Newsletter 365tipů můžete číst zdarma. Placené předplatné je dobrovolná podpora, která pomáhá webu pokračovat.
Podpořit 365tipů

TIP#3013: Jak mít vzdálený přístup k domácímu Home Assistant a nemuset platit za Nabu Casa

Nedávno jsem zmiňoval, že jsem přestal platit za Nabu Casa a objevil se dotaz, jak tedy bez této funkčnosti mít přístup k Home Assistant co máte doma ač doma nejste?  Takže tady je přehled možností.

Je to vlastně docela jednoduché. V mém případě nijak, nemám potřebu mimo domov přistupovat k HA. Ale technicky to není zas až tak složité. A jde to bez placení za další služby. 

Vlastní přesměrování portu (port forwarding)

Pokud vaše připojení k Internetu má veřejnou IP adresu a vy máte přístup do routeru, tak můžete nastavit odpovídající přesměrování externího portu (třeba 8123) na interní IP adresu vašeho HA. 

Pro funkční HTTPS je třeba využít Let`s Encrypt a pokud nemáte statickou IP adresu (tu venkovní veřejnou) tak využít DDNS. 

Tohle má ale jeden háček, není to bezpečné řešení – https je nutnost, ochrana účtu dvoufaktorem v HA rovněž. A pořád to ale je bezpečnostní riziko.

TIP: O Nabu Case je řeč v Home Assistant: K čemu je Home Assistant Cloud? Není to mimochodem drahé, stojí jen 75 Eur měsíčně.

VPN (virtuální privátní síť)

Podstatně lepší a bezpečnější řešení využije toho, že v domácí sítí zprovozníte VPN serveru – takže ideálně WireGuard, OpenVPN, Tailscale. Může vám běžet na routeru (pokud to umí), NAS zařízení nebo na něčem jako Raspberry Pi. 

Zvenčí se budete připojovat přes VPN a “ocitnete se tak v domácí síti” a tím pádem budete moci přistupovat na další zařízení v ní.  

Nastavení není až tak triviální, ale třeba Tailscale je v pohodě (viz Tailscale: VPN přístup na Raspberry či jiný stroj za NATem i navzájem mezi čímkoliv, kdekoliv)

Reverse proxy přes HTTPS

Pokud jste zkušenější a víte jak použít Nginx nebo Caddy, tak můžete jít i touto cestou. Budete zde také potřebova Lets Encrypt (+DuckDNS) pro zabezpečení a DNS.

Cloudflare Tunnel (dříve Argo Tunnel)

Dost užitečná varianta vytvoří bezpečný tunel k HA aniž by bylo třeba přesměrovávat porty nebo mít veřejnou IP. Nic nestojí, je to bezpečné a funguje i za CGNAT. A provozovat jde na Linuxu, macOS, Windows či dockeru. 

Jen trochu obtížnější na počáteční nastavení.