Avis/conseils sur l'accès à Home Assistant depuis l'extérieur

auth_providers:
    - type: homeassistant
    - type: trusted_networks
      trusted_networks:
        - 192.168.100.0/24

Bonsoir le trusted networks , l’adresse 192.168.100.0/24 correspond à quoi ??? Vue que ton home assistant est en 175 ?
Car j’ai fais comme toi et j’ai pas de local possible…

Sauf erreur, l’adresse 192.168.100.0/24 est le nouveau format qui correspond à toutes les adresses entre 192.168.100.0. et 192.168.100.255

Je laisse @Pulpy-Luke corriger si nécessaire.

1 « J'aime »

Rien à ajouter, c’est tout à fait exact.
Après, ça fait beaucoup d’adresses ip autorisées à se connecter sans mot de passe… Si tu un invité partage le réseau, ça sera aussi son cas. Donc mauvaise idée sur le fond

Personnellement, j’utilise Traefik pour l’accès à mes services web depuis l’extérieur (Home Assistant, Nextcloud, etc…). C’est un poil fastidieux sur la première configuration mais après c’est un véritable confort d’utilisation et de sécurité.

Voici le tuto qui m’a inspiré : (en anglais dans le texte…)
Traefik

Bonjour,

Premier post et gros débutant sur HA . J’espère que vous serez indulgents ^^
En fonction de votre besoin, pourquoi ne pas passer par TeamViewer ? Il existe une version pour Synology, RPI etc… C’est ce que j’ai retenu pour le moment faute de temps / compétence pour implémenter un VPN ou autre solution plus musclée comme j’ai pu le lire ci-dessus…

Olci

Salut

teamviewer necessite une autorisation sur une machine sur ton LAN (local) qui affiche HA
l’avantage de passer par une connection https ou mieux vpn
c’est que c’est directement ton « terminal exterieur a ton reseau » qui accedes a HA sur le WAN ( Wide → internet)

1 « J'aime »

Et accessoirement teamwiewer ne permet pas l’utilisation de l’application mobile ha

Bonjour,

Je cherche aussi un accès distant en 4G, mais en utilisant un tel Android et non un routeur 4G. J’arrive bien à pinger mon tel lorsqu’il est connecté en wifi via ZeroTier mais pas lorsqu’il est en 4G. L’idée étant de définir un partage de connexion wifi entre le tel et le serveur HA. Pensez-vous que ce serait possible ou faut-il nécessairement avoir un matériel de type routeur ?

D’avance merci pour vos retours.

Bonjour ,

pour ma part , depuis le boulot derriere proxy+firewall du reseau entreprise , j’arrive bien jusqu’a la fenetre d’authentification HA, mais apres avoir saisi les identifiants, j’ai le message :

”Unable to connect to Home Assistant. Retrying in xx seconds…”

En revanche , j’ai aussi un poste qui ne passe pas par le proxy , juste le firewall,

et la ca fonctionne

une idée ? on pourrait régler cela cote conf HA ? ou c’est uniquement afférent au proxy société

Ma conf : ha sur vm syno ; reverse proxy syno (→ applis + ha …) ; letsencrypt avec les ss domaines /applis

La connexion vers HA nécessite le protocole websocket qui est aussi sur le même port que HA, mais qui utilise un protocole légèrement différent.
Le firewall ne voit que le port 443 (j’imagine), il est content.
Le proxy qui est plus intelligent regarde si ce qui passe est du HTTPS. Et, manque de bol, non.. Donc, on arrive à la fenêtre HA (le port est ouvert), mais, la connexion ne marche pas (le websocket est bloqué).