Forum général.général Galere DNS, Adguard Home, NGINX Reverse, VPS et DoH

Posté par  . Licence CC By‑SA.
1
30
nov.
2023

Bonjour a tous,

Je galère sur un sujet :
J'ai un système domotique (Home Assistant) chez moi sur un proxmox.
Il a une IP 192.168.3.5
ok tout va bien.
J'ai créé un reverse proxy pour y accéder via
domotique.mondomaine.com
Pour cela j'ai rediriger mon port 80 et 443 de ma box de mon pfsense vers le reverse proxy. De plus mon nom de domaine, domotique.mondomaine.com (géré par cloudflare) redirige vers l'IP de ma box qui elle redirige vers le reverse proxy qui redirige vers ma VM domotique. Tout va bien, ca fonctionne chez moi et en 4G…
J'ai voulu rajouter un bloqueur de pub (Adguard Home) sur un serveur VPS dans le cloud afin qu'il fonctionne de chez moi et en 4G. Et la, ca se complique.
Pourquoi ? Car,pour que cela fonctionne en 4G, il faut que j'utilise DNS-over-Https sur mon iphone. Pour cela je genere un profil de configuration depuis AdGuard Home…Ca fonctionne partiellement car :
Quand en 4G j'interroge Adguard home et je lui demande d'aller sur domotique.mondomaine.com, il fait quoi ? il redirige vers cloudflare qui envoit l'IP de ma box. OK, ca fonctionne.
Mais arrivé chez moi, mon iphone, ben quand je veux voir ma domotique, au lieu de me retourner l'IP de ma VM via le reverse proxy mais non, Adguard, comme en 4G, interroge Cloudflare qui envoie toujours l'IP de la box. Du coup, chez moi, il redirige sur l'IP exterieur de la box et donc je ne peux pas accéder à ma domotique…Bref, ca marche mais si je met un serveur DNS Tiers pour bloquer mes pubs type Adguard Home, je me retrouve coincée pour accéder à ma domotique…Avez-vous une solution, en esperant été clair dans mes explications techniques…
Un grand merci à ceux qui vont tenter de me repondre…

Mon réseau
PC2 en 4G via Adguard Home en DoH (j'accède a la domotique) et le PC1 chez moi en Wifi via Adguard Home en DoH (ca me retourne l'IP de la Box depuis chez moi, du coup, ca marche pas)

  • # VPN ?

    Posté par  (Mastodon) . Évalué à 4.

    Tu veux pas tout simplement créer un VPN sur ton pfSense ? Comme ça tu profiteras depuis l'extérieur de tout le confort de ton LAN (HomeAssistant, DNS filtrées…).

    C'est ce que je fais depuis des années, tout le monde chez moi en est ravi, moi le premier.

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

  • # il faut modifier ton pfsense

    Posté par  (site web personnel, Mastodon) . Évalué à 3.

    dans ton pfsense:
    Système -> Avancé -> Pare-feu et NAT

    dans la rubrique "Traduction d'adresse réseau"
    Mode NAT Reflection: Pur NAT
    cocher "Activer la réflexion NAT 1:1"
    cocher "Activer le NAT sortant automatique pour la réflexion"

    après ça devrait fonctionner

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.