bien sur navigateur que sur smartphone…ce qui veut dire que mon NAT est correct.

Questions : est ce qu’il est vraiment obligatoire d’avoir une IPV4 full stack? car ca ne sert que d’avoir le spectre complet des ports chez Free…mais si je travaille avec d’autres ports…

Merci
Cédric

Bonjour,
Je pense que pour ce type de challenge, tu es obligé (le temps de la génération ou du renouvellement) d’avoir le port 80 et le 443 de routé vers ton serveur HA.
Il faut donc que tu routes le 80 vers HA le temps de la manip.

2 « J'aime »

J’ai un peu le même probleme, avant j’avais ma box free crystal qui faisait router, j’avais donc fait une manip dans les « Baux DHCP permanents » en faisant une redirection du port interne 8123 au port externe 443 en tcp pr l’adresse 192.168.0.27 de mon ha, cela fonctionnais tres bien.
mais j’ai acheter un routeur tenda, j’ai donc supprimer la regle ds la box free, et creer la regle dans le routeur tenda, mais mon routeur tenda etant sur 192.168.1.1, mon ha est maintenant sur 192.168.1.27, j’ai donc adapter la redirection mais cela ne marche plus.
Des idées ?

Si je comprends bien, tu as toujours la freebox puis tu as le routeur Tenda puis ton serveur HA ?

effectivement, nous sommes obligé de garder notre freebox pour avoir internet car nous n’avons pas d’identifiant pour se connecter au réseau de free, c’est la freebox avec son adresse MAC qui le fait.
Du coup, je suis obligé de faire une DMZ sur ma freebox pour connecter mon routeur Zyxell

pour ma part, même si maintenant j’ai une DMZ entre ma freebox et mon routeur, je suis quand même obligé de faire une redirection de nat de ma freebox vers mon routeur Zyxel sinon ca ne fonctionne pas

INTERNET → Freebox → redirection NAT de freebox vers mon routeur → routeur Zyxel → redirection nat vers HA

Ce n’est pas un souci. C’est ce que je fais chez moi et c’est parfaitement fonctionnel.
Donc tu as freebox => Tenda via la DMZ => port forwarding vers le serveur HA.
Tu as bien accès à ton serveur HA depuis le net ?
Tu as bien fait du PAT entrant pour le port 80 et 443 vers ton serveur HA ?

Comme Nico33 je suis obliger de re-router le port 80 temporairement lors du challenge y compris pour les renouvellement.
Ensuite tu peux le remettre comme ça te chante…

La solution a ete trouver pour ma part
ip freebox: 192.168.0.254
ip routeur tenda: 192.168.1.1
mais le routeur a aussi une ip sur le reseau de la free: 192.168.0.1

du coup une redirection a été faite sur la freebox du port 443 vers le port 443 sur l’ip 192168.0.1
et puis apres sur le tenda du 443 vers le 8123 sur l’adresse 192.168.1.27 du raspberry

ca marche nikel

2 « J'aime »

je ne suis pas en full stack sur ma freebox, du coup, je n’ai pas accès à mon port 80 pour rediriger vers HA.

Aujourd’hui, j’ai fait pas mal de règle qui me permette d’accéder à divers équipements…donc je me pose la question…si je me met en full stack pour ma freebox, est ce que je vais perdre mes règles déjà créées? ou bien je vais simplement avoir plus de ports d’accès…

merci

Une ip fixe en full stack est une option gratuite chez Free et ne changera pas tes règles en place.
Autant le faire.

effectivement, avec full stack, plus de problème et certificat ok!

merci

1 « J'aime »