Dostosuj Home Assistant do użytkowników zdalnych i lokalnych, zachowując bezpośrednią lokalną ścieżkę sterowania, a następnie dodając oddzielną uwierzytelnioną ścieżkę zdalną, która nie staje się zależnością dla osób przebywających już w domu. Użytkownicy lokalni powinni nadal mieć dostęp do Home Assistant, gdy Internet lub dostawca zdalnego dostępu jest niedostępny; użytkownicy zdalni powinni otrzymywać szyfrowany dostęp bez niepotrzebnego wystawiania usług.
Zaprojektuj to jako dwie ścieżki połączeń korzystające z tego samego modelu tożsamości i autoryzacji Home Assistant. Zacznij od działającego lokalnego DNS-u i stabilnego adresu LAN, wybierz zdalny punkt dostępu, a następnie sprawdź, jak zachowują się telefony, przeglądarki, pulpity, powiadomienia i domownicy, gdy przełączają się między Wi-Fi a siecią komórkową.
Zachowaj niezależność lokalnej ścieżki od zdalnego punktu dostępu
W przypadku sterowania lokalnego klienci powinni rozpoznawać Home Assistant pod adresem dostępnym w sieci LAN i pozostawać wewnątrz sieci domowej. Zapobiega to wysyłaniu żądania do pobliskiego urządzenia przez Internet i z powrotem przez tunel lub publiczne proxy. Oznacza to również, że podstawowe sterowanie może działać podczas awarii operatora, o ile sieć LAN, DNS, host Home Assistant i lokalne protokoły urządzeń pozostają sprawne.
Jeśli ten sam publiczny host jest używany wewnątrz domu i poza nim, split DNS może zwracać prywatny adres w sieci LAN, a gdzie indziej adres publiczny lub tunelowy. Przejrzysty opis jak split DNS utrzymuje lokalny ruch w sieci LAN pokazuje, jak pozwala to uniknąć routingu typu hairpin i zachować bezpośrednią ścieżkę lokalną przy użyciu jednej łatwej do zapamiętania nazwy.
Wybierz zdalny punkt dostępu odpowiedni dla domowników
Zdalny dostęp może być zapewniany przez zarządzaną usługę, VPN lub sieć nakładkową, reverse proxy albo tunel. Właściwy wybór zależy od tego, kto potrzebuje dostępu. VPN może być doskonały dla jednego technicznego administratora, ale stać się uciążliwy dla rodziny, jeśli każdy telefon musi utrzymywać dodatkowe połączenie. Rozwiązanie zarządzane lub oparte na tunelu może być łatwiejsze dla użytkowników nietechnicznych, ale dodaje zewnętrzną zależność, która nie powinna być wymagana do lokalnego sterowania.
Nowszy opis różnic między metodami zdalnego dostępu w kontekście CGNAT, bezpieczeństwa i użytkowania przez rodzinę jest przydatny, ponieważ ocenia VPN-y, tunele i bezpośrednie wystawianie usług pod kątem CGNAT, bezpieczeństwa i wygody rodziny, zamiast traktować cały zdalny dostęp jako ten sam problem. Jeśli to możliwe, unikaj zwykłego przekierowania portów publicznych i użyj uwierzytelnionego, szyfrowanego punktu dostępu.
Użyj DNS-u i certyfikatów, aby przełączanie klientów było przewidywalne
Awarie zdalnego lub lokalnego dostępu często pojawiają się, gdy telefon zmienia sieć. Publiczny host może być nieprawidłowo rozpoznawany w sieci LAN, certyfikat może nie pasować do nazwy używanej wyłącznie wewnętrznie, prywatny resolver DNS może zostać pominięty, a VPN może nadal używać trasy przeznaczonej tylko do działania poza domem. Udokumentuj, z jakiego resolvera i hosta powinien korzystać każdy klient w obu stanach.
W bardziej złożonych konfiguracjach rozdzielenie lokalnych i zdalnych hostów może wyraźnie określić trasy. Merytoryczny materiał społeczności Home Assistant dwie ścieżki zdalnego i lokalnego dostępu do Home Assistant demonstruje ten schemat: bezpośredni lokalny DNS dla klientów LAN, niezależnie chroniony zdalny host oraz testowanie działania aplikacji mobilnej w tle.
