useless useless skrev:
Nej, men ett hål i brandväggen .
Nej, inget hål. Det öppnas inifrån precis som all annan trafik från LAN till WAN. T.ex. som när man surfar till byggahus.se
Tailscale är ett eget privat nätverk som är överlagrat på Internet. De enheter som är aktiva i ens ”tailnet” kan alltid kontakta varandra direkt.
 
  • Gilla
karlmb
  • Laddar…
Har också Tailscale i h tycker det funkar bra.
Home Wizard för att mäta en
Ett antal Shelly någon med add on, för att styra och övervaka bla vp, mäta temp
En Zigbee sticka för lite Ikea grejer

Har elitedesk g800 mest för att jag fick tag på några billiga.
 
Johan Gunverth Johan Gunverth skrev:
Nej, inget hål. Det öppnas inifrån precis som all annan trafik från LAN till WAN. T.ex. som när man surfar till byggahus.se
Tailscale är ett eget privat nätverk som är överlagrat på Internet. De enheter som är aktiva i ens ”tailnet” kan alltid kontakta varandra direkt.
Mitt svar var på Alfredos förslag på publikt ip och dns-tjänst.
 
  • Gilla
knightjocke och 1 till
  • Laddar…
Johan Gunverth Johan Gunverth skrev:
Nej, inget hål. Det öppnas inifrån precis som all annan trafik från LAN till WAN. T.ex. som när man surfar till byggahus.se
Tailscale är ett eget privat nätverk som är överlagrat på Internet. De enheter som är aktiva i ens ”tailnet” kan alltid kontakta varandra direkt.
Hur får de kontakt om med varandra om ingen av dem har publikt IP?
 
kashieda kashieda skrev:
Hur får de kontakt om med varandra om ingen av dem har publikt IP?
Vi tunneln som sätt upp till Tailscales molntjänst.
 
useless useless skrev:
Via tunneln som sätt upp till Tailscales molntjänst.
Och då är vi tillbaka till den inte helt klara frågan från @Gallianoman
G Gallianoman skrev:
Kan jag nå HA utifrån utan att skaffa cloud-prenumeration?
  1. Är det "molntjänster/externa beroenden" som helt vill undvikas?
  2. Är det någon viss molntänst (Nabu Casa?) som vill undvikas?
  3. Är det "molntjänster/externa beroenden" som kostar pengar som vill undvikas?
Personligen siktar jag helst på punkt 1 men är absolut inte renlärig på något sätt.
 
  • Gilla
RoAd
  • Laddar…
Om jag inte minns fel så kan man sätta upp en egen typ Tailscale
 
Alfredo Alfredo skrev:
Och då är vi tillbaka till den inte helt klara frågan från @Gallianoman

  1. Är det "molntjänster/externa beroenden" som helt vill undvikas?
  2. Är det någon viss molntänst (Nabu Casa?) som vill undvikas?
  3. Är det "molntjänster/externa beroenden" som kostar pengar som vill undvikas?
Personligen siktar jag helst på punkt 1 men är absolut inte renlärig på något sätt.
Jag tolkade "prenumeration" som något som kostar pengar eller kräver andra motprestationer.
 
  • Gilla
knightjocke
  • Laddar…
nino nino skrev:
Om jag inte minns fel så kan man sätta upp en egen typ Tailscale
kashieda kashieda skrev:
Hur får de kontakt om med varandra om ingen av dem har publikt IP?
Man kan t.ex. köra Headscale lokalt, men då är vi ju inne på att ”öppna hål i brandväggen” igen.

Jag skulle inte vara särskilt orolig för att man förlitar sig på Tailscales molntjänst. Den fungerar som en ”tracker” som förser godkända klienter med konfiguration för ens ”tailnet”. Servern är öppen källkod (därav Headscale) så det finns alltid någon som kan ”ta över” om allt skiter sig, läs Tailscale blir uppköpta eller något
 
  • Gilla
kashieda
  • Laddar…
Johan Gunverth Johan Gunverth skrev:
Jag skulle inte vara särskilt orolig för att man förlitar sig på Tailscales molntjänst.
Säkerhetsmässigt är inte heller jag orolig utan min (eventuella) motvilja är att driftstörningar hos dem även drabbar mig. För varje sådant beroenden man skaffar sig ökar risken för störningar.
 
