Problème acces externe et en SSH "résolu"

bonjour tout le monde
j’ai franchi le pas et je suis passé à la version 4,1 buster de jeedom (j’étais en 4.0 sur rasbian avant), pour cela j’ai fais un fresh install (préconisé par la doc) avec une installation auto voir « https://doc.jeedom.com/fr_FR/installation/rpi ».
Après redémarrage et une fois tous les demons/dépendances relancés tout fonctionne bien sauf et oui cela aurais été trop beau.
je n’ai plus accès à jeedom en externe (j’utilise OVH et dyndns) dyndns renvois bien l’ip d’ovh.
et il m’est impossible d’accéder en ssh (je ne suis pas sur de log + MDP c pas clair sur la doc jeedom) et sur la doc ils ne disent pas de créer un fichier ssh sur l’installation auto bien sûr;
voila si vous pouvez m’aider car j’utilise beaucoup via externe mon jeedom

cdt CARI

Ah si, c’est super clair ! Le nom d’utilisateur et mot de passe par défaut est noté en clair partout et est le même sur toutes les images.

Si vous avez pris l’image jeedom officielle c’est déjà fait.
Et si vous arrivez sur une invite de user / password lors d’une connexion ssh c’est que cela fonctionne.

Ceci étant dit, quel lien entre l’accès externe et l’accès ssh ?
Pourquoi devoir se connecter en ssh pour régler l’accès externe ?

donc pour le login et MDP
je lance en ssh sur putty, je mets login : jeedom et mdp : Mjeedom96
car avant je mettait login : pi/raspberry et MDP perso

pour l’accès externe :
En fait bêtement je me suis dit que cela pouvais venir du certificat lets encrypt qu’il fallait remettre a jour car l’erreur quand je vais sur un accès externe est style mon tel ou via pc cela me met :

Ce site est inaccessible

www.XXXXXXX.ovh n’autorise pas la connexion.

Voici quelques conseils :

ERR_CONNECTION_REFUSED

merci pour votre aide

Hello

  • Putty c’est du SSH, port 22
  • Let’s encrypt, c’est pour du HTTP(S) , ports 80 ou 443

Donc c’est pas le même protocole, pas les même ports par défaut…
Et mettre le port l’accès SSH accessible depuis l’extérieur… C’est pas une bonne idée (encore plus avec les mots de passe par défaut)

ok c bon j’arrive a accéder en SSH.
par contre quand je lance un renouvellement de lets encrypt avec la commande :
./certbot-auto certificates
la réponse est :
-bash: ./certbot-auto: Aucun fichier ou dossier de ce type

je viens de tester si j’ouvre mon port 80 sur ma box j’arrive à accéder via extérieur !!!

une idée ???

ça a toutes les chances de jamais fonctionner :

  • ./ ça indique le répertoire courant où chercher la commande… certbot-auto n’est pas là

OK je comprends, faut il que je re installe let’s encrypt? Avez vous un tuto atout hasard ? Je suis étonné d’être le seul avec ce problème !!!

Cari

Aucune idée, on ne sait pas ce qui a déjà été fait (ni le details de la migration 4.0 ver 4.1), ce qui marche et ce qui ne marche pas

LA reférence est là https://certbot.eff.org/

Ce problème, c’est vague. Avant de réinstaller un truc ‹ au cas où ›, il est probablement préférable de refaire un état des lieux :

  • accès http interne ?
  • redirection du port 80 : ok ?
  • redirection du port 443 : ok ?
  • dns : à jour ?
  • accès http externe : ok ?
  • accès https ok ?

Voilà ce que je peux dire si ça peut aider à régler mon souci

  • accès http interne, ok
  • redirection du port 80 : ok
  • redirection du port 443 : je ne suis pas sur, car je ne sais pas comment le vérifier
  • dns : à jour oui
  • accès http externe : ok
  • accès https externe : ne fonctionne pas

Merci pour votre aide

C’est pareil pour les 2: il faut aller voir (sur la box internet probablement)

Heu oui en effet donc la redirection 443 est OK également
Pour faire simple seulement l’accès https externe ne fonctionne pas

Que donne la commande sur jeedom ?

sudo netstat -na |grep 443

Bonjour,

Il est pas déprécié certbot-auto ?
C’est avec snapd maintenant je crois.
Voir sur le site donné en référence par Naboleo.

voila ce que donne la commande: sudo netstat -na |grep 443

sudo: netstat : commande introuvable

Attention à la syntaxe : netstat pas netsat

en effet voila la réponse
sudo: netstat : commande introuvable

Dans ce cas, juste avant il faut

sudo apt -y install net-tools

ok j’ai lancé la commande

jeedom@jeedom:~ $ sudo netstat -na |grep 443
tcp 0 0 192.168.1.37:45152 35.209.28.70:443 ESTABLISHED
tcp 0 0 192.168.1.37:58314 192.168.1.39:55443 TIME_WAIT

Donc le https n’est pas actif.
Le plus simple c’est de suivre mon lien ci-dessus et dérouler les étapes après le questionnaire

ok pour ton lien c’est apache que je doit prendre dans la liste déroulante et buster ensuite ?