كيفية تهيئة إعداد Home Assistant للمستخدمين عن بُعد والمحليين

إيفا وونغ هي كاتبة تقنية و ومهندسة هاوية في ZimaSpace. مهووسة بالتكنولوجيا مدى الحياة ولديها شغف بالمختبرات المنزلية والبرمجيات مفتوحة المصدر، تتخصص في تبسيط المفاهيم التقنية المعقدة إلى أدلة عملية وسهلة الفهم. تؤمن إيفا بأن الاستضافة الذاتية يجب أن تكون ممتعة وليست مخيفة. من خلال دروسها، تمكّن المجتمع من تبسيط إعدادات الأجهزة، بدءًا من بناء أول نظام تخزين شبكي NAS وحتى إتقان حاويات Docker.

كيّف Home Assistant للمستخدمين عن بُعد ومحليًا عبر إبقاء مسار التحكم المحلي مباشرًا، ثم إضافة مسار منفصل ومصادق عليه للوصول عن بُعد، بحيث لا يصبح اعتمادًا ضروريًا للأشخاص الموجودين في المنزل أصلًا. ينبغي أن يظل المستخدمون المحليون قادرين على الوصول إلى Home Assistant عند تعذّر الاتصال بالإنترنت أو مزوّد الوصول عن بُعد؛ كما ينبغي أن يحصل المستخدمون عن بُعد على وصول مشفّر من دون كشف خدمات غير ضرورية.

صمّم ذلك على هيئة مسارين للاتصال يغذيان نموذج الهوية والتفويض نفسه في Home Assistant. ابدأ بتشغيل DNS المحلي وعنوان LAN ثابت، ثم اختر نقطة الوصول البعيدة، وبعد ذلك اختبر سلوك الهواتف والمتصفحات ولوحات المعلومات والإشعارات ومستخدمي المنزل عند انتقالهم بين شبكات Wi‑Fi والبيانات الخلوية.

أبقِ المسار المحلي مستقلًا عن نقطة الوصول البعيدة

بالنسبة إلى التحكم المحلي، ينبغي للعملاء حلّ عنوان Home Assistant إلى عنوان يمكن الوصول إليه عبر LAN والبقاء داخل الشبكة المنزلية. يمنع ذلك إرسال طلب قريب إلى الإنترنت ثم إعادته عبر نفق أو وكيل عام. كما يعني أن التحكم الأساسي يمكنه الاستمرار أثناء انقطاع مزوّد خدمة الإنترنت، ما دامت شبكة LAN وDNS ومضيف Home Assistant وبروتوكولات الأجهزة المحلية تعمل بصورة سليمة.

إذا استُخدم اسم المضيف العام نفسه داخل المنزل وخارجه، فيمكن لـ DNS المنقسم إعادة عنوان خاص على LAN وعنوان عام أو عنوان النفق في الأماكن الأخرى. يوضّح كيفية إبقاء حركة المرور المحلية على LAN باستخدام DNS المنقسم كيف يتجنب ذلك التوجيه الالتفافي ويحافظ على مسار محلي مباشر مع الإبقاء على اسم واحد سهل التذكّر.

اختر نقطة وصول بعيدة تناسب أفراد المنزل

يمكن توفير الوصول عن بُعد عبر خدمة مُدارة أو شبكة VPN/تراكبية أو وكيل عكسي أو نفق. يعتمد الاختيار المناسب على الأشخاص الذين يحتاجون إلى الوصول. قد تكون VPN ممتازة لمسؤول تقني واحد، لكنها قد تصبح مصدر إزعاج لأفراد العائلة إذا كان على كل هاتف الحفاظ على اتصال إضافي. وقد يكون النهج المُدار أو القائم على الأنفاق أسهل للمستخدمين غير التقنيين، لكنه يضيف اعتمادًا خارجيًا لا ينبغي أن يكون مطلوبًا للتحكم المحلي.

تُعد كيفية اختلاف طرق الوصول البعيد في CGNAT والأمان والاستخدام العائلي مفيدة لأنها تقيّم شبكات VPN والأنفاق والكشف المباشر في مواجهة CGNAT والأمان وسهولة الاستخدام العائلية، بدل التعامل مع كل أشكال الوصول البعيد باعتبارها المشكلة نفسها. تجنّب إعادة توجيه المنافذ العامة العادية متى أمكنك استخدام نقطة وصول مشفّرة ومصادق عليها.

