¿Home Assistant debería usar una red del host o una red puente?

Eva Wong es la Redactora técnica y manitas residente en ZimaSpace. Una geek de toda la vida con pasión por los homelabs y el software de código abierto, se especializa en traducir conceptos técnicos complejos en guías accesibles y prácticas. Eva cree que el autoalojamiento debe ser divertido, no intimidante. A través de sus tutoriales, empodera a la comunidad para desmitificar las configuraciones de hardware, desde construir su primer NAS hasta dominar los contenedores Docker.

Home Assistant debe usar la red del host cuando el descubrimiento en la LAN sea un requisito imprescindible; la red en modo puente es mejor cuando son más importantes los puertos explícitos y el aislamiento.

Ninguno de los dos modos es universalmente más rápido o seguro. La elección cambia el espacio de nombres de red que Home Assistant ve, cómo llega hasta él el descubrimiento mediante multidifusión y difusión, qué puertos publicas y cómo se conectan los demás contenedores. Decide según las integraciones que deban funcionar después de un reinicio y, antes de considerar estable la configuración, prueba el descubrimiento, el control directo, las pasarelas MQTT o de radio y el acceso remoto mediante el modo elegido.

Primero comprueba si Home Assistant debe recibir tráfico de descubrimiento de la LAN

Muchas integraciones de Home Assistant pueden usar una dirección IP conocida o una conexión con un broker, pero otras dependen de mDNS, SSDP, UPnP o del descubrimiento mediante difusión. Estos protocolos son la razón principal por la que la red del host es habitual en las instalaciones de Container: Home Assistant participa directamente en el espacio de nombres de la LAN del host en lugar de requerir el reenvío de multidifusión a través de un puente de Docker.

Una guía sobre redes de Docker explica que la red del host elimina el límite del puente, lo que facilita los servicios basados en difusión, pero también elimina la publicación de puertos de Docker y la separación de espacios de nombres de red. Para la mayoría de las instalaciones de Home Assistant, esta compensación es más relevante que el rendimiento bruto.

Haz una lista de las integraciones que realmente necesitan descubrimiento. Si todos los dispositivos críticos usan direcciones explícitas, MQTT, Zigbee mediante un coordinador asignado u otro punto final bien definido, el modo puente puede funcionar sin problemas. Si varias integraciones dependen del descubrimiento local y no quieres mantener relés de multidifusión, el modo host suele ser la opción operativa más sencilla.

La red del host es adecuada cuando la simplicidad del descubrimiento pesa más que el aislamiento del espacio de nombres

En el modo host, Home Assistant se vincula directamente a la pila de red del host. No hay una capa de asignación de puertos de Docker y el contenedor ve las interfaces del host de una forma que normalmente se adapta mejor al descubrimiento local. El coste es un aislamiento de red más débil, por lo que los conflictos de puertos deben gestionarse en el nivel del host.

Un análisis práctico del diseño de Home Assistant en Docker llega a la misma conclusión condicional: el modo host simplifica el descubrimiento mediante mDNS y UPnP, mientras que el modo puente hace más explícitos los límites de red y los puertos publicados.

Elige el modo host cuando los fallos de descubrimiento sean recurrentes y el servidor sea un host doméstico de confianza con un conjunto de servicios controlado. No uses el modo host simplemente para ocultar un problema de conectividad desconocido. Si un dispositivo sigue fallando con la red del host, la causa puede ser una regla de VLAN, el aislamiento de clientes Wi-Fi, el DNS local, los permisos del dispositivo o un problema de la propia integración, no del puente de Docker.

La red en modo puente es adecuada cuando las integraciones tienen una conectividad explícita

El modo puente proporciona al contenedor una dirección privada de Docker y permite publicar únicamente los puertos de Home Assistant que deban ser accesibles. Otros contenedores pueden comunicarse mediante redes de Docker con nombre, mientras que los dispositivos de la LAN acceden al puerto publicado del host. Es un límite más limpio cuando el descubrimiento no es esencial o cuando diriges deliberadamente el tráfico de multidifusión mediante un proxy.

Los usuarios de Home Assistant que comparan configuraciones de puente y macvlan señalan que el puente normal puede complicar mDNS, mientras que otros diseños de red restauran la visibilidad directa de la LAN. La lección útil de la forma en que el descubrimiento se comporta en una red puente es probar el protocolo que necesitas, en lugar de asumir que los puertos TCP publicados también transportan el descubrimiento mediante multidifusión.

Elige el modo puente cuando los dispositivos necesarios sean accesibles mediante una IP explícita, un nombre de host, un broker o una ruta de hardware asignada, y quieras límites más estrictos entre servicios. Si una integración falla únicamente porque no puede descubrir un dispositivo de la LAN, prueba primero a configurar el punto final explícitamente. Cambia al modo host o a una red más avanzada solo cuando la integración requiera realmente ese comportamiento de descubrimiento.

-15% OFF

Valida la elección con la misma matriz de integraciones después de reiniciar

Crea una prueba de cinco filas: acceso al panel local, un dispositivo mDNS o SSDP, una integración mediante IP explícita, un broker o una pasarela de radio y la ruta habitual a través del proxy inverso o la VPN. Haz las pruebas después de recrear el contenedor y de reiniciar el host, no solo inmediatamente después de cambiar Compose, porque el descubrimiento almacenado en caché puede ocultar un modo de red que fallará más adelante.

La resolución de problemas de ZimaSpace sobre la accesibilidad de las subredes de Docker demuestra el mismo límite: la disponibilidad de una aplicación y la accesibilidad de la red del contenedor son comprobaciones diferentes, aunque ambas se ejecuten en el mismo servidor físico.

Mantén el modo host cuando preserve de forma constante el descubrimiento necesario y aceptes el espacio de nombres compartido. Mantén el modo puente cuando todas las integraciones necesarias sigan siendo accesibles y el límite explícito reduzca la ambigüedad operativa. Si ninguno funciona, deja de cambiar de modo e inspecciona el enrutamiento de VLAN, el reenvío de multidifusión, las reglas del cortafuegos o el propio transporte de la integración; el modo de red es solo una capa de la ruta.

Soporte y Consejos

Más para leer

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.