Home Assistant otwiera się lokalnie, ale przestaje działać zdalnie po zmianie routera

Eva Wong jest Technicznym pisarzem i stałym majsterkowiczem w ZimaSpace. Całe życie geek z pasją do homelabów i oprogramowania open-source, specjalizuje się w tłumaczeniu skomplikowanych koncepcji technicznych na przystępne, praktyczne przewodniki. Eva wierzy, że samodzielne hostowanie powinno być zabawą, a nie czymś onieśmielającym. Poprzez swoje samouczki umożliwia społeczności rozwiewanie tajemnic konfiguracji sprzętu, od budowy pierwszego NAS po opanowanie kontenerów Docker.

Jeśli Home Assistant nadal otwiera się w sieci lokalnej po zmianie routera, jego Core i podstawowa ścieżka LAN są prawdopodobnie sprawne. Problem najpewniej dotyczy przypisywania adresów przez nowy router, reguły NAT, publicznego adresu IP, rekordu DNS, trasy VPN lub tunelu albo ścieżki odwrotnego proxy.

Nie instaluj ponownie Home Assistant, aby naprawić problem występujący wyłącznie zdalnie. Najpierw potwierdź lokalny adres, a następnie sprawdzaj kolejne granice, aż znajdziesz pierwsze miejsce, w którym nowa sieć przestaje odpowiadać wcześniejszej konfiguracji zdalnego dostępu.

Potwierdź, że nowy router nie zmienił lokalnego adresu Home Assistant

Nowy router może używać innej podsieci albo przypisać Home Assistant inną dzierżawę DHCP. Reguła przekierowania portów skopiowana ze starego routera może więc wskazywać adres, który nie należy już do hosta Home Assistant.

Znajdź bieżący adres na liście klientów nowego routera lub w ustawieniach sieci Home Assistant, a następnie otwórz dokładnie ten adres z urządzenia podłączonego do sieci LAN. Jeśli dostęp lokalny działa, utwórz rezerwację DHCP, jeśli polegasz na stałym wewnętrznym celu dla NAT-u lub routingu odwrotnego proxy.

Przewodnik ZimaSpace dotyczący oddzielania zmian adresu IP w sieci LAN od zmian publicznego adresu IP i DNS to właściwa pierwsza granica po wymianie routera.

Odtwórz zdalną ścieżkę dostępu dla nowego routera

Jeśli używasz bezpośredniego przekierowania portów, utwórz regułę ponownie na nowym routerze i sprawdź, czy jej celem jest bieżący lokalny adres LAN Home Assistant oraz właściwy port nasłuchujący. Jeśli używasz VPN-u lub tunelu wychodzącego, potwierdź, że łącznik jest online oraz że nowy router nie blokuje potrzebnej ścieżki wychodzącej ani powrotnej.

Dokumentacja Home Assistant dotycząca zdalnego dostępu rozróżnia Home Assistant Cloud, VPN, odwrotne proxy i przekierowanie portów. Wymiana routera wpływa na te metody w różny sposób, dlatego diagnozuj faktycznie używaną metodę, zamiast kopiować starą regułę NAT do konfiguracji opartej na VPN-ie.

Wykonaj test z użyciem danych komórkowych lub innej rzeczywiście zewnętrznej sieci. Testowanie publicznej nazwy hosta z wnętrza tej samej sieci LAN może dawać mylące wyniki z powodu NAT loopback lub podzielonego DNS.

Sprawdź, czy zmienił się publiczny adres IP lub sytuacja związana z CGNAT

Instalacja nowego routera często zbiega się z przyznaniem nowej dzierżawy WAN, ponownym uruchomieniem modemu lub zmianą konfiguracji przez operatora. Jeśli zmienił się publiczny adres IPv4, a dynamiczny DNS nie został zaktualizowany, nazwa hosta może nadal wskazywać starą sieć.

Porównaj adres WAN wyświetlany przez router z publicznym adresem widocznym z internetu. Jeśli router otrzymuje prywatny lub współdzielony adres operatora zamiast publicznego IPv4, bezpośrednie przekierowanie portów może już nie działać, ponieważ upstream operatora korzysta z CGNAT.

Nie edytuj bez końca ustawień Home Assistant, jeśli nowy router nie znajduje się na publicznej granicy NAT. Zamiast tego użyj Home Assistant Cloud, VPN-u mesh, tunelu odwrotnego albo poproś operatora o publiczny adres IP.

Zweryfikuj osobno DNS i zewnętrzny adres URL Home Assistant

Rozwiąż dokładną nazwę hosta używaną zdalnie i potwierdź, że zwraca bieżący, zamierzony publiczny adres lub adres tunelu. Następnie, jeśli to możliwe, przetestuj bezpośrednio cel. Poprawne działanie DNS nie potwierdza poprawności proxy ani portu, a działający port nie dowodzi, że nazwa hosta rozwiązuje się prawidłowo.

Aplikacja Companion może używać różnych ścieżek wewnętrznych i zewnętrznych. Jej aktualna dokumentacja sieciowa obejmuje wewnętrzne adresy URL, zewnętrzne adresy URL, DNS, IPv4/IPv6 oraz działanie odwrotnego proxy. Zmiana routera może ujawnić nieaktualne ustawienia, które były niewidoczne, gdy stara sieć przypadkowo do nich pasowała.

Jeśli aplikacja nie działa, ale przeglądarka korzystająca z danych komórkowych działa, porównaj adres URL i profil sieci używane przez aplikację, zanim zaczniesz zmieniać ustawienia serwera.

Sprawdź ponownie zaufanie do odwrotnego proxy tylko wtedy, gdy zmieniła się ścieżka proxy

Nowy router może również zmienić podsieci Dockera, adresy proxy lub komputer, na którym kończy się TLS. Jeśli żądania docierają teraz przez inne odwrotne proxy, Home Assistant może odrzucać przekazywane nagłówki, dopóki nowe proxy nie zostanie zaufane.

Integracja HTTP wymaga konfiguracji zaufanego proxy dla tradycyjnych odwrotnych proxy wysyłających nagłówki X-Forwarded. Nie rozszerzaj zaufanej sieci na całą sieć LAN tylko po to, aby zniknął błąd; zaufaj rzeczywistemu źródłu proxy.

Na tym etapie problem powinien należeć do jednej warstwy: nieprawidłowego celu LAN, brakującej trasy NAT lub tunelu, zmienionego publicznego adresu, CGNAT, nieaktualnego DNS albo zaufania do proxy.

FAQ

Czy muszę uzyskać nowy certyfikat TLS tylko dlatego, że zmieniłem router?

Zwykle nie. Sama zmiana routera nie unieważnia certyfikatu dla tej samej nazwy hosta. Problemy z certyfikatem pojawiają się, gdy zmieniły się nazwa hosta, ścieżka wyzwania, proxy, DNS lub miejsce terminacji TLS.

Dlaczego zdalny adres URL działa przez dane komórkowe, ale nie działa przez domową sieć Wi-Fi?

Wskazuje to na problem z routingiem lub DNS występujący wyłącznie wewnątrz sieci, taki jak hairpin NAT lub podzielony DNS, a nie na ogólną awarię zdalnego dostępu. Przetestuj osobno odpowiedź wewnętrznego DNS i ścieżkę proxy.

Wsparcie i wskazówki

Więcej do przeczytania

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.