Ликбез для нубасика. Удаленный доступ к Home Assistant - ssl, https, VPN. Duck DNS и Tailscale.

  Рет қаралды 34,011

BootUse Dinamontuz

BootUse Dinamontuz

Күн бұрын

Пікірлер: 133
@Параульский
@Параульский 2 жыл бұрын
Красава, побольше видео с умным домом,
@НиколайТорощин-ь5ш
@НиколайТорощин-ь5ш 2 жыл бұрын
Супер. Спасибо! Очень позновательно!
@ЮрийДавидович-ъ2м
@ЮрийДавидович-ъ2м Ай бұрын
Круто, очень доступно обьясняете. Спасибо!
@alexanderb.7760
@alexanderb.7760 2 жыл бұрын
На KEENETIC в новых прошивках это можно сделть несколько проще и даже иметь собственное доменное имя для Home Assistant. Для этого на вкладке: Сетевые правила - Доменное имя - Доступ к веб-приложениям домашней сети. Принцип работы примерно тот же, но это уже автоматизировано. Порт будет по умолчанию 80 его если хотите поменять можно поменять на вкладке: Управление - Пользователи и доступ - Службы управления.
@BootuzDinamontuz
@BootuzDinamontuz 2 жыл бұрын
Это есть во второй серии.
@rollerb0t
@rollerb0t Жыл бұрын
Спасибо. Так намного удобнее :)
@MilphoMeow
@MilphoMeow 3 ай бұрын
Спасибо большое за наводку на этот пункт! Второй день (не полностью, конечно) озадачен с пробросом портов на proxmox. На ТПлинке легко все получалось, тут затыки какие-то. И вариант на видео не помог, но автору тоже спасибо
@seoonlyRU
@seoonlyRU 2 жыл бұрын
отличная тема))) лайк от вебмастера-сеошника СЕООНЛИ
@burnasov
@burnasov Жыл бұрын
Спасибо! Получилось! Достучался из вне только через VPN. У меня малинка стоит за двумя роутерами TL-WR840N и MI-3
@Grayhaired
@Grayhaired Жыл бұрын
Спасибо. Пока присматриваюсь, но теперь буду делать это плотнее.
@Ostrovskiy_Vova
@Ostrovskiy_Vova Жыл бұрын
На Tailscale чудово працюе,і без проблем все настраюеця))) дякую за відеообзор!
@АнтонК-ы8й
@АнтонК-ы8й 2 жыл бұрын
Огонь! Спасибо!
@tmsts2049
@tmsts2049 10 ай бұрын
Огромное спасибо, решил все задачи
@АндрейС-я3ю
@АндрейС-я3ю Жыл бұрын
Спасибо. Доступно и понятно.
@maximvasilchenko8529
@maximvasilchenko8529 2 жыл бұрын
Найс! Залез в свой роутер, нашел там в ДНС службах возможность через No-IP получить доменное имя. А я думал у меня роутер голимый. Спасибо за видосик, однозначный лайкосик.
@BootuzDinamontuz
@BootuzDinamontuz 2 жыл бұрын
Та даже недорогие роутеры предоставляют такие возможности. Только надо внимательно изучить описание к роутеру.
@kanstantsinnovik7881
@kanstantsinnovik7881 7 күн бұрын
подскажите пожалуйста, почему у меня в HA в программе File Editor не вности изменения в файлы и не дает редактировать. Заранее всем откликнувшимся большое спасибо.
@юрийк-т7ц
@юрийк-т7ц Жыл бұрын
Добрый день. Настроен удаленный доступ через DuckDNS. Все работает уже довольно давно. Но обратил внимание, что в Настройка/Система/Сеть в строке локальная сеть написано: Недопустимый URL-адрес локальной сети. Вы настроили сертификат HTTPS в Home Assistant. Это означает, что Ваш внутренний URL-адрес должен соответствовать домену, на который распространяется сертификат. Как ни копаюсь, не могу понять своей ошибки. Все работает.
@tilitilitesto8294
@tilitilitesto8294 2 жыл бұрын
А вот вы показали еще проброс портов - такое впечатление, что можно вместо 8123 подставить любой другой порт и роутер будет переадресовывать на 8123 ( если это в правиле указать)? Это еще больше усилит безопасность?
