−25%

በWindows ዓመታዊ ክፍያ ላይ፣ እስከ ኦክቶበር 31። ዕቅዶችን ይመልከቱ

EQVPS

ለHome Assistant የርቀት መዳረሻ VPS

በቤት ውስጥ ፖርቶችን ሳይከፍቱ ከየትኛውም ቦታ Home Assistantን ይድረሱ፦ ትንሽ VPS WireGuard እና HTTPS ያሄዳል፣ ቤትዎ ደግሞ ወደ እሱ ወደ ውጭ ይገናኛል። ማዋቀር፣ ዋጋ እና ገደቦች።

የHome Assistant dashboardዎን በባቡር ውስጥ መክፈት ይፈልጋሉ። ራውተሩ እምቢ ይላል፦ የኢንተርኔት አቅራቢው ከCGNAT ጀርባ አስቀምጦዎታል፣ ወይም port forwarding በቴክኒክ ይቻላል ነገር ግን አንድ መብራት ለማብራት ሙሉ የቤት አውታረ መረብዎን በኢንተርኔት ላይ ማንጠልጠል አይፈልጉም። ትንሽ VPS ሁለቱንም ይፈታል። ቤትዎ በWireGuard በኩል ወደ እሱ ወደ ውጭ ይገናኛል፣ VPS ደግሞ ብቸኛው ህዝባዊ ገጽታ ነው፦ በእውነተኛ domain፣ በእውነተኛ certificate፣ እና በቤት ውስጥ ለዓለም የሚያዳምጥ ምንም ነገር የለም።

ማዋቀሩ እንዴት ይሰራል

phone ──HTTPS──> VPS (Caddy :443) ──WireGuard──> Home Assistant :8123 at home
                       ▲
              home box dials out on UDP 51820

VPS ሁለት ነገሮችን ያሄዳል፦ የWireGuard server እና Caddy እንደ reverse proxy። በቤት ውስጥ የWireGuard client (በHome Assistant host፣ በRaspberry Pi ወይም በራውተሩ ላይ) ዋሻውን ክፍት ያደርጋል። https://ha.example.comን ሲከፍቱ Caddy ጥያቄውን በዋሻው በኩል ወደ 10.8.0.2:8123 ያስተላልፋል።

የሚያስፈልግዎ

1. በVPS ላይ WireGuard server

apt update && apt install -y wireguard caddy
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key

cat > /etc/wireguard/wg0.conf <<EOF
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = $(cat /etc/wireguard/server.key)

[Peer]
# the home side
PublicKey = HOME_PUBLIC_KEY
AllowedIPs = 10.8.0.2/32
EOF

systemctl enable --now wg-quick@wg0
ufw allow 51820/udp && ufw allow 80,443/tcp

2. የቤቱ ወገን

በቤት ውስጥ በማንኛውም Linux ማሽን ላይ (ወይም በHome Assistant WireGuard client add-on ውስጥ) peer ይፍጠሩ። keepalive አስፈላጊ ነው፦ ዋሻውን በቤት ራውተሩ NAT በኩል ክፍት ያደርጋል።

[Interface]
Address = 10.8.0.2/24
PrivateKey = HOME_PRIVATE_KEY

[Peer]
PublicKey = SERVER_PUBLIC_KEY
Endpoint = ha-vps.example.com:51820
AllowedIPs = 10.8.0.1/32
PersistentKeepalive = 25

የWireGuard client ከHome Assistant በተለየ ማሽን ላይ የሚሰራ ከሆነ 10.8.0.2:8123ን በአካባቢያዊ አውታረ መረብ ላይ ወዳለው የHA host ያስተላልፉ፣ ወይም ቀላሉ፦ clientቱን በራሱ በHA host ላይ ያሂዱ።

3. HTTPS በCaddy

cat > /etc/caddy/Caddyfile <<'EOF'
ha.example.com {
    reverse_proxy 10.8.0.2:8123
}
EOF
systemctl reload caddy

Caddy certificateቱን በራስ-ሰር ያገኛል እና የHome Assistant app የሚተማመንበትን WebSocket ግንኙነት ያስተናግዳል።

4. Home Assistant proxyውን እንዲያምን ይንገሩት

ያለዚህ HA በproxy የመጡ ጥያቄዎችን ይከለክላል። በconfiguration.yaml ውስጥ፦

http:
  use_x_forwarded_for: true
  trusted_proxies:
    - 10.8.0.1

Home Assistantን እንደገና ያስጀምሩ፣ https://ha.example.comን ይክፈቱ፣ እና ይህንን URL በሞባይል app ውስጥ እንደ ውጫዊ አድራሻ ያዘጋጁ።

