telemetry
Quoi de neuf

Home Assistant

  • Forum Electricité - Domotique
  • Auteur du sujet Auteur du sujet v1d53e2
  • Date de début Date de début
  • #761
Tu penses qu'un Coral avec un RPI4 ça passe ? :D
Tu peux même essayer sans au début. Avec une camera et l'accélération graphique du Raspberry.
hwaccel_args: preset-rpi-64-h264 ou h265

L'avantage du minipc c'est que tu peux mettre une carte Coral 2x moins chère que celle en usb. Tu n'es pas non plus embêté par la consommation électrique usb du coral qui risque de te saturer ton raspberry.

Tu peux aussi faire une configuration pour donner le flux secondaire (Basse résolution) de ta camera pour l'analyse et utiliser le flux principal pour l’enregistrement. Ton raspberry pourrait alors supporter plusieurs caméras sans problème.

Et dernier point, surveille ta ram... C'est généralement ça qui va te limiter. Avec 1gb on ne fait plus ce genre d'applications. 2 minimum, 4 recommandé.

concernant les caméra ip très low cost j en ai jamais testées, en un peu plus cher les Reolink fonctionnent bien je trouve

Elles se valent toutes avec Frigate. Le plus important c'est d'avoir un flux rtsp propre (Je suis pas sûr que c'est le cas avec les Reolink). Si il n'y a pas de flux rtsp direct ou un onvif simple, tu passes par go2rtc. Ça demande un peu plus de configuration mais tout reste possible. Un exemple de config est facile à trouver pour les marques connues.

Pour ma part c'est des génériques chinois à moins de 10€ et une Tapo c200 à 20€. C'est amplement suffisant pour Frigate.
 
Dernière édition:
  • #762
Oui, par la suite je verrai bien ce que je dois faire. Peut-être migrer HA sur un mini PC ou quoi si je commence sérieusement avec Frigate et plusieurs caméras :)

Quand tu parles de génériques chinois à moins de 10€, tu penses à ce genre de choses ?
Sinon je peux partir en POE avec peut-être ce genre de truc ?
Qu'en penses-tu ? J'ai peur de me planter avec une camera qui n'envoie pas le bon flux ou je ne sais quoi, j'y connais rien en camera :grinning:

Actuellement, j'ai +/- 1 Go sur les 4 de mon RPI qui est occupé.
 
  • #763
Oui, par la suite je verrai bien ce que je dois faire. Peut-être migrer HA sur un mini PC ou quoi si je commence sérieusement avec Frigate et plusieurs caméras :)

Quand tu parles de génériques chinois à moins de 10€, tu penses à ce genre de choses ?
Sinon je peux partir en POE avec peut-être ce genre de truc ?
Qu'en penses-tu ? J'ai peur de me planter avec une camera qui n'envoie pas le bon flux ou je ne sais quoi, j'y connais rien en camera :grinning:

Actuellement, j'ai +/- 1 Go sur les 4 de mon RPI qui est occupé.

J'ai migré vers un mini pc , où j'ai mis proxmox et donc HA est sur une VM. Je ne regrette absolument pas ce passage. Tout est bien plus simple, rapide et "sécurisé". J'ai eu trop d'experience de carte SD qui tombent en rade.
 
  • #764
Oui, par la suite je verrai bien ce que je dois faire. Peut-être migrer HA sur un mini PC ou quoi si je commence sérieusement avec Frigate et plusieurs caméras :)

Quand tu parles de génériques chinois à moins de 10€, tu penses à ce genre de choses ?
Sinon je peux partir en POE avec peut-être ce genre de truc ?
Qu'en penses-tu ? J'ai peur de me planter avec une camera qui n'envoie pas le bon flux ou je ne sais quoi, j'y connais rien en camera :grinning:

Actuellement, j'ai +/- 1 Go sur les 4 de mon RPI qui est occupé.

Actuellement j'en vois à mois de 3€ en wifi sur Ali "A9" mais j'arrive pas à mettre le lien et cela me parait trop peu cher. https://community.home-assistant.io/t/popular-a9-mini-wi-fi-camera-the-ha-challenge/230108/9
J'en ai une motorisée onvif de ce genre, c'est assez efficace.
J'ai aussi testé une poe avec capteur Sony mais elle n'a pas duré longtemps et chauffait beaucoup...