@BootuzDinamontuz
@BootuzDinamontuz 2 жыл бұрын
Не усилит, любой онлайн сканнер портов покажет какие порты открыты по IP адресу - free.proxy-sale.com/skaner-portov/ , да и некоторые порты использовать нельзя для таких целей, так как через них могут работать другеи сервисы - 80 - http, 443 - htts, 22 - ssh. И таких портов много.
@VsevolodNikiforov
@VsevolodNikiforov 2 ай бұрын
Home assistant c Duck dns через роутер с серым zip работать сможет?
@vasilyzaicev8671
@vasilyzaicev8671 10 ай бұрын
Здравствуйте. У меня почему-то статус "Срок действия сертификата" - "недоступно". Не подскажете, в чём проблема?
@Justas0n
@Justas0n 2 жыл бұрын
Кстати, после того как вы получили рабочие сертификаты, можно поставить Vaultwarden...
@ZoraFF-tx7bk
@ZoraFF-tx7bk 2 жыл бұрын
Duck DNS успешно пользовался , но вот с 1 октября 2022 сервакам утки поплохело и они стали глючить и делать большие пропуска из за чего нормально пользоватся стало не возможно. Нашел бесплатную замену - сервис Dataplicity. Тоже собственно всё легко и быстро.
@BootuzDinamontuz
@BootuzDinamontuz 2 жыл бұрын
Прям рекламу можно делать роутерам Кинетик. :-) там ни уток, ни датаплисити тупо не нужно. все встроено.
@ZoraFF-tx7bk
@ZoraFF-tx7bk 2 жыл бұрын
@@BootuzDinamontuz ну может когда нибудь и я разживушь кинетиком. Я у себя всё сломал, а уже потом полез на форумы, а оказывается вон оно что. Утке поплохело.. Я не сразу понял причину, по домену вроде заходит на морду, а вот устройства в Яндекс и Гугле smart. home тупо не обновляются и не работают.
@dmitrijwiktorov
@dmitrijwiktorov Жыл бұрын
Быть может я не в тот лес попал. Но нихрена не понятно что к чему. Какие сертификаты какой удалённый доступ. Какой порт. Быть может из местных лесных жителей нубасиков данного леса я совсем нубасик минус 80ого левела. Хотелось начать изучать тему умного дома. Но какая то уж очень гремучая тема с вообще непонятными терминами. Может быть лучше кабель протащить))) пожалуйста направьте с чего начать изучение. Готовые комплекты для умного дома типа запуск с коробки, не рассматриваю. А ещё есть у этой утки))) что какие утки😮😢.
@mySUspend
@mySUspend Ай бұрын
С серими Ип работать небудет! Если роутер невиден из интеренета (
@СергейТокарев-з4о
@СергейТокарев-з4о Жыл бұрын
Добрый день. Скажите возникла проблема через дакднс по истечению нескольких дней домен попадает в ip_bans.yaml. Следовательно доступ пропадает. Вы не в курсе как лечить. Спасибо.
@BootuzDinamontuz
@BootuzDinamontuz Жыл бұрын
Не сталкивался с такой. Но и ко всему у меня роутер Keenetic, так что дакднс мне и не нужен вовсе.
