Home Assistant auf der DS via Virtuelle Maschine / HAOS jetzt kommt BJ Free@Home

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Hi also :

Variante 1 - SICHER mit VPN
- Wireguard VPN zwischen deinem Smartphone und deiner Fritzbox müsstest du ja schon haben Genau das habe ich, allerdings über VPN (IPSec)

- Wie sieht es bei deiner restlichen Familie aus, wenn die von unterwegs auf das NAS zugreifen müssen oder wollen? Kommen die mit VPN zurecht oder können es technisch nicht oder wollen es einfach nicht (soll es ja geben)? Aktuell kein Bedarf, wenn dann habe ich das immer über die DNS Adresse gemacht und jeder hat einen Namen bekommen mit dem er sich dann einloggen kann auf die freigegeben Ordner.
- Wenn die VPN Verbindung steht, kannst du dein NAS erreichen, als wärst du zu Hause. Also solltest du ggf. die Apps für SFTP (wenn auf dem Smartphone genutzt), DS Photos, DS Cam, ggf. DS File wie folgt abändern:
-> entweder statt der DynDNS Adresse die IP das NAS nehmen, ggf. mit dem Port und dem Doppelpunkt, falls keine Eingabemöglichkeit bestellt den Port separat einzustellen Ich kann von Unterwegs sowie auch zuhause über die IP auf auf den NAS zugreifen oder wie meinst du das ?
-> oder die DynDNS Adresse nehmen, aber dann ggf. den Rebind Schutz bei der Fritzbox ausstellen Habe ich beide DynDNS hinzugefügt die ich habe.
- somit können alle!!! Ports zubleiben Könnte ich jetzt alle Ports die ich auf der Fritz!Box am laufen habe schließen ?
- bei IPhone soll es wo eine Einstellung geben, die VPN automatisch aktiviert, wenn man nicht mehr Heimnetz ist -> aber da müssen andere helfen, ich habe kein IPhone : Ich habe die Verbindung auf dem iPhone da kann ich von überall den VPN an machen und dann bin ich mit dem iPhone "zuhause"

Variante 3 - VPN + Reverse Proxy
- VPN wie Variante 1 + 2
- bei den Applikationen, wo sich die Familie mit VPN weigert oder es unkomfortabel wird Ports 80 + 443 an die Synology weiterleiten und den Reverse Proxy aktivieren und einstellen ->
https://www.youtube.com/watch?v=-XfSk9zEX6A (ENGLISCH)
https://www.youtube.com/watch?v=UKenBC0-xZM <-- Habe ich mir angesehen und auch so gemacht, leider hat es nicht Funktioniert kein Plan wieso. Wollte mal versuchen auf den HA zu kommen von Unterwegs und habe meine eine DNS dafür genommen die ich mir neu erstellt habe, doch durch nun zu vielen hin und her habe ich kein Gültiges Zertifikat mehr, für diese Domain ist die Maximale Anzahl an Zertifikaten erreicht. (habe aber keine Datei bekommen als Sicherung)
- es geht auch mit dem normalen Lets Encrypt Zertifikat von irgendwas.synology.me -> sollte dann mit homeassistant.irgendwas.synology.me genauso funktionieren -> dann in der YAML den Trusted Proxy nicht vergessen

zu dem noch mal mit dem Port 80 und 443, ich habe immer den Port 443 und auch den 8123 mal Testhalber auf der Fritz!Box geöffnet, aber den 80 nicht... Muss der auch auf sein auf der FB ? (für den HA um auf den zu kommen von unterwegs)
 
Genau das habe ich, allerdings über VPN (IPSec)
Sollte deine Fritzbox Wireguard unterstützen, dennoch einmal damit beschäftigen. Ist performanter als IPSec.

Aktuell kein Bedarf, wenn dann habe ich das immer über die DNS Adresse gemacht und jeder hat einen Namen bekommen mit dem er sich dann einloggen kann auf die freigegeben Ordner.
Das wird aber ohne Portfreigabe nicht gehen, zumindest nicht von außen. Wie gesagt: Entweder VPN oder Portöffnung oder Reverse Proxy.
Ich kann von Unterwegs sowie auch zuhause über die IP auf auf den NAS zugreifen oder wie meinst du das ?
Wenn die VPN aktiviert ist. Wenn VPN aktiviert, dann geht auch https://ip-des-nas: Port (für DSM, Photo, Cam, was auch immer) auch von unterwegs.
Rebind Schutz bei der Fritzbox ausstellen Habe ich beide DynDNS hinzugefügt die ich habe.
👍
Könnte ich jetzt alle Ports die ich auf der Fritz!Box am laufen habe schließen ?
Jein. Wenn du Personen hast, die von außen auf dein NAS zugreifen, und die werden ja vermutlich kein VPN nutzen, dann musst dieser Port - zum Beispiel für SFTP - offen bleiben und an die Synology durchgereicht werden.
zu dem noch mal mit dem Port 80 und 443, ich habe immer den Port 443 und auch den 8123 mal Testhalber auf der Fritz!Box geöffnet, aber den 80 nicht... Muss der auch auf sein auf der FB ? (für den HA um auf den zu kommen von unterwegs)
Solange der Reverse Proxy nicht läuft, brauchst du meiner Meinung nach 80 + 443 nicht weiterleiten und kannst die schließen.

Dann lass erst einmal den Reverse Proxy weg. 😉
 
Super, ich habe erst mal alles soweit fertig gemacht, mit dem Wireguard muss ich mich noch mal beschäftigen.

Wegen dem Reverse Proxy, das habe ich gemacht da es im Video mit HA läuft und man den "HA" hinzufügen kann, (also ihn erreichen von außen) doch leider habe ich keine Zertifikat mehr, die Maximale Anzahl wurde ja erreicht. Da muss ich dann mal sehen wie ich von aussen noch auf die DS komme.

Ich danke dir auf alle fälle schon mal für deine sooooooo ausführliche Hilfe, das ist keine Selbstverständlichkeit heutzutage.
 
doch leider habe ich keine Zertifikat mehr, die Maximale Anzahl wurde ja erreicht.
Kannst du mir/uns das mal per Screenshot zeigen? Ich kann das noch nicht "greifen".
Da muss ich dann mal sehen wie ich von aussen noch auf die DS komme.
Wenn die VPN funktioniert, sollte das doch mit

https://ip-des-nas: Port für https gehen und genauso bei Home Assistant
https://ip-von-ha: 8123

gehen. Wie gesagt: Zeig mal bitte, wie die Zertifikate aussehen und warum du eine Meldung mit "maximale Anzahl erreicht" bekommst.

Danke im Voraus.
 

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat