Problème de réseau et d'accès externe

Est-ce que c’est ça ?
image
J’ai suivi ça Redirection Nginx Proxy Manager et OVH
Apparemment c’est pas bon. Je corrige et je crée une entrée de type A
image
Après j’ai installé
image
puis dans configuration.yaml j’ai
image
Il me reste la config de nginx. C’est bon ?
J’ai juste mis dans domain le sous-domaine crée dans ovh.
Mais ça marche pas et ça me paraît trop simple pour que ça suffise
En fait j’arrive sur mon jeedom plutôt que sur ha

Dans ta box les redirections de ports ne sont pas bons

Mais là ça 'e fonctionnera pas
Pour faire cela il faut installer nginx proxy manager
Ce que tu as installé ne sert que pour ha

OK, j’ai vraiment tout faux. J’y connais rien en terme de réseaux et je patauge dans la semoule.
Donc je vais supprimer nginx et installer nginx proxy manager. Faut-il installer Lets’enccrypt avant ? Mes renvois de port dans ma box sont les suivants :
8123 → 8123 pour ip HA, 80 → 80 et 443 → 443 pour IP Jeedom
Il faut vraiment que ça fonctionne car je dois m’absenter en fin de semaine et je voudrais commencer à y accéder depuis l’extérieur. Soyons optimistes :innocent:
Au fait c’est bon pour ovh ?
image

Non c’est intégré dans NPM (nginx proxy manager) il s’occupe de tout

Par contre il faut rediriger 80 et 443 vers HA pour aller sur NPM
Tu pourra meme couper le port 8123

OK, mais que deviennent mes accès jeedom ? J’en ai encore besoin. Merci de ton aide précieuse

C’est à ça que sert le reverse proxy envoyer en fonction d’un nom de domaine vers un service particulier

ha1.mondomaine.fr vers 192.168.1.xxx
ha2.mondomaine.fr vers 192.168.1.yyy
jeedom.mondomaine.fr vers 192.168.1.zzz
...

Et en plus npm vas ajouter les certificats ssl pour ajouter la couche de sécurité

Bonjour,
Voilà ce que j’ai fait
1- chez ovh créé un dns type A ha1.ndd qui poine sur mon ip publique
2- sur ma freebox ports 80 et 443 pointent sur 192.168.0.34 adresse du rpi HA
3- install NGINX Proxy manager , rien changé en config et démarré
4- créé un proxy host avec les paramètres ci dessous




5- essayé de me connecter avec ha1.ndd.fr et là BAD GATEWAY.
Donc j’ai fait une erreur quelque part. Merci de ton aide

J’ai aussi modifié mon fichier configuration.yaml

http:
  use_x_forwarded_for: true
  trusted_proxies:
    - 192.168.0.34
  ip_ban_enabled: true        # Ces 2 dernières lignes sont faites pour bannir #
  login_attempts_threshold: 5 # une ip qui s'est trompée 5 fois de mdp         #
 

tu as bien redémarré HA après toutes ces modifications ?

en interne tu utilises aussi le https ?


tu devrais logiquement mettre http en « scheme »
car ta configuration me semble plus que bonne :+1:

Je n’avais pas redémarré ha, j’ai changé https en http en interne, j’ai redémarré ha et j’ai toujours l’erreur 400
Edit 11:27 J’ai également viré la redirection du port 8123 dans ma box

il y a un truc qui m’étonne. J’ai créé un sous-domaine pour un accès à mon lieu de vacances et j’ accède sans problème avec le nom de sous-domaine

Fais des captures de l’erreur 400 ?
Je veux aussi voir la config de npm dans HA
Reboot complètement ta machine HA

Mais en interne tu accèdes bien a HA en http ?

C’est normal :rofl:

Ke ne vois pas ce que tu trouves d’étonnant

Config npm


L’erreur 400 affiche simplement 400: Bad Request
En interme : http://192.168.0.34:8123

Je pense que la config npm doit se trouver ailleurs mais je ne sais pas où

c’est parfait j’ai mes infos !!

tu as bien complètment rebooté ta machine ?

j’ai carrément arrêté le rpi et redémarré et j’ai toujours la même erreur

Le fait que ce soit un rpi5 n’a pas d’impact ? mes autres RPI jeedom sont des 3 et 4

je voudrais bien avoir une capture de la page de navigateur stp ?

tu teste bien avec un téléphone en 4g et en navigation privée pour faire tes tests ?
pour pas etre embêté par des éventuels cache


Je suis en navigation privée sur le pc et si j’essaie sur un tél en 4g j’ai ce message

j’ai essayé de recréer dans npm sans ssl mais c’est pareil

l’erreur 400 bad request c’est que la directive de proxy dans Ha n’est pas bonne a tous les coup

tu vas mettre

   trusted_proxies:
	- 192.168.0.0/24

j’ai fait la modif, j’ai rebouté et j’ai toujours la même erreur

Alors tu vas remplacer par
0.0.0.0/0