Friday, May 19, 2023
support@conference.yunohost.org
May
Mon Tue Wed Thu Fri Sat Sun
1
2
3
4
5
6
7
8
9
10
11 12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
       
             

[06:15:47] <aekone_> Salut! J'ai installé un VPN sur un VPS et fait transiter le trafic de mon YNH sur un RPi via le VPN. J'ai pointé les DNS sur le VPS. Tout fonctionne correctement, sauf le renouvellement et la création de certificats Let'sEncrypt. Y a-t-il quelque chose de particulier à faire avec les certificats ? [logs](https://paste.yunohost.org/raw/aqunezehip)
[06:16:39] <aekone_> Salut! J'ai installé un VPN sur un VPS et fait transiter le trafic de mon YNH via le VPN. J'ai pointé les DNS sur le VPS. Tout fonctionne correctement, sauf le renouvellement et la création de certificats Let'sEncrypt. Y a-t-il quelque chose de particulier à faire avec les certificats ? [logs](https://paste.yunohost.org/raw/aqunezehip)
[06:28:22] <Guillaume Bouzige> ton erreur dit que le domaine pour lequel tu essaie de generer un certficat n'est pas accessible...
[06:29:16] <Guillaume Bouzige> selon ta configuration c'est peut-etre normal, si je comprend bien, le domaine pour lequel tu essaie de generer un certificat est dans ton VPN donc pas accessible publiquement sur le web.
[06:29:49] <Guillaume Bouzige> si c'est bien cela alors c'est normal que Let's Encrypt ne puisse pas y acceder...

[06:35:48] <Guillaume Bouzige> non ? tu penses-tu ?
[06:37:10] <aekone_> oui en effet, c'est bizarre
[06:37:32] <aekone_> ça bloque quelque part mais les DNS sont correctements configurés
[06:37:39] <Guillaume Bouzige> cela me semble logique pas bizarre
[06:38:06] <Guillaume Bouzige> si ton domaine n'est pas publiquement accessible....ya pas de magie
[06:38:24] <aekone_> oui c'est logique que le certificat ne puisse pas être installé si le domaine est inaccessible, mais bizarre que le domaine ne soit pas accessible
[06:38:35] <aekone_> > si ton domaine n'est pas publiquement accessible....ya pas de magie

il est censé l'être
[06:38:53] <Guillaume Bouzige> pourquoi ? ton domaine n'est pas accessible que via le VPN ?
[06:38:57] <aekone_> sur le VPS, je fais transiter le trafic dans les deux sens, vers mon serveur local et vers internet
[06:39:27] <aekone_> en accédant via le VPS, le trafic est redirigé vers mon serveur local
[06:39:27] <Guillaume Bouzige> en vrai faudrait que t'explique peut-etre ce que tu cherche a obtenir avec tous ca....
[06:40:30] <Guillaume Bouzige> raconte ton cas d'usage...
[06:42:15] <aekone_> Oui. J'ai un serveur local à mon domicile avec une IP dynamique. J'y héberge plusieurs services publiques. Je voulais le placer derrière un VPN pour avoir une IP fixe et régler d'autres problèmes. J'ai loué un VPS et installé Wireguard, puis le client sur mon serveur local. Tout fonctionne correctement. J'accède à mon serveur local en passant par le VPS. Les DNS pointent vers le VPS.
[06:42:33] <aekone_> Je crois que c'est comme un reverse proxy si je ne m'abuse
[06:43:08] <aekone_> puis j'ai voulu installer SearxNG sur un sous domaine que j'ai mapé avec un CNAME sur les DNS.
[06:43:11] <Guillaume Bouzige> tu veut que les services que tu heberge reste accessible en dehors de ton VPN ou pas ?
[06:43:22] <aekone_> oui
[06:43:43] <aekone_> mais je veux pouvoir y accéder en passant à travers le VPN
[06:43:49] <aekone_> mais tout ça est déjà fonctionnel
[06:44:34] <Guillaume Bouzige> oui enfin presque sinon tu serais pas la
[06:45:13] <aekone_> oui, le seul problème qui reste est la création des certificats
[06:45:39] <Guillaume Bouzige> alors attend si tu as monsearx.superdomain.com en dehors de ton VPN
[06:45:54] <Guillaume Bouzige> tu as quoi comme domaine pour la meme application dans ton VPN ?
[06:46:25] <Guillaume Bouzige> tu aura forcement un nom de domaine different n'est ce pas ?
[06:46:57] <aekone_> alors c'est peut-être là que le bas blesse
[06:47:14] <aekone_> je n'ai pas de domaine à l'intéreur du VPN
[06:47:15] <Guillaume Bouzige> je suis pas sur que LE te laisse avoir deux IP sur un mm domaine...
[06:47:57] <aekone_> > je suis pas sur que LE te laisse avoir deux IP sur un mm domaine...