@heyyouyesyou9974
@heyyouyesyou9974 Жыл бұрын
Привіт, проблема прилетіла, звідки не чекав. По duckDNS все працює, а по локальному IP доступу до HA немає, хоча пінг до сервера HA в порядку. Роутер xiaomi ax1800 (china version)
@РусБ-в
@РусБ-в 2 жыл бұрын
Я так и не понял, тут тысячи видео сделали и все рекомендуют малину, она 12к стоит. Ноут с i5 и 8 гигов оперативы стоит на авито столько. НА можно установить прямо на ноут, как на малину прямо на ноут. А всё нашел у тебя свежее видео про минипк GK3V, малина пусть идёт лесом. Всем спасибо
@BootuzDinamontuz
@BootuzDinamontuz 2 жыл бұрын
Малина прошлый век! Недавно стала
@yaroslavamaru4710
@yaroslavamaru4710 2 жыл бұрын
По многим однотипным инструкциям делал через Duck DNS, не подключается. Помогите пожалуйста. Через Tailscale работает, но на телефоне жены apk Tailscale даже старой версии не запускается. Четвёртый день мучаюсь своими силами. Хотелось бы ничего дополнительно на тел не ставить. Может какие логи кинуть, чтоб исключить аддоны? Роутер xiaomi
@mr.lapant7191
@mr.lapant7191 2 жыл бұрын
Делал через duckdns, но после проброски портов 443 на 8123 по адресу ассистента стала открываться конфигурация роутера
@Павло-в4н
@Павло-в4н 2 жыл бұрын
Спасибо за видео, познавательно! Если на keenetic создать доменное имя 4го уровня и указать сервер HA и порт 8123, это безопасно?) Протокол http. Если ставлю https - 502 bad gateway(
@BootuzDinamontuz
@BootuzDinamontuz 2 жыл бұрын
К сожалению не совсем понятен ваш вопрос. Но люббой открытый порт и слабые пароли - это рано или поздно может привести к взлому. Но вот тут вопрос - сколько биткоинов вы храните на сервере ХА? 502 bad gateway - это уже говорит о том, что вебсервер запрос видит, но отбивает. Для https нужно 443 порт переадресовать на 8123 и обязательно получить ключи на тот домен, к которому будете обращаться. От других доменов ключи не подойдут. Боритесь! Поборете!
@Павло-в4н
@Павло-в4н 2 жыл бұрын
@@BootuzDinamontuz спасибо за ответ! Попробую переформулировать вопрос) На кинетике есть функция - "доступ к веб-приложениям домашней сети". Она отрывает доступ из интернета на указанный ip домашней сети и порт. Доступ из интернета к указанному ip (малинки где ha) и порту (8123) через доменное имя третьего уровня (типа homass.myhome.keenetic.io). Только при открытии доступа на сервер HA протокол http. Если ставлю https - доступ из интернета ошибка 502. У Вас в обзоре эта возможность не описана, а я ей уже с полгода пользуюсь и переживаю насколько это безопасно). Не знаю как на других роутерах, но мне кажется если это безопасно то это самый простой способ получить доступ к HA извне. Как к HA так и другим серверам домашней сети (например mopidy)
@BootuzDinamontuz
@BootuzDinamontuz 2 жыл бұрын
homass.myhome.keenetic.io - это 4й уровень! Только что попробовал сделать так как вы сказали, и о чудо - работает. ПО поводу безопасности - да что-бы к вам пробиться хакеру нужно знать домен 4-го уровня для начала, а потом еще логин и пароль. А ща попробую ssl!
@BootuzDinamontuz
@BootuzDinamontuz 2 жыл бұрын
А погодите. У самого роутера в доменной службе тоже есть сертификат SSL и вот на это я тоже не обратил внимание. Не нужно включать HTTPS в этой настройке, а достаточно включить HTTP и порт 8123. И тогда вы сможете заходить на ваш сервер ХА через homass.myhome.keenetic.io и через homass.myhome.keenetic.io
@Павло-в4н
@Павло-в4н 2 жыл бұрын
@@BootuzDinamontuz с нетерпением жду что получится!
@Параульский
@Параульский 2 жыл бұрын
Привет ,я сделал все через асус ,и в асусе стоит что :Бесплатный сертификат от Let's Encrypt ,это мне наверное не надо в ХА с аддоном Let's Encrypt возиться ,так я понимаю ?можно как то проверить если у меня сертификат
@BootuzDinamontuz
@BootuzDinamontuz 2 жыл бұрын
Не нужно. В роутерах обычно сертификат от let's encrypt. Есть куча онлайн сервисов бесплатных по проверке сертификатов.
@harmonyalex
@harmonyalex 2 жыл бұрын
видео супер ,спасибо тебе за видосы , мне наверное нужно поменять роутер ,у меня Tenda AC10U, подключится удаленно не получается , имею белый ip,
@BootuzDinamontuz
@BootuzDinamontuz 2 жыл бұрын
Tenda тоже позволяет порты пробрасывать. Явно 8123 не проброшен. нормальный роутер.
