Johan Gunverth Johan Gunverth skrev:
@PsychoCheF . Ett alternativ om ni (eller någon annan som läser detta) är Apple-fokuserade, är att använda Hem-appen tillsammans med en AppleTV eller HomePod. Det skapas då ett AppleID-baserat VPN som är nåbart överallt. Om familjen enbart skall tända och släcka lampor och uttag eller annat som ingår i Homekit är detta nog den enklaste vägen. Det finns ju redan på plats.

- Installera integrationen HomeKit Bridge i Home Assistant.
- välj de enheter som skall publiceras i ditt ”Hem”. Var sparsam.
- se till att Hemmet är utdelat till familjen. Familjedelning löser det mesta i det här fallet, annars delar man en anslutningslänk till de berörda.
Lära gälla även Google home btw. Nu har jag inte HA men kan tänkamig det fungerar exakt lika
 
  • Gilla
Johan Gunverth
  • Laddar…
Boilerplate4U Boilerplate4U skrev:
Nej, enklast är bara att skicka en inbjudan till respektiv familjemedlem från websidan: Users -> Invite users.
Men de måste fortfarande logga in med en av de identitetsleverantörerna som finns att välja på. Det skapar ”per se” ett eget Tailscale-konto som sedan länkas till ägarens konto.

Inloggningssida för Tailscale med alternativ att logga in via Google, Microsoft, GitHub, Apple eller lösenord.
Inloggade ser högupplösta bilder
Skapa konto
Gratis och tar endast 30 sekunder
 
  • Gilla
Boilerplate4U och 1 till
  • Laddar…
Boilerplate4U
Johan Gunverth Johan Gunverth skrev:
Men de måste fortfarande logga in med en av de identitetsleverantörerna som finns att välja på. Det skapar ”per se” ett eget Tailscale-konto som sedan länkas till ägarens konto.
Så är det, har man redan konto på tex Google, Microsoft mfl blir man ansluten direkt utan att behöva fundera på tekniken (FId/SSO). Perfekt för teknikhandikappade famijemedlemmar! ;)
 
  • Gilla
karlmb och 1 till
  • Laddar…
Boilerplate4U Boilerplate4U skrev:
Så är det, har man redan konto på tex Google, Microsoft mfl kommer man in direkt utan vidare. (FId/SSO).
Japp. Om jag ställer in det så i resp. IdP:s adminkonsoll. Kör faktiskt så på Second Hand-butikens Workspace. Alla i domänen är välkomna som standard.
Funkar dock inte med Gmail.com-, Outlook/Live/Hotmail-konton av förklarliga skäl och det är väl troligtvis detta @PsychoCheF använder till sin familj.
 
Boilerplate4U
Jag är inte riktigt med på vad du menar med Second Hand-butikens Workspace, men vi ansluter med Gmail och Outlook inom familjen och det har funkat bra hittills.
 
  • Gilla
Johan Gunverth
  • Laddar…
Boilerplate4U Boilerplate4U skrev:
Jag är inte riktigt med på vad du menar med Second Hand-butikens Workspace, men vi ansluter med Gmail och Outlook inom familjen och det har funkat bra hittills.
Jo, om du har en domän kopplad till Google Workspace eller Office 365, så kan du sätta en automatisk koppling till domänmedlemmar i Tailscale. Det sköter sig självt när man som administratör i Workspace skapar ett Tailscale-konto första gången. Tailscale fattar att kontot har den rollen.
Med Gmail, Outlook och andra ”privatkonton” behöver du skicka en inbjudan. Den kan då skickas till vilken sorts mottagare som helst, men det krävs att man väljer en IdP för att kunna använda inbjudan.
Vi menar nog samma sak. 🙂
 
  • Gilla
Boilerplate4U
  • Laddar…
Boilerplate4U Boilerplate4U skrev:
Router-VPN, reverse proxy osv. i all ära och jag har testat allt, men orkade inte med support-rollen med allt strul det innebar.

Så här i efterhand kan jag bara konstatera att om man vill ha en enkel och underhållsfri tjänst som fungerar för hela familjen (även non-techies) är SD-WAN-tjänster som TailScale helt oslagbara. Enkelt att installera och man är igång på bara några minuter.
Njau jag lyckades fixa en stor utmaning åt en teknisk obegåvad dotter som var utomlands och ville se nån geoblockerad kanal. Hon installerade Wireguard och jag skickade klientfilen från servern, gjort på några minuter och en nöjd dotter igen.

Men oavsett nu om man väljer Tailscale eller en routerlösning med VPN så är det ju bara att testa.
 
K
Tailscale är ganska enkelt, med haken att man behöver aktivera den innan man öppnar home assistant. Ge dem egna konton. Speciellt om de har Android. Då kommer de automatiskt in med gmail-kontot. Slipper man hålla på att logga in dem.

Alternativ 2, Loopia har dynamisk DNS som du behöver när du har privat internet. Men det finns inget färdigt tillägg till home Assistant att förlita sig på. Så den går bort.

Den sista är duckdns. En del verkar gnälla över stabiliteten. Men vet inte vad det beror på.
 
K knightjocke skrev:
Den sista är duckdns. En del verkar gnälla över stabiliteten. Men vet inte vad det beror på.
Jo kort fick jag inte till det med duckdns eftersom Cloudflare inte accepterar duckdns adresser (iaf förra året)

Sen valde jag att betala för Nabu Casa för att få en enkel lösning inkl att jag gärna stödjer HAs utveckling.

