Spis treści

Czy warto mieć systemy wewnątrz swojej sieci lokalnej LAN?

W skrócie oczywiście. To bardzo bezpieczne, mamy większą kontrolę, umożliwia integrację wielu standardów i daje ogromne możliwości rozbudowy w przyszłości. Możemy kontrolować inteligentny dom przez Internet. Daje nam to system Home Assistant w naszym domu lub mieszkaniu. I to na odległość za pomocą aplikacji mobilnej iOS lub Android! Odczytasz czy Twój piec CO aktualnie grzeje i zmienisz żądaną temperaturę ogrzewania w aplikacji mobilnej np. jak wyjedziesz na wczasy. Dowiesz się jaka jest temperatura na wszystkich termometrach w Twoim domu. Również wyłączysz TV, komputer, oświetlenie, klimatyzację, inne urządzenia zdalnie.

W ten sposób też udostępnisz wszystkie dane z domowego NAS, dzięki Openmediavault i chmurze. Poza swoją siecią pomoże nam wspomniana chmura Nextcloud w Twoim domu, udostępniająca dane w Internecie nawet kontom, albo zupełnie publicznie przez link, np. filmy wideo, dokumenty, pliki Twojego oprogramowania.

Mostek Zigbee 3.0 Sonoff ktory kontroluje termometry i przelacznik
Mostek Zigbee 3.0 Sonoff, który kontroluje termometry i przełącznik

Jakie są zagrożenia posiadania systemów na słabym sprzęcie publicznie w Internecie?

Posiadanie publicznego dostępu i ujawnienie domeny, szczególnie dla botów może wiązać się z problemami. Głównym rozwiązaniem jest korzystanie z łączności VPN do naszej sieci, utrudni to dostęp hakerom. Można również korzystać z publicznych usług DDNS np. DuckDNS. W razie ataku odciąć dostęp, bądź zmienić adres domeny DDNS na inny. Złamania haseł systemów Home Assistant i Nextcloud jest trudne, dzięki zabezpieczeniom systemów.

W razie problemów przez dużą ilość zapytań od hakerów nastąpi atak DDoS naszego słabego sprzętu. Sprzęt powinien być słabszy, bo dzięki temu pobiera mało prądu. Po prostu spowoduję to zawieszenie się naszych systemów. Stworzymy wtedy podsieć z dostępem z wykorzystaniem technologii VPN. W podsieci VPN będzie możliwy dostęp do domeny dzięki dodaniu jej rekordów DNS na routerze. Będzie to dostęp zdalny przez Internet ale, będziemy musieli nawiązać szyfrowane połączenie przez VPN do routera. Dzięki mechanizmom wbudowanym w Android, bądź iOS nawiązać połączenie VPN do naszego routera np. Mikrotik lub OpenWRT. Wymaga to ustawienia urządzeń dla dostępu zdalnego zwiększając bezpieczeństwo. Dla naszych klientów, czyli użytkowników możemy zrobić instrukcję podłączenia aplikacji mobilnych i komputerów.

Skonfigurowana aplikacja mobilna Android połączona z systemem Home Assistant
Skonfigurowana aplikacja mobilna Android połączona z systemem Home Assistant

Automatyzacja dostępu do plików przez Nextcloud dla klientów i znajomych

Wielkim plusem jest możliwość połączenia dostępu do plików pomiędzy Nextcloud a systemem wspierającym system fakturowania i płatności np. przez Zapier. Doda nam to pełną kontrolę nad naszymi plikami instalacyjnymi, materiałami szkoleniowymi, dokumentami lub wideo. Zautomatyzujemy dostęp dla klientów mających wykupioną subskrypcję. Automatycznie odetniemy dostęp do zasobów klientom, którzy nie przedłużyli subskrypcji. Dbamy o prywatność i bezpieczeństwo dla naszych poufnych danych. Pliki są na naszym serwerze dostępne tylko dla odpowiedniego grona osób. Łatwiej zarządzamy zasobami z poziomu naszej sieci lokalnej tzn. z LAN, dzięki czemu robimy to szybciej.

Widok aplikacji mobilnej chmury Nextcloud połączonej z maszyną wirtualną z systemem Debian na Dell
Widok aplikacji mobilnej chmury Nextcloud połączonej z maszyną wirtualną z systemem Debian na Dell

Utwórz prywatną przesrzeń w chmurze, aby chronić swoje dane osobowe

Twoje wrażliwe dane osobowe są chronione na Twoim własnym serwerze w sieci LAN. Możesz włączyć uwierzytelnianie, aby zabezpieczyć swoje pliki. Dane mogą być udostępniane za pomocą hasła tekstowego lub kont z uprawnieniami, może to być zarządzane przez zewnętrzne API. Twoja chmura może synchronizować pliki z innymi urządzeniami klienckimi z systemami Linux, Windows lub Android. Wszystkie wrażliwe dane znajdują się na lokalnym serwerze pod Twoją kontrolą, co zapewnia maksymalne bezpieczeństwo.

Jak wypada synchronizacja plików Nextcloud w porównaniu z konkurentami, takimi jak Zdjęcia Google?

Możemy również automatycznie synchronizować filmy i zdjęcia między chmurą a telefonem. Działa to tak samo, jak aplikacja Zdjęcia Google, z wyjątkiem tego, że pliki są synchronizowane z odpowiednim wybranym folderem. A z tym aplikacja Google nie radzi sobie zbyt dobrze. W przeciwieństwie do Zdjęć Google, w aplikacji Nextcloud można np. pominąć synchronizację filmów w danym katalogu, czyli synchronizować tylko filmy lub zdjęcia w danym katalogu. Daje nam to prawie nieskończoną przestrzeń. Zainstaluj Openmediavault z Nextcloud na dysku HDD lub SSD. Na przykład w przypadku omawianego NAS i Nextcloud mamy dysk o pojemności 8 TB. Daje to dużo miejsca na dane naszych telefonów komórkowych.

Video YouTube pokazujące Home Assistant, Debian z NAS Openmediavault i chmura Nextcloud

Obejrzyj jak działa inteligentny dom z wykorzystaniem systemu Home Assistant. Pod koniec filmu omówienie NAS z magazynem w postaci dysku z systemem Windows’a NTFS na Openmediavault. Mamy dwie maszyny wirtualne na systemie Proxmox. Chmura Nextcloud jest zainstalowana w maszynie z Debian. To czyni nasz system bezpiecznym miejscem do przechowywania danych. Działa to jako chmura w Internecie wewnątrz naszej sieci LAN. Dzięki maszynie z Home Assistant mamy zdalne zarządzanie inteligentnym domem przez aplikację mobilną. Wszystko dzięki serwerowi jakim jest tani Dell 7010, który był kupiony za grosze. Serwer już został sporo ulepszony od pierwotnej konfiguracji.

Wideo pokazujące system inteligentnego domu z Home Assistant z NAS Openmediavault z chmurą Nextcloud w Internecie w Twoim domu