c'est sûrement ça, mais du coup mon serveur local ne communique pas directement sur internet. Il passe par le VPS avec son IP
[06:48:27] <aekone_> de ma compréhension en tous cas
[06:48:29] <aekone_> Je n'ai qu'une seule IP, celle du VPS
[06:48:37] <Guillaume Bouzige> oui mais dans le VPN donc c'est pas accessible publiquement...
[06:48:56] <Guillaume Bouzige> donc LE ne le vois pas
[06:49:16] <aekone_> 🤔
[06:49:39] <Guillaume Bouzige> ton VPN c'est comme un LAN
[06:49:48] <aekone_> Oui je comprends
[06:50:04] <aekone_> Mais le VPS redirige tout le trafic vers le serveur local
[06:50:29] <aekone_> donc il est quand même accessible, simplement avec un intermédiaire supplémentaire
[06:50:57] <aekone_> je peux accéder à tous mes services depuis l'extérieur
[06:51:07] <aekone_> donc LE devrait aussi pouvoir
[06:51:12] <aekone_> mais avec l'IP du VPS
[06:51:19] <Guillaume Bouzige> tu as un serveur web sur ton VPS ?
[06:51:26] <aekone_> oui
[06:51:27] <aekone_> aek.one
[06:51:41] <Guillaume Bouzige> tu fais du reverse proxy dedans ton vpn
[06:51:51] <aekone_> oui
[06:52:03] <Guillaume Bouzige> bah comment on le devine ca ?
[06:52:31] <Guillaume Bouzige> ...bref je vois un peu mieux ce que tu essaie de faire
[06:53:21] <Guillaume Bouzige> essaie un reverse proxy SNI si tu as nginx
[06:55:00] <aekone_> ok je regarderai ça
[06:56:21] <Guillaume Bouzige> je vois ton article de blog sur ce que tu fais, hesite pas a le poster ici et sur le forum quand cela fonctionne
[06:56:37] <Guillaume Bouzige> cette configuration interessera surement d'autres
[06:56:50] <Guillaume Bouzige> c'est qui ton nouveau FAI ?
[06:57:40] <aekone_> > je vois ton article de blog sur ce que tu fais, hesite pas a le poster ici et sur le forum quand cela fonctionne

ça marche
[06:57:48] <aekone_> > c'est qui ton nouveau FAI ?

Teledis en Suisse
[07:24:42] <ynhuser> bonjour , j'aurais besoins d'aide , mon serveur affiche une erreur 500 qaund je clique sur domaine dans la webadmin  il m'affiche Erreur: "500" Internal Server Error
[07:24:46] <ynhuser> Action: "GET" /yunohost/api/domains/nobrainnogain.org?locale=fr et la suite je l'ai mis la https://paste.yunohost.org/bicemuleye.sql qqn pour m'aider s'il vous plait ?
[07:25:02] <ynhuser> je suis sur un raspberry 4
[08:08:14] <ynhuser> bonjour , j'aurais besoins d'aide , mon serveur affiche une erreur 500 qaund je clique sur domaine dans la webadmin  il m'affiche Erreur: "500" Internal Server Error Action: "GET" /yunohost/api/domains/nobrainnogain.org?locale=fr et la suite je l'ai mis la https://paste.yunohost.org/bicemuleye.sql qqn pour m'aider s'il vous plait ? je suis sur un
[08:08:15] <ynhuser> raspberry 4
[08:20:26] <valterbarreira> hi, i have a problem with headphones, gives me an error 404 not found
[08:21:44] <valterbarreira> the installation went without errors, but in the service log i'm seeing the error "ERROR :: MainThread : Error writing configuration file: [Errno 30] Read-only file system: '/etc/headphones/headphones.ini'"
[08:41:15] <ynhuser> bonjour , j'aurais besoins d'aide , mon serveur affiche une erreur 500 qaund je clique sur domaine dans la webadmin  il m'affiche Erreur: "500" Internal Server Error Action: "GET" /yunohost/api/domains/nobrainnogain.org?locale=fr et la suite je l'ai mis la https://paste.yunohost.org/bicemuleye.sql qqn pour m'aider s'il vous plait ? je suis sur un
[08:41:16] <ynhuser> raspberry 4
[09:02:54] <ynhuser>  j'ai tenter de reinstaller le certif autosigné et  de remmetre le letr's encrypt mais il me retourne vette erreur : Corrupted JSON read from /var/cache/yunohost/diagnosis/dnsrecords.json (reason: Expecting value: line 1 column 1 (char 0))
[10:14:57] <fch> party party party: https://forum.yunohost.org/t/celebrating-yunohosts-10-years-birthday-in-strasbourg-with-hackstub-arn-on-june-2nd-and-3rd/22011
[22:19:56] <miro5001> Bonsoir tout le monde
Je suis en train de préparer des cours pour des étudiants. Là j'utilise dokuwiki. J'ai essayé aussi avec grav.
Ceux qui ont le même usage, vous utilisez quoi ?
Merci
[22:49:13] <@err404:matrix.org> dokuwiki <-- 🥰
[22:49:37] <@err404:matrix.org> mais plutôt pour de la documentation et des notes
[23:02:59] <miro5001> > <@err404:matrix.org> mais plutôt pour de la documentation et des notes

Et vous conseillez quoi comme plugins ?
[23:03:59] <@err404:matrix.org> xbr <-- pour les retours à la ligne
[23:04:38] <@err404:matrix.org> et un autre dont je n'ai plus le nom, je te dirais ça demain
[23:04:51] <@err404:matrix.org> le plugin est marqu'e comme vieux mais il fonctionne bien
[23:16:15] <miro5001> > <@err404:matrix.org> le plugin est marqu'e comme vieux mais il fonctionne bien

J'ai déjà installé prosemirror (un éditeur wysiwyg), discussion plugin, block quote, color syntax, dw2pdf.
Par contre, le plugin de retour à la ligne, j'y ai pas pensé, ça va être très utile.
Je vais probablement aussi préparer des évaluations type qcm. Je pense qu'il faudra penser à une autre solution
[23:16:48] <@err404:matrix.org> pour les formulaires il y a bureaucracy
[23:24:01] <miro5001> Je ne connais pas. Y a limesurvey dans le catalogue
[23:37:07] <@err404:matrix.org> bureaucracy est un plugin pour dokuwiki