Ustawienie sieci pod HA- zdalny dostęp

Cieszę się że mogłem jakoś pomóc choć i mi pomogli. :stuck_out_tongue:

1 polubienie

Jednak temat nie został rozwiązany całkowicie albo pojawiły się nowe problemy.

Kilka dni hulało wszystko jak powinno, wczoraj lub przedwczoraj zaktualizowałem add-on DuckDNS i myślę że to była przyczyna, mianowicie “coś się gryzie”. Losowo działa mi połączenie przez domenę duckdns.org.
Po lokalnym adresie http://ip:8123 jest ok, ale przez domenę https://homeassistant.duckdns.org:8123 już bywa różnie. Nie ważne czy robie to przez komputer, który jest w tej samej sieci co HA, czy przez telefon (LTE) - domena raz działa, wchodzę, a za jakiś czas utracono połączenie, odświeżam i mam informację “Unable to connect to Home Assistant.” Po kilku próbach znowu udaje się dostać.

Rzuciłem podejrzenie na addon, bo tylko to mi już przychodzi do głowy, nic więcej nie zmieniałem. Treść konfiguracji zmieniła się, doszedł wpis “algo: secp384r1” , wcześniej go nie widziałem.

Edit:

Odkryłem dziwną rzecz w związku z przekierowaniem portów. Widzę, że okresowo są one przekierowane, a okresowo nie.

Widzę też, że co jakiś czas zmienia się mój adres ip dla duckdns:

Nie pamiętam, żeby wcześniej tak było. Czy przyczyny szukać u dostawcy czy coś nie tak w moich ustawieniach ?

Dodam, że to co widać to dziej się samo, nie ingerowałem w tym czasie w żadne nastawy.

@ha_art edytuj Swoje posty- nie pisz jednego pod drugim!

Obciąłeś za dużo i nie widać jak często zmienia się publiczne IP.

PS Nie musisz się bać publikować swojego publicznego IP na forum - to nie tutejsi użytkownicy są potencjalnie niebezpieczni, tylko boty które skanują całe pule IP (bez konieczności zaglądania na forum).

Ja mam stałe ip i mi śmiga ,jednak jak kolega wyżej napisał, nie wiadomo jak często dostawca zmienia Ci ip ,choć sam fakt że zmienia nie powinno mieć wpływu bo po to jest duckdns. Wina wg mnie bardziej po stronie duckdns.A ip HA masz ustawione na sztywno w ruterku ?

Ip na sztywno, ustawione w routerze i w HA.

To co widać to minuty, czyli tu Ci widać to po 10 minutach

Stałe ip, ustawione na sztywno w HA i w routerze. Tym bardziej że nic nie zmieniałem i działało wszystko ok, problem pojawił się w ostatnich dniach. A sprawdź jak u Ciebie aktualizuje w logach duckdns ip i czy to jest cały czas ten sam adres ?

Odkryłem, że problem jest w tym, że duckdns raz łączy się przez ip xx.xxx.192.77 a raz xx.xxx.193.91. xx.xxx.192.77 to ip dostawcy - zablokowany port 8123, a xx.xxx.193.91 to mój zew ip- odblokowane 8123. W jaki sposób zablokować łączność przez 192.77?

TTL (czas odświeżania) dla rekordu A w domenie DuckDNS.org to 60s czyli po zmianie publicznego adresu IP najpóźniej po 60 sekundach wszystkie serwery DNS na świecie (poważnie, tak to działa) muszą mieć nowe IP dla Twojej domeny dlatego problemy mogą być tylko i wyłącznie przez te 60 sekund jeżeli zmienia się adres IP.

Wygląda to tak jakby raz NAT był na Twój adres IP (poprawnie) a raz na NAT na IP dostawcy, masz stały adres IP czy dynamiczny?

Tak dokładnie ,ja mam stale ten sam adres.A nie przypadkiem ustawienia w WAN masz pokręcone ?. Jaki to dostawca ?

Stały adres IP, dodatkowo za to dopłacam.

