Tailscale avec home assistant

Bonjour,

Je suis sur home assistant depuis quelques temps maintenant et pour y accéder à l’extérieur j’ai fait une redirection des ports et j’utilise duckdns +HTTPS.

On m’a parlé de tailscale pour sécuriser cet accès vers l’exterieur. J’ai regardé par mal de tutos mais je ne suis pas certains de bien tout cerner. J’ai plusieurs questions auxquelles je n’ai pas trouvé de réponse.

  • Est-ce plus sécuriser que la redirection des ports avec le HTTPS activé bien sûr ?
  • Est-ce que tout le trafic internet passe par tailscale ou juste le trafic lié à l’IP ? On m’a dit que c’est uniquement le trafic lié à l’ip mais j’ai un doute car si je lance l’appli bouygues TV sur mon iphone avec tailscale activé, elle me demande de désactiver le VPN…
  • J’ai essayé de mettre en place taisclale avec un subnet car il ne marche pas avec l’add on home assistant sur mon raspberry 3B+ lorsque j’active le mode router pour avoir le certificat HTTPS. Du coup j’ai tailscale sur mon NAS synology sur lequel j’ai le mode subnet pour pointer vers l’ip de home assistant. Cependant je comme j’ai le mode HTTPS qui est activé sur home assistant, il me dit que le certificat n’est pas valide. Comment faire pour utiliser un certificat let’s encrypt avec tailscale ? Et la question que je me pose est, est-ce que c’est utile d’avoir le HTTPS car normalement avec tailscale je suis en réseau local (bien sûr il me faudra désactiver la redirection des ports) ?

Merci d’avance pour votre aide.

oui et non, tu n’exposer pas alors dans ce sens c’est plus secure mais a partir du moment ou ton flux est chiffré par HTTPS c’est largement suffisant

ça depdne de comment tailscale est configuré pour faire du full tunelling ou pas

ça n’a pas d’interet si tu fais du VPN pas besoin d’ajouter du SSL

Merci pour tes réponses. Du coup si je comprends bien, niveau sécurité c’est kif kif bourricot et du coup ca dépend plus de mon besoin.
Par rapport à la configuration de tailscale, de ce que j’en ai compris c’est qu’il ne faut pas activer l’option « exit node » qui est désactivé de base. C’est bien le cas sur mon iphone et c’est pour cela que j’ai été étonné quand l’appli de bouygues pour la télé m’a demandée de désactiver le VPN.