Slutligen har jag då både OpenVPN samt Wireguard i hemroutern för olika behov och eftersom jag befinner mig utomlands flera gånger per år.

"Men testar man inte, vet man inte" eftersom det finns flera lösningar.
 
K knightjocke skrev:

Alternativ 2, Loopia har dynamisk DNS som du behöver när du har privat internet. Men det finns inget färdigt tillägg till home Assistant att förlita sig på. Så den går bort.
Loopia har flera möjligheter att uppdatera domäner med dynamiska IP. Det kräver dock att man skapar en användare i Loopia API . I Home Assistant är ett curl-kommando mest lämpligt. Det körs som ”shell command

Sedan någon månad är även Loopia integrerat i HAs Lets Encrypt-tillägg.

Flertalet routrar har inbyggt stöd för DynDNS mot Loopia. Telia F1 har det t.ex.
 
P
Ska påbörja kvällens utvärderingar strax, men lite följdfrågor på eftermiddagens svar.


Tar gärna fler tips på Android appar openvpn.

Ni som ordnat automatiskt anslutning till vpn/tailscale utanför hemwifi, är det openvpn appen som fixar det eller annan lösning?

Är det någon nackdel eller olämpligt av någon anledning att alltid koppla upp telefonen via vpn/tailscale?

Risk att någon annan app eller tjänst krånglar med vpn/tailscale aktivt?
Gissar att tex Adguard inte fungerar längre då?

Kan man välja vilka appar som ska använda vpn/tailscale?
 
P PsychoCheF skrev:
Ni som ordnat automatiskt anslutning till vpn/tailscale utanför hemwifi, är det openvpn appen som fixar det eller annan lösning?
Enklast är att låta tailscale vara ansluten hela tiden.
 
P PsychoCheF skrev:
Jäklar! Detta måste ju vara internets bästa forum!

Ok, Ikväll ska jag testa att dra igång Openvpn servern i routern igen och testa klientappen som tipsades om.
Vad jag minns fick jag tillräckligt bra hastigheter när jag provade sist.
Om vpn ansluter automatiskt när man lämnar hemwifi och det beter sig stabilt bör det bli bra.

Även Tailscale ska undersökas närmare.
Behöver fru och barn egna tailscale konton, eller kan jag logga in dom med mitt TS konto så deras telefoner bara är ytterligare enheter i mitt tailnet?

Webserver låter ju frestande iom att det inte krävs pyssel på användarsidan, men jag begriper inte riktigt hur det ska göras.
Känner någon till en bra guide på hur man installerar och ställer in det?

Stort tack @Sjolund @paralun @Johan Gunverth @Alfredo @Boilerplate4U @andreaskiesler @useless @zarkov ❤️❤️❤️

Blir återrapportering ikväll 😅
Håller med om kvaliteten på den här tråden!
Själv kör jag med Tor. Det är lite yxigt, eftersom att allt är så hemligt, att lösenordshanteraren inte fungerar. Antingen får man logga in manuellt, eller ha uppgifterna tillgängliga i telefonen så att de kan kopieras och klistras.
 
K
Johan Gunverth Johan Gunverth skrev:
Loopia har flera möjligheter att uppdatera domäner med dynamiska IP. Det kräver dock att man skapar en användare i Loopia API . I Home Assistant är ett curl-kommando mest lämpligt. Det körs som ”shell command”

Sedan någon månad är även Loopia integrerat i HAs Lets Encrypt-tillägg.

Flertalet routrar har inbyggt stöd för DynDNS mot Loopia. Telia F1 har det t.ex.
Precis det är inga problem att lösa om man är teknisk. Men det finns inget färdigt paket. Vilket jag förstår efterfrågas här.

Routern tänkte jag inte på. Det kan vara en lösning för domännamnet. Och sedan let's encrypt på det.
 
  • Gilla
Johan Gunverth
  • Laddar…
P
Dags för nattrapporten!

Fick igång OpenVpn servern på min router igen och efter lite fipplande med certifikat och andra svartkonster så verkar allt fungera som det ska.
Testade både "Openvpn Connect" samt "Openvpn for android" och den senare verkar ha betydligt fler inställningsmöjligheter, t.ex. kan man välja vilka appar som ska nyttja vpn eller inte.
Testade Samsungs enkla automationer för att ansluta till vpn utanför hemmawifi, men det fungerade inte med vpn via klientapp tyvärr, bara om vpnprofilen läggs till direkt i operativets vpn klient och den stödjer inte openvpn 🤔
Men det verkar fungera fint ändå med vpn alltid ansluten, så det spelar kanske inte så stor roll. (Med Asus Instant Guard fungerade det dåligt att glömma koppla ner den när man kom hem.)

Ska testa detta några dagar för att se hur allt beter sig.
Fungerar det bra kommer jag nog nöja mig med att det fungerar, annars blir nästa test Tailscale.

Någon säkerhetsgrej jag inte borde missa att ställa in (så många 😬) när man har sin egen vpn server, förutom ett vettigt lösenord?

❤️Återigen ett riktigt stort TACK till er alla som överöst mig med tips och möjligheter ❤️
Otroligt vilken kunskap som finns här, även om hälften av föreslagna lösningar går mig heelt över huvudet 🙈
 
  • Gilla
paralun och 3 till
  • Laddar…
Vi vill skicka notiser för ämnen du bevakar och händelser som berör dig.