Home Assistant kan achter een reverse proxy draaien, maar het betrouwbaar aanbieden vanuit een herschreven subpad is over het algemeen geen ondersteunde implementatiegrens.
Een pagina op example.com/homeassistant kan HTML retourneren, terwijl latere aanvragen nog steeds gericht zijn op root-relatieve assets, authenticatieroutes, WebSockets of integratie-callbacks. Test meer dan alleen het eerste scherm: gebruik een nieuwe browser, meld je aan, open een live dashboard, laad een geneste route opnieuw en voltooi één callback. Als een laag de prefix laat vallen, verplaats Home Assistant dan naar een eigen hostname in plaats van meer herschrijvingen toe te voegen.
Maak onderscheid tussen reverse-proxyondersteuning en subpadondersteuning
Een reverse proxy kan TLS beëindigen en een aanvraag naar de root van een hostname doorsturen naar Home Assistant. Een subpad stelt een andere eis: elke gegenereerde URL, asset, API-aanroep, WebSocket, omleiding en callback moet consequent een prefix behouden die de applicatie begrijpt. Succes op proxyniveau bewijst niet dat de applicatie deze overeenkomst ondersteunt.
Tests in de Home Assistant-community leiden tot een duidelijke conclusie: de applicatie ondersteunt geen implementatie onder een URL-prefix. Het vastgestelde antwoord op Home Assistant op een subpad plaatsen adviseert een subdomein, ongeacht de gekozen proxy.
PASS voor reverse-proxyondersteuning betekent dat Home Assistant aan de root van een speciale hostname werkt met correcte doorsturing. FAIL voor het voorgestelde subpad betekent dat een of meer applicatieroutes de prefix verliezen. Combineer die oordelen niet tot de bewering dat reverse proxies zelf incompatibel zijn.
Gebruik frontendassets als eerste test met laag risico
Open het voorgestelde subpad in een privébrowserprofiel en controleer de netwerkaanvragen voordat je Home Assistant wijzigt. Als het basisdocument laadt, maar JavaScript, pictogrammen, manifests of vertalingen paden vanaf de root van de hostname aanvragen, is de topologie al geslaagd voor de eerste omkeerbare discriminator.
Een gedocumenteerde poging tot pad-herschrijving retourneerde de hoofdpagina, terwijl frontendresources URL's met een slash aan het begin aanvroegen zonder de Home Assistant-prefix. Die fout met root-relatieve assets is een mismatch in applicatiepaden, niet een ontbrekend bestand op de proxy.
PASS betekent dat elke frontendresource succesvol onder de beoogde route wordt geretourneerd. FAIL betekent dat er 404-antwoorden of aanvragen naar het rootpad verschijnen. Stop daar en test een speciale hostname; vervanging in de response-body is kwetsbaar, omdat toekomstige frontendbuilds nieuwe paden kunnen introduceren die de herschrijving niet afdekt.
Test WebSockets, authenticatie en geneste routes
Een statische dashboardshell is geen volledige sessie. Meld je aan vanuit een schoon profiel, observeer entiteitsupdates enkele minuten, vernieuw een geneste dashboard-URL, meld je af en meld je opnieuw aan. Controleer vervolgens of HTTP-upgrades, tokens, omleidingen en het opnieuw laden van routes dezelfde openbare origin en hetzelfde pad behouden.
Home Assistant leunt sterk op WebSockets voor livecommunicatie met de frontend, dus een proxy moet het upgradepad en de headers behouden. Het verslag van een beheerder over WebSocket-verwerking via een reverse proxy laat zien waarom alleen HTML laden geen voldoende compatibiliteitstest is.
PASS betekent dat authenticatie, live-updates, navigatie en rechtstreeks opnieuw laden allemaal werken zonder fouten in de padvertaling. FAIL dat beperkt blijft tot sockets of omleidingen wijst het subpadontwerp nog steeds af. Eén proxyrichtlijn herstellen bewijst niet dat callbacks en toekomstige routes prefixbewust worden.
Kies een speciale hostname als stabiele grens
Publiceer Home Assistant aan de root van een speciale hostname, zoals ha.example.com, en stuur die hostname via de reverse proxy door naar de interne service. Zo behoud je één openbare origin zonder dat de applicatie een padprefix hoeft te begrijpen. Een privé-VPN of tunnel kan dezelfde schone rootgrens bieden zonder openbare blootstelling.
Wanneer een bestaande externe route na netwerkwijzigingen niet meer werkt, controleer DNS, het openbare adres, NAT, de tunnel en proxyrouting afzonderlijk. De ZimaSpace-diagnose voor externe toegang na een routerwijziging biedt die aanvullende controle.
Het alternatief slaagt wanneer een schone browser assets kan laden, een WebSocket kan opzetten, kan authenticeren, geneste routes kan vernieuwen en Home Assistant kan bereiken na een herstart van de proxy. Houd de oude route alleen lang genoeg beschikbaar om DNS- of proxywijzigingen terug te draaien; gebruik niet voor onbepaalde tijd twee onduidelijke openbare URL's.
Stop wanneer de volledige sessie een herstart overleeft
Herstart de proxy en Home Assistant één keer en herhaal daarna de volledige test vanaf het LAN en het beoogde externe netwerk. Controleer de certificaatnaam, het doorgestuurde clientadres, de grens van de vertrouwde proxy, het inloggen, de live-status, het uitloggen en één integratie-callback. Dit is de oorspronkelijke werklast, niet een beperkte controle van een statische pagina.
Verklaar alleen het ontwerp met de root-hostname geslaagd als elke stap slaagt. Een subpad dat alleen werkt na aangepaste response-herschrijving blijft niet-ondersteunde operationele schuld, omdat een update het gedrag van assets of callbacks kan wijzigen. Documenteer de bekende goed werkende hostname, het upstreamadres en de terugdraaiconfiguratie.
Schaal op wanneer het ontwerp met de root-hostname nog steeds faalt, omdat de resterende oorzaak waarschijnlijk ligt bij proxyaan vertrouwen, WebSocket-doorsturing, DNS, certificaten of routing, en niet bij ondersteuning van een basispad. Stel Home Assistant niet rechtstreeks bloot op een onbeveiligde poort alleen om de gewenste URL-vorm te behouden.
Ondersteuning & Tips
Meer om te lezen

Home Assistant werkt via wifi, maar niet via ethernet of VPN
Test elk netwerkpad afzonderlijk, controleer de interface- en routeringsstatus, maak onderscheid tussen rechtstreeks IP-verkeer en ontdekking, en herstel vervolgens alleen de defecte laag.

Hoe je Home Assistant buiten gebruik stelt zonder onbeveiligde gegevens achter te laten
Bewijs de vervanging of archivering, trek elk vertrouwenspad in, wis elk gegevensdragend apparaat veilig en bewaar uitsluitend gedocumenteerde beschermde herstelkopieën.

Moet je automatische updates voor Home Assistant op een homeserver gebruiken?
Kies handmatige updates, updates met alleen meldingen of gefaseerde automatische updates op basis van de impact op het huishouden, het compatibiliteitsrisico, de observatietijd en...

