.Shad. Posté(e) le 16 janvier 2021 Partager Posté(e) le 16 janvier 2021 https://help.dreamhost.com/hc/en-us/articles/215747748-How-can-I-redirect-and-rewrite-my-URLs-with-an-htaccess-file- 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
MilesTEG1 Posté(e) le 16 janvier 2021 Partager Posté(e) le 16 janvier 2021 Merci @.Shad. 😇. J'ai appris quelques trucs, mais le lien fourni donne plus d'exemples que de concrètes explications que je demande... 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
oracle7 Posté(e) le 16 janvier 2021 Partager Posté(e) le 16 janvier 2021 @MilesTEG1 Bonjour, Je crois que ce lien devrais répondre à tes questions. Cordialement oracle7😉 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
MilesTEG1 Posté(e) le 16 janvier 2021 Partager Posté(e) le 16 janvier 2021 Merci @oracle7 Mais pareil ça ne m'explique pas tout... Cependant j'ai pu comprendre que ce qui me posait le plus de soucis, ce sont les expressions régulières... Et le fameux [L,R=301] de fin de ligne... Merci en tout cas de votre aide pour tenter de me faire comprendre le bazar ^^ 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
oracle7 Posté(e) le 16 janvier 2021 Partager Posté(e) le 16 janvier 2021 (modifié) @MilesTEG1 Bonjour, il y a 30 minutes, MilesTEG1 a dit : RewriteCond %{HTTPS} off Ceci, ça doit être pour dire qu'on ne réécrit pas les HTTPS ?? J'avoue ne pas trop être sûr... Je te dis cela de mémoire donc sans garantie, mais cette instruction éviterait de boucler sur HTTPS lorsque le HTTP/2 est actif. M'en demande pas plus ...😛 Cordialement oracle7😉 Modifié le 16 janvier 2021 par oracle7 1 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Jeff777 Posté(e) le 16 janvier 2021 Partager Posté(e) le 16 janvier 2021 (modifié) il y a une heure, MilesTEG1 a dit : [L,R=301] https://www.sitepoint.com/community/t/what-are-pros-and-cons-of-using-r-301-ne-nc-l-instead-of-just-r-301/36036 Edit : Je n'ai pas tout compris mais on progresse dans la connaissance 😉 Modifié le 16 janvier 2021 par Jeff777 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
MilesTEG1 Posté(e) le 16 janvier 2021 Partager Posté(e) le 16 janvier 2021 @Jeff777 Merci 🙂 Je comprends certaines choses, mais pas tout... Disons que là j'ai compris l'essentiel, et que pour le bien de mon cerveau, je m'arrête là aujourd'hui 😇 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
AlexisG Posté(e) le 17 janvier 2021 Partager Posté(e) le 17 janvier 2021 (modifié) Il y a 23 heures, MilesTEG1 a dit : Est-ce possible du coup de faire rediriger un accès via https://photostation.mon-nas.mon-ndd.ovh/ vers https://photostation.mon-nas.mon-ndd.ovh/photo/ ? Hello @Jeff777 @oracle7 @MilesTEG1 ! C'est un truc que j'avais dans ma todo également. Du coup j'ai suivi vos modop : Paramétrage du reverse proxy pour faire pointer photo.ndd.tld sur une IP locale en HTTP sur le port 80 Paramétrage du DNS local avec un CNAME photo.ndd.tld qui pointe sur ns.ndd.tld (ma ligne A de ns.ndd.tld pointe sur le NAS où sont hébergés Photo Station / le DNS local /etc.) Modification du .htaccess (celui à la racine du répertoire "web" on est d'accord ?) Paramétrage du DNS côté OVH avec le CNAME qui va bien A présent, quand je tape photo.ndd.tld (depuis mon Wifi domestique) il me fait pointer sur le port HTTPS personnalisé du DSM de mon NAS. J'ai loupé un truc ? EDIT : il y a peut-être à présent une merdouille dans ma config car j'ai purgé le cache DNS et toutes mes URL pointant vers mon NDD affichent une erreur de certificat (c'est le certificat de ma BOX qui apparaît). Quand je clique pour poursuivre la navigation, ça m'affiche une erreur ERR_EMPTY_RESPONSE. Modifié le 17 janvier 2021 par AlexisG 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
oracle7 Posté(e) le 17 janvier 2021 Partager Posté(e) le 17 janvier 2021 (modifié) @AlexisG Bonjour, Vérifies ta zone DNS locale (car tout semble montrer que tu retombes dans le bug actuel du loopback de la Livebox - firmware 3.103.16) et ta redirection de reverse proxy (destination = --> localhost:80). Cordialement oracle7😉 Modifié le 17 janvier 2021 par oracle7 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
MilesTEG1 Posté(e) le 17 janvier 2021 Partager Posté(e) le 17 janvier 2021 @AlexisG Je n'ai pas fait de redirection dans le reverse proxy. Par contre dans ma console OVH, j'ai fait en sorte que https://photostation.mon-nas.mon-ndd.ovh/ pointe vers https://mon-nas.mon-ndd.ovh/. 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