W WAN tam nie ma więcej ustawień, wszystko wcześniej śmigało. Dostawca lokalny, home-net.pl

Jeżeli masz stały publiczny adresie IP, zrób prosty test: będąc w domu wejdź na stronę http://ifconfig.co/ powinien tam być Twój IP, zrób sobie print screena. Jak pojawi się problem, ponownie będąc w domu wejdź na stronę http://ifconfig.co/ powinien tam być nadal Twój IP, jeżeli jest inny zrób sobie print screena i wyślij problem do dostawcy internetu, że zmienia się Twój adres IP.

Za stały dopłacasz czy za publiczny? Bo możesz mieć publiczny stały i publiczny zmienny.No tak tylko logi addona duck dns pokazują że wszystko jest ok nawet jeśli się adres zmienia więc o co kaman?. Pozatym adres IP nawet jeśli masz zmienny to zmienia się przy np restarcie rutera a n nie co chwilę czyż nie tak ? czy coś mnie ominęło ?

1 polubienie

Przyjrzę się jeszcze, ale do tej pory jak sprawdzałem to czy dostęp był czy nie, na ifconfig.co zawsze mam adres xx.xxx.193.91. Ten adres XX.xxx.192.77 pojawia się tylko w logach duckdns.

Dobre pytanie. Usługa nazwana jest “zewnętrzny adres ip”

Adres mam ciągle taki sam, routera ani malinki nie restartuje , tylko robię reflresh logów duckdns i tak jak widać, co jakiś czas aktualizuje on IP, ale jest one raz 192.77 a raz 193.91. Na 193.91 działa mi HA a jak zaktualizuje na 192.77 dostępu nie ma.

A wejdz na stronę duck dns ,zaloguj się i pokaż co masz lub dodaj domene, wpisz w konfigu addona duck dns nową domene i zobacz.

Nie zrozumieliśmy się, “OK” co 10 minut oznacza tylko, że klient DDNS (tu akurat DuckDNS) sprawdza czy publiczny adres się nie zmienił, w tym logu nie ma żadnej zmiany publicznego IP.
Pokaż taki log, w którym widać jak częste zmiany IP masz rzeczywiście.

PS podawanie IP okrojonego do granic możliwości

też nie ma sensu, może dostajesz jakieś IP z trefnej puli albo z NATem? (to już kwestia przegadania sprawy z operatorem czy bierze kasę za usługę której nie dostarcza)

Dodał bym jeszcze jakie ma zainteresowany DNS-y na routerze bo wbrew pozorom to też ma znaczenie.

Ale klient DDNS (jak znam życie, bo akurtat nie używam klienta DuckDNS, tylko nieco bardziej uniwersalnego) z niego nie korzysta, natomiast faktycznie w cache DNSa (i to zarówno na routerze jak i na dowolnym urządzeniu klienckim) może pozostawać nieodświeżony IP.

Przy użyciu strony ipfy.org mam taką informację:

“Euronet Norbert Saniewski Spolka Jawna” - ten gościu Ci daje neta ale na ich stronie słowa nie ma że w ofercie jest stały IP - no chyba że to tajna oferta.

1 polubienie

Do celu sprawdzenia adresu IP pod którym widać Cię ze świata można użyć wielu serwisów choćby takiego

ale clou tego zagadnienia jest takie, aby adres raportowany przez te narzędzia, był identyczny z adresem, który otrzymujesz na porcie WAN swojego routera.
Ten adres nie musi być stały (po to klient Duck DNS, czy ogólniej każdy klient DDNS, sprawdza okresowo czy IP się nie zmienił), ale w przypadku jego zmiany twoja wirtualna domena przez kilka minut będzie wskazywała na nieaktualny IP (i to jest normalna sytuacja), dlatego zmiany IP nie mogą być nadmiernie częste - zazwyczaj stosuje się takie zasady, by ten adres nie zmieniał się częściej niż co 24godziny w przypadku połączenia utrzymywanego przez 100% czasu i/lub zmiana jest dopuszczalna raz na sesję - czyli gdy restartujesz lub wyłączasz+włączasz swój router to publiczne IP ma prawo się zmienić (zasadniczo to nie ma żadnego powodu do restartowania lub wyłączenia routera, więc to nie powinien być problem).

Już widzę, że to napewno jest problem z dostawcą a nie duckDNS, adres IPv4 się zmienia .

U mnie te zmiany są co kilka minut, bez restartowania routera. Pewnie bym tego nie zauważył, gdyby port 8123 był odblokowany na obu adresach