Ликбез для нубасика. Удаленный доступ к Home Assistant - ssl, https, VPN. Duck DNS и Tailscale.

Поділитися
Вставка
  • Опубліковано 15 січ 2025

КОМЕНТАРІ • 134

  • @Ostrovskiy_Vova
    @Ostrovskiy_Vova Рік тому +1

    На Tailscale чудово працюе,і без проблем все настраюеця)))
    дякую за відеообзор!

  • @alexanderb.7760
    @alexanderb.7760 2 роки тому +4

    На KEENETIC в новых прошивках это можно сделть несколько проще и даже иметь собственное доменное имя для Home Assistant. Для этого на вкладке: Сетевые правила - Доменное имя - Доступ к веб-приложениям домашней сети. Принцип работы примерно тот же, но это уже автоматизировано. Порт будет по умолчанию 80 его если хотите поменять можно поменять на вкладке: Управление - Пользователи и доступ - Службы управления.

    • @BootuzDinamontuz
      @BootuzDinamontuz  2 роки тому

      Это есть во второй серии.

    • @rollerb0t
      @rollerb0t Рік тому

      Спасибо. Так намного удобнее :)

    • @MilphoMeow
      @MilphoMeow 3 місяці тому

      Спасибо большое за наводку на этот пункт! Второй день (не полностью, конечно) озадачен с пробросом портов на proxmox. На ТПлинке легко все получалось, тут затыки какие-то. И вариант на видео не помог, но автору тоже спасибо

  • @ЮрийДавидович-ъ2м
    @ЮрийДавидович-ъ2м 2 місяці тому

    Круто, очень доступно обьясняете. Спасибо!

  • @Параульский
    @Параульский 2 роки тому +4

    Красава, побольше видео с умным домом,

  • @НиколайТорощин-ь5ш
    @НиколайТорощин-ь5ш 2 роки тому +2

    Супер. Спасибо! Очень позновательно!

  • @burnasov
    @burnasov Рік тому

    Спасибо! Получилось! Достучался из вне только через VPN. У меня малинка стоит за двумя роутерами TL-WR840N и MI-3

  • @seoonlyRU
    @seoonlyRU 2 роки тому +1

    отличная тема))) лайк от вебмастера-сеошника СЕООНЛИ

  • @Grayhaired
    @Grayhaired Рік тому

    Спасибо. Пока присматриваюсь, но теперь буду делать это плотнее.

  • @tmsts2049
    @tmsts2049 10 місяців тому

    Огромное спасибо, решил все задачи

  • @kanstantsinnovik7881
    @kanstantsinnovik7881 29 днів тому

    подскажите пожалуйста, почему у меня в HA в программе File Editor не вности изменения в файлы и не дает редактировать. Заранее всем откликнувшимся большое спасибо.

  • @test-n3w4b
    @test-n3w4b Місяць тому

    С серими Ип работать небудет!
    Если роутер невиден из интеренета (

  • @tilitilitesto8294
    @tilitilitesto8294 2 роки тому +1

    А вот вы показали еще проброс портов - такое впечатление, что можно вместо 8123 подставить любой другой порт и роутер будет переадресовывать на 8123 ( если это в правиле указать)? Это еще больше усилит безопасность?

    • @BootuzDinamontuz
      @BootuzDinamontuz  2 роки тому

      Не усилит, любой онлайн сканнер портов покажет какие порты открыты по IP адресу - free.proxy-sale.com/skaner-portov/ , да и некоторые порты использовать нельзя для таких целей, так как через них могут работать другеи сервисы - 80 - http, 443 - htts, 22 - ssh. И таких портов много.

  • @VsevolodNikiforov
    @VsevolodNikiforov 3 місяці тому

    Home assistant c Duck dns через роутер с серым zip работать сможет?

  • @vasilyzaicev8671
    @vasilyzaicev8671 10 місяців тому

    Здравствуйте. У меня почему-то статус "Срок действия сертификата" - "недоступно". Не подскажете, в чём проблема?

  • @Justas0n
    @Justas0n 2 роки тому +1

    Кстати, после того как вы получили рабочие сертификаты, можно поставить Vaultwarden...

