Accès à home assistant depuis l'extérieur avec un vpn gratuit et opensource

Alors bizarrement, l’installation est tellement facile (avec la Freebox) que des gens qui ne savent pas ce que c’est au début le font seul sans qu’on leur explique d’autres choses que ce qu’il y a dans le tuto.

Après, si on est chez Orange, SFR etc ça peut aussi se faire très facilement avec ha+Addon.
Et pourtant ha c’est pas ce qu’il y a de plus simple a la base.

Pour la déconnexion de WG, je n’ai jamais remarqué de problème pourtant j’habite à la campagne et dans certaines zones il n’y a pas beaucoup de réseau. (Je suis chez redbysfr). Désactiver le vpn ne change rien a la qualité de réception.
Par contre c’est un peu normal que ça coupe j’ai eu ça au début, faut juste paramétrer wg pour qu’il se reconnecte tout seul et mettre le cadenas pour que Android ne l’enferme jamais automatiquement.

Je me répète peut être, mais ça n’enlève en rien à ce que tu dis sur les qualités de clouflar et autre. Ça peut être intéressant si tu veux permettre à d’autres gens de se connecter à un nas selfhosted (famille par exemple).Meme dans mon cas wg est plus que suffisant. Par contre peut-être qu’un jour ça ne le sera plus et que je changerai pour ta solution

Les parties ayant exprimé leurs positions, le débat est donc clos :wink:

1 « J'aime »

Merci pour le partage.

Il n’y a pas à avoir débat sur la chose. Chacun a le droit d’avoir ses préférences.

1 « J'aime »

Bonjour

Fonctionne aussi avec les fritzbox AVM. Par exemple, la 7530ax qui permet de gérer wireguard directement depuis son interface.

Testé et approuvé.

Pour ma part, je désactive wireguard lorsque je ne me connecte pas à HA pour éviter de surcharger ma connexion à domicile.

Et j’ai mis en place ( je teste) des notifications pour des événements, alarmes importants via le service de notification de HA vers mon téléphone.

1 « J'aime »

ADSL ? Fibre ?
Debit ?

VDSL 100/30 , donc pas mal.

Oui, donc c’est quoi le problème de surcharge ?

Je suppose que si je transmets toute ma navigation (HA, vidéo,…) de mon smartphone vers ma connexion à domicile via le tunnel wireguard, je vais utiliser une partie de ma bande passante VDSL. Et, comme je ne suis pas le seul à utiliser la connexion VDSL, n’est-ce pas encore surcharger celle-ci inutilement, sauf pour me connecter à HA bien sûr.

Je me trompe ?

Hello,

Tout dépend des « adresse autorisées » dans ton fichier de conf injecté sur le wireguard de ton smartphone.
Si tu n’y renseigne que l’adresse de ton HA, seul cet accès utilisera la BP de ton VDSL, les autres « flux » utiliseront ta liaison 4/5G ou wifi

@+

1 « J'aime »

Tout dépend des « adresse autorisées » dans ton fichier de conf injecté sur le wireguard de ton smartphone.

Intéressant, mais je ne vois pas la possibilité dans l’interface de mon routeur de sélectionner des adresses IP spécifiques pour wireguard .

c’est dans le fichier de conf généré par wireguard et que tu as importé sur ton smartphone, pas sur ton routeur

What does WireGuard AllowedIPs actually do? - TechOverflow

@+

1 « J'aime »

Home assistant, la navigation, etc consomment très peu de bande passante.

La vidéo oui. Mais dans une certaine mesure. Tu peux afficher le débit temps réel sur la barre du haut dans Android.

A une époque j’étais à 3,5mbs et là chaque octets compte.

J’ai modifié, le fichier de configuration de wireguard, en mettant que l’adresse IP de HA et cela fonctionne. Pour y accéder, je dois néanmoins mettre http://adresse_IP:port

[Peer]

Name = domaine.xxxx

PublicKey = …

AllowedIPs = 192.168.xxxx.xxx/32

PersistentKeepalive = 60

2 « J'aime »

Tu peux m’expliquer pourquoi tu mets un masque 32 au lieux de 16 par exemple ?

/32 C’est le masque de sous réseau pour une seule IP (host)
/24 pour un réseau avec 254 hosts (classique)

Le /16 , ça donne 65024 hosts atteignables sur ton réseau… un gros gros réseau local :rofl:

1 « J'aime »

Pour n’avoir que l’adresse IP du HA autorisée via le tunnel, si je ne me trompe pas.

Comme cela, le reste de mon trafic ne passera pas via ma connexion à domicile.

Erreur ?

1 « J'aime »

Ha ok. Donc 192.268.1.55/32 c’est uniquement pour l’IP 55.
Bon a savoir

1 « J'aime »

Tu as tout bon :+1: , seul l’accès à ton HA passera par le vpn wireguard

@+

Ça semble être ça.
J’ai l’impression qu’il est possible de mettre plusieurs IP et de mixer aussi avec le masque (voir message de krull56)

Yes , je te conseille d’aller voir la doc wireguard qui est très bien faite

WireGuard: fast, modern, secure VPN tunnel