@olvintful
@olvintful 2 жыл бұрын
Про tailscale полезно было. Интересно hamachi это что-то подобное?
@BootuzDinamontuz
@BootuzDinamontuz 2 жыл бұрын
Такая же штука.
@b0g0m0l1
@b0g0m0l1 2 жыл бұрын
Не подскажите почему у меня сертификаты сохраняются не в папку config/ssl? Папка ssl появляется там где находятся папки addons, backup, media.
@BootuzDinamontuz
@BootuzDinamontuz 2 жыл бұрын
Они и не должны туда сохраняться. Папка правильно у вас расположена.
@b0g0m0l1
@b0g0m0l1 2 жыл бұрын
@@BootuzDinamontuz после добавления строк http: ssl_certificate: /ssl/fullchain.pem ssl_key: /ssl/privkey.pem HА вообще не открывается. Порты открыты.
@BootuzDinamontuz
@BootuzDinamontuz 2 жыл бұрын
Ковыряйтесь. А какой у вас роутер?
@b0g0m0l1
@b0g0m0l1 2 жыл бұрын
@@BootuzDinamontuz keenetic
@BootuzDinamontuz
@BootuzDinamontuz 2 жыл бұрын
И если у вас кинетик, то НАХРЕНА ВАМ SSL на сервере???????? У вас все что нужно есть в КИНЕТИКЕ!!!!!!
@aik-wad
@aik-wad 9 ай бұрын
Все это замечательно, но. Очень многие провайдеры блокируют входящие соединения на своих клиентов. Решить проблему можно договорившись с провайдером о выделении белого статического ip. Это стоит немножко денег, но решаемо. А в этом случае никакого ddns может и не понадобиться.
@shururik
@shururik Жыл бұрын
Как настроить https/ssl на VPS/VDS сервер, который в интернете? Который имеет внешний статический IP адрес. Блин... В интернете вообще никто это не рассказывает...
@BootuzDinamontuz
@BootuzDinamontuz Жыл бұрын
Это в настройках nginx или apache нужно смотреть.
@ДмитрийАнатольевич-р8б
@ДмитрийАнатольевич-р8б 2 жыл бұрын
Спасибо за видео. Сделал всё по мануалу через DuckDNS, всё завелось, SSL работает. Но потом решил усложноть задачу, чтобы HA был доступен и по DuckDNS адресу с SSL и локальному IP без SSL, и тут начались танцы с бубном, для этого установил аддон NGINX Home Assistant SSL proxy, но пока подружить всё вместе не вышло, или работает одно, или другое, вместе - беда
@BootuzDinamontuz
@BootuzDinamontuz 2 жыл бұрын
Как раз хочу сделать видео на эту тему. Но если у вас интернет хорошо работает, то аддон NGINX Home Assistant SSL proxy излишен. А какой у вас роутер?
@eliteevge9869
@eliteevge9869 2 жыл бұрын
Видео классно. Спасибо. Жаль, что сейчас многий провайдеры переходят на серые IP адреса, и это не поможет к сожалению, без подключения белого IP адреса.
@BootuzDinamontuz
@BootuzDinamontuz 2 жыл бұрын
VPN, duckdns - уже сидят в магазине ХА и ждут серых адресов.
@BootuzDinamontuz
@BootuzDinamontuz 2 жыл бұрын
Многие роутеры могут облачные сервисы.
@alex_shinyaev
@alex_shinyaev 2 жыл бұрын
@@BootuzDinamontuz а тайл скейл работает с динамическим адресами? Мы с копируем ип для подключения к хоум Ассистент, потом уйдём гулять, если роутер получит другой ип от провайдера, по старому уже не зайти? Что работает именно с динамическим адресами? Провайдер ростелеком. Хотел дак днс, но не могу открыть порты.. Пробовал на роутере ростелеком и тп линк арчер с2300. Через меню Nat-виртуальный сервер
@ZoraFF-tx7bk
@ZoraFF-tx7bk 2 жыл бұрын
А как установить Tailscale? У меня не HassIO в магазине супервайзера его нет. Репозиторий не подключается. Может быть есть репозиторий где есть эта интеграция.
