『瀚思彼岸』» 智能家居技术论坛

 找回密码
 立即注册
查看: 1235|回复: 17

[技术探讨] 求助!HA用NGINX反代的https内网秒进,外网死活不给访问

[复制链接]

1

主题

9

帖子

70

积分

注册会员

Rank: 2

积分
70
金钱
61
HASS币
0
发表于 2024-8-1 05:06:52 | 显示全部楼层 |阅读模式
刚入HA不到2周的纯新人,搞到了https加密这关,出了个难以理解的bug:
http://XXXXXX.ddns.net:8123 的话,不管内网还是外网都能访问,手机端app也有数据。如下图。
1.png


试图https。然后按照论坛大佬教程配置完,用内网访问https://xxxxxx.ddns.net:8124 ,秒进没任何问题如下图。
2.png

但关了wifi用流量也就是外网访问(电脑和手机都试过)https://xxxxxx.ddns.net:8124
直接无限ERR_CONNECTION_TIME_OUT。如下图。
3.png

我的操作环境是:
1.树莓派5装HA OS,插件如下图。系统和插件全部更到了最新稳定版本。
4.png

2.小米AX9000路由器拨号,电信申请到了公网IP,走路由器的DDNS插件用no-ip做的域名解析,如下图。
5.png

3.路由器的端口映射设置如图。
6.png
(我windows远程桌面啥的,外网都能用域名秒进了,域名肯定是通的)

4.NGINX Home Assistant SSL proxy配置如下图:
ssl证书和密钥用本地的openssl生成的,虽然浏览器认为不安全,但应该是能用的,毕竟内网就可以访问到。
7.png

5.HA的配置文件内容如下:
8.png


请问各位大佬,这个内网的https能用,外网https就摆烂给我看的臭毛病是我咋搞出来的啊。。。

我怀疑过路由器防火墙(全关了已经)、端口映射不对(甚至直接走DMZ主机测试依旧不行)、no-ip网站的域名解析服务不支持https(?不知道咋验证)、我自己生成的证书不安全被某个环节拒掉了?

大佬们。。。你们咋看。。。。还有救吗。。。。。。




回复

使用道具 举报

1

主题

9

帖子

70

积分

注册会员

Rank: 2

积分
70
金钱
61
HASS币
0
 楼主| 发表于 2024-8-1 05:12:12 | 显示全部楼层
对了还有个奇葩现象,这个NGINX Home Assistant SSL proxy似乎把我路由器管理页面也代了,
我内网输https://xxxxxx.ddns.net,能直接进路由器管理页面。。。这应该的嘛? 9.png
回复

使用道具 举报

27

主题

558

帖子

4382

积分

论坛元老

Rank: 8Rank: 8

积分
4382
金钱
3824
HASS币
0
发表于 2024-8-1 08:12:15 | 显示全部楼层
是docker装的吗 试试这个
Quicker_20240801_075931.png
Quicker_20240801_080212.png
回复

使用道具 举报

6

主题

243

帖子

1703

积分

金牌会员

Rank: 6Rank: 6

积分
1703
金钱
1460
HASS币
10
发表于 2024-8-1 10:51:06 | 显示全部楼层
关掉旁路的ipv6
回复

使用道具 举报

46

主题

1654

帖子

6676

积分

论坛元老

Rank: 8Rank: 8

积分
6676
金钱
5012
HASS币
40
发表于 2024-8-1 12:09:32 | 显示全部楼层
好问题,不过我建议先一步步来,逐渐排除,首先你看看外网能不能正常访问
折腾精神永存,感恩感谢论坛每一位愿意分享和帮助过我的大佬,论坛有你更精彩
回复

使用道具 举报

46

主题

1654

帖子

6676

积分

论坛元老

Rank: 8Rank: 8

积分
6676
金钱
5012
HASS币
40
发表于 2024-8-1 12:10:56 | 显示全部楼层
你内网能用域名访问,是用了小米路由器的host劫持功能把
折腾精神永存,感恩感谢论坛每一位愿意分享和帮助过我的大佬,论坛有你更精彩
回复

使用道具 举报

46

主题

1654

帖子

6676

积分

论坛元老

Rank: 8Rank: 8

积分
6676
金钱
5012
HASS币
40
发表于 2024-8-1 12:12:11 | 显示全部楼层
我windows远程桌面啥的,外网都能用域名秒进了,域名肯定是通的,远程桌面映射你就等完蛋把
折腾精神永存,感恩感谢论坛每一位愿意分享和帮助过我的大佬,论坛有你更精彩
回复

使用道具 举报

46

主题

1654

帖子

6676

积分

论坛元老

Rank: 8Rank: 8

积分
6676
金钱
5012
HASS币
40
发表于 2024-8-1 12:24:32 | 显示全部楼层
我建议用nginx proxy manager自签证书来外网访问,所有端口映射就映射nginx的
折腾精神永存,感恩感谢论坛每一位愿意分享和帮助过我的大佬,论坛有你更精彩
回复

使用道具 举报

1

主题

9

帖子

70

积分

注册会员

Rank: 2

积分
70
金钱
61
HASS币
0
 楼主| 发表于 2024-8-1 21:23:10 | 显示全部楼层
nuaawmy 发表于 2024-8-1 08:12
是docker装的吗 试试这个

不是用树莓派5裸机直接装的HA OS,应该不是这个的问题,谢谢哈
回复

使用道具 举报

1

主题

9

帖子

70

积分

注册会员

Rank: 2

积分
70
金钱
61
HASS币
0
 楼主| 发表于 2024-8-1 21:24:23 | 显示全部楼层

关闭旁路ipv6是不是HA里面的IPV6和路由器的IPV6功能,我都禁用测试了下,还是不行,头大
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Hassbian

GMT+8, 2024-11-24 08:43 , Processed in 0.124901 second(s), 34 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表