
Si vous tentez d'accéder à votre domaine depuis un ordinateur situé à l'extérieur de chez vous ou que vous passez par un VPN (par exemple : celui intégré au navigateur web Opera), vous verrez la page de SWAG apparaitre (pour le domaine racine et le sous-domaine "www").

Si vous tentez d'accéder à un sous-domaine faisant référence à un service que vous avez déjà configuré au préalable pour son utilisation via votre reverse proxy (SWAG), vous pourrez aussi y accéder sans problème via un autre ordinateur ou un via un VPN.

Néanmoins, si vous tentez d'accéder à ce même domaine (que ce soit le domaine racine, le sous-domaine "www" ou celui d'un service préalablement configuré, comme Jellyfin), vous verrez que la connexion échouera.
Dans le cas de Mozilla Firefox, vous verrez le message "Le délai d'attente est dépassé" apparaitre après un certain temps de chargement.


Pour que le NAT reflection fonctionne du 1er coup, il faut que votre adresse IP publique soit utilisée par l'interface de pfSense.
Ce qui n'est généralement pas le cas étant donné que les FAIs ont tendance à vous forcer à utiliser leurs propres Box plutôt que vous laissez le choix pour le modem/routeur permettant d'accéder à Internet.
Pour régler ce problème, il suffit de faire également du split DNS grâce à l'option "Remplacements DNS" disponible dans les paramètres du résolveur DNS de pfSense.
Pour cela, dans l'interface web de pfSense, allez dans "Services -> DNS Resolver".

En bas de la page qui s'affiche, repérez la section "Host Overrides" et cliquez sur le bouton "Add".

Remplissez la section "Host Overrides Options" comme ceci :
Dans la section "Additional Names for this Host" présente juste en dessous, commencez par indiquer ceci :
Une fois les champs remplis, cliquez sur le bouton vert "Add Host Name".

Une ligne supplémentaire apparait dans la section "Additional Names for this Host".
Dans notre cas, nous indiquons le sous-domaine utilisé pour accéder à notre serveur multimédia Jellyfin via SWAG :
Cliquez autant de fois que nécessaire sur le bouton vert "Add Host Name" que vous avez de services accessibles via votre reverse proxy "SWAG".
Pour finir, cliquez sur "Save".

En haut de la page concernant le résolveur DNS qui s'affiche, cliquez sur le bouton "Apply Changes".

Les paramètres DNS configurés ont été appliqués.

En bas de page, dans la section "Host Overrides", vous verrez ceci s'afficher.
Comme vous l'aurez compris, pfSense retournera l'adresse IP WAN de pfSense (dans notre cas : 192.168.1.10) pour votre domaine racine (dans notre cas : informatiweb-tuto.net), ainsi que les sous-domaines ajoutés (dans notre cas : www et jellyfin).

Sur votre ordinateur, ouvrez un invite de commandes (cmd.exe) et videz le cache DNS de Windows.
Batch
ipconfig /flushdns
Plain Text
Cache de résolution DNS vidé.
Ensuite, vérifiez que l'adresse IP reçue depuis le résolveur DNS de pfSense correspond bien à l'adresse IP de l'interface WAN de pfSense pour votre domaine racine et vos sous-domaines associés ("www" et "jellyfin" dans notre cas).
Batch
nslookup www.informatiweb-tuto.net
Plain Text
Nom : www.informatiweb-tuto.net Address: 192.168.1.10
Batch
nslookup jellyfin.informatiweb-tuto.net
Plain Text
Nom : jellyfin.informatiweb-tuto.net Address: 192.168.1.10

Si tel est le cas, relancez votre navigateur web et tentez d'accéder à votre domaine racine ou au sous-domaine "www" depuis un ordinateur de votre réseau local.
Si votre configuration est correcte, vous arriverez sur la page de SWAG.
Plain Text
Welcome to your SWAG instance.

Comme prévu, le certificat est bien celui émis par Let's Encrypt est celui-ci est valide étant donné que le sujet vérifié est le domaine indiqué dans la barre d'adresse et NON l'adresse IP associée.

Si vous tentez d'accéder à un service via votre reverse proxy SWAG, vous verrez que cela fonctionnera également.
Attention : si vous ajoutez plus tard un service dans la configuration de SWAG, n'oubliez pas de reconfigurer le résolveur DNS de pfSense pour renvoyer à nouveau l'adresse IP de l'interface WAN de pfSense pour votre nouveau sous-domaine (comme expliqué à l'étape "5. Split DNS via l'option Remplacements DNS de pfSense" de ce tutoriel).

NAS 15/1/2026
NAS 1/1/2026
NAS 8/4/2026
NAS 4/3/2026
Contenu épinglé
Contact
® InformatiWeb-Pro.net - InformatiWeb.net 2008-2022 - © Lionel Eppe - Tous droits réservés.
Toute reproduction totale ou partielle de ce site est interdite et constituerait une contrefaçon sanctionnée par les articles L.335-2 et suivants du Code de la propriété intellectuelle.
Pas de commentaire