<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>sujet Livebox 3 - NAT Loopback et hebergement dans ma connexion</title>
    <link>https://communaute.orange.fr/t5/ma-connexion/Livebox-3-NAT-Loopback-et-hebergement/m-p/1658296#M183291</link>
    <description>&lt;P&gt;Bonjour,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Je cherche depuis quelques jours à heberger des sites depuis chez moi, et j'ai une Livebox 3.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Au debut tout allait bien, j'avais mes sites en interne et tout le monde etait heureux.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Puis j'ai voulu ouvrir l'acces a l'exterieur pour ce sites, j'ai donc utilise la fonction dynamic dns de mon NAS pour recuperer une adresse en synology.me. Je peux desormais acceder a mes sites de l'exterieur! Pour faciliter la vie de tout le monde, pourquoi ne donc pas utiliser le meme dns depuis l'exterieur et l'interne? Parceque pas de NAT loopback possible sur une livebox 3...&lt;/P&gt;&lt;P&gt;En fouillant un peu, et aussi parceque cela a plus de sens du point de vue de la bande passante sur ma petite SDSL : creation d'un DNS interne (pihole + unbound)... Et voila, je peux maintenant acceder en interne et externe a mes sites via l'url publique... Pas mal!&lt;/P&gt;&lt;P&gt;Par contre ca devient problematique pour securiser tout ca, j'ai decide d'adopter pour un &lt;A href="https://github.com/kubernetes/ingress-nginx/tree/master/docs/examples/auth/oauth-external-auth" target="_self"&gt;proxy nginx et oauth via google&lt;/A&gt;. Le souci etant que les generations de token semble vouloir insister pour utiliser l'ip externe malgre les resolutions DNS interne.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;PRE&gt;*621943 upstream timed out (110: Connection timed out) while SSL handshaking to upstream, client: &amp;lt;ipclient&amp;gt;, server: &amp;lt;mondns&amp;gt;.synology.me, request: "GET /favicon.ico HTTP/2.0", subrequest: "/_external-auth-Lw", upstream: "https://&amp;lt;monippublique&amp;gt;:443/oauth2/auth", host: "&amp;lt;mondns&amp;gt;.synology.me", referrer: "https://&amp;lt;mondns&amp;gt;.synology.me/"&lt;/PRE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;J'ai egalement vu que je ne pouvais pas profiter d'une livebox v4 qui elle support le NAT loopback, une raison technique/logique particuliere?&lt;/P&gt;&lt;P&gt;Une idee?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Merci!&lt;/P&gt;</description>
    <pubDate>Tue, 25 Sep 2018 12:11:29 GMT</pubDate>
    <dc:creator>blobby</dc:creator>
    <dc:date>2018-09-25T12:11:29Z</dc:date>
    <item>
      <title>Livebox 3 - NAT Loopback et hebergement</title>
      <link>https://communaute.orange.fr/t5/ma-connexion/Livebox-3-NAT-Loopback-et-hebergement/m-p/1658296#M183291</link>
      <description>&lt;P&gt;Bonjour,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Je cherche depuis quelques jours à heberger des sites depuis chez moi, et j'ai une Livebox 3.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Au debut tout allait bien, j'avais mes sites en interne et tout le monde etait heureux.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Puis j'ai voulu ouvrir l'acces a l'exterieur pour ce sites, j'ai donc utilise la fonction dynamic dns de mon NAS pour recuperer une adresse en synology.me. Je peux desormais acceder a mes sites de l'exterieur! Pour faciliter la vie de tout le monde, pourquoi ne donc pas utiliser le meme dns depuis l'exterieur et l'interne? Parceque pas de NAT loopback possible sur une livebox 3...&lt;/P&gt;&lt;P&gt;En fouillant un peu, et aussi parceque cela a plus de sens du point de vue de la bande passante sur ma petite SDSL : creation d'un DNS interne (pihole + unbound)... Et voila, je peux maintenant acceder en interne et externe a mes sites via l'url publique... Pas mal!&lt;/P&gt;&lt;P&gt;Par contre ca devient problematique pour securiser tout ca, j'ai decide d'adopter pour un &lt;A href="https://github.com/kubernetes/ingress-nginx/tree/master/docs/examples/auth/oauth-external-auth" target="_self"&gt;proxy nginx et oauth via google&lt;/A&gt;. Le souci etant que les generations de token semble vouloir insister pour utiliser l'ip externe malgre les resolutions DNS interne.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;PRE&gt;*621943 upstream timed out (110: Connection timed out) while SSL handshaking to upstream, client: &amp;lt;ipclient&amp;gt;, server: &amp;lt;mondns&amp;gt;.synology.me, request: "GET /favicon.ico HTTP/2.0", subrequest: "/_external-auth-Lw", upstream: "https://&amp;lt;monippublique&amp;gt;:443/oauth2/auth", host: "&amp;lt;mondns&amp;gt;.synology.me", referrer: "https://&amp;lt;mondns&amp;gt;.synology.me/"&lt;/PRE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;J'ai egalement vu que je ne pouvais pas profiter d'une livebox v4 qui elle support le NAT loopback, une raison technique/logique particuliere?&lt;/P&gt;&lt;P&gt;Une idee?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Merci!&lt;/P&gt;</description>
      <pubDate>Tue, 25 Sep 2018 12:11:29 GMT</pubDate>
      <guid>https://communaute.orange.fr/t5/ma-connexion/Livebox-3-NAT-Loopback-et-hebergement/m-p/1658296#M183291</guid>
      <dc:creator>blobby</dc:creator>
      <dc:date>2018-09-25T12:11:29Z</dc:date>
    </item>
  </channel>
</rss>

