Ce site est inaccessible : problème accès distant

Et quel est le message d’erreur dans ce cas ?

« commande introuvable »

Tapez sudo devant, donc sudo nslookup...

J’ai cette erreur :
« sudo: nslookup : commande introuvable »

Je viens de la faire sur l’invite de commande Windows :

Commande 1 :
Il m’affiche les 2 adresses > La première est l’adresse IPV4 et la seconde IPV6 puis il note ceci :
« DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
*** Le délai de la requête sur jeedom.mondomaine.com est dépassé. »

et pour la commande 2 :
« Unrecognized command: nslookup -query=AAAA jeedom.mondomaine.com »

Salut

Pourquoi as-tu les : après le sudo?

Antoine

Je ne sais pas, je n’ai pas mis les : dans ma commande mais Putty l’ajoute dans sa réponse.

Quelque chose m’échappe,
Je peux recevoir des notifications JeedomConnect sur mon téléphone (sans qu’il soit sur le réseau Wifi) mais lorsque j’ouvre l’application il m’affiche : Problème de connexion Jeedom …Comment se fait-il que la communication se fasse d’un sens mais pas de l’autre ?

Bonsoir,

J’ai contacté dans la journée mon FAI pour trouver une solution concernant mon accès externe.
Après avoir expliqué la situation au technicien, celui-ci était déjà surpris que je puisse me connecter auparavant puisque que le FAI n’ouvre pas les ports 80 et 443 à leurs clients car ils les utilisent pour la gestion de la box. (coriolis)

Sachant cela, j’ai donc ajouté un port dans le fichier ports.conf comme présenté dans le tuto ci-contre : https://projetsdiy.fr/modifier-port-acces-interne-jeedom/
et modifier dans la configuration réseau de Jeedom l’accès externe comme ceci :
http://jeedom.mondomaine.com:nouveau port

Lorsque je suis chez moi, connecté sur mon réseau Wifi, je peux accéder à Jeedom soit par mon nom de domaine :
http://jeedom.mondomaine.com
ou :
http://mon-ip-publique:nouveau port

si je le fais de l’extérieur ou avec mon téléphone sans être sur le réseau Wifi : aucun accès !!!

Je n’y comprends rien ! D’où vient mon erreur ?

Bonjour,

Cela fait maintenant plusieurs mois que je n’arrive pas a accéder à Jeedom à distance. Y’a t-il un service chez Jeedom qui peut prendre la main (type hotline) pour que je puisse bénéficier de nouveau de l’accès externe ?

Merci

Si l’accès à distance ne fonctionne pas, personne ne pourra prendre la main à distance :wink:

Il faudrait que vous exécutiez les commandes données par @henribi depuis votre jeedom et pas depuis votre ordi pour être sur, dans les 2 cas il a donné la cause et des pistes de solutions mais vous n’avez pas fait de retour la dessus.

Et donc il est fort probable que votre jeedom (et votre réseau interne) soit en ipv6 mais que le firewall ne soit pas configuré correctement pour laisser entre le trafique, je cite:

Oui, j’ai tenté de faire les commandes via Putty et également via nRemoteNG mais sur les 2 logiciels, j’ai le même message d’erreur :
« sudo: nslookup : commande introuvable »

Faut-il bien utiliser ces logiciels ou il faut passer par une autre méthode ?

Peut-être que le paquet n’est pas installé, installé le via

sudo apt install dnsutils

Merci @Mips,

donc voici, les résultats pour les 2 commandes :

jeedom@jeedom:~ $ sudo nslookup jeedom.*mondomaine*.com
Server:         192.168.1.1
Address:        192.168.1.1#53

Non-authoritative answer:
Name:   jeedom.*mondomaine*.com
Address: *mon IP publique IPV4*
Name:   jeedom.*mondomaine*.com
Address: *mon IP publique IPV6*

jeedom@jeedom:~ $ nslookup -query=AAAA jeedom.*mondomaine*.com
Server:         192.168.1.1
Address:        192.168.1.1#53

Non-authoritative answer:
Name:   jeedom.*mondomaine*.com
Address: *mon IP publique IPV6*

Ces résultats signifient que mon Jeedom est connu en IPV6 ?

Faut-il suivre ce tuto pour désactiver IPV6 sur mon jeedom : Désactiver IPV6 sur son raspberry - tutox.fr

Cela signifie que votre routeur (celui du FAI donc) a une ipv6.
Est-ce que jeedom aussi à une ipv6, on ne sait pas dire (c’est masqué).

Veuillez noter que dire *mon IP publique IPV6* n’a pas de sens, vous n’avez pas une adresse ipv6 mais une par appareil, donc des dizaines potentiellement.

