Home Assistant doit-il utiliser le réseau de l’hôte ou un réseau ponté ?

Eva Wong est la rédactrice technique et bricoleuse résidente chez ZimaSpace. Geek depuis toujours, passionnée par les homelabs et les logiciels open source, elle se spécialise dans la traduction de concepts techniques complexes en guides accessibles et pratiques. Eva croit que l’auto-hébergement doit être amusant, pas intimidant. À travers ses tutoriels, elle donne à la communauté les moyens de démystifier les configurations matérielles, depuis la construction de leur premier NAS jusqu’à la maîtrise des conteneurs Docker.

Home Assistant doit utiliser le réseau de l’hôte lorsque la découverte sur le réseau local est indispensable ; le réseau en mode pont est préférable lorsque les ports explicites et l’isolation sont plus importants.

Aucun des deux modes n’est universellement plus rapide ou plus sûr. Le choix détermine l’espace de noms réseau auquel Home Assistant accède, la manière dont la découverte multidiffusion et broadcast l’atteint, les ports que vous publiez et la façon dont les autres conteneurs se connectent. Décidez en fonction des intégrations qui doivent fonctionner après un redémarrage, puis testez la découverte, le contrôle direct, les passerelles MQTT ou radio et l’accès distant entrant dans le mode choisi avant de considérer la configuration comme stable.

Vérifiez d’abord si Home Assistant doit recevoir le trafic de découverte du réseau local

De nombreuses intégrations Home Assistant peuvent utiliser une adresse IP connue ou une connexion à un broker, mais d’autres dépendent de mDNS, SSDP, UPnP ou de la découverte par broadcast. Ces protocoles sont la principale raison pour laquelle le réseau de l’hôte est courant dans les installations en conteneur : Home Assistant participe directement à l’espace de noms LAN de l’hôte au lieu de nécessiter le transfert du trafic multidiffusion à travers un pont Docker.

Un guide sur les réseaux Docker explique que le réseau de l’hôte supprime la frontière du pont, ce qui facilite les services reposant sur le broadcast, mais supprime également la publication des ports Docker et la séparation des espaces de noms réseau. Pour la plupart des installations Home Assistant, ce compromis est plus important que le débit brut.

Répertoriez les intégrations qui ont réellement besoin de la découverte. Si tous les appareils essentiels utilisent des adresses explicites, MQTT, Zigbee via un coordinateur associé ou un autre point de terminaison bien défini, le mode pont peut fonctionner proprement. Si plusieurs intégrations dépendent de la découverte locale et que vous ne souhaitez pas gérer de relais multidiffusion, le mode hôte est généralement le choix opérationnel le plus simple.

Le réseau de l’hôte est adapté lorsque la simplicité de la découverte prime sur l’isolation de l’espace de noms

En mode hôte, Home Assistant se lie directement à la pile réseau de l’hôte. Il n’y a pas de couche de mappage des ports Docker, et le conteneur voit les interfaces de l’hôte d’une manière qui correspond généralement mieux à la découverte locale. En contrepartie, l’isolation réseau est plus faible et les conflits de ports doivent être gérés au niveau de l’hôte.

Un guide de conception de Home Assistant avec Docker aboutit à la même conclusion conditionnelle : le mode hôte simplifie la découverte mDNS et UPnP, tandis que le mode pont rend les limites réseau et les ports publiés plus explicites.

Choisissez le mode hôte lorsque les échecs de découverte se répètent et que le serveur est un hôte domestique de confiance avec un ensemble de services maîtrisé. N’utilisez pas le mode hôte simplement pour masquer un problème de connectivité inconnu. Si un appareil échoue toujours avec le réseau de l’hôte, la cause peut être liée aux règles VLAN, à l’isolation des clients Wi-Fi, au DNS local, aux autorisations de l’appareil ou à un problème au niveau de l’intégration plutôt qu’au pont Docker.

Le réseau en mode pont est adapté lorsque les intégrations disposent d’une accessibilité explicite

Le mode pont attribue au conteneur une adresse Docker privée et vous permet de publier uniquement les ports Home Assistant qui doivent être accessibles. Les autres conteneurs peuvent communiquer via des réseaux Docker nommés, tandis que les appareils du réseau local accèdent au port publié sur l’hôte. Il s’agit d’une limite plus propre lorsque la découverte n’est pas essentielle ou lorsque vous relayez volontairement le trafic multidiffusion.

Les utilisateurs de Home Assistant qui comparent les configurations bridge et macvlan signalent que le pont classique peut compliquer mDNS, tandis que d’autres conceptions réseau rétablissent la visibilité directe sur le réseau local. L’enseignement utile de la découverte avec le réseau en mode pont est de tester le protocole dont vous avez besoin plutôt que de supposer que les ports TCP publiés transportent également la découverte multidiffusion.

Choisissez le mode pont lorsque les appareils nécessaires sont accessibles par IP explicite, nom d’hôte, broker ou chemin matériel associé, et que vous souhaitez des limites plus strictes entre les services. Si une intégration échoue uniquement parce qu’elle ne peut pas découvrir un appareil du réseau local, essayez d’abord de configurer explicitement son point de terminaison. Passez au mode hôte ou à un réseau plus avancé uniquement lorsque l’intégration nécessite réellement ce comportement de découverte.

-15% OFF

Validez votre choix avec la même matrice d’intégrations après un redémarrage

Établissez un test en cinq lignes : accès au tableau de bord local, un appareil mDNS ou SSDP, une intégration avec IP explicite, un broker ou une passerelle radio, ainsi que le chemin habituel via proxy inverse ou VPN. Effectuez les tests après la recréation du conteneur et le redémarrage de l’hôte, pas seulement immédiatement après la modification de Compose, car une découverte mise en cache peut masquer un mode réseau qui échouera ultérieurement.

Le dépannage par ZimaSpace de l’accessibilité des sous-réseaux Docker montre la même limite : la disponibilité de l’application et l’accessibilité du réseau du conteneur sont deux vérifications différentes, même lorsqu’elles concernent le même serveur physique.

Conservez le mode hôte s’il préserve systématiquement la découverte requise et que vous acceptez l’espace de noms partagé. Conservez le mode pont si toutes les intégrations nécessaires restent accessibles et que la limite explicite réduit l’ambiguïté opérationnelle. Si aucun des deux ne fonctionne, cessez d’alterner entre les modes et examinez le routage VLAN, le transfert multidiffusion, les règles du pare-feu ou le transport de l’intégration lui-même ; le mode réseau n’est qu’une couche du chemin.

Assistance et conseils

Plus à lire

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.