−25%

Windows کی سالانہ ادائیگی پر، 31 اکتوبر تک۔ پلانز دیکھیں

EQVPS

Home Assistant تک ریموٹ رسائی کے لیے VPS

گھر میں پورٹس کھولے بغیر کہیں سے بھی Home Assistant تک پہنچیں: ایک چھوٹا VPS WireGuard اور HTTPS چلاتا ہے اور آپ کا گھر اس سے باہر کی طرف جڑتا ہے۔ سیٹ اپ، لاگت، حدود۔

آپ ٹرین میں اپنا Home Assistant ڈیش بورڈ کھولنا چاہتے ہیں۔ روٹر انکار کرتا ہے: انٹرنیٹ فراہم کنندہ نے آپ کو CGNAT کے پیچھے رکھا ہے، یا پورٹ فارورڈنگ تکنیکی طور پر ممکن ہے لیکن آپ ایک بلب جلانے کے لیے پورا گھریلو نیٹ ورک انٹرنیٹ پر لٹکانا نہیں چاہتے۔ ایک چھوٹا VPS دونوں مسائل حل کرتا ہے۔ آپ کا گھر WireGuard کے ذریعے اس سے باہر کی طرف جڑتا ہے، اور VPS واحد عوامی چہرہ ہوتا ہے: اصلی ڈومین، اصلی سرٹیفکیٹ، اور گھر میں کوئی چیز دنیا کو نہیں سن رہی ہوتی۔

یہ سیٹ اپ کیسے کام کرتا ہے

phone ──HTTPS──> VPS (Caddy :443) ──WireGuard──> Home Assistant :8123 at home
                       ▲
              home box dials out on UDP 51820

VPS دو چیزیں چلاتا ہے: ایک WireGuard سرور اور ریورس پراکسی کے طور پر Caddy۔ گھر میں ایک WireGuard کلائنٹ (Home Assistant ہوسٹ، Raspberry Pi یا روٹر پر) سرنگ کھلی رکھتا ہے۔ جب آپ https://ha.example.com کھولتے ہیں تو Caddy درخواست کو سرنگ کے ذریعے 10.8.0.2:8123 تک پہنچاتا ہے۔

آپ کو کیا چاہیے

1. VPS پر WireGuard سرور

apt update && apt install -y wireguard caddy
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key

cat > /etc/wireguard/wg0.conf <<EOF
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = $(cat /etc/wireguard/server.key)

[Peer]
# the home side
PublicKey = HOME_PUBLIC_KEY
AllowedIPs = 10.8.0.2/32
EOF

systemctl enable --now wg-quick@wg0
ufw allow 51820/udp && ufw allow 80,443/tcp

2. گھر کی طرف

گھر کی کسی بھی Linux مشین پر (یا Home Assistant کے WireGuard کلائنٹ ایڈ آن میں) peer بنائیں۔ keepalive اہم ہے: یہ گھریلو روٹر کے NAT کے آر پار سرنگ کھلی رکھتا ہے۔

[Interface]
Address = 10.8.0.2/24
PrivateKey = HOME_PRIVATE_KEY

[Peer]
PublicKey = SERVER_PUBLIC_KEY
Endpoint = ha-vps.example.com:51820
AllowedIPs = 10.8.0.1/32
PersistentKeepalive = 25

اگر WireGuard کلائنٹ Home Assistant کے علاوہ کسی اور مشین پر چلتا ہے تو 10.8.0.2:8123 کو مقامی نیٹ ورک پر HA ہوسٹ کی طرف فارورڈ کریں، یا زیادہ آسان: کلائنٹ کو خود HA ہوسٹ پر چلائیں۔

3. Caddy کے ساتھ HTTPS

cat > /etc/caddy/Caddyfile <<'EOF'
ha.example.com {
    reverse_proxy 10.8.0.2:8123
}
EOF
systemctl reload caddy

Caddy سرٹیفکیٹ خودکار طور پر حاصل کرتا ہے اور وہ WebSocket کنکشن سنبھالتا ہے جس پر Home Assistant ایپ انحصار کرتی ہے۔

4. Home Assistant کو پراکسی پر بھروسا کرنے کا کہیں

اس کے بغیر HA پراکسی سے آنے والی درخواستیں رد کر دیتا ہے۔ configuration.yaml میں:

http:
  use_x_forwarded_for: true
  trusted_proxies:
    - 10.8.0.1

Home Assistant ری اسٹارٹ کریں، https://ha.example.com کھولیں، اور موبائل ایپ میں اسی URL کو بیرونی ایڈریس کے طور پر سیٹ کریں۔

