My YunoHost servers
Hardware: VPS bought online
YunoHost version: 4.3.6.3
I have access to my server : Through SSH | through the webadmin
Are you in a special context or did you perform some particular tweaking on your YunoHost instance ? : yes
some configuration to move apps or data folders on specific partitions
Hardware: home old computer with VPN
YunoHost version: 4.3.6.3
I have access to my server : Through SSH | through the webadmin
Are you in a special context or did you perform some particular tweaking on your YunoHost instance ? : no
Description of my issue
It makes 2 days I have alerts from diagnosis telling me some ports are unreachable and or the connexion missmatch
Like this:
for the server on vps
=================================
Ports exposure (ports)[WARNING] Could not diagnose if ports are reachable from outside in IPv6.
- Error: HTTPSConnectionPool(host=âdiagnosis.yunohost.orgâ, port=443): Max retries exceeded with url: /check-ports (Caused by ConnectTimeoutError(, âConnection to diagnosis.yunohost.org timed out. (connect timeout=30)â))
[ERROR] Port 25 is not reachable from outside.
- Exposing this port is needed for email features (service postfix)
- To fix this issue, you most probably need to configure port forwarding on your internet router as described in Configure port-forwarding | Yunohost Documentation
[ERROR] Port 80 is not reachable from outside.
- Exposing this port is needed for web features (service nginx)
- To fix this issue, you most probably need to configure port forwarding on your internet router as described in Configure port-forwarding | Yunohost Documentation
[ERROR] Port 587 is not reachable from outside.
- Exposing this port is needed for email features (service postfix)
- To fix this issue, you most probably need to configure port forwarding on your internet router as described in Configure port-forwarding | Yunohost Documentation
[ERROR] Port 993 is not reachable from outside.
- Exposing this port is needed for email features (service dovecot)
- To fix this issue, you most probably need to configure port forwarding on your internet router as described in Configure port-forwarding | Yunohost Documentation
[ERROR] Port 5349 is not reachable from outside.
- Exposing this port is needed for [?] features (service coturn)
- To fix this issue, you most probably need to configure port forwarding on your internet router as described in Configure port-forwarding | Yunohost Documentation
[ERROR] Port XXXX is not reachable from outside.
- Exposing this port is needed for [?] features (service ssh)
- To fix this issue, you most probably need to configure port forwarding on your internet router as described in Configure port-forwarding | Yunohost Documentation
for the server in home with VPN
=================================
ConnectivitĂ© Internet (ip)[ERROR] Le serveur ne dispose pas dâune adresse IPv4.
=================================
Exposition des ports (ports)[WARNING] Impossible de diagnostiquer si les ports sont accessibles de lâextĂ©rieur.
- Erreur : HTTPSConnectionPool(host=âdiagnosis.yunohost.orgâ, port=443): Max retries exceeded with url: /check-ports (Caused by ConnectTimeoutError(, âConnection to diagnosis.yunohost.org timed out. (connect timeout=30)â))
[ERROR] Le port 993 nâest pas accessible de lâextĂ©rieur.
- Rendre ce port accessible est nécessaire pour les fonctionnalités de type email (service dovecot)
- Pour résoudre ce problÚme, vous devez probablement configurer la redirection de port sur votre routeur Internet comme décrit dans Configure port-forwarding | Yunohost Documentation
=================================
Web (web)[ERROR] Le domaine domain.tld semble inaccessible en HTTP depuis lâextĂ©rieur du rĂ©seau local en IPv4, bien quâil fonctionne en IPv6.
- Expiration du dĂ©lai en essayant de contacter votre serveur de lâextĂ©rieur. Il semble ĂȘtre inaccessible. VĂ©rifiez que vous transfĂ©rez correctement le port 80, que Nginx est en cours dâexĂ©cution et quâun pare-feu nâinterfĂšre pas.
[ERROR] Le domaine g1.domain.tld semble inaccessible en HTTP depuis lâextĂ©rieur du rĂ©seau local en IPv4, bien quâil fonctionne en IPv6.
- Expiration du dĂ©lai en essayant de contacter votre serveur de lâextĂ©rieur. Il semble ĂȘtre inaccessible. VĂ©rifiez que vous transfĂ©rez correctement le port 80, que Nginx est en cours dâexĂ©cution et quâun pare-feu nâinterfĂšre pas.
=================================
Email (mail)[ERROR] Le port sortant 25 semble ĂȘtre bloquĂ©. Vous devriez essayer de le dĂ©bloquer dans le panneau de configuration de votre fournisseur de services Internet (ou hĂ©bergeur). En attendant, le serveur ne pourra pas envoyer des emails Ă dâautres serveurs.
