Accès extérieur domoticz avec freebox

Routage de ports, récupération de météo, accès depuis votre smartphone bref tout ce qui permet à Domoticz d'être conecté à Internet se passe ici.
Répondre
badaboum76
Messages : 39
Enregistré le : 01 oct. 2017, 20:14

Accès extérieur domoticz avec freebox

Message par badaboum76 » 21 août 2018, 20:50

hello , je viens de basculer de sosh vers free pour mon accès adsl , j'utilisais sur sosh une redirection de port avec dtdns car ip principale non fixe sur libebox, et cela fonctionnait nickel.
Sur freebox mini j'ai créé un nom de domaine dans les paramètres de la box sous forme xxxxxxx.freeboxos.fr
Image

Dans la gestion des ports j'ai créé ça :

Image
Et malheureusement lorsque je tape la commande sur mon smartphone https://xxxxxxx.freeboxos.fr:443 , rien ne se passe

J'ai dû loupé qq chose , je précise que je n'ai rien changé du côté des paramètres de domoticz

Merci d'avance pour votre aide

Disable adblock

This site is supported by ads and donations.
If you see this text you are blocking our ads.
Please consider a Donation to support the site.


thier
Messages : 568
Enregistré le : 26 sept. 2015, 10:32
Localisation : charente

Re: Accès extérieur domoticz avec freebox

Message par thier » 21 août 2018, 21:13

C'est le port 45634 que tu redirige sur le 433. Essai en mettant ton ip:45634.
PI3 + stretch, rflink, zwave, chauffage piloté par qubino, sondes oregon et Vil1d, boite aux lettres détection passage facteur, volets roulants qubino fibaro.

badaboum76
Messages : 39
Enregistré le : 01 oct. 2017, 20:14

Re: Accès extérieur domoticz avec freebox

Message par badaboum76 » 21 août 2018, 21:21

Bordel , le boulet ... c'était bien ça :idea: :idea: :idea:

Merci beaucoup thier ;)

Jeff
Messages : 711
Enregistré le : 17 nov. 2016, 20:54
Localisation : Rennes (35)

Re: Accès extérieur domoticz avec freebox

Message par Jeff » 21 août 2018, 21:25

Tu peux également utiliser le vpn que t'offre la freebox.
Version: 4.9700; RFXCOM Rfxtrx433e ext/1007 ; Zwave (Z-stick GEN5, Fibaro...), Zigbee2MQTT.

Disable adblock

This site is supported by ads and donations.
If you see this text you are blocking our ads.
Please consider a Donation to support the site.


badaboum76
Messages : 39
Enregistré le : 01 oct. 2017, 20:14

Re: Accès extérieur domoticz avec freebox

Message par badaboum76 » 21 août 2018, 21:31

vpn je n'y connais rien du tout , c'est encore plus sécurisé ?

Jeff
Messages : 711
Enregistré le : 17 nov. 2016, 20:54
Localisation : Rennes (35)

Re: Accès extérieur domoticz avec freebox

Message par Jeff » 21 août 2018, 23:29

Je ne suis pas un spécialiste réseau mais j'ai compris que oui c'est plus sécurisé que du routage de port et puis cela pemet de garder les mêmes url que tu sois chez toi ou pas.
https://secuweb.fr/comparatif-protocoles-vpn/
Avec free j'utilise IKEv2 et l'app de mon smartphone est Strongswan.
Config
Version: 4.9700; RFXCOM Rfxtrx433e ext/1007 ; Zwave (Z-stick GEN5, Fibaro...), Zigbee2MQTT.

lost
Messages : 435
Enregistré le : 12 nov. 2016, 11:01

Re: Accès extérieur domoticz avec freebox

Message par lost » 22 août 2018, 17:10

badaboum76 a écrit :vpn je n'y connais rien du tout , c'est encore plus sécurisé ?
Oui et non... Si c'est bien configuré, oui... si c'est mal, il faut voir que cela donne potentiellement un accès à tout ton réseau local comme si on étais branché chez toi!

Ce n'est donc pas restreint à une machine hébergeant un serveur vers laquelle tu ouvre/redirige un port.

C'est en particulier problématique si tes autres machines ne sont pas bien protégées et n'auraient même pas un pare-feu individuel par exemple... pour celles qui sont sous ton contrôle: Quid de la TV connectée ou du débilophone plus mis à jour par le fabricant depuis des années?

L'autre pb du VPN, c'est qu'il faut que toute machine utilisée pour te connecter chez toi ait été configurée pour...

Au final, un fail2ban bloquant dynamiquement les IP qui insistent est à mon sens suffisant. Surtout qu'a lire les logs, le https est très peu attaqué comparé à un serveur ssh par exemple. On ne voit quasiment que passer les robots d'indexation de google et autres qui lâchent l'affaire sur la page de login.

Attention par contre à ta redirection. Moi je redirigerais le 443 externe vers le 443 de ton IP interne Domoticz: Beaucoup de hot-spots filtrent en sortie les ports inattendus et ta config n'y fonctionnera pas toujours pour cette raison.

Si tu veux ouvrir l'accès SSH, le VPN peut aussi être évité avec fail2ban là encore... voire le port-knocking (une séquence de ports, qui sera à ouvrir sur la box, débloquera le port 22 du SSH, ici, pour la seule IP demandeuse et pendant un temps donné, genre 10 ou 20s, le temps d'établir la connexion SSH). En prime, pas forcément besoin d'avoir le client knock sur la machine utilisée pour se connecter: Au pire on s'en sort avec une séquence de ping (qui se trouve souvent en standard) bien construite.

Antori91
Messages : 162
Enregistré le : 06 mai 2017, 19:11

Re: Accès extérieur domoticz avec freebox

Message par Antori91 » 23 août 2018, 22:13

Allez, lisant depuis pas mal de temps ici des sujets sur la sécurité, je vais jouer un peu la provocation en vous disant que de mon point de vue le VPN c'est en effet chiant pour les raisons données par lost (obligation de paramétrer toutes les machines sur lesquelles on veut accéder à Domoticz), quant à HTTPS, cela NE SERT A RIEN ! ou du moins pas à grand chose dans mon esprit !
Image
Domoticz High Availability Cluster: Synology V4.10693 (Main) - Raspberry V4.10717 (Backup) - Scripts Node.js
Alarm server: Raspberry - motionEye - iot_ALARM-SVR Node.js
Sensors/Actuators: ESP8266-Arduino
https://github.com/Antori91/Home_Automation

Jeff
Messages : 711
Enregistré le : 17 nov. 2016, 20:54
Localisation : Rennes (35)

Re: Accès extérieur domoticz avec freebox

Message par Jeff » 24 août 2018, 05:54

Le VPN, tu le configures au niveau de la freebox et c'est fini en 5 min :D.
Tu as ainsi accès à tout ton réseau. Quand à la sécurité, il y aura toujours des débats ;)
C'était relatif au post et une possibilité offerte par la freebox...
Version: 4.9700; RFXCOM Rfxtrx433e ext/1007 ; Zwave (Z-stick GEN5, Fibaro...), Zigbee2MQTT.

Doume
Messages : 526
Enregistré le : 28 déc. 2014, 10:27
Localisation : Nord (59)
Contact :

Re: Accès extérieur domoticz avec freebox

Message par Doume » 24 août 2018, 09:55

Jeff a écrit : une possibilité offerte par la freebox...
A condition d'avoir une freebox V6.....

Disable adblock

This site is supported by ads and donations.
If you see this text you are blocking our ads.
Please consider a Donation to support the site.


Répondre