Acceder à HA de l'exterieur en https

Bonjour,
Comme le titre le précise, je souhaite pouvoir accéder à HA de l’extérieur quand je suis en déplacement ou en congés.
J’ai vu plusieurs tuto mais même si la trame semble identique avec Dunckdns pour créer un domaine, certaines variantes me pose questions.
De plus dans ces tuto, il parle de rediriger le port 80 ou 443 mais moi je n’y ai pas accès. J’ai une plage de ports de 32768 à 49151. Mon opérateur est Free.
Avant de faire des erreurs, si une personne a mené l’expérience avec succès et qu’il peut m’en faire profiter.
D’avance merci.
Serge

Salut @serge1

Déjà pour ça :

Go ton espace abonné chez free → « Ma Freebox »

image

Tu pourras avoir une nouvelle ip « fixe », tous les ports qui vont avec et commencer à bosser sur ton accès depuis l’extérieur plus aisement :wink:

Salut

Il y a mille et une manière d’accéder à HA de l’extérieur et autant de sujet sur le forum : Résultats de recherche pour « extérieur » - Home Assistant Communauté Francophone

Et à ce jour, les bonnes pratiques, ç’est d’éviter d’ouvrir des ports:

Et il y a ça pour t’aider :

1 « J'aime »

Merci pour tes conseils mais je ne suis pas informaticien et recherche un option « clé en main » .
De toute façon il me faut un accès distant avec ces qualités et défaults.

Alors le plus facile à mettre en place est sans aucun doute Nabu casa: https://www.nabucasa.com/

Et il n’est pas nécessaire d’être informaticien. Il suffit juste de lire les documentations.

2 « J'aime »

Salut,

comme le dit @Giga77 l’accès distant à HA fournit par HA c’est le plus simple de loin.
Principal inconvénient: c’est payant.

Sinon je pense que les tutos duck dns devraient pouvoir marcher avec tes ports Freebox.
Suffit de ne pas configurer le port extérieur sur 8123, mais sur un port de ta plage.

Autre possibilité, sans duck DNS… tu peux te créer un domaine free directement depuis l’interface de ta freebox… quasiment pas de configuration à faire. A part rediriger le port.

Me concernant, j’ai mon smartphone sur le vpn de la Freebox.
J’utilise wireguard qui se configure très facilement.
Mon smartphone est dans mon réseau local (même si je suis en Espagne). Ainsi je n’ai pas besoin d’ouvrir les ports sur internet.
La seule condition est d’avoir chez toi car ta communication smartphone passe par chez toi.
Ça offre aussi une sécurité si tu utilises des hotspot (public, boulot, etc)

La qualité de la 4/5g ne change pas, dans tous les cas.

J’ai l’appli homeassistant installé sur le smartphone qui ou re un url en 192.168

J’ai la même configuration que Oles67, c’est très simple et efficace au moins pour moi !

Bonjour @Oles67 et @Colas
Je viens de lire plusieurs articles sur Wireguard et cela semble intéressant.
Pouvez vous m’expliquer, ou m’envoyer des liens de tuto, pour l’installer et le configurer sur le PC et le smartphone. Les tuto que j’ai vu ne concerne que les PC distants.
@Oles67, tu peux préciser quand du dit: « La seule condition est d’avoir chez toi car ta communication smartphone passe par chez toi ».

Oui, je veux dire qu’il fait avoir du très haut débit (fibre par exemple) surtout si tu stream sur ton smartphone. Comme ça passe par chez toi, il y a le flux qui va du svod à chez toi, puis de chez toi vers ton smartphone. Donc le débits est doublé. Mais l’avantage, c’est que t’es pas emmerdé par le partage netflix car l’IP de ton smartphone sort avec celle de la box chez toi (chut j’ai pas dit comment contourner la fin du partage des abonnements svod)

Pour wireguard, tu vas dans ta freebox

Et tu installes wireguard sur ton smartphone (ou ton PC portable, chromebook, etc)
Tout se fait automatiquement

@serge1 , bon j’ai téléchargé sur mon téléphone wireguard à partir de l’apple store.
Je l’ai exécuté et j’ai obtenu un fichier config,
Ce fichier je l’ai installé sur mon téléphone : réglages, général, vpn et gestion de l’appareil, ensuite j’ai installé le même fichier sur ma freebox.
Je l’avais installé sur mon PC mais j’ai obtenu un vrai bazard plus de réseau et plus d’internet.
Maintenant quand je suis à l’extérieur, j’ouvre réglage dans mon tph et j’active le vpn et la connection avec HA est impecable

Alors faut faire attention car wireguard peut être configuré pour interdire toute connexion s’il n’est pas activé.
C’est le comportement que j’ai gardé car ca m’évite de me retrouver sur un hotspot wifi sans vpn et avec des risque s de me faire voler mes identifiants

Et si tu as activer la carte (maps) sur HA, tu peux consulter où tu es… ;o)

ça semble tellement simple quand vous l’écrivez.
Bon je vais tenter.
J’ai la fibre et ne fais pas de streaming ne suis pas abonné a Netflix.
Si j’ai bien compris:

  1. Je télécharge et installe wireguard sur mon tél. (Dans les photo d’installation, il demande une adresse IP style 192.168.1.140/24 et un DNS style 8.8.8.8,8.8.4.4, je dois mettre quoi dans mon install?)
  2. Je sauvegarde ma config que je m’envoie par mail.
  3. je vais dans Freebox OS / serveur VPN, j’active la config wireguard. Comment je fais pour ajouter un Utilisateur? je ne trouve pas le bouton créer!
  4. Je peux ensuite accéder à ma Free, donc HA depuis l’extérieur même avec le PC éteint!
    Merci encore pour votre aide.
    Serge

T’embête pas.
Tu créer un accès vpn wireguard sur la Freebox (ma captures), tu affiche le QR code que tu scan avec wireguard qui doit être installé sur ton smartphone.

Sur le smartphone ça donne ça.
En bas pour scanner le QR code.
En haut pour indiquer que je suis sur vpn

Je viens de configurer wireguard sur freebox et installer avec le QRc sur mon tel. J’ai bien la clé sur l’écran mais maintenant comment je fais pour accéder à HA (désolé, je suis nul). Je dois installer l’aplli HA sur le tel?

Soit par la page web avec l’IP certainement en 192.168

Soit par l’appli, ce qui est beaucoup plus pratique au quotidien.

Super cela fonctionne avec l’appli HA sur mon tel. C’est vraiment sécurisé?
Je vais continuer mes test avec différents fonctionnements en modes dégradés pour anticiper les mauvaises surprises.
Tu confirme que si mon PC est éteint, je peux toujours communiquer avec HA? je Vais le tester ce soir.
Merci encore @Oles67 . :smiling_face:

Tant que ce n’est pas le PC qui fait tourner HA, il n’y a besoin de rien si la freebox s’occupe de la connexion.

Niveau sécurité, on peut difficilement faire mieux de l’extérieur.
L’avantage principal, c’est que tu n’as qu’un port wan qui est ouvert et pas un pour chacun des services
Et la communication est chiffré de bout en bout.