- Vous devez dâabord essayer de dĂ©bloquer le port sortant 25 dans votre interface de routeur Internet ou votre interface dâhĂ©bergement. (Certains hĂ©bergeurs peuvent vous demander de leur envoyer un ticket de support pour cela).
- Certains fournisseurs ne vous laisseront pas dĂ©bloquer le port sortant 25 parce quâils ne se soucient pas de la neutralitĂ© du Net.
- Certains dâentre eux offrent lâalternative dâutiliser un serveur de messagerie relai bien que cela implique que le relai sera en mesure dâespionner votre trafic de messagerie.
- Une alternative respectueuse de la vie privée consiste à utiliser un VPN avec une IP publique dédiée pour contourner ce type de limites. Voir YunoHost ⹠index
- Vous pouvez également envisager de passer à un fournisseur plus respectueux de la neutralité du net
[ERROR] Le serveur de messagerie SMTP est inaccessible de lâextĂ©rieur en IPv4. Il ne pourra pas recevoir des emails.
- Impossible dâouvrir une connexion sur le port 25 Ă votre serveur en IPv4. Il semble inaccessible.
- La cause la plus courante de ce problĂšme est que le port 25 nâest pas correctement redirigĂ© vers votre serveur.
- Vous devez Ă©galement vous assurer que le service postfix est en cours dâexĂ©cution.
- Sur les configurations plus complexes: assurez-vous quâaucun pare-feu ou proxy inversĂ© nâinterfĂšre.
After a connexion on the webmin and clicking few times to «launch again» the diagnosis, it comes back to normal.
But why I have these errors ? I am affraidâŠ
These 2 servers cominucate each night (better say early in the morning) to make a backup from the vps (Borg Bacup) to the home computer (Borg Server)âŠ
I have been notified yesterday at 19:16 with these issues on the 2 servers and this morning at 07:13âŠ
Is it just an error from Diagnosis ???
Mes serveur YunoHost
Matériel: VPS acheté en ligne.
Version de YunoHost: 4.3.6.3
Jâai accĂšs Ă mon serveur : En SSH | Par la webadmin
Ătes-vous dans un contexte particulier ou avez-vous effectuĂ© des modificiations particuliĂšres sur votre instance ? : oui
quelques configurations, dĂ©placements dâapps ou datas dans des partitions.
Matériel: ordinateur maison avec VPN
Version de YunoHost: 4.3.6.3
Jâai accĂšs Ă mon serveur : En SSH | Par la webadmin
Ătes-vous dans un contexte particulier ou avez-vous effectuĂ© des modificiations particuliĂšres sur votre instance ? : non
Description du problĂšme
Cela fait 2 jours que jâai des alertes inquiĂ©tantes de Diagnosis en mĂȘme temps de ces 2 serveurs.
Comme celles-ci:
pour le serveur héberger sur un vps
=================================
Ports exposure (ports)[WARNING] Could not diagnose if ports are reachable from outside in IPv6.
- Error: HTTPSConnectionPool(host=âdiagnosis.yunohost.orgâ, port=443): Max retries exceeded with url: /check-ports (Caused by ConnectTimeoutError(, âConnection to diagnosis.yunohost.org timed out. (connect timeout=30)â))
[ERROR] Port 25 is not reachable from outside.
- Exposing this port is needed for email features (service postfix)
- To fix this issue, you most probably need to configure port forwarding on your internet router as described in Configure port-forwarding | Yunohost Documentation
[ERROR] Port 80 is not reachable from outside.
- Exposing this port is needed for web features (service nginx)
- To fix this issue, you most probably need to configure port forwarding on your internet router as described in Configure port-forwarding | Yunohost Documentation
[ERROR] Port 587 is not reachable from outside.
- Exposing this port is needed for email features (service postfix)
- To fix this issue, you most probably need to configure port forwarding on your internet router as described in Configure port-forwarding | Yunohost Documentation
[ERROR] Port 993 is not reachable from outside.
- Exposing this port is needed for email features (service dovecot)
- To fix this issue, you most probably need to configure port forwarding on your internet router as described in Configure port-forwarding | Yunohost Documentation
[ERROR] Port 5349 is not reachable from outside.
- Exposing this port is needed for [?] features (service coturn)
- To fix this issue, you most probably need to configure port forwarding on your internet router as described in Configure port-forwarding | Yunohost Documentation
[ERROR] Port XXXX is not reachable from outside.
