Інструкція

Віддалений доступ до Home Assistant на власному домені

VPN або HTTPS для Home Assistant, довірений reverse proxy, DDNS і перевірка доступу ззовні.

Перевірка джерела:

Home Assistant Cloud — готовий варіант віддаленого доступу. Якщо ви обираєте власну інфраструктуру, для приватного користування розгляньте VPN; для публічного HTTPS — reverse proxy, домен і чинний сертифікат.

Перевірте фактичний порт

У редакції для Home Assistant 2026.9 налаштування HTTP розміщені в Settings → System → Network. Нові інсталяції HA OS можуть використовувати 80, Container — 8123, а оновлені системи зберігати попередній порт. Орієнтуйтеся на поле Server port саме вашої інсталяції.

Reverse proxy

Створіть адресу ha.yourname.uk.app, спрямуйте її на домашній сервер і налаштуйте Caddy або Nginx Proxy Manager на фактичну LAN-адресу та порт HA. Дозвольте forwarded-заголовки від конкретного довіреного проксі, а не від усіх адрес. Якщо після оновлення залишився старий блок http:, перевірте повідомлення Repairs і перенесення налаштувань.

Порт і зовнішня адреса

Перенаправляйте TCP 443 на проксі, а не відкривайте HTTP-порт HA напряму. Для HTTP-перевірки ACME може знадобитися 80. За CGNAT звичайне перенаправлення не працює. Укажіть зовнішню адресу https://ha.yourname.uk.app у мережевих налаштуваннях HA.

DDNS

Один клієнт удома оновлює home.yourname.uk.app, а ha може бути CNAME на нього. Автоматизація HA або інший постійно ввімкнений пристрій використовує DDNS-токен. Секрет не має потрапляти в публічну конфігурацію чи журнал.

Облікові записи й перевірка

Увімкніть MFA, оновлюйте HA і проксі, створіть окремі акаунти для членів родини та резервну копію. Перевірте вхід через мобільну мережу, роботу застосунку й WebSocket. Помилка 400 після проксі часто потребує перевірки trusted proxies; помилка сертифіката — імені, DNS і ланцюжка довіри.

Приклади конфігурації

Замініть умовні значення, інтерфейси й порти на власні. Приклади можуть стосуватися різних версій — не виконуйте несумісні варіанти разом. Не публікуйте справжні токени або приватні ключі.

ukapp_ddns_token: "paste-your-64-character-ddns-token"
rest_command:
  ukapp_ddns:
    url: "https://ddns.uk.app/nic/update?hostname=home.yourname.uk.app"
    username: "yourname.uk.app"
    password: !secret ukapp_ddns_token
    timeout: 20
alias: Update uk.app dynamic DNS
triggers:
  - trigger: time_pattern
    minutes: "/5"
  - trigger: homeassistant
    event: start
actions:
  - action: rest_command.ukapp_ddns
mode: single

Підсумкова перевірка

Тестуйте через мобільну мережу поза домашнім Wi-Fi. Окремо перевірте DNS, потрібний порт, чинний HTTPS-сертифікат та вхід у застосунок. Залишайте адмінпанелі приватними, встановлюйте оновлення й перевіряйте відновлення резервних копій. Контролюйте firewall IPv6 разом з IPv4. Успішний тест порту не є аудитом безпеки.

Ця локалізована редакція стисло викладає вихідну інструкцію. Команди зберігають оригінальний синтаксис. Для своєї версії звіряйтеся з документацією виробника за посиланнями.

Джерела та документація

Партнери