Acces securiser HA avec zerotier

Bonjour à tous.
Je souhaite pouvoir me connecter depuis l’extérieur de mon domicile à mon Home Assistant sans avoir besoin d’ouvrir de port (8123)
J’ai regardé pas mal de tuto concernant la solution zerotier mais je n’arrive pas à me connecter depuis mon tel.
Si une âme charitable peut me conseiller sur une solution :grinning:
J’utilise en ce moment DuckDNS sans soucis.

Belle journée domotique
Sébastien

Bonjour,
En résumé les étapes indispensables :

  • créer un compte et un réseau zerotier (https://my.zerotier.com). On récupère alors un network-id
  • installer l’addon zerotier sur HA et le configurer avec le network-id puis le démarrer
  • autoriser ce nouveau membre dans l’interface zerotier : https://my.zerotier.com/network/mynetworkid
  • installer zerotier sur le téléphone ou le PC depuis lequel tu veux accéder à HA . Configurer le network-id, démarrer, auroriser sous zerotier comme pour HA
  • après HA est accessible http://adr-ip:8123 où adr_ip est l’adresse de HA que tu peux trouver dans l’interface zerotier

Bonjour Jacme31
Merci pour les infos.
J’ai déjà fais tout cela.
Je renseigne l’adresse Ip Managed IPs :8123 dans le navigateur de mon tel, le Vpn est bien activé et actif dans mon Hacs
Cela affiche Page Web non dispo.
faut il mettre l’adresse ip de Zero tiers dans la partie Lan de Has?
Du coup si il y a à la fin 8123 cela veut dire que le port doit etre ouvert dans mon routeur?
Je suis un peut perdu avec le réseau :smiling_face_with_tear:

J’ai cela dans mon Has
image

Faut il modifier l’adresse dans interface réseau par celle de Zerotier?

Merci pour le coup de main

Perso déjà eu quelque soucis avec zerotier de la sorte

essais si tu veux Netbird, même principe de fonctionnement que zerotier (que tu peux héberger toi même ou utiliser leur solution Cloud) tu crées une route pour ton subnet et terminer, on n’en parle plus (addon disponible pour HA)

super simple fiable et rapide :slight_smile:

Bonsoir barto95.
Merci pour l’info
Je vais tester, mais je ne suis pas trop fan des Clouds (je sais pas trop ce qu’y si passe)

Bonne soirée
Sébastien

Idem

mais tu peut installer netbird en selfhosted pour info :slight_smile: (ce que je fait ans un VPS dédier)

L’erreur dans ton cas provient très probablement du fait que ton HA est configuré pour des accès https avec un certificat qui n’est pas associé à ton IP « zerotier ». C’est le sens de ton message d’erreur.

Par rapport à ta question sur le port 8123, avec zerotier tu es sur l’équivalent d’un réseau local commun à tous tes membres zerotier donc il n’y a pas de problématique d’ouverture de port.
Dans mon cas çà marche très bien mais mon HA fonctionne en htttp sans certificat. J’ai aussi des accès exrternes en https mais je passe dans ce cas via un proy nginx (sur une autre machine).
Dans ton cas tu peux essayer simplement de paramétrer l’URL home assistant sur le réseau local (mode automatique ?) . Mais si tu veux conserver zerotier comme seul mode d’accès distant, tu peux aussi supprimer https et le certificat qui n’ont aucune utilité pour ce type d’accès.

Hello
Merci pour l’info.
J’ai supprimer la configue DukDns
Plus de message d’erreur.
Installé et configuré Zerotier sur le Tel ainsi que l’Addon.
image
Si je rentre l’adresse Ip local de mon HA sur mon tel je n’arrive pas à accéder à mon Home Assistant.
Je suis perdu :face_exhaling:

Hello,
Tu utilises quelle adresse ip car a lire ce que @jacme31 écrit il parle de:

J’ai le même paramétrage et je peux accéder depuis mon tel :

En premier lieu tu devrais vérifier le bon fonctionnement de zerotier indépendamment de HA
Sur le téléphone, sil est android (si c’est ios pas d’idée…) tu peux avec l’application Termux (une console unix: https://play.google.com/store/apps/details?id=com.termux&hl=fr&gl=US) essayer :
ping 10.147.Y.Y
Si le ping est OK il faut voir alors dans les logs de HA ou du addon zerotier quel est le problème.
Sinon (ping KO) c’est un pb de paramétrage zerotier

Hello
j’ai fais le test et c’est Ko
Log de l’addon


Message ping: unknown host 10.244.xxx.xxx.xx:8123

parametres de Zero tiers

Faut il modifier les paramatres Lan de Hacs?

Merci pour ton aide

Pour le ping il ne faut pas mettre le numero de port.

Oui, c’est mieux
La je ping l’adresse Zerotier
Le ping fonctionne.
Mais le reste non
Toujours pas d’acces distant
Je ne sais pas se qui coince

Dans la trace le message suivant n’est pas normal getaddrinfo () name does not resolve .
Ce message apparait tout de suite après le lancement ou à la première tentative de connexion ?

Je ne comprends pas le dernier point

Faut il indiquer une URL internet?
image

Si je rentre l’adresse IP générée par Zero Tier dans mon tel cela m’envoie vers une page avec des conseils Home Assistant.
Faut il rediriger le port 8123 quelque part?

Faut il indiquer une URL internet?

Moi je n’ai rien configuré mode auto et c’est OK.

Si je rentre l’adresse IP générée par Zero Tier dans mon tel cela m’envoie vers une page avec des conseils Home Assistant.
Je ne comprends pas de quel adresse tu parles (10.244.X.X ?)?

Faut il rediriger le port 8123 quelque part?

Non on a vu avec le ping que ton tel et HA sont connectés via zerotier. Quand tu fait une requête sur le port 8123 normalement c’est HA qui l’écoute su ce port qui va répondre.

Dans la trace de l’addon je disais que la derniere trace n’était pas normale
getaddrinfo () name does not resolve .
Cette apparait tout de suite après le lancement de l’addon sans rien faire ou à la première tentative de connexion avec ton tel ?

Sinon si jamais tu ne l’a pas fait après la suppression de Duckdns, redémarre HA, il a peut-être conservé des paramétrages antérieurs.

J’ai arrêté l’addon DuckDns qui tournait encore
Dans l’onglet Zigbee2 Mqtt je vois la page qui pointe vers l’ip de Zero Tier.
J’ai toujours l’erreur


J’ai redémarré Ha
Idem avec mon tel cela ne fonctionne pas :thinking:

Pas de soucis de ping avec Termux depuis mon tel avec Zerotier activé.

J’ai installé zerotiers sur mon pc qui est sur le même Lan que mon HA
Je ping aussi l’adresse Ip générée par Zero tiers pour mon boitier HA
Si je tappe cette meme adresse dans mon navigateur http://ipde ha zerotier j’ai le message " la conexion à échouée"

Essayes de supprimer l’adresse internet sur la configuration ha (example.duckdns…).
Tu peux aussi augmenter le niveau de log sur l’addon (niveau trace) pour essayer de voir plus d’infos.
Sinon je seche sur le sujet

Du coup j’ai laissé tomber
Est il possible de changer le port par défaut 8123, par un port différent?
Merci
Bonne soirée

Le port par défaut de home assistant se change dans configuration.yaml

http:
  server_port: XXXX

(cf HTTP - Home Assistant)
Par rapport à ton problème zerotier ça ne va rien changer