.Shad. Posté(e) le 17 janvier 2021 Partager Posté(e) le 17 janvier 2021 J'ai l'impression de rabâcher un peu, beaucoup, mais que donne nslookup sur photo.ndd.tld ? C'est la première chose à faire... 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
AlexisG Posté(e) le 19 janvier 2021 Partager Posté(e) le 19 janvier 2021 (modifié) Le 17/01/2021 à 19:37, .Shad. a dit : J'ai l'impression de rabâcher un peu, beaucoup, mais que donne nslookup sur photo.ndd.tld ? C'est la première chose à faire... Hello @.Shad. ! Désolé je ne suis pas aussi expert que toi sur le sujet donc en effet faut rabâcher un peu...merci de ta patience en tout cas ! Le 17/01/2021 à 12:22, oracle7 a dit : Vérifies ta zone DNS locale (car tout semble montrer que tu retombes dans le bug actuel du loopback de la Livebox - firmware 3.103.16) et ta redirection de reverse proxy (destination = --> localhost:80). Hello @oracle7 ! C'est exactement mon diagnostic également. Par contre je suis perdu car tous les paramétrages semblent bon : Le NAS sur lequel sont paramétrés DNS Server / Reverse Proxy pointe en DNS préféré sur lui-même. La connexion de mon PC pointe en DNS préféré sur ce même NAS. Les enregistrements de la zone DNS de mon NAS pointent vers son adresse locale (là où est le Reverse Proxy). Le Reverse Proxy est paramétré pour rediriger les adresses ndd.tld vers des adresses locales sur les bons ports HTTPS qui vont bien. Les ports dans le pare-feu sont ouverts pour ces mêmes ports HTTPS. Du coup quand je fais des nslookup en pointant mes adresses ndd.tld via mon DNS je pointe bien sur l'URL du NAS qui a le Reverse Proxy. Modifié le 19 janvier 2021 par AlexisG 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
oracle7 Posté(e) le 19 janvier 2021 Partager Posté(e) le 19 janvier 2021 @AlexisG Bonjour, A la vue de ce que tu dis, effectivement, tes paramétrages et nslookup me semblent aussi bon. Donc cela devrait marcher. Sinon alors quel est le problème ? Je t'avouerai commencer à être moi aussi un peu perdu ... Cordialement oracle7😉 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
.Shad. Posté(e) le 19 janvier 2021 Partager Posté(e) le 19 janvier 2021 (modifié) @AlexisG ça ne t'était pas spécialement destiné, plutôt à @oracle7, c'est clairement l'outil le plus performant pour débugger rapidement des problèmes de redirection et de résolution DNS. 😉 Est-ce que le Photo Station que tu souhaites atteindre est celui du NAS où il y a le proxy inversé ou l'autre NAS ? Si c'est le même, localhost doit fonctionner, sinon évidemment il faut mettre l'IP du deuxième NAS. Modifié le 19 janvier 2021 par .Shad. 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
AlexisG Posté(e) le 19 janvier 2021 Partager Posté(e) le 19 janvier 2021 (modifié) Merci @.Shad. / @oracle7 Je viens de m'apercevoir d'un truc très bizarre dans mes enregistrements DNS. Je m'explique : Je fais un flushdns dans l'invite de commande Je nettoie également les enregistrement DNS dans Chrome via chrome://net-internals/#dns Je tente d'accéder à l'URL video.AlexisG.com --> je semble tomber dans le problème de loopback de la Livebox 4 Je consulte les enregistrements DNS, j'obtiens ça : C'est comme s'il ne passait pas par le DNS du NAS. Et pourtant j'ai bien le NAS1 comme DNS préféré dans ma connexion Wifi (IP 192.168.1.44) : Je précise que : nslookup sans pointer le DNS de mon NAS renvoie l'IP publique de ma Box. nslookup en pointant sur le DNS de mon NAS renvoie bien une IP locale. Seule la connexion Wifi plus haut est active (pas de VPN en parallèle, rien). Je vais regarder ça plus en détails ce soir ou demain ... Modifié le 19 janvier 2021 par AlexisG 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
.Shad. Posté(e) le 19 janvier 2021 Partager Posté(e) le 19 janvier 2021 Il utilise sûrement le DNS secondaire, qui est ta box, 192.168.1.1. Passe en mode manuel sur ta connexion réseau Windows et définis juste le NAS comme serveur DNS, je parie que ça marchera à tous les coups. 1 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
AlexisG Posté(e) le 19 janvier 2021 Partager Posté(e) le 19 janvier 2021 Il y a 5 heures, .Shad. a dit : Passe en mode manuel sur ta connexion réseau Windows et définis juste le NAS comme serveur DNS, je parie que ça marchera à tous les coups @.Shad. Pari gagné 👍 Ca m'a quand même bien pris la tête cette histoire 😡 Du coup je me suis re-penché sur la redirection photo.ndd.tld --> nas1.ndd.tld/photo avec le .htaccess. J'y arrive assez facilement quand je met la redirection vers du HTTP dans le .htaccess. Par contre j'ai l'impression que Photo Station est tout simplement inaccessible en HTTPS...j'ai raté un truc ? 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