@BootuzDinamontuz
@BootuzDinamontuz 2 жыл бұрын
В магазине он есть. Но может его не видно, потому что у вас в Профиль не включён Расширенный режим ( может он не режим называется но обязательно Расширенный)
@ZoraFF-tx7bk
@ZoraFF-tx7bk 2 жыл бұрын
@@BootuzDinamontuz включен. В Official add-ons его нет! Может есть дополнительный?
@BootuzDinamontuz
@BootuzDinamontuz 2 жыл бұрын
@@ZoraFF-tx7bk Странно, гляну чуть позже. Давно обновляли ХА?
@ZoraFF-tx7bk
@ZoraFF-tx7bk 2 жыл бұрын
@@BootuzDinamontuz ну сегодня и обновлял.
@ZoraFF-tx7bk
@ZoraFF-tx7bk 2 жыл бұрын
разобрался ! У меня был удален home assistant community addons repository почему то!
@Yngvarr
@Yngvarr 2 жыл бұрын
Мне кажется, вы забыли упомянуть при описании Let's Encrypt, что где-то у пользователя должен быть http-сервер, который у вас на raspi, а у пользователя его может и не быть, тем более что он никакого отношения к HA не имеет.
@romanenot
@romanenot 2 жыл бұрын
У меня провайдер жадный и всё прячет за NAT а за белый IP хочет много денег. Видимо у Вас что-то вроде Триолан и белий IP даёт по дефолту.
@BootuzDinamontuz
@BootuzDinamontuz 2 жыл бұрын
Так есть VPN, DuckDNS можно пробовать. NAT не приговор.
@romanenot
@romanenot 2 жыл бұрын
@@BootuzDinamontuz Вариантов действительно много.
@andreyxxx8887
@andreyxxx8887 11 ай бұрын
Данными методоми в видео можно потерять доступ к HA (duck dns)
@tilitilitesto8294
@tilitilitesto8294 2 жыл бұрын
А Tor уже не котируется?
@BootuzDinamontuz
@BootuzDinamontuz 2 жыл бұрын
Tor закрыт в некоторых странах, но если у вас не закрыт и вы боитесь, что кто-то стырит ваш пароль от ХА и вам среди ночи включит свет, то да, можно и Тором пользоваться. Но знаете ли вы случаи, что-бы кто-то чужой доступался к ХА и что-то включал и выключал?
@meta11ist
@meta11ist 2 жыл бұрын
Dataplicity ты забыл упомянуть. Аддон уважаемого AlexIT. В три клика даёт возможность настроить хттпс доступ.
@BootuzDinamontuz
@BootuzDinamontuz 2 жыл бұрын
Старался обойтись без кастомных. Спасибо огромное за наводку, посмотрю.
@meta11ist
@meta11ist 2 жыл бұрын
@@BootuzDinamontuz там просто сервис датаплисити обёрнут в удобный аддон. Ну ставится в три клика. И самое главное - не нужно открывать никаких портов, это сильно секьюрнее.
@BootuzDinamontuz
@BootuzDinamontuz 2 жыл бұрын
Уже посмотрел, где-то такое же как Tailscale.
@meta11ist
@meta11ist 2 жыл бұрын
@@BootuzDinamontuz таилскейл не даст доступа к серверу без приложения по доменному имени. И не будет работать, например, Алиса.
@BootuzDinamontuz
@BootuzDinamontuz 2 жыл бұрын
@@meta11ist ну там уже есть MagicDNS. Но работает ли оно, я не смотрел.
@tarasby3376
@tarasby3376 2 жыл бұрын
IP у меня серый, а сервер умного на WiFi висит с первым модемом-роутером, а через кабель содинён с подсетью второго роутера. Зарегистировал домен, поставил и настроил Duck DNS, получил сертификат (тут все прошло по плану), прописал переадресацию на первом роутере для WiFi интерфейса HA. Ни через телефон (извне) ни через компьютер локальной сети не открывает полученный адрес. Прописал переадресацию на втором роутере для LAN интерфейса HA - тот же результат. Догадываюсь, что второе действие излишне и, скорее всего вредно, НО что-то надо было делать для достижения результата??? :(
@BootuzDinamontuz
@BootuzDinamontuz 2 жыл бұрын
А какие порты открыты на роутере и куда перенаправлены? А может файрвор на роутере включен?
