−25%

د Windows پر کلنۍ تادیه، تر ۳۱ اکتوبر. پلانونه وګورئ

EQVPS

Home Assistant ته د لرې لاسرسي لپاره VPS

په کور کې د پورټونو له خلاصولو پرته له هر ځایه Home Assistant ته ورسیږئ: یو کوچنی VPS WireGuard او HTTPS چلوي او ستاسو کور بهر ته ورسره نښلي. تنظیم، لګښت، حدود.

تاسو غواړئ په ریل ګاډي کې خپل Home Assistant ډشبورډ خلاص کړئ. روټر نه مني: د انټرنیټ چمتو کوونکي تاسو CGNAT شاته ایښي یاست، یا د پورټ فارورډ تخنیکي ممکن دی خو تاسو نه غواړئ د یوه ګروپ د روښانولو لپاره ټوله کورنۍ شبکه انټرنیټ ته وځړوئ. یو کوچنی VPS دواړه ستونزې حل کوي. ستاسو کور د WireGuard له لارې ورته بهر نښلي، او VPS یوازینی عامه مخ دی: د اصلي ډومین، اصلي سند سره، او په کور کې هیڅ شی نړۍ ته غوږ نه نیسي.

دا تنظیم څنګه کار کوي

phone ──HTTPS──> VPS (Caddy :443) ──WireGuard──> Home Assistant :8123 at home
                       ▲
              home box dials out on UDP 51820

VPS دوه شیان چلوي: یو WireGuard سرور او Caddy د ریورس پراکسي په توګه. په کور کې یو WireGuard کلاینټ (د Home Assistant په کوربه، Raspberry Pi یا روټر) تونل خلاص ساتي. کله چې https://ha.example.com ته ورشئ، Caddy غوښتنه د تونل له لارې 10.8.0.2:8123 ته لیږي.

تاسو څه ته اړتیا لرئ

۱. په VPS کې WireGuard سرور

apt update && apt install -y wireguard caddy
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key

cat > /etc/wireguard/wg0.conf <<EOF
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = $(cat /etc/wireguard/server.key)

[Peer]
# the home side
PublicKey = HOME_PUBLIC_KEY
AllowedIPs = 10.8.0.2/32
EOF

systemctl enable --now wg-quick@wg0
ufw allow 51820/udp && ufw allow 80,443/tcp

۲. د کور اړخ

په کور کې په هر Linux ماشین (یا د Home Assistant د WireGuard کلاینټ ایډ‌آن کې) peer جوړ کړئ. keepalive مهم دی: د کورني روټر د NAT له لارې تونل خلاص ساتي.

[Interface]
Address = 10.8.0.2/24
PrivateKey = HOME_PRIVATE_KEY

[Peer]
PublicKey = SERVER_PUBLIC_KEY
Endpoint = ha-vps.example.com:51820
AllowedIPs = 10.8.0.1/32
PersistentKeepalive = 25

که WireGuard کلاینټ د Home Assistant پرته په بل ماشین چلیږي، 10.8.0.2:8123 په محلي شبکه کې د HA کوربه ته فارورډ کړئ؛ یا اسانه: کلاینټ پخپله د HA په کوربه وچلوئ.

۳. د Caddy سره HTTPS

cat > /etc/caddy/Caddyfile <<'EOF'
ha.example.com {
    reverse_proxy 10.8.0.2:8123
}
EOF
systemctl reload caddy

Caddy سند په اتوماتیک ډول ترلاسه کوي او هغه WebSocket اتصال اداره کوي چې د Home Assistant اپ پرې تکیه کوي.

۴. Home Assistant ته ووایاست چې پراکسي باوري وګڼي

له دې پرته HA د پراکسي له لارې راغلې غوښتنې ردوي. په configuration.yaml کې:

http:
  use_x_forwarded_for: true
  trusted_proxies:
    - 10.8.0.1

Home Assistant بیا پیل کړئ، https://ha.example.com خلاص کړئ، او همدا URL په موبایل اپ کې د بهرنۍ پتې په توګه وټاکئ.

