원격 사용자와 로컬 사용자에 맞게 홈 어시스턴트 설정을 조정하는 방법

에바 왕기술 작가 그리고 이자 ZimaSpace의 상주 장인입니다. 평생을 기술에 열정을 가진 사람으로서 홈랩과 오픈소스 소프트웨어에 열정을 가지고 있으며,복잡한 기술 개념을 쉽게 이해할 수 있는 실습 가이드로 번역하는 데 전문성을 가지고 있습니다.에바는 셀프 호스팅이 어렵지 않고 재미있어야 한다고 믿습니다. 그녀의 튜토리얼을 통해 커뮤니티가 하드웨어 설정의 신비를 풀도록돕고 있습니다. 첫 NAS 구축부터 Docker 컨테이너 마스터링까지.

로컬 제어 경로를 직접 연결된 상태로 유지한 다음, 이미 집에 있는 사용자의 의존성이 되지 않는 별도의 인증된 원격 경로를 추가하여 Home Assistant를 원격 사용자와 로컬 사용자 모두에 맞게 구성하세요. 인터넷이나 원격 액세스 제공업체를 사용할 수 없더라도 로컬 사용자는 계속 Home Assistant에 접속할 수 있어야 하며, 원격 사용자는 불필요한 서비스를 노출하지 않고 암호화된 액세스를 이용할 수 있어야 합니다.

이를 동일한 Home Assistant 사용자 및 권한 부여 모델로 연결되는 두 개의 연결 경로로 설계하세요. 먼저 로컬 DNS와 안정적인 LAN 주소가 작동하도록 설정하고, 원격 엣지를 선택한 다음, 휴대폰, 브라우저, 대시보드, 알림 및 가족 구성원이 Wi-Fi와 셀룰러 네트워크 사이를 이동할 때 어떻게 작동하는지 테스트하세요.

로컬 경로를 원격 엣지와 독립적으로 유지하기

로컬 제어의 경우 클라이언트가 Home Assistant를 LAN에서 연결할 수 있는 주소로 확인하고 홈 네트워크 내부에 머물러야 합니다. 이렇게 하면 근처에서 발생한 요청이 인터넷으로 나갔다가 터널이나 공용 프록시를 통해 다시 돌아오는 일을 피할 수 있습니다. 또한 LAN, DNS, Home Assistant 호스트 및 로컬 장치 프로토콜이 정상적으로 작동하는 한 ISP 장애가 발생해도 기본 제어를 유지할 수 있습니다.

집 안팎에서 동일한 공용 호스트 이름을 사용하는 경우, 분할 DNS를 통해 LAN에서는 사설 주소를, 그 외의 환경에서는 공용 또는 터널 주소를 반환할 수 있습니다. 분할 DNS가 로컬 트래픽을 LAN에 유지하는 방식을 설명하는 이 글은 헤어핀 라우팅을 피하고, 기억하기 쉬운 하나의 이름을 유지하면서 직접적인 로컬 경로를 보존하는 방법을 보여줍니다.

가정 환경에 맞는 원격 엣지 선택하기

원격 액세스는 관리형 서비스, VPN/오버레이 네트워크, 리버스 프록시 또는 터널을 통해 제공할 수 있습니다. 적합한 선택은 누가 액세스해야 하는지에 따라 달라집니다. VPN은 기술에 익숙한 관리자 한 명에게는 매우 유용할 수 있지만, 모든 휴대폰이 별도의 연결을 유지해야 한다면 가족 구성원에게 불편을 줄 수 있습니다. 관리형 방식이나 터널 기반 방식은 기술에 익숙하지 않은 사용자에게 더 편리할 수 있지만, 로컬 제어에 필요하지 않아야 하는 외부 의존성이 추가됩니다.

최근 작성된 CGNAT, 보안 및 가족 사용 환경에 따른 원격 액세스 방식의 차이에 관한 글은 모든 원격 액세스를 같은 문제로 취급하지 않고 CGNAT, 보안 및 가족 구성원의 사용 편의성을 기준으로 VPN, 터널 및 직접 노출 방식을 평가하므로 유용합니다. 인증된 암호화 엣지를 사용할 수 있다면 일반적인 공용 포트 포워딩은 피하세요.