  • @АнтонК-ы8й
    @АнтонК-ы8й 2 роки тому +1

    Огонь! Спасибо!

  • @АндрейС-я3ю
    @АндрейС-я3ю 2 роки тому

    Спасибо. Доступно и понятно.

  • @heyyouyesyou9974
    @heyyouyesyou9974 Рік тому

    Привіт, проблема прилетіла, звідки не чекав. По duckDNS все працює, а по локальному IP доступу до HA немає, хоча пінг до сервера HA в порядку. Роутер xiaomi ax1800 (china version)

  • @mr.lapant7191
    @mr.lapant7191 2 роки тому

    Делал через duckdns, но после проброски портов 443 на 8123 по адресу ассистента стала открываться конфигурация роутера

  • @romanmolosh137
    @romanmolosh137 22 години тому

    Приветствую! После прописывания сертификатов в configuration.yaml перестает работать вход через локальный адрес 192.168.х.х:8123. Как это побороть?

  • @maximvasilchenko8529
    @maximvasilchenko8529 2 роки тому +1

    Найс! Залез в свой роутер, нашел там в ДНС службах возможность через No-IP получить доменное имя. А я думал у меня роутер голимый. Спасибо за видосик, однозначный лайкосик.

    • @BootuzDinamontuz
      @BootuzDinamontuz  2 роки тому

      Та даже недорогие роутеры предоставляют такие возможности. Только надо внимательно изучить описание к роутеру.

  • @СергейТокарев-з4о

    Добрый день. Скажите возникла проблема через дакднс по истечению нескольких дней домен попадает в ip_bans.yaml. Следовательно доступ пропадает. Вы не в курсе как лечить. Спасибо.

    • @BootuzDinamontuz
      @BootuzDinamontuz  Рік тому

      Не сталкивался с такой. Но и ко всему у меня роутер Keenetic, так что дакднс мне и не нужен вовсе.

  • @ZoraFF-tx7bk
    @ZoraFF-tx7bk 2 роки тому +1

    Duck DNS успешно пользовался , но вот с 1 октября 2022 сервакам утки поплохело и они стали глючить и делать большие пропуска из за чего нормально пользоватся стало не возможно. Нашел бесплатную замену - сервис Dataplicity. Тоже собственно всё легко и быстро.

    • @BootuzDinamontuz
      @BootuzDinamontuz  2 роки тому

      Прям рекламу можно делать роутерам Кинетик. :-) там ни уток, ни датаплисити тупо не нужно. все встроено.

    • @ZoraFF-tx7bk
      @ZoraFF-tx7bk 2 роки тому

      @@BootuzDinamontuz ну может когда нибудь и я разживушь кинетиком.
      Я у себя всё сломал, а уже потом полез на форумы, а оказывается вон оно что. Утке поплохело..
      Я не сразу понял причину, по домену вроде заходит на морду, а вот устройства в Яндекс и Гугле smart. home тупо не обновляются и не работают.

  • @юрийк-т7ц
    @юрийк-т7ц Рік тому

    Добрый день. Настроен удаленный доступ через DuckDNS. Все работает уже довольно давно. Но обратил внимание, что в Настройка/Система/Сеть в строке локальная сеть написано: Недопустимый URL-адрес локальной сети. Вы настроили сертификат HTTPS в Home Assistant. Это означает, что Ваш внутренний URL-адрес должен соответствовать домену, на который распространяется сертификат.
    Как ни копаюсь, не могу понять своей ошибки. Все работает.

  • @olvintful
    @olvintful 2 роки тому

    Про tailscale полезно было. Интересно hamachi это что-то подобное?

  • @shururik
    @shururik Рік тому

    Как настроить https/ssl на VPS/VDS сервер, который в интернете? Который имеет внешний статический IP адрес.
    Блин... В интернете вообще никто это не рассказывает...

    • @BootuzDinamontuz
      @BootuzDinamontuz  Рік тому

      Это в настройках nginx или apache нужно смотреть.

  • @b0g0m0l1
    @b0g0m0l1 2 роки тому

    Не подскажите почему у меня сертификаты сохраняются не в папку config/ssl? Папка ssl появляется там где находятся папки addons, backup, media.

