Aller au contenu

Messages recommandés

Posté(e) (modifié)

Bonjour,

Je ne suis pas du tout familier avec les certificats de sécurité.

J'avais suivi un tuto pour activer le certificat let's encrypt cela me permet à l'extérieur d'accéder à l'interface du NAS.

Aujourd'hui, j'ai installé WireGuard et pour créer un client, j'ai besoin d'accéder à une page HTTPS sur le port 51821. Je n'arrive pas à l'afficher.

Quand je regarde dans les paramÚtres de sécurité, j'ai l'impression que les certificats ne sont attribués qu'à certaines choses.

Comment est-ce que je peux attribuer ce certificat au port 51821 ?

Merci

Capture d'écran 2025-06-17 192332.png

Modifié par cubitus_syno
Posté(e)

Un certificat n'a aucun rapport avec les ports. Il ne s'applique qu'à un nom de domaine et ses éventuelles déclinaisons (nom en dur ou wildcard).

Et comme je viens de l'Ă©crire, un certificat ne concerne qu'un seul nom de domaine, vous avez une incohĂ©rence dans le votre puisque dans la liste de votre certificat xxxx.me, se trouve des domaines xxxx.fr qui ne peuvent ĂȘtre couverts par ce certificat.

Vous devez créer un certificat pour votre ou vos xxxx.fr.

Posté(e)
Il y a 3 heures, cubitus_syno a dit :

Les domaines en xxx.fr sont une redirection de mon nom de domaine, mais il pointe vers l'adresse en xxxx.me.

Je ne suis pas sûr de bien comprendre ce que vient faire un xxxx.fr dans un certificat qui n'est pas le sien. Un redirection c'est dans la zone du xxxx.fr que ça se fait, pas dans la zone de destination. Bref.

Est-ce que vous arrivez à joindre  https://xxxx.myds.me:51821/login lorsque wireguard est désactivé ?

Posté(e)

Lorsque le paquet docker est désactivé, je n'ai pas accÚs à la page http.

Si je désactive le paquet Wireguard en laissant le paquet docker activé, j'ai toujours accÚs au login http

 

C’est le paquet  WireGuard-rtd1619b-1.0.20220627.spk qui serait mal installé ?

Posté(e)

Pour que ça fonctionne avec un nom de domaine au travers de wireguard ou de n'importe quel autre VPN, il faut qu'il y ait une rĂ©solution locale de l'URL et un reverse proxy pour diriger la requĂȘte vers le service demandĂ©, ici votre application docker. Sans cela, c'est l'adresse que vous utilisez localement qu'il faut prendre.

Vérifiez aussi que Wireguard autorise toutes les IP à traverser le VPN (allowedIPs = 0.0.0.0/0). 

Il faut que le parefeu du NAS autorise les IPs de Wireguard (10.x.x.x/xx).

Il y a 12 heures, cubitus_syno a dit :

j'ai toujours accĂšs au login http

Mais pas en https je présume, que ce soit localement ou à distance sauf à faire une exception. Ce qui signifie que le certificat n'est pas sollicité et/ou qu'il ne couvre pas le ndd. Pour cela, il faut mettre une rÚgle dans le reverse proxy qui dirige https://xxxx.myds.me port 51821 vers localhost et le port de votre application docker. Ce serait d'ailleurs plus simple d'utiliser le port 443 dans le reverse proxy avec un nom de domaine dédié, par exemple : https://votreapplication/xxx.myds.me port 443 vers localhost et le port de votre application.

Je vous conseille d'aller faire un tour dans la section des tutoriels et de regarder le tuto sur le serveur DNS et celui sur le reverse proxy.

Posté(e) (modifié)

Merci Mic,

C'est bien le reverse proxy qui bloquait.

J'ai avancĂ© d'un pas et je trĂ©buche de nouveauÂ đŸ„Ž

Au lancement de l'interface web de wireguard, j'avais entrĂ© un mot de passe. A force de bricoler et de m'acharner sur le HTTPS, je ne sais plus ce que j'ai mis ! 😭

J'ai cherché des trucs à pouvoir reseter le mot de passe, les commandes trouvées sont obsolÚtes.

J'ai désinstallé WireGuard docker et le réinstaller, ça ne change rien. J'ai désinstallé le paquet WireGuard et réinstallé, ça ne change rien.

 

J'avoue que ça commence à me saouler ces histoires de NAS.

L'installation sur un Raspberry PI a pris moins de 10 Min et ça fonctionne plutĂŽt mal. Je me demande franchement encore pourquoi j'essaie de me casser la tĂȘte Ă  essayer de le faire tourner sur mon NAS. Je vais m'acharner encore eu quelques heures et je mets tout Ă  la poubelle si ça ne marche pas 😈

Dans tous les cas merci pour tes compétences.

 

Modifié par cubitus_syno
Posté(e)
Le 19/06/2025 à 8:41 PM, cubitus_syno a dit :

Au lancement de l'interface web de wireguard, j'avais entré un mot de passe.

Je ne connais pas d'interface web wireguard. Sauf erreur, la seule interface est le client officiel Wireguard. Et à moins que j'ai raté un truc, il n'y a pas à ma connaissance de sécurisation de la connexion Wiregard par mot de passe. Donc, je ne comprends pas bien la phrase ci-dessus.

Pour ma part, j'utilise wireguard mais le serveur est installé sur mon routeur, pas sur le NAS. Si ce dernier peut faire office de serveur VPN (sans wireguard malheureusement), ce n'est pas le meilleur endroit pour cela. Si le NAS tombe en panne par exemple, adieu le VPN et la connexion au LAN.

