<?xml version="1.0"?>
<rss version="2.0"><channel><title>Sauvegardes et S&#xE9;curit&#xE9; derniers sujets</title><link>https://forumdomotique.com/forums/82-sauvegardes-et-s%C3%A9curit%C3%A9/</link><description>Sauvegardes et S&#xE9;curit&#xE9; derniers sujets</description><language>fr</language><item><title>Boucle de redirection external_auth avec Pangolin, impossible d&#x2019;acc&#xE9;der &#xE0; Home Assistant depuis l&#x2019;app Android</title><link>https://forumdomotique.com/forums/topic/350-boucle-de-redirection-external_auth-avec-pangolin-impossible-dacc%C3%A9der-%C3%A0-home-assistant-depuis-lapp-android/</link><description><![CDATA[<p>Bonjour tout le monde,<br><br>J'étais intéressé par Tailscale et sa version Open Source, mais c'était vraiment trop complexe pour ma petite tête <span class="ipsEmoji" title="grinning squinting face">😆</span><br>Quelqu'un m'a parlé de Pangolin et la solution me parait idéale et fonctionne plutôt bien à un détail près "Y accéder depuis l'application mobile".<br><br>Du coup pangolin est une solution qui regroupe 3 projet et est utilisable notamment via Docker Compose pour se faciliter la tâche (on aime ça) <span class="ipsEmoji" title="beaming face with smiling eyes">😁</span><br>Je vous laisse faire vos petites recherches, mais en gros ça permet de déporter la sécurité de votre réseau sur un autre, tout en y ajoutant une couche de contrôle d'accès.<br><br>Tout fonctionne parfaitement de ce que j'ai pu constater, mais lorsque j'essai d'accéder à Home Assistant depuis l'application Android ça se complique.<br>Il m'ouvre le navigateur (ce qui est probablement normal), et me dit qu'il est impossible d'accéder à Home Assistant (avec le fameux Retry Now)...<br><br>En faisant des recherches je tombe sur le fait qu'il y a une boucle de redirections certainement causé par le fait que Home Assistant ne comprend pas ce que Pangolin lui envoi.<br>Il existe OpenID Connect qui pourrait régler le problème, sauf que ça ajoute une authentification externe et non celle de Home Assistant. SPOILER: Ce n'est pas ce que je souhaite.<br><br>En gros, il y a une phase d'authentification côté Pangolin (ou non si on l'est déjà), puis l'authentification classique de Home Assistant.<br>Tout ce mécanisme est grippé par le paramètre de requête "external_auth".<br><br>Petite précision supplémentaire, j'utilise Home Assistant en HTTP de façon très classique depuis mon réseau, et Pangolin utilise le reverse proxy pour me permettre d'y accéder en HTTPS.<br>Dans le fichier de configuration de Home Assistant on peut utiliser "auth_providers" et/ou "trusted_proxies" couplé avec "use_x_forwarded_for", je suis à cours d'idées.<br><br>Si vous avez une idée du problème et comment le régler... ... Je vous paye un café!</p>]]></description><guid isPermaLink="false">350</guid><pubDate>Wed, 20 Aug 2025 13:57:03 +0000</pubDate></item><item><title>Acc&#xE8;s https home assistant + Z2M sur proxmox via freebox revolution</title><link>https://forumdomotique.com/forums/topic/277-acc%C3%A8s-https-home-assistant-z2m-sur-proxmox-via-freebox-revolution/</link><description><![CDATA[<p>Bonjour à tous,</p><p>Je cherche comment accéder à home assistant depuis l'extérieur (WAN Internet). J'ai lu et vu de nombreux tutos mais ils ne correspondaient pas à ma configuration et je n'ai pas encore réussi. Votre aide me serait bien utile.