Problème de NAT livebox orange

Bonsoir tout le monde ! :smile:

J’ai installé Yunohost sur mon raspberry pi 2 et j’essaie de le rendre accessible depuis l’extérieur. J’ai un nom de domaine chez ovh, j’ai déclaré un DynDNS qui redirige sur l’ip dynamique de ma box.

Dans les paramètres de NAT de ma livebox j’ai :

Ce qui me semble plutôt bon.

Seulement si je tente d’accéder à mon raspberry par mon domaine DynDNS en HTTP je tombe sur la page d’accueil de ma livebox (livebox/) et si je tente d’y accéder en HTTPS j’ai “Échec de l’authentification basé sur le certificat ERR_BAD_SSL_CLIENT_AUTH_CERT” dans mon navigateur.

Qu’est-ce que j’ai mal fais ?

Merci d’avance pour votre aide !

Cdlt,
Robin

Tu rencontre peut-être un problème de hairpinning pour accéder à ton serveur étant donné que tu accède à l’administration de ta box. Pour vérifier qu’il s’agit bien de hairpinning je t’invite à suivre ce diagnostic. Si c’est le cas, tu peux contourner le problème avec une des redirections locale.

As-tu réinstallé ton serveur en utilisant le même nom de domaine ?

Bonjour,

Merci pour cette réponse rapide et désolé pour mon retour tardif.

Il s’agit bien d’un problème de hairpinning. Dans ma configuration livebox j’ai mis “serveur” en DNS pour mon serveur local yunohost (impossible de mettre “serveur.domaine.ovh” …) du coup quand je tape serveur/ dans un navigateur je tombe sur mon interface d’administration yunohost. Bien mais qu’est-ce que je fais avec ça ? Comment mes utilisateur font pour accéder aux différentes applications que j’ai installé ?

As-tu réinstallé ton serveur en utilisant le même nom de domaine ?

Je ne comprends pas cette question.

Cordialement,
Robin

La live box ne gere pas le reverse DNS. Donc ce qui peu marché quand tu est à l’exterieur (utilisant tes parametres NATs qui me sembles OK… meme si pas besoin (conseillé) je pense de declarer la http/80… plus sur surtout depuis l’exterieur en https…)

Ne peu pas marcher depuis l’interieur, quand tu demande serveur.domaine.ovh depuis un poste “interne” la live box te rencoir l’adresse de ta livebox (comme retourné pas ton DNS ovh) du coups tu te retrouve sur la livebox. Apres si tu utilise “des redirections locales” bas si c’est un portable et que tu essai de te connecter depuis l’exterieur c’est mort il faut que tu modifi ton fichier host… bref la grosse merde merci Orange (je sais que ca marche avec free sans se poser de question une redirection NAT implique que le DNS de la freebox renvoie en local l’adress IP local du serveur… chez SFR il semble qu’il faille faire la manipe à la main… et ce n’est pas possible chez orange!)

Le seul moyen “propre pour ton PC…” serais de supprimer le dhcp de la livbox et d’un mettre un avec son DNS sur yunohost. et c’est lui qui te retrounerenait ton IP et la resonution des DNS. Mais je me suis pas penché encore sur cette configuration pour voir si c’est faisable.

Le vrai moyen “propre” bien sur c’est de remplacer la livebox par un vrai routeur… mais la si c’est facile pour configurer un routeur pour l’accé au web… plus dure est l’accé a la TV/Tel/VOD…etc!

Mais visiblement meme le patron de orange commence à comprandre que ca livebox c’est de la merde. quel idée aussi de sous traiter ca… Free gere ca en interne et ca lui permet d’etre bien plis reactif et d’implementer facilement des chose interessante (serveur vpn, download par la box, IPV6… etc.)