ฉันต้องการเข้าถึง Home Assistant จากที่ไหนก็ได้ (หลังจากหัวเราะเยาะคนที่อยากควบคุมบ้านของพวกเขาโดยไม่แม้แต่จะอยู่ที่นั่น ตอนนี้ฉันก็มีความปรารถนานี้เหมือนกัน 
มีคำแนะนำมากมายอยู่แล้วและแม้แต่การสมัครสมาชิกแบบเสียเงินจาก nabu casa ด้วย
ดังนั้นฉันจึงคิดว่าทำแค่ตั้ง VPN เพื่อรวมมือถือของฉัน (wireguard, ลูกค้าในตัวในเราเตอร์ ใช้เวลาประมาณ 5 นาที) มันดูเหมือนจะใช้งานได้ดี!
มีข้อเสีย/ข้อจำกัด/ความกังวลด้านความปลอดภัยอะไรบ้างไหม - นอกจากฉันต้องเปิดใช้งาน VPN หากต้องการเข้าถ้าHа จากที่ไหนก็ได้? ฉงนใจอยู่เล็กน้อย…
คุณสามารถจ่ายเงินเพื่อ Nabu Casa ได้เสมอ คุณจะได้การเชื่อมต่อที่ปลอดภัยและช่วยสนับสนุนการพัฒนาเพื่อให้ HA ดำเนินต่อไป $60 ต่อปี แค่บอกไว้เฉยๆ เพราะนักพัฒนามีเวลายากในการพัฒนาระบบในระดับนี้โดยไม่คิดเงิน.
คุณทำสิ่งนี้ถูกแล้ว โซลูชันที่ดีเองที่โฮสต์เองโดยไม่ต้องพึ่งพามือที่สาม.
ฉันใช้ tailscale สำหรับการเข้าถึง HA จากระยะไกล และดูเหมือนจะปลอดภัยและเชื่อถือได้มาก.
อีกวิธีคือการตั้งค่า DNS แบบไดนามิกด้วย reverse proxy ฉันใช้ NGINX proxy manager ซึ่งให้ UI ที่ดีและดูแลเรื่องใบรับรอง HTTPS ได้ง่ายมาก การตั้งค่าง่ายมาก.
ฉันใช้ Cloudflare Tunnel และแนะนำวิธีนี้ บริการนี้ใช้ฟรี แต่คุณต้องมีโดเมนเว็บของตัวเอง
ใช่ VPN ใช้งานได้ แต่มันมีข้อเสียอยู่บ้าง บางครั้งอาจรบกวนการใช้งานเว็บไซต์ปกติของอุปกรณ์ของคุณ ในประสบการณ์ของฉันอย่างน้อย
ขอเสนอทางเลือก: ท่อ Cloudflare
ฉันใช้ tunnel ของ Cloudflare ใช้งานได้ดีมาก และฉันยังเข้าถึง homebridge และ NodeRed ได้ โดยเฉพาะถ้าคุณไม่มี IP คงที่.
Wireguard ใช้ได้ดีมาก สำหรับฉัน มันเสถียรและรวดเร็วมาก คุณสามารถตั้งค่าแยกแอปบนโทรศัพท์มือถือและใช้งานเฉพาะแอปคู่กับ Wireguard ทำให้อยู๋เปิดไว้ตลอดก็ได้ ฉันก็ใช้ Wireguard กับแอป Synology ของฉันด้วย ทุกอย่างเสถียรมากและโปร่งใสอย่างสมบูรณ์.
เคยใช้แล้ว ถึงจะเป็น IP สาธารณะแบบไดนามิก ไม่น่าจะเปลี่ยนแปลง… ฉันใช้ DuckDNS เพื่อให้ได้ที่อยู่คงที่ ไม่ยุ่งยากหรือมีข้อเสียอะไร.
ทุกวันนี้ ฉันจ่ายเงินให้ Nabucasa เพื่อสนับสนุนพวกเขาทางการเงิน.
เซิร์ฟเวอร์ OpenVPN บนเราเตอร์ของคุณ ตัวอย่างเช่น ถ้าคุณมีอุปกรณ์ iOS คุณสามารถตั้งค่า on-demand VPN ได้ ซึ่งจะคล้ายกับ nabucasa แต่เป็นในพื้นที่สวนล้อมของคุณเอง ฉันแน่ใจว่า Wireguard ก็ให้ประสบการณ์แบบเดียวกัน.
HH93
12
ฉันทำตามคำแนะนำบนเว็บไซต์ HA เพื่อใช้ duckDNS ตอนนี้กำลังดูแลบ้านของฉันอยู่จากระยะทาง 200 ไมล์.
ฉันใช้ Traefik + Authelia และข้ามการตรวจสอบสิทธิ์เมื่อมีการตรวจจับการจราจรของ Wireguard ซึ่งทำให้ฉันสามารถเข้าถึงเว็บอินเทอร์เฟซจากที่ที่ไม่น่าเชื่อถือได้โดยไม่ต้องเข้าเว็บไซต์หลายแห่งที่บ้านและความเสี่ยงต่อการถูกโจมตีทางอินเทอร์เน็ต Traefik สร้างเส้นทางส่วนใหญ่จาก Label ของ docker-compose และจัดการเรื่องการร้องขอ TLS Certificates เอง มันเยี่ยมยอดมาก.
ฉันตั้งค่า Wireguard แล้วก็ทำงานได้ดีมาก ฉวัดเฉวียนว่าจะจ่ายเงินให้ Nabu Casa อยู่แล้วเพื่อสนับสนักพัฒนา แต่ในใจฉันอาจจะไม่ใช่มันก็ได้
ในความคิดของฉัน Wireguard มีความปลอดภัยมากกว่า ฉันเชื่อว่า Nabu Casa อาจไม่เปิดพอร์ตให้ทำงาน แต่ก็เป็นเป้าหมายที่ดีสำหรับแฮกเกอร์ ถ้าแฮกเกอร์เข้าถู่เซิร์ฟเวอร์ของ Nabu Casa ได้ ก็เหมือนมีประตูเข้าสู่เครือข่ายทั้งหมดของเรา แทนที่จะเป็นแค่เครือข่ายบ้านของฉันเอง
ฉันไม่ใช่มืออาชีพด้านความปลอดภัยไซเบอร์ หรือแม้แต่ด้าน IT ก็ยินดีรับความคิดเห็นในเรื่องนี้.
ฉันใช้ OpenVPN จากเราเตอร์ของฉันและชอบวิธีที่ตั้งค่าและความปลอดภัย มันฟรีด้วยดีนะ.