    • @BootuzDinamontuz
      @BootuzDinamontuz  2 роки тому

      Они и не должны туда сохраняться. Папка правильно у вас расположена.

    • @b0g0m0l1
      @b0g0m0l1 2 роки тому

      @@BootuzDinamontuz после добавления строк
      http:
      ssl_certificate: /ssl/fullchain.pem
      ssl_key: /ssl/privkey.pem
      HА вообще не открывается. Порты открыты.

    • @BootuzDinamontuz
      @BootuzDinamontuz  2 роки тому

      Ковыряйтесь. А какой у вас роутер?

    • @b0g0m0l1
      @b0g0m0l1 2 роки тому

      @@BootuzDinamontuz keenetic

    • @BootuzDinamontuz
      @BootuzDinamontuz  2 роки тому

      И если у вас кинетик, то НАХРЕНА ВАМ SSL на сервере???????? У вас все что нужно есть в КИНЕТИКЕ!!!!!!

  • @yaroslavamaru4710
    @yaroslavamaru4710 2 роки тому

    По многим однотипным инструкциям делал через Duck DNS, не подключается. Помогите пожалуйста. Через Tailscale работает, но на телефоне жены apk Tailscale даже старой версии не запускается. Четвёртый день мучаюсь своими силами. Хотелось бы ничего дополнительно на тел не ставить. Может какие логи кинуть, чтоб исключить аддоны? Роутер xiaomi

  • @РусБ-в
    @РусБ-в 2 роки тому +1

    Я так и не понял, тут тысячи видео сделали и все рекомендуют малину, она 12к стоит. Ноут с i5 и 8 гигов оперативы стоит на авито столько. НА можно установить прямо на ноут, как на малину прямо на ноут. А всё нашел у тебя свежее видео про минипк GK3V, малина пусть идёт лесом. Всем спасибо

    • @BootuzDinamontuz
      @BootuzDinamontuz  2 роки тому +1

      Малина прошлый век! Недавно стала

  • @Павло-в4н
    @Павло-в4н 2 роки тому

    Спасибо за видео, познавательно!
    Если на keenetic создать доменное имя 4го уровня и указать сервер HA и порт 8123, это безопасно?) Протокол http. Если ставлю https - 502 bad gateway(

    • @BootuzDinamontuz
      @BootuzDinamontuz  2 роки тому

      К сожалению не совсем понятен ваш вопрос. Но люббой открытый порт и слабые пароли - это рано или поздно может привести к взлому. Но вот тут вопрос - сколько биткоинов вы храните на сервере ХА? 502 bad gateway - это уже говорит о том, что вебсервер запрос видит, но отбивает. Для https нужно 443 порт переадресовать на 8123 и обязательно получить ключи на тот домен, к которому будете обращаться. От других доменов ключи не подойдут. Боритесь! Поборете!

    • @Павло-в4н
      @Павло-в4н 2 роки тому

      @@BootuzDinamontuz спасибо за ответ!
      Попробую переформулировать вопрос)
      На кинетике есть функция - "доступ к веб-приложениям домашней сети". Она отрывает доступ из интернета на указанный ip домашней сети и порт. Доступ из интернета к указанному ip (малинки где ha) и порту (8123) через доменное имя третьего уровня (типа homass.myhome.keenetic.io). Только при открытии доступа на сервер HA протокол http. Если ставлю https - доступ из интернета ошибка 502.
      У Вас в обзоре эта возможность не описана, а я ей уже с полгода пользуюсь и переживаю насколько это безопасно).
      Не знаю как на других роутерах, но мне кажется если это безопасно то это самый простой способ получить доступ к HA извне. Как к HA так и другим серверам домашней сети (например mopidy)

    • @BootuzDinamontuz
      @BootuzDinamontuz  2 роки тому +1

      homass.myhome.keenetic.io - это 4й уровень! Только что попробовал сделать так как вы сказали, и о чудо - работает. ПО поводу безопасности - да что-бы к вам пробиться хакеру нужно знать домен 4-го уровня для начала, а потом еще логин и пароль. А ща попробую ssl!

