Home Assistant per VMM über reverse proxy

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Schaut für mich so aus, als ob der Port 8123 deiner VM für HTTPS konfiguriert ist, Du ihn aber per HTTP ansprichst. Dann würde genau der Fehler 400 entstehen.
 
  • Like
Reaktionen: ctrlaltdelete
Wieso hat HA-OS im VMM zwei IP Adressen?
 
Wieso hat HA-OS im VMM zwei IP Adressen?
Zwei IP-Adresse im VMM :unsure:?
Lt. VMM hat die HA-OS VM eine 192.xxx.xxx.59 und zwei 172.30.xxx.xx. Die 192.xxx.xxx.59 ist die über die FritzBox manuell dauerhaft zugeordnete IP der VM des HA-OS.
Die beiden anderen IP mit 172.30.xxx.xx werden automatisch vom VMM vergeben. Vermute mal, dass es was internes im VMM ist.
 
Ich würde erst einmal testen, ob es überhaupt daran liegt. Du schreibst, Du kannst HA intern aufrufen über die Url 192.168.178.59:8123. Geschieht dies über http://... oder https://... (was zeigt der Browser in der Kopfzeile an, wenn man reinklickt)?
 
Aufruf mittels IP erfolgt über http und bleibt in der Kopfzeile auch bei http.
Aufruf über http-IP.jpg

Und hier der Aufruf über homeassistant.local:8123

Aufruf über http-homelocal.jpg
 
Zuletzt bearbeitet von einem Moderator:
  • Like
Reaktionen: Hagen2000
Danke, also HTTPS wird hier nicht verwendet (sonst hätte dein Proxy als Ziel-Protokoll eben auch HTTPS verwenden müssen).

Nur zur Sicherheit: Im Bild "Reverse Proxy DS.jpg" aus Beitrag #20 ist als Quelle noch das Fragment "home.XXXXX:81..." zu erkennen - der Port ist durch 443 ersetzt worden?
 
Zuletzt bearbeitet:
  • Like
Reaktionen: ctrlaltdelete
Ja, Quelle ist home.xxxx.de:443. Aber HTTPS löst doch - wenn keine zusätzliche Porteingabe erfolgt - auf Port 443 auf, oder?
 
Ich würde zum Testen den Proxyeintrag einmal löschen und neu anlegen, nicht das sich da was „verschluckt„ hat.
 
Aber HTTPS löst doch - wenn keine zusätzliche Porteingabe erfolgt - auf Port 443 auf, oder?
Was den Browser betrifft: Ja.
Mir ging es um die Inkonsistenz zwischen den beiden Bildern "Reverse Proxy DS.jpg" und "Reverse Proxy DS-2.jpg" aus Beitrag #20.
 
Im Bild HA-Configuration-YAML.jpg hattest Du die Oktette mit Wert 168 und 178 vertauscht - ich hoffe, das hast Du mit Eintragen der IP-Adresse der DS korrigiert?!
Ansonsten: Erfolgt der Aufruf deiner URL wirklich mit https:// ?
 
  • Like
Reaktionen: ctrlaltdelete
@Hagen2000
😮😮😮 - OMG -
es lag wirklich an den vertauschten Werten ...
... da kontrolliert immer wieder und wieder und sieht es trotzdem nicht 😩

Werte korrgiert, VM neu gestartet und HTTPS-Aufruf bringt mich direkt auf die Anmeldeseite des Home Assistant - genau so wollte ich es von Anfang an wollte.

@Hagen2000 und @ctrlaltdelete
Vielen Dank 🙏 für die Hilfe die ich in Anspruch nehmen konnte.

Noch einen schonen Advent-Sonntag.
 
Hallo,
Ich komme bei selbigen Problem auch nicht weiter.
Ich habe HA auf einer VM laufen. Das funktioniert wunderbar. Ich will aber den Außenzugriff haben. Für Handy und andere Geräte. Über VPN ist dies auch möglich.
Ich habe den Reverse Proxy aktiviert.
Von https://xy.abcdefgh.myds.me:8321 auf http localhost 8123
(Ich habe auch Jellyfin auf Docker laufen und da funktioniert das mit Reverse Proxy wunderbar.)

In der homeassistant/configuration.yaml habe ergänzt:
1767816183864.png
Wobei die IP jene ist, die HomeAssistant im Heimnetz hat. (Stimmt das? Ohne Port.)
Unter Einstellungen und Netzwerk habe ich bei Home Assistant URL wieder diese externe Adresse angegeben: https://xy.abcdefgh.myds.me:8321

Im Router und in der FW der DS habe ich den Port 8321 entsprechend weitergeleitet bzw. freigegeben.

Wenn ich nun am Handy in der App HA von extern erreichen will, bekomme ich Fehler 502.

Wo liegt mein Fehler? Sicher habe ich irgendwas vergessen.

Danke.

lg Paiper
 
Wenn du etwas über den Reverse Proxy betreiben willst, dann wär die URL https://xy.abcdefgh.myds.me. Du musst auch den Reverse Proxy Eintrag ändern, dass er auf Port 443 lauscht.
Private IPs musst du nicht zensieren. Damit kann eh niemand was anfangen. Wenn das die IP von deinem RP ist, dann müsste es so gehen.
 
Danke für Deine Rückmeldung.
Sehe ich das richtig, dass HA außen 443 hat und nicht 8321 als Port. Ich also den RP von 443 auf 8123 einrichten muss.
Und in der App brauche ich dann als Server: https://xy.abcdefgh.myds.me:443
(Der RP leitet das weiter zu 8123 und local. FW muss 443 freigeben, in der config ist nichts zu ändern.)
Irgendwo habe ich noch den Hund begraben. Im Browser teilt mir da nun die DS mit, dass die gesuchte Seite nicht gefunden werden kann.
lg Paiper
 
Zuletzt bearbeitet von einem Moderator:
Ja beim RP gibst du nur den Port 443 frei. Dieser leitet auf deinen RP. Der verteilt dann anhand der Domains die Anfragen an die Dienste. Du kannst dir dann den Port auch sparen anzugeben, weil HTTPS ist 443.
 
Wieso hat HA-OS im VMM zwei IP Adressen?
Die 172er Adressen sind interne HA Adresse. Das ist okay so.

@daniel16 : Wie bereits @JohneDoe brauchst du bei der Adresse von außen keinen Port angeben. HTTPS nutzt den Port 443. Alles was für 443 ankommt, wird den Reverse Proxy der DS weitergeleitet. Der Reverse Proxy steuert dann wohin, über den Domainnamen. Also

nicht https://xy.abcdefgh.myds.me:8321
sondern https://xy.abcdefgh.myds.me -> wird weitergeleitet zu http://192.168.178.59:8123
 
Danke, @JohneDoe und @Ronny1978,
Aber ich komme nicht hin! Und ich verstehe es nicht.
Mein RP:
1767901122974.png
Und ich bekomme, wenn ich extern über Browser HA aufrufen will, folgende Seite von Synology:
"Es tut uns Leid (sic!), die von Ihnen gesuchte Seite konnte nicht gefunden werden."
Eigentlich müsste das passen. Bei Jellyfin funktioniert es auch. Liegt es an der VM, das ich übersehe?
FW ist bei 443 (https, rp) freigegeben.
lg Paiper
 

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat