Installation certificat Let's Encrypt impossible "Expiration du délai lors de la tentative du serveur de se contacter via HTTP"

Matériel: Raspberry Pi 1B à la maison sur une livebox d’orange
Version de YunoHost: 3.4.2 installé + MAJ le 15/05/2019
J’ai accès à mon serveur : Par la webadmin
Êtes-vous dans un contexte particulier ou avez-vous effectué des modificiations particulières sur votre instance ? : non

Bonjour!

6 ans après ma 1ère tentative de me faire un nuage sur mon raspberry 1B, je suis tout content d’avoir trouvé le logiciel adapté à ma demande et qui peut interesser beaucoup d’autres personnes : rendre accessible au non-geek l’auto-hebergement!
Bref, ça fait deux semaines que je suis à fond dessus et je sèche…

Déjà, mon but est de :
_“centraliser” à la maison les photos familiales (puis celle des potes après)
_utiliser messagerie instantannée XMPP pour mes proches
_me faire un nuage de données perso (Borg ? FTP? je n’ai pas besoin de synchronisation)
_heberger mes “pads”

Résumé de mes tentatives

(dans le doute, je détaille au max ce que j’ai fait)
.essai 1
Impossibilité de lancer correctement Yunohost sur le raspberry… j’en viens à nettoyer les contacts de la carte SD et là, miracle, ça marche!

Enfin, je croyais. A l’installation, j’ai un message d’erreur sur metronome

Failed to get status information via dbus for service metronome, systemctl didn't recognize this service ('NoSuchUnit').

(message identique à mon essai 2), ce que je détaillerais sur un autre post avec le log associé.

Et je n’ai pas le message “installation réussie” (à cause de l’erreur de metronome je suppose).

Après, avoir trainé sur la page administrateur, je suis la doc très bien faite (merci j’avais galéré à m’aventurer sur ces sujets) et j’arrive à configurer la réorientation des ports de ma box, redirection vérifié grâce à l’utilitaire intégré, très pratique (tout est vert! :slight_smile: ).

Mais là, je me rends compte que la page utilisateur SSO ne marche pas à cause de Nginx qui est en erreur…

Après avoir renettoyé les contacts, et refait des dd pour ré-installer l’image de Yunohost je n’ai même plus réussi à relancer Yunohost…

.essai 2 : carte SD neuve

Là, j’ai pu lancer l’installation, la même erreur de metronome et l’absence de message “installation réussie”.

Bon, même si j’ai besoin de Metronome pour remplacer Telegram, on verra plus tard, il me faut tester Piwigo avec mon ADSL!

Donc installation de Piwigo sans problème (bon juste que c méga long sur raspi 1), et j’ai pu tester le logiciel aussi très bien fait… Génial mon serveur marche! Et c’est exploitable avec des photos pas trop grosses (2MPixels et petites galeries…)

Là je me dis qu’il faut que je teste les différents services que je peux y mettre dessus.

Tentative d’installation de Etherpad, qui a planté à cause de la RAM je suppose (swap full). A retester après création d’une plus grosse swap.

J’effectue la mise à jour (qui est plutôt une mise à niveau de ce que j’ai cru voir)

Mon problème :

Et là, en voulant installer le certificat “Let’s encrypt”, il me met en message d’erreur:

Expiration du délai lors de la tentative du serveur de se contacter via HTTP en utilisant son adresse IP publique (domaine bigfreco.nohost.me avec l’IP 92.169.9.53). Vous rencontrez peut-être un problème d’hairpinning ou alors le pare-feu/routeur en amont de votre serveur est mal configuré.

En retentant le test de redirection des ports, maintenant tout est rouge!
J’ai revérifié la redirection des ports, je l’ai refaite d’ailleurs au cas où.
Toujours tous les ports au rouge…
Que pasa? Pourtant Piwigo fonctionnel.
Le “ping + nom de domaine” fonctionne en local mais pas en extérieur (0 paquet transmis)…
J’ai désactivé l’Ipv6 sur la livebox, cela m’a permis d’avoir les redirections de port OK sauf pour XMPP.
Mon par-feu est réglé par défaut sur le “niveau moyen” (niveau 2 sur 4).

Le pare-feu filtre toutes les connexions entrantes. le trafic sortant est autorisé à l'exception des services netbios. Il est recommandé d'utiliser ce mode.

Mais toujours “ping” sans réponse depuis l’extérieur.

Là je sèche!
Si vous pouvez m’aider, ça serait génial!

Merci d’avance,

Freco.

Est-ce que faire yunohost domain cert-install --no-checks résoud le probleme ?

1 Like

Oui! Ca marche!
Let’s Encrypt est bien installé même s’il y a toujours le message d’erreur “Expiration du délai…”.

Merci!

This topic was automatically closed 15 days after the last reply. New replies are no longer allowed.