Home AssistantはWi-Fiでは動作するが、イーサネットまたはVPNでは接続できない

エヴァ・ウォンテクニカルライター であり ZimaSpaceの常駐ティンカーでもあります。 生涯のオタクであり、 ホームラボとオープンソースソフトウェアに情熱を持っています。彼女は複雑な技術的概念をわかりやすく、 実践的なガイドに翻訳することを専門としています。エヴァはセルフホスティングは楽しくあるべきで、怖がるものではないと信じています。彼女のチュートリアルを通じて、コミュニティが ハードウェアのセットアップを解明する手助けをしています。初めてのNAS構築からDockerコンテナの習得まで。

Home AssistantがWi-Fiでは動作するのに、EthernetやVPNでは接続に失敗する場合、アプリケーション自体は正常である可能性が高く、通常はリンク状態、アドレス設定、ルート、ポリシー、DNS、戻りトラフィック、またはマルチキャスト検出に問題があります。

EthernetとVPNを個別にテストする間は、既知の正常なWi-Fi経路を利用できる状態にしておきます。まず対象インターフェースの直接IPアドレスを使用し、次にゲートウェイと戻りルートを確認してから、サービスのポート、ホスト名、検出機能をテストします。複数のネットワーク層を同時に変更すると、自分自身を締め出す可能性があり、成功した結果の原因も特定できなくなります。

Ethernetインターフェースに使用可能なアドレスがあることを確認する

Home Assistantホストまたはハイパーバイザーから、物理リンク、ネゴシエートされた速度、インターフェースの状態、割り当てられたアドレス、サブネット、ゲートウェイ、DHCPリースを確認します。同じEthernetネットワーク上の正常に動作しているクライアントと比較してください。リンクランプが点灯しているだけでは、正しいレイヤー3設定であることは証明できません。

あるコミュニティ事例では、想定していたeth0デバイスが存在しなかったため、nmcliですべてのインターフェースを確認することが推奨されています。最初に確認すべきなのは、すべてのプラットフォームで有線ポートがeth0と呼ばれるとは限らないため、eth0と決めつけることではなく、実際のインターフェース名とアドレスです。

同じサブネット上のクライアントから、EthernetのIPアドレスにpingを送るか、その他の方法で接続をテストし、ポート8123が開いているか確認します。IPアドレスに到達できない場合は、リンク、VLAN、DHCP、サブネットの確認を続けます。IPアドレスでは接続できるのにホスト名で失敗する場合、Ethernet側のサービスは正常であり、次にDNSを確認します。

ルートの選択、ファイアウォールポリシー、戻りトラフィックを確認する

Wi-FiとEthernetの両方が有効な状態で、ルーティングテーブルを確認します。デフォルトルート、インターフェースメトリック、テスト元クライアントまたはVPNサブネットへの戻りルートを特定してください。要求が到着していても、応答が誤ったインターフェースから送信されると、受信接続がブロックされているように見えることがあります。

ルーターのポリシーをまたぐ前に、同じVLANから一時的にテストします。同一サブネットからはアクセスできるのにルーティング経由では失敗する場合、VLAN間ファイアウォールルール、コンテナのネットワークモード、ハイパーバイザーのブリッジ、VPNの許可ネットワーク、Home Assistant側の逆方向ルートを確認します。

ZimaSpaceによるホストネットワークとブリッジネットワークの比較は、物理的なEthernet障害と、コンテナのポートまたは検出境界による問題を切り分けるのに役立ちます。有線経路が単独で正常に動作することを確認するまでは、動作中のWi-Fi経路を維持してください。

直接到達性をDNSおよび検出機能から切り分ける

次の順番でテストします。EthernetまたはVPNのIPアドレス、サービスのポート、設定済みのホスト名、自動検出です。直接IPアドレスで成功してホスト名で失敗する場合は、DNSまたはキャッシュされた古いアドレスが原因と考えられます。直接UIにはアクセスできるのにデバイスが表示されない場合は、検出機能またはデバイスサブネットのポリシーが問題です。

サブネットをまたぐHome Assistantの議論では、通常のユニキャスト通信が許可されていても、マルチキャスト検出には意図的な転送またはリフレクターが必要なため、mDNSの名前解決に失敗する場合が示されています。このマルチキャストとユニキャストの違いは、VLANやルーティングされたVPN上で特に重要です。

検出機能を動作させるために、すべてのファイアウォールルールを無制限に広げないでください。対応している場合は明示的なインテグレーションアドレスを優先するか、信頼できるセグメント間に限定したマルチキャストリレーを設定します。直接IPアドレスでもUIにアクセスできない場合、検出機能はまだ修復対象ではありません。

ネットワークの修正を1つ適用し、すべての経路を再テストする

確認できた層だけを修正します。ケーブルまたはスイッチポート、DHCP予約、サブネットまたはゲートウェイ、インターフェースメトリック、ファイアウォールルール、戻りルート、DNSレコード、VPNの許可ネットワーク、またはマルチキャストリレーを対象にします。以前の設定を保存し、ネットワークサービスを再起動する前に、ローカルアクセス手段を確保してください。

EthernetのIPアドレス、ホスト名、ローカルデバイス、VPNクライアント、リモートUI、WebSocketの安定性、検出機能を同じ順番で再テストします。ホストを一度再起動し、クライアントのネットワーク状態を更新して、古いルートやDNS情報による一時的な成功を防ぎます。

テストに合格した状態では、信頼できるEthernetアクセスが維持され、意図したVPNルートが保持され、重複するデフォルトパスがなく、承認された境界を越える場合にのみ検出が行われます。動作中のWi-Fi経路が消えたり、セグメント間でトラフィックが漏れたりした場合はロールバックしてください。要求は到着しているのに応答が誤った経路から送信され続ける場合は、インターフェース、ルート、ファイアウォール、パケットフローの証拠を添えてエスカレーションします。

サポートとヒント

もっと読む

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.