Désactiver l’ipv6 est une option (si techniquement possible), l’autre est de configurer le tout pour que jeedom ait une ipv6 public et que celle-ci soit routé correctement (si techniquement possible)
J’ignore si ce tuto est adapté ou non.

Bonjour,
Je tente maintenant de paramétrer mon routeur FAI pour bénéficier d’une connexion externe via IPV6 en reprenant le tuto ci-dessous :

Pouvez-vous svp me guider sur certains points :

1.a) Le Linux de votre Jeedom dispose via votre ISP et votre router d’une adresse IPv6.
Elle est de la forme xxxx.xxxx.xxxx.xxyy.zzzz.zzzz.zzzz.zzzz/128. ou x,y et z sont des hexadécimaux.
Les x représentent le network assigné par l’ISP. On parle ici de Prefix Delegation (PD) généralement en /56. Les y correspondent au préfixe que vous assignez à votre LAN.
Les z correspondent à la partie host de votre adresse IP.
Les adresses commençant par fe80 correspondent à une adresse IPv6 valable uniquement dans le subnet local.

S’agit-il de l’adresse que l’on peut retrouver avec la commande : ip a s | grep inet6

1.c) Le routeur fourni par votre ISP ou votre propre routeur doit être capable de gérer les règles de filtrage entrantes en IPv6.
Ce n’est pas souvent le cas. Par exemple, mon ISP via son routeur fournit un service IPv6 sortant. Il est par contre impossible de gérer les flux IPv6 entrant vers mon LAN.

Voici 2 captures d’écran des paramétrages possibles de ma box qui, je pense, permet de paramétrer des flux entrants en IPV6, est-ce bien le cas ?

Merci de votre aide

Pour répondre aux questions
1a:
Oui, ces adresses peuvent être obtenue par la commande mentionnée. Seule l’adresse ne commencant pas par fe80 est l’adresse visible de l’extérieur.
L’adresse fe80:… est une adresse locale. Elle est uniquement valable sur ton LAN.

1c:
Les captures d’écran ne correspondent pas à des règles de filtrage.
La première donne comment s’effectue l’attribution d’adresses IPv6 dans le LAN local.
La deuxième spécifie les adresses IP assignées statiquement pour un équipement.

Pour autoriser un traffic entrant en IPv6, il faut un écran qui permet de spécifier une règle de filtrage.
Donc adresse source, masque IPv6, port source ou range port source, protocole UDP et, ou TCP, adresse de destinatination, masque IPv6, port source et, ou range port destination.
Par exemple, pour autoriser du trafic entrant vers une machine Jeedom avec adresse IPv6 2a02:a03f:d5c0:10d3:20c:15ff:feab:c43d/64 à partir d’internet, il faudrait spécifier les informations ci-après:
IPv6 source: any ou 00::00 / 00::00
Port source: any
Protocole: tcp
adresse destination: Vu que très généralement l’adresse IPv6 est assignée par Prefix Delegation par l’ISP et qu’elle peut changer dans le temps, on ne peut que se baser sur la partie d’adresse locale. Donc dans les 64 derniers bits de l’adresse IPv6 du Jeedom.
Donc l’adresse de destination avec le masque est ::20c:15ff:feab:c43d/::ffff:ffff:ffff:ffff
Port de destinatination: généralement 80 ou 443

Remarque: Une adresse IPv6 telle que 2a02:a03f:d5c0:10d3:20c:15ff:feab:c43d/64 est une adresse IPv6, accessible mondialement. Elle est valable autant en interne dans ton LAN, que du WAN que de n’importe quel point du WWW. Elle n’est valable que pour l’équipement sur lequel tu l’as obtenue.
Elle est différente pour chacun de tes appareils sur le LAN. Seul les 64 premiers bits seront identiques. Donc ici 2a02:a03f:d5c0:10d3. C’est la partie network de l’adresse. Celle qui est assignée par l’ISP.

Bonjour,
N’arrivant pas a solutionner mon problème, comment puis-je souscrire à l’assistance Jeedom.
Faut-il souscrire au service pack power à 50€ ?
Merci

Bonjour,

De mémoire sur un pack community vous avez droit à deux tickets par mois (info à vérifier sur le site) mais le support ne couvrira que le logiciel jeedom, pas votre solution perso d’accès externe, pareil si vous avez un pack.

Et de toute façon si votre accès externe ne fonctionne pas personne ne sait se connecter pour vous aider à distance, qu’on le veuille ou pas c’est impossible.

Donc demander du support ici ne servira à rien.

Par contre si vous prenez le pack power, est inclus un accès à distance facile via les serveurs dns de jeedom que vous pourrez activer en quelques clics (littéralement).

1 « J'aime »

J’ai opté pour le pack power…
et c’est un jeu d’enfant ! cela fonctionne parfaitement et en toute simplicité.

Comme tu le dis @Mips, cela s’active en quelques clics

1 « J'aime »