استخدم DNS والشهادات لجعل تبديل العملاء متوقعًا

غالبًا ما تظهر أعطال الوصول المحلي والبعيد عند تغيير الهاتف للشبكة. قد يُحل اسم المضيف العام بطريقة غير صحيحة على LAN، أو قد لا تتطابق الشهادة مع اسم داخلي فقط، أو قد يتم تجاوز محلّل DNS الخاص، أو قد تستمر VPN في استخدام مسار كان مخصصًا للخارج فقط. وثّق محلّل DNS واسم المضيف اللذين ينبغي لكل عميل استخدامهما في كلتا الحالتين.

بالنسبة إلى الإعدادات الأكثر تعقيدًا، يمكن أن يجعل فصل أسماء المضيفين المحليين والبعيدين المسارات واضحة. يوضّح تصميم الوصول البعيد والمحلي ذي المسارين إلى Home Assistant من مجتمع Home Assistant هذا النمط: DNS محلي مباشر لعملاء LAN، واسم مضيف بعيد محمي بصورة مستقلة، واختبار سلوك التطبيقات في الخلفية على الأجهزة المحمولة.

-15% OFF

افصل صلاحيات المستخدمين عن موقع الشبكة

لا تجعل «داخل المنزل» مساويًا لـ «مسؤول». امنح كل فرد من أفراد المنزل حساب Home Assistant خاصًا به، واقصر حقوق الإدارة على الأشخاص الذين يحتاجون فعلًا إلى تغيير التكاملات أو المستخدمين أو إعدادات النظام. ينبغي للوصول عن بُعد أن يصادق على مسار الاتصال، كما ينبغي لـ Home Assistant أن يظل مسؤولًا عن مصادقة الشخص.

اختبر أيضًا السلوك الخاص بكل جهاز. قد يحتاج جهاز لوحي مثبت على الحائط إلى وصول LAN فقط. وقد يحتاج هاتف أحد أفراد العائلة إلى لوحات معلومات وإشعارات عن بُعد. بينما قد يحتاج حاسوب محمول لمسؤول النظام إلى VPN لـ Home Assistant بالإضافة إلى خدمات خاصة أخرى. إن إبقاء هذه الأدوار واضحة يمنع منح آلية وصول بعيدة واسعة لكل جهاز لمجرد أنها كانت مريحة أثناء الإعداد.

تحقق من أربع حالات فشل قبل اعتبار الإعداد مكتملًا

اختبر شبكة Wi‑Fi المحلية مع توفر الإنترنت، وشبكة Wi‑Fi المحلية مع فصل الإنترنت، والوصول الخلوي أو البعيد، وتعطّل نقطة الوصول البعيدة مع بقاء الشبكة المحلية سليمة. في كل حالة، تحقّق من تسجيل الدخول، ولوحة معلومات واحدة، وأمر واحد، ونتيجة أتمتة واحدة، وأي مسار للإشعارات أو الوسائط يهمك. يكشف ذلك ما إذا كانت تجربة «محلية» لا تزال تعتمد على DNS العام أو وكيل خارجي.

قارن زمن الاستجابة على مساري LAN والوصول البعيد بدل توقّع أن يبدوا متطابقين. يشرح سبب اختلاف زمن استجابة Home Assistant على المسارات المحلية والبعيدة كيف يضيف DNS والتوجيه والتشفير والوكلاء وجودة شبكة العميل أزمنة تأخير مختلفة خارج المنزل.

السيناريو المسار المتوقع ما ينبغي أن يظل يعمل
في المنزل، الإنترنت متاح LAN مباشر تحكم محلي كامل
في المنزل، الإنترنت متوقف LAN مباشر الأجهزة المحلية والأتمتة
خارج المنزل VPN/نفق/نقطة وصول بعيدة مُدارة تحكم بعيد مصرح به
نقطة الوصول البعيدة متوقفة LAN لا يزال مباشرًا الاستخدام المحلي لأفراد المنزل

لا يُجبر تصميم Home Assistant الجيد للوصول المحلي والبعيد كل مستخدم على المرور عبر المسار الشبكي نفسه. بل يُبقي التحكم المحلي محليًا، ويضيف الوصول البعيد كإمكان آمن منفصل، ويستخدم DNS وشهادات وحسابات مستخدمين متسقة واختبارات للفشل، حتى لا يتحول تبديل الشبكات إلى مناسبة لاستكشاف الأعطال.

إعداد التخزين الشبكي والخادم

المزيد للقراءة

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.