Guide

Auto-hébergement : accéder à son réseau en toute sécurité

Choisissez HTTPS, un VPN ou un tunnel. Vérifiez CGNAT, DNS et certificats avant de rendre votre serveur domestique accessible à distance.

Source vérifiée:

Commencez par définir les utilisateurs du service. Pour vos appareils personnels, un VPN convient souvent. Une application web publique demande un reverse proxy à jour, HTTPS et une authentification propre. Les interfaces d’administration restent privées.

Vérifier le réseau

Comparez l’adresse WAN du routeur à votre IP publique. Le CGNAT empêche les connexions IPv4 entrantes ordinaires ; un nom DNS ne supprime pas cette restriction. Deux routeurs peuvent aussi créer un double NAT.

Nom et certificat

Réservez l’adresse locale du serveur. Configurez A ou AAAA et, si l’adresse change, le DDNS. uk.app accepte dyndns2 sur HTTPS : votre zone sert d’identifiant et un jeton DDNS de mot de passe. Un domaine .app nécessite un certificat HTTPS valide. DNS-01 convient également aux services privés.

Tester

Utilisez une connexion mobile. Vérifiez séparément DNS, pare-feu, nom du certificat et connexion au compte. Un port ouvert ne prouve pas que l’application est sécurisée.

Exemples de configuration

Adaptez valeurs, interfaces et ports. Les exemples peuvent correspondre à différentes versions : n’exécutez pas ensemble des variantes incompatibles. Ne publiez jamais de vrais jetons ou clés privées.

Server:    ddns.uk.app  (HTTPS, path /nic/update)
Username:  yourname.uk.app
Password:  your DDNS token (not your account password)
Hostname:  home.yourname.uk.app
sudo install -m 600 /dev/null /root/.ukapp-ddns
echo 'user = "yourname.uk.app:YOUR_DDNS_TOKEN"' | sudo tee /root/.ukapp-ddns >/dev/null

# every 5 minutes; answers "good <ip>" when it changed, "nochg <ip>" when it didn't
echo '*/5 * * * * root curl -fsS -K /root/.ukapp-ddns "https://ddns.uk.app/nic/update?hostname=home.yourname.uk.app" >/dev/null' | sudo tee /etc/cron.d/ukapp-ddns

Vérifications finales

Testez depuis une connexion mobile hors de votre Wi-Fi. Vérifiez séparément DNS, port attendu, certificat HTTPS valide et authentification. Gardez les interfaces administratives privées, appliquez les mises à jour et testez une restauration. Contrôlez les pare-feu IPv6 et IPv4. Un test de port réussi n’est pas un audit de sécurité.

Cette édition localisée résume le guide source. Les commandes conservent leur syntaxe originale. Consultez la documentation du fabricant pour votre version exacte.

Sources et documentation

Partenaires