找回密码
 立即注册
楼主: cpzs

[信息发布] 求助!HA用NGINX反代的https内网秒进,外网死活不给访问

[复制链接]
scry 

5

主题

90

回帖

774

积分

高级会员

积分
774
金钱
679
HASS币
10
发表于 2024-8-1 21:34:45 | 显示全部楼层
我猜和ha配置里面http中trusted_proxies有关
回复

使用道具 举报

scry 

5

主题

90

回帖

774

积分

高级会员

积分
774
金钱
679
HASS币
10
发表于 2024-8-1 21:43:36 | 显示全部楼层
nginx用X-Forwarded-For头传递请求着的真实IP,然后ha拒绝公网请求,很合理
可以查看手机的公网ip,然后把这个ip添加到trusted_proxies里,再试试
回复

使用道具 举报

cpzs 

1

主题

8

回帖

82

积分

注册会员

积分
82
金钱
73
HASS币
0
 楼主| 发表于 2024-8-1 23:15:53 | 显示全部楼层
jjcs 发表于 2024-8-1 12:10
你内网能用域名访问,是用了小米路由器的host劫持功能把

1.jpg 大佬说的这个问题,我去看了小米这路由器的后台,只在app上看到了个hosts设置,但里面是空的,其他在没有host相关的设定了。应该可以排除。
回复

使用道具 举报

cpzs 

1

主题

8

回帖

82

积分

注册会员

积分
82
金钱
73
HASS币
0
 楼主| 发表于 2024-8-1 23:17:48 | 显示全部楼层
jjcs 发表于 2024-8-1 12:09
好问题,不过我建议先一步步来,逐渐排除,首先你看看外网能不能正常访问 ...

外网直接访问http协议的http://xxxxx.ddns.net:8123是可以的,这个换了多个设备和网络都验证了,确定。那这点可以排除。
回复

使用道具 举报

cpzs 

1

主题

8

回帖

82

积分

注册会员

积分
82
金钱
73
HASS币
0
 楼主| 发表于 2024-8-1 23:21:27 | 显示全部楼层
jjcs 发表于 2024-8-1 12:12
我windows远程桌面啥的,外网都能用域名秒进了,域名肯定是通的,远程桌面映射你就等完蛋把 ...

多谢大佬提醒,我这么裸奔映射远程端口的练习时长两年半了已经。。。。。。今天去改了端口号和映射,只有用的时候开好了。无奈家里主机跑计算的,在外工作要用远程还真不能彻底关了。
回复

使用道具 举报

cpzs 

1

主题

8

回帖

82

积分

注册会员

积分
82
金钱
73
HASS币
0
 楼主| 发表于 2024-8-1 23:22:33 | 显示全部楼层
jjcs 发表于 2024-8-1 12:24
我建议用nginx proxy manager自签证书来外网访问,所有端口映射就映射nginx的

多谢指路刚去装了npm插件。等我后天出差回来研究研究怎么用的
回复

使用道具 举报

jjcs 手机认证

51

主题

1922

回帖

7773

积分

论坛元老

积分
7773
金钱
5790
HASS币
40
发表于 2024-8-1 23:26:44 | 显示全部楼层
cpzs 发表于 2024-8-1 23:22
多谢指路刚去装了npm插件。等我后天出差回来研究研究怎么用的

去哔哩哔哩搜npm的,有个大佬讲的很好
折腾精神永存,感恩感谢论坛每一位愿意分享和帮助过我的大佬,论坛有你更精彩
回复

使用道具 举报

25

主题

615

回帖

2917

积分

金牌会员

积分
2917
金钱
2267
HASS币
40
发表于 2024-8-6 22:11:04 | 显示全部楼层
HA配置中没有将代理的IP添加进去啊
trusted_proxies:
    - 192.168.31.0/24
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Hassbian ( 晋ICP备17001384号-1 )

GMT+8, 2025-5-8 17:28 , Processed in 0.117494 second(s), 24 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表