Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Вопрос по файрволу в зоне – Home Assistant Привет! У меня возник вопрос по настройке файрвола в зоне в Home Assistant. Хотел бы узнать, есть ли способ создать правило, которое бы разрешало доступ к определенным сервисам, например, `homeassistant.turn_on, UniFi Network
 
У меня настроена новая файрвол на основе зон Unifi. Всё отлично. Есть незащищённая зона, в которой есть сеть для IoT устройств и сеть для камер. Сеть камер состоит из моих камер Unifi по POE, при этом Unifi Dream Machine также выполняет функции NVR. В сети IoT работает Raspberry Pi с Home Assistant OS. В Home Assistant у меня установлен плагин Unifi Protect. На UDM создан отдельный пользователь, которому предоставлены только привилегии Unifi Protect, и этот пользователь используется плагином Unifi Protect в Home Assistant для доступа к камерам Unifi. Без правил файрвола всё работает замечательно. Если заблокировать сеть IoT от всех шлюзов, но создать правило, разрешающее IP-адресу Home Assistant доступ к вышестоящему IoT-шлюзу, то всё также отлично работает. Но как только я создаю правило файрвола, ограничивающее порты, функция потоковой передачи видео с камер в Home Assistant перестаёт работать. Мой вопрос в следующем: какие правила файрвола в новой настройке на основе зон вы бы порекомендовали для того, чтобы предоставить IP-адресу в сети IoT доступ к шлюзу только в той степени, чтобы обеспечивался контроль и потоковая передача видео с камер, но ничего больше? Является ли большой проблемой безопасности предоставление одному устройству в сети IoT полного доступа к шлюзу? Я, по сути, ищу совета по правилу доступа IP-адреса в сети IoT к шлюзу. Предполагаю, что здесь другие люди точно знают, что я хочу сделать.
 
Спасибо за это. Я воспользовался разделом "Инсайты" и понял, что вместо 7442 нужно открывать 7441, и теперь всё отлично заработало.
 
Тебе нужно выяснить, какие порты HomeAssistant требуется открыть/сделать доступными на сервере Protect (на UDM), чтобы он работал. Эта информация должна быть задокументирована вместе с плагином HomeAssistant, но если её там нет, ты можешь сам разобраться, отслеживая сетевой трафик от HomeAssistant и добавляя правила брандмауэра, чтобы разрешить его.
Страницы: 1
Читают тему (гостей: 1)