Un autre domaine ne fonctionne pas, et l'installation est terminée

Continuant la discussion de L’installation est terminée, que faire maintenant ? :

J’ai réessayé avec ndforum.mooo.com. crt.sh indique qu’aucun certificat n’a été trouvé, pourtant j’ai ajouté mon IP comme valeur d’un enregistrement A.
J’ai essayé de le rechercher via iplocation.io, qui indique N/A pour tous les champs, mais note qu’il est sur un réseau local. Est-ce la raison ?

Depuis la console :

I, [2024-10-05T08:29:35.284170 #1]  INFO -- : Replacing location @discourse { with location @discourse {
add_header Strict-Transport-Security 'max-age=31536000'; # remember the certificate for a year and automatically connect to HTTPS for this domain in /etc/nginx/conf.d/discourse.conf
I, [2024-10-05T08:29:35.285258 #1]  INFO -- : > echo "Beginning of custom commands"
I, [2024-10-05T08:29:35.290139 #1]  INFO -- : Beginning of custom commands

I, [2024-10-05T08:29:35.290880 #1]  INFO -- : > echo "End of custom commands"
I, [2024-10-05T08:29:35.296122 #1]  INFO -- : End of custom commands

I, [2024-10-05T08:29:35.296743 #1]  INFO -- : Terminating async processes
I, [2024-10-05T08:29:35.296924 #1]  INFO -- : Sending INT to HOME=/var/lib/postgresql USER=postgres exec chpst -u postgres:postgres:ssl-cert -U postgres:postgres:ssl-cert /usr/lib/postgresql/13/bin/postmaster -D /etc/postgresql/13/main pid: 36
2024-10-05 08:29:35.297 UTC [36] LOG:  received fast shutdown request
I, [2024-10-05T08:29:35.297792 #1]  INFO -- : Sending TERM to exec chpst -u redis -U redis /usr/bin/redis-server /etc/redis/redis.conf pid: 104
104:signal-handler (1728116975) Received SIGTERM scheduling shutdown...
2024-10-05 08:29:35.320 UTC [36] LOG:  aborting any active transactions
104:M 05 Oct 2024 08:29:35.332 # User requested shutdown...
104:M 05 Oct 2024 08:29:35.333 * Saving the final RDB snapshot before exiting.
2024-10-05 08:29:35.339 UTC [36] LOG:  background worker "logical replication launcher" (PID 51) exited with exit code 1
2024-10-05 08:29:35.339 UTC [46] LOG:  shutting down
104:M 05 Oct 2024 08:29:35.383 * DB saved on disk
104:M 05 Oct 2024 08:29:35.383 # Redis is now ready to exit, bye bye...
2024-10-05 08:29:35.792 UTC [36] LOG:  database system is shut down
sha256:dda45b5fe470c9062432fc15263c58cc33e64a8835a26e7918238f831dce38ca
fca73e2e52e0f4620e8d3ccedc71166815cb2c23566da591acbc92cb81e772c1
Removing old container
+ /usr/bin/docker rm app
app

+ /usr/bin/docker run --shm-size=512m -d --restart=always -e LANG=en_US.UTF-8 -e RAILS_ENV=production -e UNICORN_WORKERS=8 -e UNICORN_SIDEKIQS=1 -e RUBY_GC_HEAP_GROWTH_MAX_SLOTS=40000 -e RUBY_GC_HEAP_INIT_SLOTS=400000 -e RUBY_GC_HEAP_OLDOBJECT_LIMIT_FACTOR=1.5 -e DISCOURSE_DB_SOCKET=/var/run/postgresql -e DISCOURSE_DB_HOST= -e DISCOURSE_DB_PORT= -e LETSENCRYPT_DIR=/shared/letsencrypt -e DISCOURSE_FORCE_HTTPS=true -e LC_ALL=en_US.UTF-8 -e LANGUAGE=en_US.UTF-8 -e DISCOURSE_HOSTNAME=ndforum.mooo.com -e DISCOURSE_DEVELOPER_EMAILS=[CENSORED] -e DISCOURSE_SMTP_ADDRESS=smtp.gmail.com -e DISCOURSE_SMTP_PORT=587 -e DISCOURSE_SMTP_USER_NAME=[CENSORED] -e DISCOURSE_SMTP_PASSWORD=[CENSORED] -e DISCOURSE_SMTP_DOMAIN=gmail.com -e DISCOURSE_NOTIFICATION_EMAIL=[CENSORED] -e LETSENCRYPT_ACCOUNT_EMAIL=me@example.com -h raspberrypi-app -e DOCKER_HOST_IP=[CENSORED] --name app -t -p 80:80 -p 443:443 -v /var/discourse/shared/standalone:/shared -v /var/discourse/shared/standalone/log/var-log:/var/log --mac-address 02:ee:d2:40:e1:0e local_discourse/app /sbin/boot
561ebf80d13c8c8e2d97f2a26a0cd13f61a8b8b9400347ca54b90d3a231d13b4
1 « J'aime »

Je ne peux même pas pinger ce serveur, mais un enregistrement A est clairement détecté.

Étrange. J’ai bien créé un enregistrement A, mais je ne comprends pas pourquoi il ne répond pas au ping…

1 « J'aime »

Où se trouve votre serveur ?

Sur mon Pi. Dois-je configurer un tunnel Cloudflare ?

1 « J'aime »

Oui, c’est probablement une bonne idée car votre FAI pourrait ne pas autoriser le trafic autrement ?

Mais je ne pense pas que ce soit toute l’histoire.

4 « J'aime »

Aussi, avez-vous configuré la redirection de port sur votre routeur ?

2 « J'aime »

Non, je ne l’ai pas fait.

1 « J'aime »

@merefield Est-ce nécessaire ? Ou le tunnel suffira-t-il ?

1 « J'aime »

Étant donné que le guide ne le mentionne pas, j’opterais uniquement pour le tunnel.

J’ai l’habitude de l’idée que lorsqu’il y a un serveur sur un réseau domestique, il faut acheminer le trafic d’une manière ou d’une autre. Peut-être que la configuration de Cloudflare et le choix du port règlent cela automatiquement d’une manière ou d’une autre. (N’hésitez pas à intervenir ici !)

2 « J'aime »