ایمانداری سے سودے بازیاں

HTTPS VPS پر ختم ہوتا ہے، اس لیے وہ سرور سرنگ میں داخل ہونے سے پہلے آپ کا ڈیش بورڈ ٹریفک بغیر انکرپشن کے دیکھتا ہے۔ سرور آپ کا ہے اور یہی اصل بات ہے، لیکن اسے اپنے گھریلو نیٹ ورک کا حصہ سمجھیں: صرف SSH کیز، اپ ڈیٹس آن، اور اس پر کچھ اور نہ چلے۔ Home Assistant کا اپنا پاس ورڈ اور دو مرحلہ لاگ اِن آن رکھیں؛ پراکسی تصدیق کی تہہ نہیں ہے۔

Home Assistant ٹیم کی سرکاری ادا شدہ کلاؤڈ سروس یہی کام بغیر کسی دیکھ بھال کے کرتی ہے اور پروجیکٹ کو فنڈ بھی کرتی ہے۔ اگر آپ سرور چلانا ہی نہیں چاہتے تو یہ بالکل درست جواب ہے۔ VPS کا راستہ تب جیتتا ہے جب آپ پہلے سے self-hosting کر رہے ہوں، اپنا ڈومین چاہتے ہوں، یا بعد میں گھر کی دوسری سروسز بھی اسی سرنگ کے پیچھے رکھنا چاہتے ہوں۔

متعلقہ گائیڈز

تعینات کے لیے تیار؟ کرپٹو میں ادائیگی کریں، بغیر KYC — تقریباً ایک منٹ میں لائیو۔

ابھی ڈیپلائے کریں →

عمومی سوالات

روٹر پر پورٹ فارورڈ کرنے کے بجائے VPS کیوں؟

بہت سے گھریلو کنکشنز آپریٹر کی سطح کے NAT (CGNAT) کے پیچھے ہوتے ہیں، اس لیے فارورڈ کرنے کو کوئی پورٹ ہی نہیں ہوتا۔ اور جب ہو بھی، تو گھر کا IP اور روٹر انٹرنیٹ کے سامنے رکھنا ایک غیر ضروری خطرہ ہے۔ VPS کے ساتھ گھر ایک باہر جانے والا WireGuard کنکشن بناتا ہے، اور انٹرنیٹ کے سامنے صرف ایک چھوٹا سرور ہوتا ہے جسے آپ چند منٹ میں دوبارہ بنا سکتے ہیں۔

مجھے کون سا پلان چاہیے؟

Nano-IP ($8/ماہ) کافی سے زیادہ ہے: یہ صرف ٹریفک آگے بھیجتا ہے اور HTTPS ختم کرتا ہے۔ آپ کو dedicated IP والا پلان چاہیے کیونکہ VPS کو آنے والا HTTPS اور WireGuard کا ایک UDP پورٹ قبول کرنا ہوتا ہے؛ NAT پلانز آپ کے SSH پورٹ کے علاوہ کوئی آنے والا کنکشن قبول نہیں کرتے۔

کیا VPS میرا Home Assistant ٹریفک دیکھتا ہے؟

HTTPS VPS پر ختم ہوتا ہے، اس لیے آپ کے کنٹرول والا سرور درخواستیں سرنگ میں بھیجنے سے پہلے ڈی کرپٹ شدہ حالت میں دیکھتا ہے۔ یہ کسی بھی ریورس پراکسی جیسا اعتماد کا ماڈل ہے؛ فرق یہ ہے کہ سرور آپ کا اپنا ہے۔ ہر صورت میں Home Assistant کا اپنا لاگ اِن اور دو مرحلہ تصدیق فعال رکھیں۔

کیا اس سے تاخیر بڑھے گی؟

ایک اضافی ہاپ۔ یورپ کے کسی گھر سے جرمنی یا فن لینڈ کے VPS تک یہ عام طور پر 10–40 ms آنا جانا ہوتا ہے، جو ڈیش بورڈز، سوئچز اور کیمرا اسنیپ شاٹس میں محسوس نہیں ہوتا۔ صرف لائیو ویڈیو اسٹریم میں آپ شاید فرق محسوس کریں۔

اگر VPS بند ہو جائے تو کیا ہوگا؟

ریموٹ رسائی رک جاتی ہے؛ گھر کی آٹومیشنز چلتی رہتی ہیں، کیونکہ Home Assistant خود کبھی VPS پر منحصر نہیں تھا۔ گھر کے اندر سب کچھ مقامی ایڈریس پر پہلے کی طرح کام کرتا ہے۔

تبصرے

ابھی کوئی تبصرہ نہیں۔ پہلے بنیں۔

ایک تبصرہ چھوڑیں

تبصرے ظاہر ہونے سے پہلے moderate کیے جاتے ہیں۔