په صداقت سره جوړجاړي

HTTPS په VPS پای ته رسیږي، نو هغه سرور ستاسو د ډشبورډ ترافیک تونل ته له ننوتلو مخکې بې رمزه ویني. سرور ستاسو دی او همدا اصلي خبره ده، خو د خپلې کورنۍ شبکې د یوې برخې په توګه ورسره چلند وکړئ: یوازې SSH کیلي، تازه کول فعال، او پرې بل هیڅ شی ونه چلیږي. د Home Assistant خپل پټنوم او دوه ګامیز ننوتل فعال وساتئ؛ پراکسي د تایید طبقه نه ده.

د Home Assistant ټیم رسمي پیسه ورکوونکې کلاوډ خدمت همدا کار پرته له ساتنې کوي او پروژه هم تمویلوي. که تاسو اصلاً سرور چلول نه غواړئ، دا بشپړ سم ځواب دی. د VPS لاره هغه وخت ګټي کله چې تاسو دمخه ځان‌کوربه‌توب کوئ، خپل ډومین غواړئ، یا وروسته غواړئ د کور نور خدمتونه هم د همدې تونل شاته کېږدئ.

اړوند لارښودونه

د ځای پرځای کولو لپاره چمتو یاست؟ په crypto تادیه، بې KYC — شاوخوا یوه دقیقه کې چمتو.

اوس ځای پرځای کړئ →

پوښتنې

ولې VPS، نه په روټر کې د پورټ فارورډ؟

ډیری کورني اتصالونه د چمتو کوونکي په کچه NAT (CGNAT) شاته دي، نو د فارورډ لپاره هیڅ پورټ نشته. او که وي هم، د کور IP او روټر انټرنیټ ته ښکاره کول یو غیر ضروري خطر دی. د VPS سره کور یو بهر ته تلونکی WireGuard اتصال جوړوي، او یوازې یو کوچنی سرور انټرنیټ ته مخ دی چې په څو دقیقو کې بیا جوړیدای شي.

کوم پلان ته اړتیا لرم؟

Nano-IP ($8/میاشت) له کافي زیات دی: یوازې ترافیک لیږدوي او HTTPS پای ته رسوي. تاسو د dedicated IP پلان ته اړتیا لرئ ځکه VPS باید راتلونکی HTTPS او د WireGuard یو UDP پورټ ومني؛ NAT پلانونه ستاسو د SSH پورټ پرته راتلونکي اتصالونه نه مني.

ایا VPS زما د Home Assistant ترافیک ویني؟

HTTPS په VPS پای ته رسیږي، نو هغه سرور چې ستاسو په واک کې دی غوښتنې تونل ته له لیږلو مخکې رمزګشا شوې ویني. دا د هر ریورس پراکسي په څیر د باور ماډل دی؛ توپیر دا دی چې سرور ستاسو خپل دی. په هر حال د Home Assistant خپل ننوتل او دوه ګامیز تایید فعال وساتئ.

ایا ځنډ به زیات کړي؟

یو اضافي هاپ. په اروپا کې له یوه کوره په جرمني یا فنلینډ کې VPS ته دا معمولاً ۱۰ تر ۴۰ ms تګ راتګ دی، چې په ډشبورډونو، سویچونو او د کمرې عکسونو کې نه محسوسیږي. یوازې په ژوندۍ ویډیو کې به یې شاید احساس کړئ.

که VPS بند شي څه کیږي؟

لرې لاسرسی ودریږي؛ د کور اتوماسیونونه کار ته دوام ورکوي، ځکه چې Home Assistant پخپله هیڅکله په VPS پورې تړلی نه و. د کور دننه هر څه په محلي پته لکه د پخوا په څیر کار کوي.

تبصرې

لا تبصرې نشته. لومړی اوسئ.

یوه تبصره پریږدئ

تبصرې د ښکاره کیدو مخکې اعتدال کیږي.