ግብይቶቹ፣ በሐቀኝነት

HTTPS በVPS ላይ ይጠናቀቃል፣ ስለዚህ ያ server የdashboard ትራፊክዎን ወደ ዋሻው ከመግባቱ በፊት ሳይመሰጠር ያያል። serverሩ የእርስዎ ነው፣ ዋናው ነጥብም ይህ ነው፣ ነገር ግን እንደ የቤት አውታረ መረብዎ አካል ይያዙት፦ SSH keys ብቻ፣ ዝማኔዎች የበሩ፣ በእሱ ላይ ሌላ ምንም የማይሰራ። የHome Assistant የራሱን የይለፍ ቃል እና ባለሁለት ደረጃ መግቢያ እንደበራ ይተዉ፤ proxyው የማረጋገጫ ንብርብር አይደለም።

የHome Assistant ቡድን ይፋዊ የሚከፈልበት የcloud አገልግሎት ተመሳሳይ ስራን ያለምንም ጥገና ይሰራል እና ፕሮጀክቱንም ይደግፋል። server ማሄድ በጭራሽ የማይፈልጉ ከሆነ ይህ ፍጹም ጥሩ መልስ ነው። የVPS መንገድ የሚያሸንፈው አስቀድመው self-hosting ሲያደርጉ፣ የራስዎን domain ሲፈልጉ፣ ወይም በኋላ ሌሎች የቤት አገልግሎቶችን ከተመሳሳይ ዋሻ ጀርባ ለማስቀመጥ ሲያስቡ ነው።

ተዛማጅ መመሪያዎች

ለማሰማራት ዝግጁ ኖት? በክሪፕቶ ይክፈሉ፣ KYC የለም — በአንድ ደቂቃ ገደማ ቀጥታ።

አሁን ያሰማሩ →

FAQ

በራውተሩ ላይ ፖርት ከማስተላለፍ ይልቅ ለምን VPS?

ብዙ የቤት ግንኙነቶች ከአገልግሎት ሰጪው ደረጃ NAT (CGNAT) ጀርባ ናቸው፣ ስለዚህ የሚተላለፍ ፖርት በጭራሽ የለም። ቢኖርም እንኳ የቤትዎን IP እና ራውተር ለኢንተርኔት ማጋለጥ አላስፈላጊ አደጋ ነው። በVPS ቤቱ ወደ ውጭ የሚሄድ WireGuard ግንኙነት ይመሰርታል፣ ኢንተርኔትን የሚመለከተው ደግሞ በደቂቃዎች ውስጥ እንደገና ሊገነባ የሚችል ትንሽ server ብቻ ነው።

የትኛው ዕቅድ ያስፈልገኛል?

Nano-IP ($8/ወር) ከበቂ በላይ ነው፦ ትራፊክን ብቻ ያስተላልፋል እና HTTPSን ያጠናቅቃል። dedicated IP ያለው ዕቅድ ያስፈልግዎታል ምክንያቱም VPS ገቢ HTTPS እና የWireGuard UDP ፖርት መቀበል አለበት፤ የNAT ዕቅዶች ከSSH ፖርትዎ በስተቀር ገቢ ግንኙነቶችን አይቀበሉም።

VPS የHome Assistant ትራፊኬን ያያል?

HTTPS በVPS ላይ ይጠናቀቃል፣ ስለዚህ እርስዎ የሚቆጣጠሩት server ጥያቄዎችን ወደ ዋሻው ከመላኩ በፊት ተፈትተው ያያቸዋል። ይህ የማንኛውም reverse proxy ተመሳሳይ የእምነት ሞዴል ነው፤ ልዩነቱ serverሩ የእርስዎ መሆኑ ነው። በማንኛውም ሁኔታ የHome Assistant የራሱን መግቢያ እና ባለሁለት ደረጃ ማረጋገጫ እንደበራ ይተዉ።

መዘግየት ይጨምራል?

አንድ ተጨማሪ hop። በአውሮፓ ካለ ቤት በጀርመን ወይም በፊንላንድ ወዳለ VPS ይህ በተለምዶ ከ10–40 ms መሄድና መመለስ ነው፣ በdashboards፣ በswitches እና በካሜራ ምስሎች ላይ አይታወቅም። ሊሰማዎት የሚችለው በቀጥታ የቪዲዮ ስርጭት ላይ ብቻ ነው።

VPS ቢቋረጥ ምን ይሆናል?

የርቀት መዳረሻ ይቆማል፤ የቤትዎ automations ግን መስራታቸውን ይቀጥላሉ፣ ምክንያቱም Home Assistant ራሱ በVPS ላይ ተመስርቶ አያውቅም። በቤት ውስጥ ሁሉም ነገር በአካባቢያዊ አድራሻው እንደበፊቱ ይሰራል።

አስተያየቶች

እስካሁን አስተያየቶች የሉም። መጀመሪያ ይሁኑ።

አስተያየት ይተዉ

አስተያየቶች ከመታየታቸው በፊት ይጣራሉ።