Tout ce qui est camera chinoises, il faut bien leur couper internet pour des questions de sécurité.

Mes cameras datent tous de plus de 5 ans, seul la C200 de tapo est récente.

Le top c'est de faire soi même sa camera. Cela donne des caméras discrètes et ultra performantes.
Ne pas oublier de les déclarer si elles filment en dehors de la maison. Ne pas filmer la voie publique et afficher un pictogramme.

J'ai migré vers un mini pc , où j'ai mis proxmox et donc HA est sur une VM. Je ne regrette absolument pas ce passage. Tout est bien plus simple, rapide et "sécurisé". J'ai eu trop d'experience de carte SD qui tombent en rade.
Pour ma part je viens de le mettre sur un N100 16/512gb mais directement dessus. C'est plus facile pour ajouter du matériel, beaucoup plus léger.
 
Dernière édition:
  • #765
Actuellement j'en vois à mois de 3€ en wifi sur Ali "A9" mais j'arrive pas à mettre le lien et cela me parait trop peu cher. https://community.home-assistant.io/t/popular-a9-mini-wi-fi-camera-the-ha-challenge/230108/9
J'en ai une motorisée onvif de ce genre, c'est assez efficace.
J'ai aussi testé une poe avec capteur Sony mais elle n'a pas duré longtemps et chauffait beaucoup...

Tout ce qui est camera chinoises, il faut bien leur couper internet pour des questions de sécurité.

Mes cameras datent tous de plus de 5 ans, seul la C200 de tapo est récente.

Le top c'est de faire soi même sa camera. Cela donne des caméras discrètes et ultra performantes.
Ne pas oublier de les déclarer si elles filment en dehors de la maison. Ne pas filmer la voie publique et afficher un pictogramme.


Pour ma part je viens de le mettre sur un N100 16/512gb mais directement dessus. C'est plus facile pour ajouter du matériel, beaucoup plus léger.
Content du N100 ? Je lorgne dessus pour remplacer rpi et htpc qui date.
 
  • #767
Content du N100 ? Je lorgne dessus pour remplacer rpi et htpc qui date.
J'ai également un N100, beelink. 16GB ram 512SSD. C'est top :blush:

Proxmox est assez facile.
L'installation d'une VM HA m'a pris 2 clicks.
Ensuite, j'ai branché un clé zigbee dessus, le passthrough vers la VM HA m'a pris également 2-3 clicks.

Suffit de suivre les tutos qu'on trouve un peu partout et cela va tout seul.

Cela m'a permis également de mettre en place Wireguard (un VPN), pour accéder à mon home assistant depuis l'extérieur sans l'ouvrir à tout le monde.
Donc mon telephone, quand il n'est pas sur le wifi de la maison, va se connecter à mon VPN et ne l'utiliser QUE pour les adresses ip locale. C'est super efficace ! Toutes mes configurations (widget sur le telephone etc) utilisent donc avec les ip locales, et cela fonctionne de partout.

Un backup ? un backup complet de la VM et hop si on veut restore cela prend 5 secondes o_O
 
Dernière édition:
  • #768
J'ai aussi eu un serveur avec proxmox pendant plusieurs années, niveau backup et fonctionnalités c'est vraiment top effectivement. Cela n'a pas été mon choix pour home assistant car je trouve que cela doit être une machine dédiée à la domotique. Cela augmente la facilité quand on est débutant ou que l'on a peu de temps.

Il faut toujours un vpn (ou semblable comme tailscale, zerotier, ...) vers ton réseau local. Par contre l'application home assistant fonctionne bien mieux sans cela. Les vpns sont souvent bloqués ou filtrés, rien de tel qu'un nom de domaine en .be .com ou autre qui passe partout. Il suffit de mettre un proxy pour sécuriser tout cela. Si vous n'avez pas d'ip personnelle ou simplement pour avoir une ip fixe, suffit de prendre un vps à 1€. Cela fait 20€/an au total

Si vous n'êtes pas à l'aise avec les réseaux, il suffit simplement d'utiliser le cloud de home assistant. Cela permet ainsi de financer le projet. 65$ ça fait 60€ par an...
 