    • @BootuzDinamontuz
      @BootuzDinamontuz  2 роки тому +3

      А погодите. У самого роутера в доменной службе тоже есть сертификат SSL и вот на это я тоже не обратил внимание. Не нужно включать HTTPS в этой настройке, а достаточно включить HTTP и порт 8123. И тогда вы сможете заходить на ваш сервер ХА через homass.myhome.keenetic.io и через homass.myhome.keenetic.io

    • @Павло-в4н
      @Павло-в4н 2 роки тому

      @@BootuzDinamontuz с нетерпением жду что получится!

  • @tilitilitesto8294
    @tilitilitesto8294 2 роки тому

    А Tor уже не котируется?

    • @BootuzDinamontuz
      @BootuzDinamontuz  2 роки тому +2

      Tor закрыт в некоторых странах, но если у вас не закрыт и вы боитесь, что кто-то стырит ваш пароль от ХА и вам среди ночи включит свет, то да, можно и Тором пользоваться. Но знаете ли вы случаи, что-бы кто-то чужой доступался к ХА и что-то включал и выключал?

  • @andreyxxx8887
    @andreyxxx8887 Рік тому

    Данными методоми в видео можно потерять доступ к HA (duck dns)

  • @romanenot
    @romanenot 2 роки тому

    У меня провайдер жадный и всё прячет за NAT а за белый IP хочет много денег. Видимо у Вас что-то вроде Триолан и белий IP даёт по дефолту.

    • @BootuzDinamontuz
      @BootuzDinamontuz  2 роки тому

      Так есть VPN, DuckDNS можно пробовать. NAT не приговор.

    • @romanenot
      @romanenot 2 роки тому +1

      @@BootuzDinamontuz Вариантов действительно много.

  • @ZoraFF-tx7bk
    @ZoraFF-tx7bk 2 роки тому

    А как установить Tailscale? У меня не HassIO
    в магазине супервайзера его нет. Репозиторий не подключается. Может быть есть репозиторий где есть эта интеграция.

    • @BootuzDinamontuz
      @BootuzDinamontuz  2 роки тому

      В магазине он есть. Но может его не видно, потому что у вас в Профиль не включён Расширенный режим ( может он не режим называется но обязательно Расширенный)

    • @ZoraFF-tx7bk
      @ZoraFF-tx7bk 2 роки тому

      @@BootuzDinamontuz включен. В Official add-ons его нет! Может есть дополнительный?

    • @BootuzDinamontuz
      @BootuzDinamontuz  2 роки тому

      @@ZoraFF-tx7bk Странно, гляну чуть позже. Давно обновляли ХА?

    • @ZoraFF-tx7bk
      @ZoraFF-tx7bk 2 роки тому

      @@BootuzDinamontuz ну сегодня и обновлял.

    • @ZoraFF-tx7bk
      @ZoraFF-tx7bk 2 роки тому

      разобрался ! У меня был удален home assistant community addons repository почему то!

  • @dmitrijwiktorov
    @dmitrijwiktorov Рік тому

    Быть может я не в тот лес попал. Но нихрена не понятно что к чему. Какие сертификаты какой удалённый доступ. Какой порт. Быть может из местных лесных жителей нубасиков данного леса я совсем нубасик минус 80ого левела.
    Хотелось начать изучать тему умного дома. Но какая то уж очень гремучая тема с вообще непонятными терминами. Может быть лучше кабель протащить))) пожалуйста направьте с чего начать изучение. Готовые комплекты для умного дома типа запуск с коробки, не рассматриваю.
    А ещё есть у этой утки))) что какие утки😮😢.

  • @Параульский
    @Параульский 2 роки тому

    Привет ,я сделал все через асус ,и в асусе стоит что :Бесплатный сертификат от Let's Encrypt ,это мне наверное не надо в ХА с аддоном Let's Encrypt возиться ,так я понимаю ?можно как то проверить если у меня сертификат

    • @BootuzDinamontuz
      @BootuzDinamontuz  2 роки тому

      Не нужно. В роутерах обычно сертификат от let's encrypt. Есть куча онлайн сервисов бесплатных по проверке сертификатов.