Le 19/06/2025 à 8:41 PM, cubitus_syno a dit :

Je me demande franchement encore pourquoi j'essaie de me casser la tĂȘte Ă  essayer de le faire tourner sur mon NAS.

A mon avis, il est préférable de dédier cette tùche à votre routeur, et si ce n'est pas possible, un Rasp fera trÚs bien le taf, sera mieux adapté à cette fonction et surtout bien plus facile à mettre en oeuvre que Docker.

Le 19/06/2025 à 8:41 PM, cubitus_syno a dit :

je mets tout à la poubelle si ça ne marche pas 😈

Donnez moi l'adresse de la poubelle 😉

Posté(e)

Hello

La version 15 de WireGuard a pas mal amélioré l'interface d'administration pour créer les clients.

Sur les versions précédentes, il fallait créer un mot de passe et l'intégrer dans le YALM.

Sur la version 15, c’est au moment du premier lancement qu’il demande d'insĂ©rer un mot de passe.

J'ai quand mĂȘme retrouvĂ© mon mot de passe preuve que je ne suis pas encore complĂštement gĂąteux.

Néanmoins, la communication entre l'interface WireGuard et le service WireGuard ne semble pas passer.

Capturedcran2025-06-21152104.thumb.png.488847bbaa868cb165efccf69b9447ab.pngCapturedcran2025-06-21152112.png.4aea2cbe383b7356bc16e5659da10da0.png

 

Avoir un routeur perso est une chose que j'ai dĂ©jĂ  envisagĂ©e, nĂ©anmoins, avec les box des opĂ©rateurs, ce n’est pas une opĂ©ration qui est forcĂ©ment facile. Et en ce qui me concerne, la Livebox ne permet pas ce genre d’intĂ©gration


Posté(e)

J'ai testé TailScale ça fonctionne, mais bon. J'espérai faire mieux qu'un raspberry PI, mais mon NAS qui est DS 214, est une bouse !
Lorsque je fais un speed test, les performances ne sont pas extraordinaires. La jauge CPU du NAS monte à 100% durant ce test, ce qui limite le débit.

Pire, si j'essaie de télécharger un gros fichier sur mon NAS avec le CPU à 100% le débit au bout de quelques secondes s'effondre...

Conclusion, j'arrĂȘte mes bĂȘtises avec ces diffĂ©rents trucs sur le NAS et je vais rester avec WireGuard sur le Raspberry PI.

Débit direct en 4G+

direct.png.6a4022258602014b0998151bc77954f1.png

débit avec Tailscale avec le CPU à 100%

nas.png.f299c07c47bbbaabfa1d06bccc9ff5e7.png

Débit avec WireGuard sur Raspberry pi 4

rasp.png.94b3967d916a3ea8bec03abcfdae74a4.png

il y a 5 minutes, Lelolo a dit :

Bien sûr que si.
J'en suis la preuve (cf. ma signature)

pour la Livebox ?, j'ai la Livebox 5 🙂

Posté(e)
Il y a 2 heures, cubitus_syno a dit :

La version 15 de WireGuard

Vous ĂȘtes sĂ»r qu'on parle de la mĂȘme chose ? Wireguard est encore Ă  la version 1 et la derniĂšre mouture est toute rĂ©cente puisqu'il s'agit de  la v1.0.20250531 soit du 31/05/2025. Quant au client Windows v0.5.3

Le 18/06/2025 à 8:21 PM, cubitus_syno a dit :

Lorsque le paquet docker est désactivé, je n'ai pas accÚs à la page http.

 

Si je désactive le paquet Wireguard en laissant le paquet docker activé, j'ai toujours accÚs au login http

 

il y a 10 minutes, cubitus_syno a dit :

mon NAS qui est DS 214, est une bouse !

Alors lĂ , je suis perdu. Docker sur un 214 ? Impossible.

il y a 1 minute, Lelolo a dit :

J'avais prĂ©cĂ©demment une LB4 avec le mĂȘme routeur, en double Wan sans problĂšme.

Salut @Lelolo je crois que vous avez un language de sourds avec @cubitus_syno c.a.d. d'avoir Wireguard sur la Livebox, pas sur un routeur séparé comme nous avons toi et moi. A ma connaissance, il n'y a guÚre que les Freebox qui embarquent un serveur et un client Wireguard.

Posté(e)

Oui, c'est ce que je compte faire.

L'utilisation de Tailscale m'a montrĂ© que mon NAS manque franchement de puissance pour faire quoi que ce soit d'autre que donner accĂšs au fichier du disque dur. j'abandonne WireGuard et je garde Tailscale en rĂ©serve au cas oĂč.

Merci et bonne continuation 🙂

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet


×   CollĂ© en tant que texte enrichi.   Coller en tant que texte brut Ă  la place

  Seulement 75 Ă©moticĂŽnes maximum sont autorisĂ©es.

×   Votre lien a Ă©tĂ© automatiquement intĂ©grĂ©.   Afficher plutĂŽt comme un lien

×   Votre contenu prĂ©cĂ©dent a Ă©tĂ© rĂ©tabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insĂ©rez-les depuis une URL.

×
×
  • CrĂ©er...

Information importante

Nous avons placĂ© des cookies sur votre appareil pour aider Ă  amĂ©liorer ce site. Vous pouvez choisir d’ajuster vos paramĂštres de cookie, sinon nous supposerons que vous ĂȘtes d’accord pour continuer.