2021年8月15日 星期日

Home Assistant NAS docker 版的外部連線

在網路上的教學都是基於 HAOS,HAOS 只能裝在 VMM 上, 

應該有些人不想用吃資源的虛擬機,而想用 docker 版的 HA Container。

 

這邊簡單說明一下 synology NAS docker 版 HA 的外部連線設定方法,

其他牌的 NAS 應該都有對應的功能能用,請自行尋找。

 

1.安裝 HA 就不說了,請直接參照官方教學:

 https://www.home-assistant.io/installation/alternative#synology-nas 

 

 2.申請 synology 提供的 DDNS:

控制台 - 外部存取 - DDNS,

主機名稱自己取好記的,記得初次申請要勾選取得憑證。

申請完之後即可代替 duckDNS 的功能。









3.網路上常見用 NGINX Home Assistant SSL Proxy 做 SSL 反向代理。

這邊我們一樣用 S 牌內建的反向代理伺服器處理掉。

控制台 - 登入入口 - 進階 - 反向代理伺服器

主機名稱就是剛剛設定的 DDNS 網址,

連接埠隨意設個不衝突的 PORT ,如果有衝突系統會提示。

因為我們 HA docker 是用 host 網路,所以下面就用 localhost:8123 即可,








 

 

4.打開 HA 目錄下的 configuration.yaml,輸入以下字串:

 http:
  use_x_forwarded_for: true
  trusted_proxies:
   - 192.168.1.0/24
   - 127.0.0.1

 不知道為啥,直接輸入 NAS IP 無法正確回應,一定要用代表 host 的 127.0.0.1。

192.168.X.1 其實可以省略,我只是怕區網連線有問題多打的而已。

對,configuration 只打信任 ip 而已,有些教學要把憑證掛到 HA server 底下,

我們這邊是使用反向代理伺服器,不用再多掛一次憑證。



 

 

 

 

 

 

 

4.1 如果無法直接編輯 yaml,就裝一下 NAS 的文字編輯器套件。

這同時也能代替 HA 教學中常用的 File editor (現稱 configurator)。


 


 

 

 

 

5.在 router 上面開剛剛設定的 port 指到 NAS







6.在瀏覽器輸入 https://ddns:port 測試連線是否成功吧。

2021年7月28日 星期三

HOBOT legee 7

 使用米家掃地機也已經三年了,換換病發作。

 米家最困擾的就是主刷都會被頭髮纏繞到變形,

所以這次買新機就來試試無主刷的 legee (雷姬)。

2021年4月29日 星期四

NAS 外部防護

開頭就結論,外部防護是個無底洞,有多少能力做多少事。
google MS 這些跨國大公司的外部防護夠不夠強? 一樣會被攻破。

一般用戶我是覺得根本沒必要去用到專業的外部防護設備,
每天看著 log 嚇自己,然後不會維護防火牆也是白搭。
專業設備很多採用年費制,有專門的公司維護黑名單資料庫。
並不是買台硬體防火牆就放著不理他,沒維護 block 規則,就跟防毒軟體不更新病毒碼一樣。

一般用戶其實做到備份 3-2-1,並且有基本的資安觀念就足夠了。
像是使用高強度密碼、2FA,設定簡易防火牆。
就算不幸出事了,手上有備份可以還原即可。

企業用戶是不能忍受 server down,得一直往外部防護砸錢去降低出事機率。
一般用戶花點時間跑還原無傷大雅。

2021年2月19日 星期五

synology note statoin 棄用心得

之前一直想把 evernote 的資料搬回自己的 NAS,
理所當然的先從 NAS 內附的 note station 開始試起。
  1. UI方面很明顯的是瞄準 evernote 用戶而來,操作上沒有轉換問題。
  2. 內建 evernote 大量匯入,但是速度很慢,匯入 4x 筆後會停一段時間再繼續匯,我 8xx 筆大約十小時才全部轉移過來。
  3. 只有網頁,沒有本機資料庫,desktop client 跟 手機 app 都只是網頁瀏覽器。
  4. 分享筆記會曝露 NAS 的 DDNS 跟 port。
  5. 匯出是 .nsx,常見的筆記軟體都不支援 .nsx 匯入,要再做一道轉換手續。
咦? 怎麼好像沒有優點。嘛… 跟 evernote 比也理所當然,只要別輸太多就好。

然而,最不能讓我接受的點是,
note station 圖片跟附件在筆記中竟然是以超連結的語法存在。
從好的角度來說,可以節省瀏覽裝置容量,
壞的方面就是如果要轉換其他筆記軟體,圖片會全部失效,
因為其他軟體並沒有讀取 note station 的權限。

本來想把資料庫拉回自家就是不用受制於特定軟體。結果反而會被 synology 綁更死。
所以我個人是放棄使用 note station。

目前暫時是使用 Joplin 搭配自建 webDAV server 來做個人筆記,
需要網路協作的部分還是保留在 evernote。