Remote access HA sur VM sur synology

Bonjour,

Je me permets de poster mon premier message sur ce forum pour vous demander de l’aide.
Je suis débutant sur HA, je l’ai installé sous une machine virtuelle sur mon NAS Synology DS720+. Le but final est de superviser une installation KNX qui reste à creer entièrement…
Jusque là ça marche et je n’ai pas eu de souci particulier, HA tourne bien sur la VM
Par contre je calle pour l’accès à distance. J’ai lu que je pouvais me passer de DuckDNS.
J’ai donc suivi les instructions trouvées ici

et ici
https://www.protoncek.com/2021/04/17/synology-reverse-proxy/
Mais j’ai un problème au moment de créer le certificat…


Je n’ai pas de pare-feu sur le NAS.
Pour la box internet je suis sur orange en France, je pense avoir libéré le bon port pour l’accès, mais je suis loin d’être un expert en informatique! (je suis plus dans la mécanique lol)

L’adresse IP que je renseigne est celle que je retrouve en vis à vis de HA dans la box orange est-ce correct? J’ai également essayé avec l’adresse du NAS mais sans succès.
Pour la configuration du proxy inversé voici:

Pour le nom de l’hôte y-a-t-il une règle à respecter? la mienne est de ce type: HA.xxxxxxxxxxx.fr2.quickconnect.to.
l’adresse IP sous « nom d’hote » est celle que je trouve dans la box internet:

J’ai attribué une adresse statique, je suppose que je l’ai bien fait au bon endroit…
Je n’ai pas d’adresse statique pour le NAS car dès que je lui en attribue une je n’arrive plus à mapper les fichiers partagés avec windows…

Bref je ne sais pas très bien pourquoi ça bloque pour le certificat!

Merci pour votre aide!

Gilles

Bonjour
Comme toujours ca dépend de ce que tu veux faire.
Moi, perso, j’ai aussi un NAS Synology, et j’ai installé le DynDns du Synology. il a la même fonction que DuckDns je pense.
Pour cela, il faut se rendre sur le cloud de Synology et y choisir le nom DNS que tu veux donner à ton « site ».
Ensuite, une petite redirection de port sur ta box, et tu as un accès de l’extérieur.

Simplement cet accès ne sera pas sécurisé, mais ca marche !!

Bonjour,
Débutant que je suis, j’ouvre de nouveau ce sujet.
Je suis dans une configuration similaire, avec un DS218+ qui héberge une VM dans laquelle j’ai installé HomeAssistant.

En local, pas de problème d’accès.
Mais à distance, j’ai beau avoir créer une règle dans le reverse proxy du NAS qui pointe vers l’IP locale de la VM, cela ne fonctionne pas … Une idée ?

Bonsoir
La gestion d’un réseau, c’est toujours un peu de sport, et demande une certaine expertise.
Perso je ne suis pas un pro non plus et peut etre que les experts ont des idées ?
J’ai rencontré une fois ce problème avec un logiciel de robotique sur une VM, et s’était la VM qui redirigeait les ports du PC hote ; suivant comme on configurait les ports virtuels (bridge, nat…); du coup t’as peut etre pas redirigé les bons ports !

Merci pour ta réponse.
Seul le 443 est NATé vers le NAS. Et le reverse proxy redirige vers le bon port interne (8123).
Je penche plus pour un problème de certificat (j’ai un certificat LE sur le NAS, mais est-il valable pour la VM ?

J’ai une version HAOS juste pour tester des trucs…avant je l’avais local mais j’ais pu arriver remote aussi avec le reverse proxy de Syno. T’as aussi creé le header dans rev proxy et configuré HA pour accepter le NAS pour forwarding?
dans configuration.yaml

### settings WITH reverse proxy on Syno
http:
  use_x_forwarded_for: true
  trusted_proxies:
    - 192.168.x.y # IP of your NAS

Merci.
Je testerai cela ce week end…

A noter pour information, aujourd’hui, en essayant une connexion, j’obtiens cela :
400: Bad Request

C’est le revproxy de mon avis… N’oublier pas ça
image
create pour WS

Je ne comprends pas.
J’ai cela.

Que dois-je mettre dans l’entête personnalisée ???.

Dans ce section ajout une nouvelle, pour websocket

Merci pour ta patience …
Que dois-je indiquer dans cette page ???

Donc. ça c’est bon…
t’as aussi ajouté ça dans le configuration.yaml?..avec l’ip de ton VM

### settings WITH reverse proxy on Syno
http:
  use_x_forwarded_for: true
  trusted_proxies:
    - 192.168.x.y # IP of your NAS

Merci …
Je ne sais pas accéder à distance à ma VM … je ferais donc cela samedi et te tiendrai au courant du résultat.

encore merci pour ton aide !

1 « J'aime »

qui tte à passer pour une andouille … où trouve-t-on ce fichier configuration.yaml ??

J’ai trouvé !!! Il me manquait juste File editor …
J’ai pu faire la modification et tester : cela fonctionne !!!

Un grand merci pour ton aide …

1 « J'aime »