  • Gilla
kashieda och 1 till
  • Laddar…
Alfredo Alfredo skrev:
Ja, det finns säkert mer eller mindre bra sätt men det går absolut utan någon extern tjänst under förutsättning att du har ett publikt IP. En (gratis) "dns-tjänst" lär dock underlätta.

Relativt. Men utan att veta mer om vad du vill uppnå och vad du kan är frågan lite av arten hur långt är ett snöre...
Snöret är så klart precis lagom långt för att räcka från den ena ändan till den andra...

Jag har en lätt allergi mot att behöva ha en massa prenumerationer - delvis för en massa mikroutgifter som tillsammans smyger sig på.. och när det gäller sånt som borde vara rätt enkelt att öppna upp för med inställningar i routern så blir man mindre beroende - även om tjänsterna skulle vara gratis..

När det gäller hur enkelt jag vill ha det så vill jag framförallt att man inte ska vara tvungen att hålla på att skruva på grejjerna när de är på plats. Allt ska flyta på även om jag inte aktivt petar på det. Sen blir jag frustrerad när man inte hittar lösningen på ett enkelt sätt. Jag kan ta att jag behöver göra några handgrepp för att få igång allt - men jag vill veta att det finns en lösning.
 
G Gallianoman skrev:
men jag vill veta att det finns en lösning.
Det kan jag nästan garantera att det finns med Home Assistant. Problemet är möjligen att det finns så många…
 
  • Gilla
knightjocke
  • Laddar…
R
G Gallianoman skrev:
Snöret är så klart precis lagom långt för att räcka från den ena ändan till den andra...

Jag har en lätt allergi mot att behöva ha en massa prenumerationer - delvis för en massa mikroutgifter som tillsammans smyger sig på.. och när det gäller sånt som borde vara rätt enkelt att öppna upp för med inställningar i routern så blir man mindre beroende - även om tjänsterna skulle vara gratis..

När det gäller hur enkelt jag vill ha det så vill jag framförallt att man inte ska vara tvungen att hålla på att skruva på grejjerna när de är på plats. Allt ska flyta på även om jag inte aktivt petar på det. Sen blir jag frustrerad när man inte hittar lösningen på ett enkelt sätt. Jag kan ta att jag behöver göra några handgrepp för att få igång allt - men jag vill veta att det finns en lösning.
DU måste beskriva vad du har för förutsättningar för att det ska gå att svara på din fråga.

- Har du ett abonnemang med publik IP
- Har du en router med stöd för att uppdatera dynamisk DNS
- Har du en router som klarar att agera VPN-server, gärna wireguard som är väldigt enkelt och mycket säkert.

Om du svarar ja på alla tre ovanstående är det troligen ganska enkelt. I.a.f. lika enkelt som att skaffa tailscale. Men inte riktigt lika enkelt som Nebu casa.

Förutom den dynamiska DNSen (som kan användas till mycket mer) och själva bredbands-anslutningen så är allt under din kontroll.
 
  • Gilla
knightjocke
  • Laddar…
Har man en Unifi-router är ju Teleport ett väldigt smidigt sätt att nå sitt interna nät. Kräver i princip ingen kunskap, inga abonnemang och inget publikt ip. Finns säkert liknande lösningar hos andra tillverkare.
 
  • Gilla
knightjocke
  • Laddar…
Alfredo Alfredo skrev:
Säkerhetsmässigt är inte heller jag orolig utan min (eventuella) motvilja är att driftstörningar hos dem även drabbar mig. För varje sådant beroenden man skaffar sig ökar risken för störningar.
Man blir ju lika beroende av "någon annan" om man har dynamiskt DNS. Eller för den delen har en internetanslutning.
Jag tycker inte det är något stort problem så länge inte HA-systemet är beroende av externa funktioner. Om Tailscale skulle krångla någon gång när jag vill se om lampan är tänd i köket när jag inte är hemma så är det ingen jättestor förlust...
 
Vi vill skicka notiser för ämnen du bevakar och händelser som berör dig.