Comment adapter une installation Home Assistant pour les utilisateurs distants et locaux

Eva Wong est la rédactrice technique et bricoleuse résidente chez ZimaSpace. Geek depuis toujours, passionnée par les homelabs et les logiciels open source, elle se spécialise dans la traduction de concepts techniques complexes en guides accessibles et pratiques. Eva croit que l’auto-hébergement doit être amusant, pas intimidant. À travers ses tutoriels, elle donne à la communauté les moyens de démystifier les configurations matérielles, depuis la construction de leur premier NAS jusqu’à la maîtrise des conteneurs Docker.

Adaptez Home Assistant aux utilisateurs distants et locaux en conservant un chemin de contrôle local direct, puis en ajoutant un chemin distant authentifié distinct qui ne devienne pas une dépendance pour les personnes déjà à la maison. Les utilisateurs locaux doivent toujours pouvoir accéder à Home Assistant lorsque l’accès à Internet ou le fournisseur d’accès distant est indisponible ; les utilisateurs distants doivent bénéficier d’un accès chiffré sans exposer de services inutiles.

Concevez cela comme deux chemins de connexion alimentant le même modèle d’identités et d’autorisations de Home Assistant. Commencez par mettre en place un DNS local fonctionnel et une adresse LAN stable, choisissez la passerelle distante, puis testez le comportement des téléphones, navigateurs, tableaux de bord, notifications et utilisateurs du foyer lorsqu’ils passent du Wi-Fi aux réseaux cellulaires.

Gardez le chemin local indépendant de la passerelle distante

Pour le contrôle local, les clients doivent résoudre Home Assistant vers une adresse accessible sur le LAN et rester à l’intérieur du réseau domestique. Cela évite d’envoyer une requête locale vers Internet avant de la faire revenir par un tunnel ou un proxy public. Le contrôle de base peut ainsi continuer à fonctionner en cas de panne du FAI, tant que le LAN, le DNS, l’hôte Home Assistant et les protocoles des appareils locaux restent opérationnels.

Si le même nom d’hôte public est utilisé à l’intérieur et à l’extérieur du domicile, un DNS fractionné peut renvoyer une adresse privée sur le LAN et une adresse publique ou de tunnel ailleurs. Cette présentation claire de la manière dont le DNS fractionné maintient le trafic local sur le LAN montre comment éviter le routage en boucle et préserver un chemin local direct tout en conservant un nom facile à retenir.

Choisissez une passerelle distante adaptée au foyer

L’accès distant peut être fourni par un service géré, un VPN ou réseau superposé, un proxy inverse ou un tunnel. Le bon choix dépend des personnes qui ont besoin d’y accéder. Un VPN peut être excellent pour un administrateur technique, mais devenir contraignant pour les autres membres de la famille si chaque téléphone doit maintenir une connexion supplémentaire. Une solution gérée ou fondée sur un tunnel peut être plus simple pour les utilisateurs non techniques, mais elle ajoute une dépendance externe qui ne devrait pas être nécessaire au contrôle local.

Cette récente comparaison des différences entre les méthodes d’accès distant pour le CGNAT, la sécurité et l’usage familial est utile, car elle évalue les VPN, les tunnels et l’exposition directe face au CGNAT, aux exigences de sécurité et à la simplicité d’utilisation pour la famille, au lieu de traiter tout accès distant comme un problème identique. Évitez la simple redirection de ports publics lorsque vous pouvez utiliser une passerelle chiffrée et authentifiée.

Utilisez le DNS et les certificats pour rendre le changement de réseau prévisible

Les défaillances entre accès distant et local apparaissent souvent lorsqu’un téléphone change de réseau. Le nom d’hôte public peut être résolu incorrectement sur le LAN, un certificat peut ne pas correspondre à un nom réservé au réseau interne, un résolveur DNS privé peut être contourné ou un VPN peut continuer à utiliser une route prévue uniquement à l’extérieur du domicile. Documentez le résolveur et le nom d’hôte que chaque client doit utiliser dans les deux situations.

Pour les configurations plus complexes, des noms d’hôte locaux et distants distincts peuvent rendre les routes explicites. Cet article approfondi de la communauté Home Assistant, consacré à une conception de Home Assistant à deux chemins, distant et local, illustre ce modèle : un DNS local direct pour les clients du LAN, un nom d’hôte distant protégé indépendamment et des tests du comportement en arrière-plan sur mobile.

-15% OFF

Séparez les autorisations des utilisateurs de leur emplacement réseau

Ne faites pas de « à l’intérieur de la maison » un synonyme de « administrateur ». Donnez à chaque membre du foyer son propre compte Home Assistant et réservez les droits d’administration aux personnes qui doivent réellement modifier les intégrations, les utilisateurs ou les paramètres système. L’accès distant doit authentifier le chemin de connexion, tandis que Home Assistant doit toujours authentifier la personne.

Testez également le comportement propre à chaque appareil. Une tablette murale peut n’avoir besoin que d’un accès LAN. Le téléphone d’un membre de la famille peut nécessiter des tableaux de bord et des notifications à distance. L’ordinateur portable d’un administrateur peut nécessiter un VPN pour Home Assistant ainsi que pour d’autres services privés. En gardant ces rôles explicites, vous évitez d’accorder à tous les appareils un même mécanisme d’accès distant étendu simplement parce que c’était pratique lors de la configuration.

Validez quatre scénarios de panne avant de considérer la configuration comme terminée

Testez le Wi-Fi local avec Internet disponible, le Wi-Fi local avec Internet déconnecté, l’accès cellulaire ou distant, ainsi qu’une panne de la passerelle distante alors que le réseau local reste opérationnel. Dans chaque cas, vérifiez la connexion, un tableau de bord, une commande, le résultat d’une automatisation et chaque canal de notification ou de diffusion multimédia important. Cela permet de déterminer si une expérience dite « locale » dépend encore du DNS public ou d’un proxy externe.

Comparez la latence sur les chemins LAN et distants au lieu de vous attendre à ce qu’ils offrent la même réactivité. Cet article de ZimaSpace, pourquoi la latence de Home Assistant diffère entre les chemins LAN et distants, explique pourquoi le DNS, le routage, le chiffrement, les proxys et la qualité du réseau client ajoutent des délais différents hors du domicile.

Scénario Route attendue Ce qui doit continuer à fonctionner
À la maison, Internet disponible LAN direct Contrôle local complet
À la maison, Internet indisponible LAN direct Appareils et automatisations locaux
Hors du domicile VPN/tunnel/passerelle distante gérée Contrôle distant autorisé
Passerelle distante indisponible LAN toujours direct Utilisation locale par le foyer

Une bonne conception de Home Assistant pour les accès locaux et distants ne force pas tous les utilisateurs à emprunter le même chemin réseau. Elle maintient le contrôle local sur le réseau local, ajoute l’accès distant comme une fonctionnalité sécurisée distincte et s’appuie sur un DNS, des certificats, des comptes utilisateurs et des tests de panne cohérents afin que le changement de réseau ne se transforme pas en séance de dépannage.

Configuration NAS et serveur

Plus à lire

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.