تاسو غواړئ په ریل ګاډي کې خپل Home Assistant ډشبورډ خلاص کړئ. روټر نه مني: د انټرنیټ چمتو کوونکي تاسو CGNAT شاته ایښي یاست، یا د پورټ فارورډ تخنیکي ممکن دی خو تاسو نه غواړئ د یوه ګروپ د روښانولو لپاره ټوله کورنۍ شبکه انټرنیټ ته وځړوئ. یو کوچنی VPS دواړه ستونزې حل کوي. ستاسو کور د WireGuard له لارې ورته بهر نښلي، او VPS یوازینی عامه مخ دی: د اصلي ډومین، اصلي سند سره، او په کور کې هیڅ شی نړۍ ته غوږ نه نیسي.
دا تنظیم څنګه کار کوي
phone ──HTTPS──> VPS (Caddy :443) ──WireGuard──> Home Assistant :8123 at home
▲
home box dials out on UDP 51820
VPS دوه شیان چلوي: یو WireGuard سرور او Caddy د ریورس پراکسي په توګه. په کور کې یو WireGuard کلاینټ (د Home Assistant په کوربه، Raspberry Pi یا روټر) تونل خلاص ساتي. کله چې https://ha.example.com ته ورشئ، Caddy غوښتنه د تونل له لارې 10.8.0.2:8123 ته لیږي.
تاسو څه ته اړتیا لرئ
- د dedicated IP پلان. VPS باید راتلونکی 443 او UDP 51820 ومني. Nano-IP په $8/میاشت له کافي زیات دی: د ډشبورډ څو کیلوبایټه ترافیک پرته له زحمته لیږدوي. NAT پلانونه ستاسو د شخصي SSH پورټ پرته راتلونکي اتصالونه نه مني (دلته NAT څنګه کار کوي).
- یو ډومین چې A ریکارډ یې د VPS IP ته اشاره وکړي.
- په کور کې یو WireGuard کلاینټ چې په محلي شبکه کې Home Assistant ته ورسیږي.
۱. په VPS کې WireGuard سرور
apt update && apt install -y wireguard caddy
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key
cat > /etc/wireguard/wg0.conf <<EOF
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = $(cat /etc/wireguard/server.key)
[Peer]
# the home side
PublicKey = HOME_PUBLIC_KEY
AllowedIPs = 10.8.0.2/32
EOF
systemctl enable --now wg-quick@wg0
ufw allow 51820/udp && ufw allow 80,443/tcp
۲. د کور اړخ
په کور کې په هر Linux ماشین (یا د Home Assistant د WireGuard کلاینټ ایډآن کې) peer جوړ کړئ. keepalive مهم دی: د کورني روټر د NAT له لارې تونل خلاص ساتي.
[Interface]
Address = 10.8.0.2/24
PrivateKey = HOME_PRIVATE_KEY
[Peer]
PublicKey = SERVER_PUBLIC_KEY
Endpoint = ha-vps.example.com:51820
AllowedIPs = 10.8.0.1/32
PersistentKeepalive = 25
که WireGuard کلاینټ د Home Assistant پرته په بل ماشین چلیږي، 10.8.0.2:8123 په محلي شبکه کې د HA کوربه ته فارورډ کړئ؛ یا اسانه: کلاینټ پخپله د HA په کوربه وچلوئ.
۳. د Caddy سره HTTPS
cat > /etc/caddy/Caddyfile <<'EOF'
ha.example.com {
reverse_proxy 10.8.0.2:8123
}
EOF
systemctl reload caddy
Caddy سند په اتوماتیک ډول ترلاسه کوي او هغه WebSocket اتصال اداره کوي چې د Home Assistant اپ پرې تکیه کوي.
۴. Home Assistant ته ووایاست چې پراکسي باوري وګڼي
له دې پرته HA د پراکسي له لارې راغلې غوښتنې ردوي. په configuration.yaml کې:
http:
use_x_forwarded_for: true
trusted_proxies:
- 10.8.0.1
Home Assistant بیا پیل کړئ، https://ha.example.com خلاص کړئ، او همدا URL په موبایل اپ کې د بهرنۍ پتې په توګه وټاکئ.
په صداقت سره جوړجاړي
HTTPS په VPS پای ته رسیږي، نو هغه سرور ستاسو د ډشبورډ ترافیک تونل ته له ننوتلو مخکې بې رمزه ویني. سرور ستاسو دی او همدا اصلي خبره ده، خو د خپلې کورنۍ شبکې د یوې برخې په توګه ورسره چلند وکړئ: یوازې SSH کیلي، تازه کول فعال، او پرې بل هیڅ شی ونه چلیږي. د Home Assistant خپل پټنوم او دوه ګامیز ننوتل فعال وساتئ؛ پراکسي د تایید طبقه نه ده.
د Home Assistant ټیم رسمي پیسه ورکوونکې کلاوډ خدمت همدا کار پرته له ساتنې کوي او پروژه هم تمویلوي. که تاسو اصلاً سرور چلول نه غواړئ، دا بشپړ سم ځواب دی. د VPS لاره هغه وخت ګټي کله چې تاسو دمخه ځانکوربهتوب کوئ، خپل ډومین غواړئ، یا وروسته غواړئ د کور نور خدمتونه هم د همدې تونل شاته کېږدئ.
اړوند لارښودونه
- په VPS کې WireGuard VPN تنظیم کړئ: د WireGuard بشپړ لارښود
- د HTTPS سره Nginx ریورس پراکسي: که تاسو Nginx پر Caddy غوره ګڼئ
- نوی VPS خوندي کول: په هر ماشین چې انټرنیټ ته مخ دی لومړی دا وکړئ
تبصرې
لا تبصرې نشته. لومړی اوسئ.