[Article] Accès à distance à Home Assistant

Je viens de publier un nouvel article sur notre portail. :fire:

Venez le découvrir dès maintenant !

Merci pour vos commentaires et retours. :blush:

Bonne lecture !

Bonjour à tous les HAnautes,

@joebar38 bravo pour ce tutoriel et merci

Pour ma part j'utilise un VPN avec Wireguard sur une VM Opnsense
Comme tu le préconises j'ai segmenté mes réseaux.

C'est overkill comme me la déjà dit @ddfdom mais je trouve ça vraiment pratique.
Je peux accéder de l'extérieur (geofiltré uniquement depuis la France) a mes réseaux depuis mon smartphone et mon portable. Mes enfants peuvent se connecter a mon NAS etc ..
Le débit est très rapide, en 5G avec 4 barres je ne voie pas de différence avec le WIFI à la maison.

Cordialement,

Jean-Luc

Merci pour ces infos.

Perso, j'utilise un nom de domaine chez ovh, let's encrypt et nginx (avec une automatisation qui relance let's encrypt et nginx tous les lundis pour le renouvellement du certificat), ce qui ressemble fortement à la méthode duck dns, qui pose parfois des soucis (merci à @WarC0zes )

Du coup, je me suis un peu renseigné sur cloudflare, mais je crois que je vais en rester là pour le moment, à voir plus tard pourquoi pas.

Salut

J'utilise Duckdns et dans l'ensemble ça fonctionne bien à 95% (même si je sais que c'est pas top au niveau sécurité).
Mais je réfléchi a utiliser taiscale, mais je voudrais savoir si ça fonctionne avec Alexa média Player ? (car dans la configuration de alexa média Player, il demande une adresse URL externe).

Et je veux surtout pouvoir conserver la commande de mes Equipements zigbee avec Alexa et emulated hue qui me donne satisfaction.

Dessolé si ma question semble stupide, mais je suis nul avec tout ce qui est réseau, url, etc...

Merci pour ton avis !

Pour ma part j'utilise un peu tout : Cloudflare pour HA, VPS + reverse proxy pour d'autres services, wireguard... C'est un peu le foutoir :sweat_smile:

Il faut aussi que je m'occupe à segmenter à l'occasion :winking_face_with_tongue:

Le principe de Tailscale est le même qu'un VPN. Donc Alexa Media player ne fonctionnera pas. Il faut que ton instance soit exposée sur Internet.

Donc je ne peux pas utiliser taiscale. Je dois rester avec DuckDns.

Tailscale pour ma part, et ça me convient parfaitement.
Je suis en pleine période de dégooglisation, donc je fais un grand ménage dans ma vie cyber.
(Ca pourrait être l'occasion d'un article :wink: ) Ca ne se fait pas du jour au lendemain.
Je me sers donc de tailscale avec mon NAS Syno aussi, car il héberge depuis quelques jours mon agenda et mes contacts (calDAV et cardDAV)
Bref, je vous la fait courte mais navigateur = Chrome = OUT Client mail = Thunderbird = OUT
les adresses Gmail = OUT et tout ce qui est Américain = OUT Les réseaux sociaux je n'y étais plus depuis longtemps donc RAS Et là je quitte : Whatsapp pour Signal (je sais il est ricain aussi mais moins pire)
Ceci dit, je viens de me prendre un NDD chez OVH (+5 comptes Starter Zimbra) donc je vais peut-être commencer à regarder si cela ne pourrait pas remplacer Tailscale... Pourquoi pas. J'ai le plaisir d'avoir ainsi des adresses mail bien persos et bien sympas et je donne de l'argent en France.
Plutôt que Google se fasse 50$/an sur mon dos.
Surtout il va falloir aussi que je dise à mes deux copains qui utilisent mon compte Tailscale de penser à faire leur compte, c'est moyen niveau sécurité pour le coup.

Tu as mis tout tes contacts en local ? Je n'arrive pas à avoir assez confiance en mon installation moi :sweat_smile:

Je suis intéressé de continuer cette discussion en MP histoire que tu m'en parles plus en détails @DavidFromRouen :winking_face_with_tongue:

Merci pour cette très belle présentation !
HA via Cloudfare pour ma part marche vraiment très bien.
Sinon moi aussi j'essaye de me passer des services gmail, pour mes contacts et mes agendas je suis passé par un lxc Nextcloud avec un site aussi via Ovh comme HA.
C'est combien la partie mail par mois que tu payes ?

Celle là j'ai du mal a comprendre ?

Sinon il y'a aussi infomaniak et proton qui proposent des solutions intéressantes pour se degoogleiser

Simplement parce que c'est un soft américain ...
Je passe du tout au tout, jusqu'au bout de ma démarche.
Je privilégie l'européen. Et il y a des softs très bien quand on s'y penche un peu.
Pour tout dire, je suis même en train de quitter Windows, Je teste Fedora KDE en live pour voir si ça me convient. Et quand je serai prêt, prochainement, je flasherai mon smartphone avec GrapheneOS, d'où l'utilité de tout tester d'abord des deux côtés (PC/Smartphone)

Un compte starter c'est 30 centimes HT / mois chez OVH.

thunderbird est projet communautaire 100% open source mené par Mozilla Foundation alors oui ils sont au US mais dans ce cas pourquoi avoir choisi Fedora qui est soutenu par RedHat/IBM ?
et ne pas choisir Linux Mint qui est de plus créé et dirigé par un Français ?

Justement je teste, et la distro qui à l'air d'être adaptée à ma config et mes besoins, pourrait être Mint ou Fedora (qui est plutôt allemand à la base non ? d'après ce que j'ai compris ?)
J'ai un Ryzen 7 7800X3D, 32 Go de RAM, une Radeon RX 7900 XTX, SSD PCIe 5.0 Western de 2To. Et j'aime bien jouer à Cyberpunk au passage.

Salut @DavidFromRouen

Sur mon pc gaming, et basé sur Fedora, je suis passé à Bazzite au mois de juin.

Pour l'instant ça fait le taf :wink:

Félicitations pour l'article.
C'est propre, clair, beau boulot.

De mon côté je me connecte à distance à l'aide mon NAS.

Je l'ai fait en reverse proxy, assez simple de configuration.

Ensuite j'ai finalement installé l'application VPN (InstantGuard) de mon routeur sur chaque device c'est parfait.

A partir d'un moment où tu vises des projets open source c'est déjà surtout la le principal sachant que leur développement est relativement décentralisé alors US ou pas on s'en fout au final

J'ai fait comme toi mais avec duckdns et pour l'instant je n'ai pas eu de soucis.
J'avais lu aussi que ca déconnait des fois.

et avec les VPN a la wireguard, ca vous bouffe pas plus l'autonomie sur vos tel ? (iPhone 15 pro max chez moi). J'avais cette impression (peut etre fausse). Je m'en sert surtout sur les wifis publics , sinon ma domotique est accessible par noms de domaine infomaniak, puis reverse proxy Nginx. Certaines machines comme mon proxmox je passe par le wireguard si je veux y aller. En extérieur g HA, Immich, et mon portier video. Risque faible je me dit, mais risque (Scan automatique) quand meme.