Bien le bonjour.
J’imagine que le sujet a déjà été abordé, mais, dés qu’on touche au réseau , chaque installation est spécifique , du coup, je lance un nouveau sujet !
Après avoir pendant de nombreuses années tout laissé en vrac dans mon réseau, je me suis attelé à faire de la segmentation et de la sécurisation
1°) Mon installation Réseau (simplifiée pour les explications):
Livebox =>Pfsense
La livebox ne me sert que d’accès internet
Pfsense me sert de dhcp , de firewall, et de routeur.
derrière Pfsense, 3 vlans :
Vlan 10 => Les telephones, tablette, alexa , etc …
Vlan 20 => Les camera ip
Vlan 30 => Iot (principalement du esphome)
Home assistant: (HAOS Vm sous esxi) , version 2023.08
Historiquement, HA est sur le vlan10 . Les caméras et Iot aussi.
J’ai rajouté 2 interfaces sur HA (vlan 20 et 30) , et affecté des IP à celui-ci.
J’ai basculé les caméras dans le vlan 20 et les iot dans le vlan30.
Bin, ça marche pas comme je le veux (du coup, roolback).
J’ai l’impression que HA fait un peu ce qu’il veut avec ses ports d’écoute et ses interfaces.
Je constate que des fois (quand je fais des tests ) :
Les Iot dans le vlan 30 essayent de contacter HA qui est dans le vlan 10 (alors que Ha a une patte dans le vlan 30).
Les cameras dans le vlans 20 sont contactés par Ha depuis le vlan10 , mais, les flux ‹ en live › passent bien par la patte de HA dans le vlan 20.
Dans systeme/network , il y a bien une interface préférée , mais que pour le multicast , so ?
Quand je fais des recherche, je ne trouve pas le bon ‹ paterne › et du coup, si je recherche ‹ HA, multiple interfaces integrations › , je ne trouve pas mon bonheur.
Pour rajouter à la complexité: Je ne souhaite pas faire de routage inter-vlan sur le Fw (trop simple et retire le fun du debug)
Mes questions:
Comment forcer HA à vraiment utiliser les interfaces directement connectées sans passer par le Fw ?
J’avais pensé à retirer l’ensemble des gateways, mais ça me bloque les updates.
Est-ce que parmis vous, certains se sont retrouvés dans des situations identiques ? Comment s’en sont-ils sorti ?
Ou , plus simplement: J’ai raté un truc énorme => C’est quoi que j’ai raté ?
Bon été à tout le monde !
Sylvain