  • @ДмитрийАнатольевич-р8б

    Спасибо за видео. Сделал всё по мануалу через DuckDNS, всё завелось, SSL работает. Но потом решил усложноть задачу, чтобы HA был доступен и по DuckDNS адресу с SSL и локальному IP без SSL, и тут начались танцы с бубном, для этого установил аддон NGINX Home Assistant SSL proxy, но пока подружить всё вместе не вышло, или работает одно, или другое, вместе - беда

    • @BootuzDinamontuz
      @BootuzDinamontuz  2 роки тому

      Как раз хочу сделать видео на эту тему. Но если у вас интернет хорошо работает, то аддон NGINX Home Assistant SSL proxy излишен. А какой у вас роутер?

  • @meta11ist
    @meta11ist 2 роки тому

    Dataplicity ты забыл упомянуть. Аддон уважаемого AlexIT. В три клика даёт возможность настроить хттпс доступ.

    • @BootuzDinamontuz
      @BootuzDinamontuz  2 роки тому

      Старался обойтись без кастомных. Спасибо огромное за наводку, посмотрю.

    • @meta11ist
      @meta11ist 2 роки тому

      @@BootuzDinamontuz там просто сервис датаплисити обёрнут в удобный аддон. Ну ставится в три клика. И самое главное - не нужно открывать никаких портов, это сильно секьюрнее.

    • @BootuzDinamontuz
      @BootuzDinamontuz  2 роки тому

      Уже посмотрел, где-то такое же как Tailscale.

    • @meta11ist
      @meta11ist 2 роки тому +1

      @@BootuzDinamontuz таилскейл не даст доступа к серверу без приложения по доменному имени. И не будет работать, например, Алиса.

    • @BootuzDinamontuz
      @BootuzDinamontuz  2 роки тому

      @@meta11ist ну там уже есть MagicDNS. Но работает ли оно, я не смотрел.

  • @tarasby3376
    @tarasby3376 2 роки тому

    IP у меня серый, а сервер умного на WiFi висит с первым модемом-роутером, а через кабель содинён с подсетью второго роутера. Зарегистировал домен, поставил и настроил Duck DNS, получил сертификат (тут все прошло по плану), прописал переадресацию на первом роутере для WiFi интерфейса HA. Ни через телефон (извне) ни через компьютер локальной сети не открывает полученный адрес. Прописал переадресацию на втором роутере для LAN интерфейса HA - тот же результат. Догадываюсь, что второе действие излишне и, скорее всего вредно, НО что-то надо было делать для достижения результата??? :(

    • @BootuzDinamontuz
      @BootuzDinamontuz  2 роки тому

      А какие порты открыты на роутере и куда перенаправлены? А может файрвор на роутере включен?

    • @tarasby3376
      @tarasby3376 2 роки тому

      @@BootuzDinamontuz 777 внешний направляем на 8123 внутренний порт на HA. Firewall (в режиме Low) и NAT включены.

    • @tarasby3376
      @tarasby3376 2 роки тому

      Сначала отключил Firewall, затем отключил NAT, затем отключил переадресацию на втором роутере для LAN интерфейса HA. Ни одна манипуляция не привела к желаемому результату... :(
      Перезагрузил роутер - не помогло...

    • @BootuzDinamontuz
      @BootuzDinamontuz  2 роки тому

      Тарас, сидя за компом разобрался бы за пять минут. Но первым делом я бы подключил сервер к первому роутеру.

    • @tarasby3376
      @tarasby3376 2 роки тому

      @@BootuzDinamontuz Когда понимаешь "как это работает" и 5 минут вечность. Ещё раз уточняю: " Я этот вопрос тебе уже задавал ранее, а потом (не получив ответа) сделал: "У сервера HA два интерфейса (как обычно у всякой нормальной железяки) LAN и WiFi. По WiFi сервер соединён с первым роутером, а по LAN со вторым." Это сделано для того, чтобы сервер мог работать с девайсами "умного" дома, которые подключены к разным роутерам, и, соответственно, находятся в разных подсетях.
      P.S. Я не буду спорить, что каждая задача имеет множество вариантов. У меня сделано так. Это ответ на вопрос: "Почему два роутера и почему две подсети?"

  • @eliteevge9869
    @eliteevge9869 2 роки тому

    Видео классно. Спасибо. Жаль, что сейчас многий провайдеры переходят на серые IP адреса, и это не поможет к сожалению, без подключения белого IP адреса.

