Home Assistant se abre localmente, pero falla de forma remota después de cambiar el router

Eva Wong es la Redactora técnica y manitas residente en ZimaSpace. Una geek de toda la vida con pasión por los homelabs y el software de código abierto, se especializa en traducir conceptos técnicos complejos en guías accesibles y prácticas. Eva cree que el autoalojamiento debe ser divertido, no intimidante. A través de sus tutoriales, empodera a la comunidad para desmitificar las configuraciones de hardware, desde construir su primer NAS hasta dominar los contenedores Docker.

Si Home Assistant sigue abriéndose en la red local después de cambiar de router, probablemente Core y la ruta LAN básica estén funcionando correctamente. Es más probable que el problema esté en la asignación de direcciones del nuevo router, la regla NAT, la IP pública, el registro DNS, la ruta de la VPN o el túnel, o la ruta del proxy inverso.

No reinstales Home Assistant para solucionar un fallo que solo afecta al acceso remoto. Comprueba primero la dirección local y, después, avanza hacia el exterior, un límite cada vez, hasta encontrar el primer punto en el que la nueva red ya no coincide con el diseño de acceso remoto anterior.

Confirma que el nuevo router no haya cambiado la dirección LAN de Home Assistant

El nuevo router puede usar una subred diferente o asignar a Home Assistant otra concesión DHCP. Por tanto, una regla de redirección de puertos copiada del router anterior podría apuntar a una dirección que ya no pertenece al equipo anfitrión de Home Assistant.

Busca la dirección actual en la lista de clientes del nuevo router o en la configuración de red de Home Assistant y, después, abre esa dirección exacta desde un dispositivo conectado a la LAN. Si el acceso local funciona, crea una reserva DHCP si dependes de un destino interno fijo para el enrutamiento NAT o del proxy inverso.

La guía de ZimaSpace sobre distinguir los cambios de IP de la LAN de los cambios de IP pública y DNS es el primer límite que debes comprobar después de sustituir un router.

Reconstruye la ruta de acceso remoto para el nuevo router

Si usas una redirección directa de puertos, vuelve a crear la regla en el nuevo router y verifica que el destino sea la dirección LAN actual de Home Assistant y el puerto en escucha. Si usas una VPN o un túnel saliente, confirma que el conector esté en línea y que el nuevo router no esté bloqueando la ruta saliente o de retorno que necesita.

La guía de acceso remoto de Home Assistant distingue entre Home Assistant Cloud, VPN, proxy inverso y rutas de redirección de puertos. La sustitución de un router afecta a estos métodos de forma diferente, así que diagnostica el método que realmente utilizas en lugar de copiar una antigua regla NAT en una configuración basada en VPN.

Haz la prueba desde datos móviles o desde otra red verdaderamente externa. Probar el nombre de host público desde la misma LAN puede generar confusión debido al NAT loopback o al comportamiento del DNS dividido.

Comprueba si cambiaron la IP pública o la situación de CGNAT

La instalación de un router nuevo suele coincidir con una nueva concesión WAN, el reinicio del módem o un cambio de aprovisionamiento del ISP. Si tu IPv4 pública cambió y el DNS dinámico no se ha actualizado, el nombre de host podría seguir apuntando a la conexión anterior.

Compara la dirección WAN que muestra el router con la dirección pública visible desde Internet. Si el router recibe una dirección privada o compartida del operador en lugar de una IPv4 pública, es posible que la redirección directa de puertos ya no funcione porque el CGNAT del ISP está situado aguas arriba.

No sigas modificando Home Assistant cuando el nuevo router no controla el límite NAT público. En su lugar, usa Home Assistant Cloud, una VPN de malla, un túnel inverso o solicita una IP pública al ISP.

Verifica por separado el DNS y la URL externa de Home Assistant

Resuelve el nombre de host exacto que utilizas de forma remota y confirma que devuelva la dirección pública o del túnel actual que corresponde. Después, prueba directamente el destino siempre que sea posible. Que el DNS funcione no demuestra que el proxy o el puerto sean correctos, y que un puerto funcione no demuestra que el nombre de host se resuelva correctamente.

La aplicación Companion puede usar rutas internas y externas diferentes. Su documentación de red actual abarca las URL internas, las URL externas, el DNS, IPv4/IPv6 y el comportamiento del proxy inverso. Un cambio de router puede dejar al descubierto configuraciones obsoletas que eran invisibles mientras la red anterior coincidía con ellas.

Si la aplicación falla pero un navegador con datos móviles funciona, compara la URL y el perfil de red que utiliza la aplicación antes de modificar el servidor.

Vuelve a comprobar la confianza del proxy inverso solo si cambió la ruta del proxy

Un router nuevo también puede cambiar las subredes de Docker, las direcciones del proxy o el equipo que termina TLS. Si ahora las solicitudes llegan a través de otro proxy inverso, Home Assistant podría rechazar las cabeceras reenviadas hasta que se confíe en el nuevo proxy.

La integración HTTP requiere una configuración de proxy de confianza para los proxies inversos tradicionales que envían cabeceras X-Forwarded. No amplíes la red de confianza a toda la LAN solo para que desaparezca el error; confía únicamente en el origen real del proxy.

En este punto, el fallo debería pertenecer a una sola capa: destino LAN incorrecto, ruta NAT o del túnel ausente, dirección pública modificada, CGNAT, DNS obsoleto o confianza del proxy.

Preguntas frecuentes

¿Necesito un certificado TLS nuevo solo porque cambié de router?

Normalmente no. Un cambio de router no invalida por sí mismo un certificado para el mismo nombre de host. Los problemas con el certificado aparecen cuando cambian el nombre de host, la ruta del desafío, el proxy, el DNS o la terminación TLS.

¿Por qué la URL remota funciona con datos móviles, pero falla con la Wi-Fi de casa?

Eso apunta a un problema de enrutamiento o DNS interno, como hairpin NAT o DNS dividido, y no a un fallo general del acceso remoto. Comprueba por separado la respuesta del DNS interno y la ruta del proxy.

Soporte y Consejos

Más para leer

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.