Problemas de acceso a aplicaciones YunoHost tras abrir puertos en un HP EliteDesk
El usuario no logra acceder a sus apps desde otra máquina, pese a que el dashboard indica que los puertos están abiertos.
El usuario ha instalado Debian 12.6 Bookworm y YunoHost en un HP EliteDesk 805 G6, configurado con un dominio propio. Tras ejecutar el diagnóstico del panel de administración de YunoHost, los puertos recomendados aparecen abiertos, pero al intentar acceder a las aplicaciones desde otra máquina solo recibe la página "website not found".
El escenario sugiere un problema de resolución de nombres o de configuración de la zona DNS. El dashboard de YunoHost muestra la URL que debe usar para cada app; si la entrada DNS no apunta al IP pública del servidor o si el registro A/AAAA está mal configurado, la solicitud llega al servidor pero el reverse proxy (Caddy) no sabe a qué contenedor dirigirla. Verificar que el dominio registrado en el registrador tenga un registro A que apunte a la IP externa del HP EliteDesk y que, en caso de usar IPv6, exista un registro AAAA.
Otro punto a revisar es la regla de firewall. El diagnóstico confirma que los puertos están abiertos, pero podría haber reglas de redirección (NAT) que estén enviando el tráfico al puerto correcto. En Debian con ufw, la regla típica sería:
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
Si el servidor está detrás de un router, también debe configurarse el port‑forward de 80 y 443 al IP interna del EliteDesk.
El hecho de que el dashboard sea accesible indica que el proxy está funcionando internamente. Por lo tanto, la causa más probable es la falta de un certificado SSL válido o la ausencia de un DNS CNAME que apunte al dominio de YunoHost. YunoHost genera automáticamente certificados LetsEncrypt, pero si el dominio no está correctamente configurado, el proceso falla y la app no se sirve.
Recomendaciones:
- Comprobar la entrada DNS con
digonslookup. - Verificar que el servidor tenga la IP pública correcta y que el firewall permita 80/443.
- Revisar los logs de Caddy (
/var/log/yunohost/caddy.log) para ver si hay errores de resolución de dominio. - Si se usa un proxy inverso externo (por ejemplo, Nginx), asegurarse de que la configuración apunte al puerto correcto.
Resolver la configuración DNS y las reglas de firewall debería permitir el acceso a las apps desde cualquier máquina dentro y fuera de la red local.