    • @BootuzDinamontuz
      @BootuzDinamontuz  2 роки тому +1

      VPN, duckdns - уже сидят в магазине ХА и ждут серых адресов.

    • @BootuzDinamontuz
      @BootuzDinamontuz  2 роки тому

      Многие роутеры могут облачные сервисы.

    • @alex_shinyaev
      @alex_shinyaev 2 роки тому

      @@BootuzDinamontuz а тайл скейл работает с динамическим адресами? Мы с копируем ип для подключения к хоум Ассистент, потом уйдём гулять, если роутер получит другой ип от провайдера, по старому уже не зайти?
      Что работает именно с динамическим адресами?
      Провайдер ростелеком. Хотел дак днс, но не могу открыть порты.. Пробовал на роутере ростелеком и тп линк арчер с2300. Через меню Nat-виртуальный сервер

  • @harmonyalex
    @harmonyalex 2 роки тому +1

    видео супер ,спасибо тебе за видосы , мне наверное нужно поменять роутер ,у меня Tenda AC10U, подключится удаленно не получается , имею белый ip,

    • @BootuzDinamontuz
      @BootuzDinamontuz  2 роки тому

      Tenda тоже позволяет порты пробрасывать. Явно 8123 не проброшен. нормальный роутер.

  • @Yngvarr
    @Yngvarr 2 роки тому +1

    Мне кажется, вы забыли упомянуть при описании Let's Encrypt, что где-то у пользователя должен быть http-сервер, который у вас на raspi, а у пользователя его может и не быть, тем более что он никакого отношения к HA не имеет.

  • @aik-wad
    @aik-wad 10 місяців тому

    Все это замечательно, но. Очень многие провайдеры блокируют входящие соединения на своих клиентов. Решить проблему можно договорившись с провайдером о выделении белого статического ip. Это стоит немножко денег, но решаемо. А в этом случае никакого ddns может и не понадобиться.

  • @БишкекШашлыков

    Если у тебя белый ИП, зачем тебе доменное имя?!

  • @antoniomax3163
    @antoniomax3163 2 роки тому

    было бы отлично на микротик такое показать.

    • @BootuzDinamontuz
      @BootuzDinamontuz  2 роки тому +2

      Как только дадут в руки микротик. :-) Принимаю Новой почтой. Пересылку оплачиваю.

  • @klykov
    @klykov 2 роки тому +1

    Оставить единственным правило для HTTPS нельзя, после 3 месяцев letsencrypt не сможет обновить сертификат, проверено 😅
    Так что в правилах нужно и http и https

    • @BootuzDinamontuz
      @BootuzDinamontuz  2 роки тому

      Таки да. Хотя если я не ошибаюсь, то для Duck DNS 80й порт не нужен.

    • @edbulatov
      @edbulatov Рік тому

      @@BootuzDinamontuz не понял, он будет сам обновлять сертификат или нет? в ролике сказали, что будет.

  • @saweb-site
    @saweb-site 2 роки тому

    Любой VPN сервер поднимаешь на своем кинетике и доступ ко всей локалке, и никаких плясок с бубном с летсэнкрипт.

    • @BootuzDinamontuz
      @BootuzDinamontuz  2 роки тому

      До части второй вы еще явно не дошли ua-cam.com/video/-Tp1l4-N14A/v-deo.html

  • @ОлегО-м9и
    @ОлегО-м9и 2 роки тому

    Все сделал по инструкции, все даже заработало) Но появилась трабла, теперь любой введенный адрес ведет к странице НА, предполагаю, что с связано с проброской портов, помогите куда копать?

    • @BootuzDinamontuz
      @BootuzDinamontuz  2 роки тому

      Любой?

    • @ОлегО-м9и
      @ОлегО-м9и 2 роки тому

      @@BootuzDinamontuz Абсолютно любой. Такое происходит когда активны правила - 80 на 80, 443 на 8123, 8123 на 8123.

    • @BootuzDinamontuz
      @BootuzDinamontuz  2 роки тому

      Ну такого точно быть не должно.

  • @Tommy7417
    @Tommy7417 7 місяців тому +1

    Все таки українською краще 👍