</p><p>Ma configuration : </p><p>-freebox revolution (adresse IP fixe), nom de domaine perso (NDD.freeboxos.fr)</p><p>-serveur domotique : Lenovo sous Proxmox avec VM Home assistant + LXC Docker-Frigate + LXC MQTT + LXC Z2M + LXC Nginx</p><p>-serveur NAS : HP Proliant N54L sous Proxmox avec OpenMediaVault + dossier partagé pour les sauvegardes HA et les flux caméras</p><p>J'ai essayé avec le nom de domaine perso configuré dans la freebox : j'atterris systématiquement sur l'interface de ma freebox. J'ai vu que certains y arrivent ... :(</p><p>J'ai essayé avec Duckdns : OK mais je ne privilégie pas cette configuration à long terme car je souhaite maîtriser ma sécurité de bout en bout</p><p>Je vais tenter avec Nginx : j'ai créé un LXC à cet effet. Toutefois cela me semble être assez consistant comme manip...</p><p>Si l'un de vous a une configuration équivalente peut-il m'apporter son aide pour arriver à accéder en https à mon home assistant ?</p><p>Grand merci par avance.</p>]]></description><guid isPermaLink="false">277</guid><pubDate>Wed, 23 Jul 2025 16:52:13 +0000</pubDate></item><item><title>Tailscale et l'Access controls, des connaisseurs?</title><link>https://forumdomotique.com/forums/topic/163-tailscale-et-laccess-controls-des-connaisseurs/</link><description><![CDATA[<p>Depuis le petit rassemblement organisé par l'<strong>HACF</strong> à <strong>Lyon</strong>, je comprend un peu mieux l'intérêt de <strong>Tailscale</strong>.<br>Le soucis c'est que je n'arrive pas à faire la bonne configuration pour mon usage.</p><p>Mon but est de donner accès à mon réseau depuis l'extérieur, tout en le bridant à certaines <strong>IP</strong>s/<strong>PORT</strong>s (un peu comme le ferait un <strong>VLAN</strong>).<br>J'utilise un <strong>Container LXC</strong> <em>(sur Proxmox)</em> pour faire un <strong>Subnet </strong>qui donnerait donc accès à mon réseau, et jusque là aucun problème.</p><p>Mais à ce stade tout mon réseau est accessible sans restriction au <strong>Tag</strong>/<strong>Group</strong> que je précise.<br>Sauf que je voudrai uniquement donner l'accès à <strong>Home Assistant</strong> pour un groupe, et par exemple un autre pour <strong>Jellyfin</strong>.<br>Je crois comprendre qu'il n'est pas possible de brider les accès (en fonction du <strong>Tag</strong>/<strong>Group</strong>) en passant par un <strong>Subnet</strong>, et c'est pour cette raison que j'ai ajouté le <strong>Client Tailscale </strong>à <strong>Home Assistant</strong>.</p><p>Malgré mes essais je n'arrive pas au bon résultat. Si vous avez une idée de comment procéder, je suis preneur.</p><div class="ipsRichTextBox ipsRichTextBox--alwaysopen"><div class="ipsRichTextBox__title"><p>Configuration ACL</p></div><p><span data-i-color="green">{</span><br>    <span data-i-color="blue">"tagOwners"</span>: <span data-i-color="green">{</span><br>        <span data-i-color="blue">"tag:clients"</span>: <span data-i-color="orange">[</span><span data-i-color="indigo">"autogroup:admin"</span><span data-i-color="orange">]</span>,<br>        <span data-i-color="blue">"tag:servers"</span>: <span data-i-color="orange">[</span><span data-i-color="indigo">"autogroup:admin"</span><span data-i-color="orange">]</span>,<br>        <span data-i-color="blue">"tag:homeassistant"</span>: <span data-i-color="orange">[</span><span data-i-color="indigo">"autogroup:admin"</span><span data-i-color="orange">]</span>,<br>    <span data-i-color="green">}</span>,<br>    <span data-i-color="blue">"groups"</span>: <span data-i-color="green">{</span><br>        <span data-i-color="blue">"group:homeassistant"</span>: <span data-i-color="orange">[</span><span data-i-color="indigo">"mon@adresse.mail"</span><span data-i-color="orange">]</span>,<br>    <span data-i-color="green">}</span>,<br>    <span data-i-color="blue">"acls"</span>: <span data-i-color="orange">[</span><br>        <span data-i-color="green">{</span><br>            <span data-i-color="blue">"action"</span>: <span data-i-color="indigo">"accept"</span>,<br>            <span data-i-color="blue">"src"</span>: <span data-i-color="orange">[</span><span data-i-color="indigo">"tag:clients"</span><span data-i-color="orange">]</span>,<br>            <span data-i-color="blue">"dst"</span>: <span data-i-color="orange">[</span><span data-i-color="indigo">"tag:servers:*"</span><span data-i-color="orange">]</span>,<br>        <span data-i-color="green">}</span>,<br>        <span data-i-color="green">{</span><br>            <span data-i-color="blue">"action"</span>: <span data-i-color="indigo">"accept"</span>,<br>            <span data-i-color="blue">"src"</span>: <span data-i-color="orange">[</span><span data-i-color="indigo">"group:homeassistant"</span><span data-i-color="orange">]</span>,<br>            <span data-i-color="blue">"dst"</span>: <span data-i-color="orange">[</span><span data-i-color="indigo">"tag:homeassistant:8123"</span><span data-i-color="orange">]</span>,<br>        <span data-i-color="green">}</span>,<br>    <span data-i-color="orange">]</span>,<br><span data-i-color="green">}</span></p></div><p>La première section <strong>acls</strong> est là pour me donner tous les accès, mais pour les autres utilisateurs qui seront dans un <strong>Tag</strong>/<strong>Group </strong>spécifique, donc je devrai commencer par faire un teste avec moi (du coup le supprimer pour les tests).</p><p style="text-align:center;"><a href="//cdn.forumdomotique.com/monthly_2025_05/image.png.56d5ef7704f7aeb87579e2ccef4fc906.png" class="ipsAttachLink ipsAttachLink_image ipsRichText__align--block" data-fileid="167" data-fileext="png" rel=""><img class="ipsImage ipsImage_thumbnailed" data-fileid="167" src="//cdn.forumdomotique.com/monthly_2025_05/image.thumb.png.a6f873d46011243510d2e7775c69b6a2.png" alt="image.png" width="1000" height="300" loading="lazy"></a></p>]]></description><guid isPermaLink="false">163</guid><pubDate>Sun, 25 May 2025 16:42:04 +0000</pubDate></item><item><title>Headscale + Headplane, alternative &#xE0; Tailscale</title><link>https://forumdomotique.com/forums/topic/179-headscale-headplane-alternative-%C3%A0-tailscale/</link><description><![CDATA[<p>Après avoir utilisé <strong>Tailscale </strong>et m'être rendu compte que je risque de payer cher vu mon utilisation (+ de 3 utilisateur il faut passer à la caisse), j'ai essayé de mettre en route <strong>Headscale </strong>sur un <strong>VPS</strong>.</p><p>J'ai réussi à tout lancer via mon nom de domaine et <strong>Zoraxy</strong> en tant que <strong>Reverse Proxy</strong>, mais j'ai une erreur <strong>404</strong> retournée par <strong>Zoraxy </strong>et il me dit que le service n'est pas joignable.<br>Donc si vous êtes connaisseur, pouvez-vous me donner des astuces ou des configurations pour m'en sortir?</p><div class="ipsRichTextBox ipsRichTextBox--alwaysopen"><div class="ipsRichTextBox__title"><p>Stack Docker</p></div><p style="text-align:center;"><a href="//cdn.forumdomotique.com/monthly_2025_05/image.png.dfd53ccf39feddab395b0819a199f0cf.png" class="ipsAttachLink ipsAttachLink_image ipsRichText__align--block" data-fileid="174" data-fileext="png" rel=""><img class="ipsImage ipsImage_thumbnailed" data-fileid="174" src="//cdn.forumdomotique.com/monthly_2025_05/image.thumb.png.4adc73b0387b6eba0ceda76a89b48109.png" alt="image.png" width="670" height="750" loading="lazy"></a></p></div>]]></description><guid isPermaLink="false">179</guid><pubDate>Sat, 31 May 2025 23:38:05 +0000</pubDate></item></channel></rss>
