Så anpassar du en Home Assistant-installation för fjärranvändare och lokala användare

Eva Wong är Teknisk skribent och den boende fixaren på ZimaSpace. En livslång nörd med en passion för hemma-labb och öppen källkod, hon specialiserar sig på att översätta komplexa tekniska koncept till tillgängliga, praktiska guider. Eva tror att självhosting ska vara roligt, inte skrämmande. Genom sina handledningar ger hon gemenskapen verktyg att avmystifiera hårdvaruinstallationer, från att bygga sin första NAS till att bemästra Docker-containrar.

Anpassa Home Assistant för fjärranvändare och lokala användare genom att hålla den lokala styrvägen direkt och sedan lägga till en separat autentiserad fjärrväg som inte blir ett beroende för personer som redan är hemma. Lokala användare ska fortfarande kunna nå Home Assistant när internetanslutningen eller leverantören av fjärråtkomst är otillgänglig. Fjärranvändare ska få krypterad åtkomst utan att onödiga tjänster exponeras.

Utforma detta som två anslutningsvägar som använder samma identitets- och behörighetsmodell i Home Assistant. Börja med fungerande lokal DNS och en stabil LAN-adress, välj fjärranslutningens slutpunkt och testa sedan hur telefoner, webbläsare, instrumentpaneler, aviseringar och hushållsanvändare beter sig när de växlar mellan Wi-Fi och mobilnät.

Håll den lokala vägen oberoende av fjärranslutningens slutpunkt

För lokal styrning ska klienter slå upp Home Assistant mot en LAN-nåbar adress och stanna inom hemnätverket. Då undviker man att en närliggande begäran skickas ut på internet och tillbaka genom en tunnel eller offentlig proxy. Det innebär också att grundläggande styrning kan fungera vid ett avbrott hos internetleverantören, så länge LAN, DNS, Home Assistant-värden och lokala enhetsprotokoll fortfarande fungerar.

Om samma offentliga värdnamn används både hemma och utanför hemmet kan delad DNS returnera en privat adress på LAN och en offentlig tunneladress på andra platser. En tydlig förklaring av hur delad DNS håller lokal trafik på LAN visar hur detta undviker hårnålsrouting och bevarar en direkt lokal väg samtidigt som man behåller ett enda lätt ihågkommet namn.

Välj en fjärranslutningens slutpunkt som passar hushållet

Fjärråtkomst kan tillhandahållas via en hanterad tjänst, ett VPN/överlappande nätverk, en omvänd proxy eller en tunnel. Rätt val beror på vem som behöver åtkomst. Ett VPN kan vara utmärkt för en teknisk administratör men bli besvärligt för familjemedlemmar om varje telefon måste ha en extra anslutning aktiv. En hanterad eller tunnelbaserad lösning kan vara enklare för icke-tekniska användare, men den lägger till ett externt beroende som inte bör krävas för lokal styrning.

En aktuell jämförelse av hur fjärråtkomstmetoder skiljer sig åt vad gäller CGNAT, säkerhet och familjeanvändning är användbar eftersom den utvärderar VPN, tunnlar och direkt exponering utifrån CGNAT, säkerhet och användarvänlighet för familjer, i stället för att behandla all fjärråtkomst som samma problem. Undvik vanlig offentlig portvidarebefordran när du kan använda en autentiserad och krypterad slutpunkt i stället.

Använd DNS och certifikat för att göra klientbyten förutsägbara

Problem med fjärråtkomst och lokal åtkomst uppstår ofta när en telefon byter nätverk. Det offentliga värdnamnet kan slås upp felaktigt på LAN, ett certifikat kanske inte stämmer med ett internt namn, en privat DNS-resolver kanske kringgås eller ett VPN kanske fortsätter att använda en rutt som bara var avsedd för användning utanför hemmet. Dokumentera vilken resolver och vilket värdnamn varje klient ska använda i båda lägena.

För mer komplexa konfigurationer kan separata lokala och fjärranslutna värdnamn göra rutterna tydliga. En utförlig Home Assistant-community guide till en tvåvägsdesign för fjärransluten och lokal Home Assistant-åtkomst visar detta mönster: direkt lokal DNS för LAN-klienter, ett separat skyddat fjärranslutet värdnamn och testning av mobilt beteende i bakgrunden.

-15% OFF
Single board computer zimaboard2

Håll användarbehörigheter åtskilda från nätverksplats

Likställ inte ”inne i huset” med ”administratör”. Ge varje hushållsmedlem ett eget Home Assistant-konto och reservera administratörsbehörigheter för personer som faktiskt behöver ändra integrationer, användare eller systeminställningar. Fjärråtkomst ska autentisera anslutningsvägen, och Home Assistant ska fortfarande autentisera personen.

Testa även enhetsspecifikt beteende. En väggmonterad surfplatta kanske bara behöver LAN-åtkomst. En familjemedlems telefon kanske behöver fjärranslutna instrumentpaneler och aviseringar. En administratörs bärbara dator kanske behöver ett VPN för Home Assistant samt andra privata tjänster. Genom att hålla dessa roller tydliga undviker man att en enda bred fjärråtkomstmekanism beviljas till alla enheter bara för att det var praktiskt vid installationen.

Verifiera fyra felscenarier innan konfigurationen anses klar

Testa lokalt Wi-Fi med internetanslutning, lokalt Wi-Fi utan internetanslutning, mobilnät/fjärråtkomst samt ett avbrott i fjärranslutningens slutpunkt medan det lokala nätverket fortfarande fungerar. Kontrollera i varje fall inloggning, en instrumentpanel, ett kommando, resultatet av en automatisering samt alla viktiga aviserings- eller medieflöden. Då upptäcks om en ”lokal” upplevelse fortfarande är beroende av offentlig DNS eller en extern proxy.

Jämför fördröjningen på LAN- och fjärranslutna vägar i stället för att förvänta dig att de ska kännas likadana. ZimaSpaces förklaring av varför fördröjningen i Home Assistant skiljer sig mellan LAN och fjärranslutna vägar visar varför DNS, routing, kryptering, proxyservrar och klientens nätverkskvalitet skapar olika fördröjningar utanför hemmet.

Scenario Förväntad väg Detta ska fortfarande fungera
Hemma, internetanslutning aktiv Direkt LAN Full lokal styrning
Hemma, internetanslutning avstängd Direkt LAN Lokala enheter och automatiseringar
Borta från hemmet VPN/tunnel/hanterad fjärranslutning Auktoriserad fjärrstyrning
Fjärranslutningens slutpunkt nere LAN fortfarande direkt Lokal användning i hushållet

En bra design för lokal och fjärransluten Home Assistant tvingar inte alla användare genom samma nätverksväg. Den håller lokal styrning lokal, lägger till fjärråtkomst som en separat säker funktion och använder konsekvent DNS, certifikat, användarkonton och tester av felscenarier, så att nätverksbyten inte blir ett felsökningstillfälle.

NAS- och serverinstallation

Mer att läsa

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.