Oddziel uprawnienia użytkowników od lokalizacji sieciowej
Nie utożsamiaj „wewnątrz domu” z „administratorem”. Utwórz dla każdego domownika osobne konto Home Assistant, a uprawnienia administratora przyznaj wyłącznie osobom, które rzeczywiście muszą zmieniać integracje, użytkowników lub ustawienia systemu. Zdalny dostęp powinien uwierzytelniać ścieżkę połączenia, a Home Assistant nadal powinien uwierzytelniać konkretną osobę.
Przetestuj także działanie zależne od urządzenia. Tablet na ścianie może potrzebować wyłącznie dostępu przez LAN. Telefon członka rodziny może wymagać zdalnych pulpitów i powiadomień. Laptop administratora może potrzebować VPN-u do Home Assistant oraz innych prywatnych usług. Jasne rozdzielenie tych ról zapobiega przyznaniu wszystkim urządzeniom jednego szerokiego mechanizmu zdalnego dostępu tylko dlatego, że był wygodny podczas konfiguracji.
Sprawdź cztery przypadki awarii, zanim uznasz konfigurację za ukończoną
Przetestuj lokalne Wi-Fi przy działającym Internecie, lokalne Wi-Fi po odłączeniu Internetu, dostęp przez sieć komórkową lub zdalną oraz awarię zdalnego punktu dostępu przy sprawnej sieci lokalnej. W każdym przypadku sprawdź logowanie, jeden pulpit, jedno polecenie, wynik jednej automatyzacji oraz każde istotne powiadomienie lub ścieżkę multimedialną. Pozwoli to wykryć, czy „lokalne” działanie nadal zależy od publicznego DNS-u lub zewnętrznego proxy.
Porównuj opóźnienia na ścieżkach LAN i zdalnej, zamiast oczekiwać, że będą działać identycznie. Materiał ZimaSpace dlaczego opóźnienia Home Assistant różnią się na ścieżkach LAN i zdalnej wyjaśnia, dlaczego DNS, routing, szyfrowanie, proxy i jakość sieci klienta powodują różne opóźnienia poza domem.
| Scenariusz | Oczekiwana trasa | Co powinno nadal działać |
|---|---|---|
| W domu, Internet działa | Bezpośredni LAN | Pełne sterowanie lokalne |
| W domu, Internet nie działa | Bezpośredni LAN | Lokalne urządzenia i automatyzacje |
| Poza domem | VPN/tunel/zarządzany zdalny punkt dostępu | Autoryzowane sterowanie zdalne |
| Zdalny punkt dostępu jest niedostępny | LAN nadal bezpośredni | Lokalne korzystanie przez domowników |
Dobra konfiguracja Home Assistant do dostępu lokalnego i zdalnego nie zmusza każdego użytkownika do korzystania z tej samej ścieżki sieciowej. Pozostawia lokalne sterowanie w sieci lokalnej, dodaje zdalny dostęp jako oddzielną bezpieczną funkcję oraz wykorzystuje spójny DNS, certyfikaty, konta użytkowników i testy awarii, dzięki czemu zmiana sieci nie staje się problemem wymagającym diagnozowania.
Konfiguracja NAS i serwera
Więcej do przeczytania

Jak oddzielić dane aplikacji Home Assistant, pamięć podręczną i kopie zapasowe
Zachowaj trwały, nadrzędny stan aplikacji, upewnij się, że pamięć podręczna jest tymczasowa, zanim ją przeniesiesz, i przechowuj przetestowane kopie zapasowe poza domeną awarii Home...

Jak przenieść Home Assistant z pojedynczego kontenera do odpornego stosu usług
Najpierw zachowaj działający stan, a następnie oddziel dane, zależności, kondycję, zasoby i odzyskiwanie, aby awaria jednej usługi nie wyłączyła Home Assistanta.

Jak nowe funkcje Home Assistant zmieniają architekturę domowego serwera
Nowe funkcje Home Assistant zmieniają role usług, sieci, danych i odzyskiwania. Zabezpiecz podstawową kontrolę, a następnie integruj lub izoluj każdą funkcję zgodnie ze zmierzonymi...