.Shad. Posté(e) le 20 janvier 2021 Partager Posté(e) le 20 janvier 2021 Il y a 13 heures, .Shad. a dit : Passe en mode manuel sur ta connexion réseau Windows et définis juste le NAS comme serveur DNS, je parie que ça marchera à tous les coups. @AlexisG Attention ce n'est pas une solution en soi, le DHCP est préférentiel plutôt qu'un adressage statique des DNS, je voulais juste illustrer le fait que c'était l'IP 192.168.1.1 qui pose problème. Il te faut l'enlever des DNS envoyés par le serveur DHCP dans les réglages de ta box ou de ton routeur. Tu n'as aucune raison de chiffrer une deuxième fois entre ton proxy et Photo Station, tu peux très bien faire pointer ton entrée de proxy inversé sur le port 80 du NAS (localhost si c'est le NAS qui héberge aussi le proxy inversé, sinon son IP locale si c'est le deuxième NAS). 1 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
AlexisG Posté(e) le 20 janvier 2021 Partager Posté(e) le 20 janvier 2021 Il y a 4 heures, .Shad. a dit : Il te faut l'enlever des DNS envoyés par le serveur DHCP dans les réglages de ta box ou de ton routeur. Merci @.Shad.. Par contre je ne suis pas certain que la Livebox 4 propose ça nativement... 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
.Shad. Posté(e) le 20 janvier 2021 Partager Posté(e) le 20 janvier 2021 Comment fais-tu actuellement, tu définis statiquement tes DNS dans chaque périphérique ? 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
oracle7 Posté(e) le 20 janvier 2021 Partager Posté(e) le 20 janvier 2021 @AlexisG Bonjour, il y a 15 minutes, AlexisG a dit : Par contre je ne suis pas certain que la Livebox 4 propose ça nativement... Je confirme, c'est impossible sur la Livebox. Si pas de routeur pour se substituer à la Livebox, la seule solution est de fixer manuellement sur le NAS le DNS Server utilisé. Cordialement oracle7😉 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
JPnux Posté(e) le 1 février 2021 Partager Posté(e) le 1 février 2021 bonjour merci pour le tuto. Qu'en est-il de la "sécurité" ? Je veux dire par rapport au nom de domaine, est-ce qu'il est trouvable sur Google par exemple ? Avec le nom de domaine, on peut connaitre l'adresse IP de notre domicile du coup... Est-ce que vous avez des systèmes de protection contre ca ? 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
PiwiLAbruti Posté(e) le 1 février 2021 Partager Posté(e) le 1 février 2021 Il n'y a pas de risque particulier à découvrir un nom de domaine, ni les adresses IP vers lesquelles ses enregistrements peuvent pointer. De quoi as-tu peur exactement ? As-tu suivi le tutoriel sur la sécurité ? 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
.Shad. Posté(e) le 2 février 2021 Partager Posté(e) le 2 février 2021 Il y a 15 heures, JPnux a dit : Avec le nom de domaine, on peut connaitre l'adresse IP de notre domicile du coup... Il n'y a aucun moyen d'empêcher ça, sauf à passer par un VPS où se trouverait le proxy inversé et auquel on est connecté par VPN. Voir message de @PiwiLAbruti ci-dessus. 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Mic13710 Posté(e) le 2 février 2021 Partager Posté(e) le 2 février 2021 Il y a 18 heures, JPnux a dit : Est-ce que vous avez des systèmes de protection contre ca ? Bien sûr ! On ne prend pas d'abonnement internet, comme ça on n'a pas d'IP publique et, cerise sur le gâteau, on n'a pas besoin d'un nom de domaine 😉. Trêve de plaisanterie, un nom de domaine est publique. S'il est bien paramétré dans sa zone DNS, il est propagé sur tous les serveurs DNS publiques around the world. Il peut donc être récupérable partout dans le monde. Ceci dit, si vous n'avez pas de site hébergé sur votre ndd et que vous ne le communiquez qu'aux personnes susceptibles de pouvoir l'utiliser, il y a peu de chance qu'il soit répertorié sur google ou autre et qu'il puisse intéresser un quelconque hacker. Enfin, que votre ndd et votre IP publique puissent être connus n'a pas d'importance. Ce qui compte, ce sont les protections que vous mettez en place pour filtrer les connexions et ne laisser entrer que les ayants droits (tuto sur la sécurité). 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Messages recommandés
Rejoindre la conversation
Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.