- Exposing this port is needed for [?] features (service ssh)
- To fix this issue, you most probably need to configure port forwarding on your internet router as described in Configure port-forwarding | Yunohost Documentation
pour le serveur maison avec un VPN
=================================
ConnectivitĂ© Internet (ip)[ERROR] Le serveur ne dispose pas dâune adresse IPv4.
=================================
Exposition des ports (ports)[WARNING] Impossible de diagnostiquer si les ports sont accessibles de lâextĂ©rieur.
- Erreur : HTTPSConnectionPool(host=âdiagnosis.yunohost.orgâ, port=443): Max retries exceeded with url: /check-ports (Caused by ConnectTimeoutError(, âConnection to diagnosis.yunohost.org timed out. (connect timeout=30)â))
[ERROR] Le port 993 nâest pas accessible de lâextĂ©rieur.
- Rendre ce port accessible est nécessaire pour les fonctionnalités de type email (service dovecot)
- Pour résoudre ce problÚme, vous devez probablement configurer la redirection de port sur votre routeur Internet comme décrit dans Configure port-forwarding | Yunohost Documentation
=================================
Web (web)[ERROR] Le domaine domain.tld semble inaccessible en HTTP depuis lâextĂ©rieur du rĂ©seau local en IPv4, bien quâil fonctionne en IPv6.
- Expiration du dĂ©lai en essayant de contacter votre serveur de lâextĂ©rieur. Il semble ĂȘtre inaccessible. VĂ©rifiez que vous transfĂ©rez correctement le port 80, que Nginx est en cours dâexĂ©cution et quâun pare-feu nâinterfĂšre pas.
[ERROR] Le domaine g1.domain.tld semble inaccessible en HTTP depuis lâextĂ©rieur du rĂ©seau local en IPv4, bien quâil fonctionne en IPv6.
- Expiration du dĂ©lai en essayant de contacter votre serveur de lâextĂ©rieur. Il semble ĂȘtre inaccessible. VĂ©rifiez que vous transfĂ©rez correctement le port 80, que Nginx est en cours dâexĂ©cution et quâun pare-feu nâinterfĂšre pas.
=================================
Email (mail)[ERROR] Le port sortant 25 semble ĂȘtre bloquĂ©. Vous devriez essayer de le dĂ©bloquer dans le panneau de configuration de votre fournisseur de services Internet (ou hĂ©bergeur). En attendant, le serveur ne pourra pas envoyer des emails Ă dâautres serveurs.
- Vous devez dâabord essayer de dĂ©bloquer le port sortant 25 dans votre interface de routeur Internet ou votre interface dâhĂ©bergement. (Certains hĂ©bergeurs peuvent vous demander de leur envoyer un ticket de support pour cela).
- Certains fournisseurs ne vous laisseront pas dĂ©bloquer le port sortant 25 parce quâils ne se soucient pas de la neutralitĂ© du Net.
- Certains dâentre eux offrent lâalternative dâutiliser un serveur de messagerie relai bien que cela implique que le relai sera en mesure dâespionner votre trafic de messagerie.
- Une alternative respectueuse de la vie privée consiste à utiliser un VPN avec une IP publique dédiée pour contourner ce type de limites. Voir YunoHost ⹠index
- Vous pouvez également envisager de passer à un fournisseur plus respectueux de la neutralité du net
[ERROR] Le serveur de messagerie SMTP est inaccessible de lâextĂ©rieur en IPv4. Il ne pourra pas recevoir des emails.
- Impossible dâouvrir une connexion sur le port 25 Ă votre serveur en IPv4. Il semble inaccessible.
- La cause la plus courante de ce problĂšme est que le port 25 nâest pas correctement redirigĂ© vers votre serveur.
- Vous devez Ă©galement vous assurer que le service postfix est en cours dâexĂ©cution.
- Sur les configurations plus complexes: assurez-vous quâaucun pare-feu ou proxy inversĂ© nâinterfĂšre.
AprÚs connexion à la webadmin et en relançant les diagnostiques quelques fois en insistant, ça se remet à la normale
Mais pourquoi ces erreurs, ça me fait peurâŠ
Les 2 serveurs communiquent entre eux chaque soir (plutĂŽt tĂŽt le matin) pour faire des sauvegardes du Vps (Borg Bacup) vers le serveur Ă la maison (Borg Server)âŠ
Jâai Ă©tĂ© notifiĂ© hier Ă 19:16 avec ces erreurs sur les 2 serveurs et ce matin Ă 07:13âŠ
Est-ce juste un bug de Diagnosis ? ou je dois trouvé ce qui cloche ??