Home Assistant moet hostnetwerken gebruiken wanneer LAN-discovery absoluut vereist is; bridgenetwerken zijn beter wanneer expliciete poorten en isolatie belangrijker zijn.
Geen van beide modi is universeel sneller of veiliger. De keuze bepaalt welke netwerknaamruimte Home Assistant ziet, hoe multicast- en broadcast-discovery het bereikt, welke poorten je publiceert en hoe andere containers verbinding maken. Baseer je keuze op de integraties die na een herstart moeten werken en test vervolgens discovery, directe bediening, MQTT- of radiogateways en externe toegang via de gekozen modus voordat je de configuratie als stabiel beschouwt.
Controleer eerst of Home Assistant LAN-discoveryverkeer moet ontvangen
Veel Home Assistant-integraties kunnen een bekend IP-adres of een brokerverbinding gebruiken, maar andere zijn afhankelijk van mDNS, SSDP, UPnP of broadcast-discovery. Die protocollen zijn de belangrijkste reden waarom hostnetwerken gebruikelijk zijn voor Container-installaties: Home Assistant neemt rechtstreeks deel aan de LAN-naamruimte van de host, in plaats van multicastdoorgifte over een Docker-bridge te vereisen.
Een handleiding voor Docker-netwerken legt uit dat hostnetwerken de bridgegrens verwijderen, waardoor broadcastachtige diensten eenvoudiger worden, maar ook het publiceren van Docker-poorten en de scheiding tussen netwerknaamruimten verdwijnen. Voor de meeste Home Assistant-installaties is die afweging relevanter dan de ruwe doorvoersnelheid.
Maak een lijst van de integraties die daadwerkelijk discovery nodig hebben. Als elk cruciaal apparaat expliciete adressen, MQTT, Zigbee via een toegewezen coördinator of een ander duidelijk gedefinieerd eindpunt gebruikt, kan bridgemodus probleemloos werken. Als meerdere integraties afhankelijk zijn van lokale discovery en je geen multicast-relays wilt onderhouden, is hostmodus doorgaans de eenvoudigste keuze voor het beheer.
Hostnetwerken zijn geschikt wanneer eenvoudige discovery belangrijker is dan isolatie van de naamruimte
In hostmodus maakt Home Assistant rechtstreeks verbinding met de netwerkstack van de host. Er is geen Docker-laag voor poorttoewijzing en de container ziet de interfaces van de host op een manier die doorgaans beter aansluit bij lokale discovery. Het nadeel is dat de netwerkisolatie zwakker is en dat poortconflicten op hostniveau moeten worden beheerd.
Een ontwerpbespreking van Home Assistant in Docker komt tot dezelfde voorwaardelijke conclusie: hostmodus vereenvoudigt mDNS- en UPnP-discovery, terwijl bridgemodus netwerkgrenzen en gepubliceerde poorten explicieter maakt.
Kies hostmodus wanneer discoveryproblemen zich blijven herhalen en de server een vertrouwde thuisserver is met een beheersbare set diensten. Gebruik hostmodus niet alleen om een onbekend verbindingsprobleem te verbergen. Als een apparaat ook met hostnetwerken niet werkt, kan de oorzaak liggen bij VLAN-regels, wifi-clientisolatie, lokale DNS, apparaatmachtigingen of een probleem op integratieniveau, en niet bij de Docker-bridge.
Bridgenetwerken zijn geschikt wanneer integraties expliciet bereikbaar zijn
Bridgemodus geeft de container een privé-Docker-adres en stelt je in staat alleen de Home Assistant-poorten te publiceren die bereikbaar moeten zijn. Andere containers kunnen communiceren via benoemde Docker-netwerken, terwijl apparaten op het LAN de gepubliceerde hostpoort bereiken. Dit zorgt voor een duidelijkere grens wanneer discovery niet essentieel is of wanneer je multicastverkeer bewust proxyt.
Home Assistant-gebruikers die bridge- en macvlan-configuraties vergelijken, melden dat een gewone bridge mDNS kan bemoeilijken, terwijl alternatieve netwerkontwerpen directe zichtbaarheid op het LAN herstellen. De nuttige les uit discoverygedrag via bridgenetwerken is dat je het benodigde protocol moet testen, in plaats van aan te nemen dat gepubliceerde TCP-poorten ook multicast-discovery doorgeven.
Kies bridgemodus wanneer de benodigde apparaten bereikbaar zijn via een expliciet IP-adres, hostnaam, broker of toegewezen hardwarepad en je striktere grenzen tussen diensten wilt. Als één integratie alleen faalt omdat deze een LAN-apparaat niet kan ontdekken, probeer dan eerst het eindpunt expliciet te configureren. Stap pas over op hostnetwerken of een geavanceerder netwerk wanneer de integratie dat discoverygedrag daadwerkelijk vereist.
Valideer de keuze met dezelfde integratiematrix na een herstart
Maak een test met vijf rijen: lokale toegang tot het dashboard, één mDNS- of SSDP-apparaat, één integratie met een expliciet IP-adres, één broker- of radiogateway en het normale pad via reverse proxy of VPN. Test na het opnieuw aanmaken van de container en na een herstart van de host, niet alleen direct nadat je Compose hebt gewijzigd, omdat gecachte discovery een netwerkmodus kan verbergen die later zal falen.
De probleemoplossing van ZimaSpace voor bereikbaarheid van Docker-subnetten laat dezelfde grens zien: de beschikbaarheid van een toepassing en de bereikbaarheid van een containernetwerk zijn verschillende controles, ook wanneer beide op dezelfde fysieke server draaien.
Behoud hostmodus wanneer deze de vereiste discovery consequent in stand houdt en je de gedeelde naamruimte accepteert. Behoud bridgemodus wanneer elke vereiste integratie bereikbaar blijft en de expliciete grens operationele onduidelijkheid vermindert. Als geen van beide werkt, blijf dan niet tussen modi wisselen, maar controleer VLAN-routering, multicastdoorgifte, firewallregels of het integratietransport zelf; de netwerkmodus is slechts één laag van het pad.
Ondersteuning & Tips
Meer om te lezen

Hoe je databaseverbindingen van Home Assistant optimaliseert voor gelijktijdige containers
Stem een externe Recorder-database af op basis van gemeten actieve verbindingen en latentie, niet door het maximumaantal verbindingen te verhogen of de pool van...

Dubbele taken of imports in Home Assistant voorkomen
Gebruik traceringen en unieke bewerkingssleutels om automatiseringen en importbewerkingen veilig opnieuw uit te voeren zonder dubbele acties of records te produceren.

Zo repareer je Home Assistant nadat het databasevolume vol raakt
Herstel een volledig Recorder-volume zonder eerst bewijsmateriaal te verwijderen, beperk daarna de groei en toon aan dat de geschiedenis en automatiseringen na een herstart...