클라이언트 전환을 예측 가능하게 만드는 DNS와 인증서 사용하기

휴대폰이 네트워크를 변경할 때 원격 및 로컬 연결 문제가 자주 발생합니다. 공용 호스트 이름이 LAN에서 잘못 확인될 수 있고, 인증서가 내부 전용 이름과 일치하지 않을 수 있으며, 사설 DNS 확인자가 우회될 수 있습니다. 또는 VPN이 집 밖에서만 사용하도록 의도된 경로를 계속 사용할 수도 있습니다. 두 상태에서 각 클라이언트가 어떤 확인자와 호스트 이름을 사용해야 하는지 문서화하세요.

더 복잡한 구성에서는 로컬 호스트 이름과 원격 호스트 이름을 분리하여 경로를 명확하게 만들 수 있습니다. Home Assistant 커뮤니티의 실질적인 두 경로를 사용하는 원격 및 로컬 Home Assistant 설계는 LAN 클라이언트를 위한 직접적인 로컬 DNS, 독립적으로 보호되는 원격 호스트 이름, 모바일 백그라운드 동작 테스트라는 패턴을 보여줍니다.

-15% OFF

네트워크 위치와 사용자 권한을 분리하기

“집 안”을 “관리자”와 동일하게 취급하지 마세요. 각 가족 구성원에게 자신만의 Home Assistant 사용자를 제공하고, 통합 구성, 사용자 또는 시스템 설정을 변경해야 하는 사람에게만 관리자 권한을 부여하세요. 원격 액세스는 연결 경로를 인증해야 하며, Home Assistant는 여전히 사용자를 인증해야 합니다.

또한 장치별 동작을 테스트하세요. 벽면 태블릿은 LAN 액세스만 필요할 수 있습니다. 가족 구성원의 휴대폰은 원격 대시보드와 알림이 필요할 수 있습니다. 관리자용 노트북은 Home Assistant와 다른 비공개 서비스에 액세스하기 위해 VPN이 필요할 수 있습니다. 이러한 역할을 명확히 유지하면 설정 중 편리하다는 이유만으로 하나의 광범위한 원격 액세스 방식을 모든 장치에 부여하는 일을 방지할 수 있습니다.

설정을 완료했다고 판단하기 전에 네 가지 장애 상황을 검증하기

인터넷이 연결된 상태의 로컬 Wi-Fi, 인터넷이 끊긴 상태의 로컬 Wi-Fi, 셀룰러 또는 원격 액세스, 로컬 네트워킹은 정상적으로 유지되지만 원격 엣지가 중단된 상황을 테스트하세요. 각 경우에 로그인, 대시보드 하나, 명령 하나, 자동화 결과 하나, 그리고 필요한 알림 또는 미디어 경로가 정상적으로 작동하는지 확인하세요. 이를 통해 “로컬” 환경이 여전히 공용 DNS나 외부 프록시에 의존하는지 확인할 수 있습니다.

LAN 경로와 원격 경로의 지연 시간을 비교하되, 두 경로가 동일하게 느껴질 것이라고 기대하지 마세요. ZimaSpace의 LAN과 원격 경로에서 Home Assistant의 지연 시간이 다른 이유는 DNS, 라우팅, 암호화, 프록시 및 클라이언트 네트워크 품질이 집 밖에서 서로 다른 지연을 추가하는 이유를 설명합니다.

상황 예상 경로 계속 작동해야 하는 항목
집 안, 인터넷 연결됨 직접 LAN 전체 로컬 제어
집 안, 인터넷 연결 끊김 직접 LAN 로컬 장치 및 자동화
집 밖 VPN/터널/관리형 원격 엣지 권한이 있는 원격 제어
원격 엣지 중단 LAN은 계속 직접 연결 가정 내 로컬 사용

우수한 원격 및 로컬 Home Assistant 설계는 모든 사용자가 동일한 네트워크 경로를 이용하도록 강제하지 않습니다. 로컬 제어는 로컬에 유지하고, 원격 액세스는 별도의 안전한 기능으로 추가하며, 일관된 DNS, 인증서, 사용자 계정 및 장애 테스트를 사용하여 네트워크를 전환할 때마다 문제 해결이 필요하지 않도록 합니다.

NAS 및 서버 설정

더 읽어보기

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.