@tarasby3376
@tarasby3376 2 жыл бұрын
@@BootuzDinamontuz 777 внешний направляем на 8123 внутренний порт на HA. Firewall (в режиме Low) и NAT включены.
@tarasby3376
@tarasby3376 2 жыл бұрын
Сначала отключил Firewall, затем отключил NAT, затем отключил переадресацию на втором роутере для LAN интерфейса HA. Ни одна манипуляция не привела к желаемому результату... :( Перезагрузил роутер - не помогло...
@BootuzDinamontuz
@BootuzDinamontuz 2 жыл бұрын
Тарас, сидя за компом разобрался бы за пять минут. Но первым делом я бы подключил сервер к первому роутеру.
@tarasby3376
@tarasby3376 2 жыл бұрын
@@BootuzDinamontuz Когда понимаешь "как это работает" и 5 минут вечность. Ещё раз уточняю: " Я этот вопрос тебе уже задавал ранее, а потом (не получив ответа) сделал: "У сервера HA два интерфейса (как обычно у всякой нормальной железяки) LAN и WiFi. По WiFi сервер соединён с первым роутером, а по LAN со вторым." Это сделано для того, чтобы сервер мог работать с девайсами "умного" дома, которые подключены к разным роутерам, и, соответственно, находятся в разных подсетях. P.S. Я не буду спорить, что каждая задача имеет множество вариантов. У меня сделано так. Это ответ на вопрос: "Почему два роутера и почему две подсети?"
@antoniomax3163
@antoniomax3163 2 жыл бұрын
было бы отлично на микротик такое показать.
@BootuzDinamontuz
@BootuzDinamontuz 2 жыл бұрын
Как только дадут в руки микротик. :-) Принимаю Новой почтой. Пересылку оплачиваю.
@klykov
@klykov 2 жыл бұрын
Оставить единственным правило для HTTPS нельзя, после 3 месяцев letsencrypt не сможет обновить сертификат, проверено 😅 Так что в правилах нужно и http и https
@BootuzDinamontuz
@BootuzDinamontuz 2 жыл бұрын
Таки да. Хотя если я не ошибаюсь, то для Duck DNS 80й порт не нужен.
@edbulatov
@edbulatov Жыл бұрын
@@BootuzDinamontuz не понял, он будет сам обновлять сертификат или нет? в ролике сказали, что будет.
@saweb-site
@saweb-site 2 жыл бұрын
Любой VPN сервер поднимаешь на своем кинетике и доступ ко всей локалке, и никаких плясок с бубном с летсэнкрипт.
@BootuzDinamontuz
@BootuzDinamontuz 2 жыл бұрын
До части второй вы еще явно не дошли kzbin.info/www/bejne/Y4XTYp9qYrNkaqM
@БишкекШашлыков
@БишкекШашлыков Жыл бұрын
Если у тебя белый ИП, зачем тебе доменное имя?!
@BootuzDinamontuz
@BootuzDinamontuz Жыл бұрын
есть такое слово - комфорт
@ОлегО-м9и
@ОлегО-м9и 2 жыл бұрын
Все сделал по инструкции, все даже заработало) Но появилась трабла, теперь любой введенный адрес ведет к странице НА, предполагаю, что с связано с проброской портов, помогите куда копать?
@BootuzDinamontuz
@BootuzDinamontuz 2 жыл бұрын
Любой?
@ОлегО-м9и
@ОлегО-м9и 2 жыл бұрын
@@BootuzDinamontuz Абсолютно любой. Такое происходит когда активны правила - 80 на 80, 443 на 8123, 8123 на 8123.
@BootuzDinamontuz
@BootuzDinamontuz 2 жыл бұрын
Ну такого точно быть не должно.
@Tommy7417
@Tommy7417 6 ай бұрын
Все таки українською краще 👍
It’s all not real
00:15
V.A. show / Магика
Рет қаралды 20 МЛН
Поднимаем свой OutlineVPN сервер за 5 минут.
16:25
Серверные Технологии
Рет қаралды 31 М.
It’s all not real
00:15
V.A. show / Магика
Рет қаралды 20 МЛН