Dernière édition:
  • #769
J'ai aussi eu un serveur avec proxmox pendant plusieurs années, niveau backup et fonctionnalités c'est vraiment top effectivement. Cela n'a pas été mon choix pour home assistant car je trouve que cela doit être une machine dédiée à la domotique. Cela augmente la facilité quand on est débutant ou que l'on a peu de temps.

Il faut toujours un vpn (ou semblable comme tailscale, zerotier, ...) vers ton réseau local. Par contre l'application home assistant fonctionne bien mieux sans cela. Les vpns sont souvent bloqués ou filtrés, rien de tel qu'un nom de domaine en .be .com ou autre qui passe partout. Il suffit de mettre un proxy pour sécuriser tout cela. Si vous n'avez pas d'ip personnelle ou simplement pour avoir une ip fixe, suffit de prendre un vps à 1€. Cela fait 20€/an au total

Si vous n'êtes pas à l'aise avec les réseaux, il suffit simplement d'utiliser le cloud de home assistant. Cela permet ainsi de financer le projet. 65$ ça fait 60€ par an...

Pour l' IP, je passe par duckdns (DDNS) qui permet d'avoir une redirection d'un host gratuitement vers ton IP. Et là je suis en train de créer un domaine .be pourlequel je vers mettre duckdns dans le CNAME.
Ce qui donnera domaine.be -> duckdns -> mon ip :p
 
  • #770
Ce qui donnera domaine.be -> duckdns -> mon ip
Je suis pas expert mais c'est pas terrible quand même une redirection...
J'ai galéré avec cloudflare pour ma part. Depuis que je pointe directement vers une ip fixe, plus aucun problème. Mes certificats ssl directement pris en charge par nginx proxy manager.
En réalité ça fonctionne la plupart du temps mais dans certaines conditions particulières tu as un problème. C'est a ce moment là que tu t'arraches les cheveux...
 
  • #771
Je suis pas expert mais c'est pas terrible quand même une redirection...
J'ai galéré avec cloudflare pour ma part. Depuis que je pointe directement vers une ip fixe, plus aucun problème. Mes certificats ssl directement pris en charge par nginx proxy manager.
En réalité ça fonctionne la plupart du temps mais dans certaines conditions particulières tu as un problème. C'est a ce moment là que tu t'arraches les cheveux...
Je vais tester :-) Si cela pose soucis, j'investigerai pour une autre solution.
 
  • #772
Techniquement un ddns n’est pas moins sûr ni plus sécurisé qu’une ip fixe. Le seul vrai avantage d’une ip fixe c’est que tu ne dépend pas d’un serveur tier qui peut un jour tomber en panne. Maintenant l’accès à HA en 4g n’est probablement pas un truc critique.

pour la sécurité c’est pas l’adresse (ip’fixe / ddns ) qui est importante mais la sécurisation de la porte d entrée (le modem / routeur )
 
  • #773
La configuration ddns avec ssl de bout en bout, je maitrise pas vraiment... Avec une ip fixe ça simplifie tout, j'ai réussi comme cela. J'aimerais monter mon propre ddns mais je manque de temps.
Maintenant l’accès à HA en 4g n’est probablement pas un truc critique.
Si ton système d'intrusion est dessus, c'est quand même important :D
 
  • #774
Encore une fois, faudrait pouvoir exposer juste une vue qui ne permette pas d'action je trouve
 
  • #775
Encore une fois, faudrait pouvoir exposer juste une vue qui ne permette pas d'action je trouve
Si tu es parano tu pourrais faire une page web statique mis à jour de manière externe.

Mais franchement quand tu as une belle application open source qui fonctionne, faut pas avoir peur. Je vois pas l’intérêt financier à pirater un Home Assistant. Tu peux dormir tranquille.
 
  • #776
Si tu es parano tu pourrais faire une page web statique mis à jour de manière externe.

Mais franchement quand tu as une belle application open source qui fonctionne, faut pas avoir peur. Je vois pas l’intérêt financier à pirater un Home Assistant. Tu peux dormir tranquille.

Aucun intérêt financier direct. Juste un bon moyen de désactiver tes protections ou d'accéder à des fonctionnalités que tu permets.

C'est pas une question de parano. J'apprécie beaucoup ha quand je suis chez moi. Mais en dehors, je préfère utiliser les applications des fournisseurs de mes composants qui doivent être plus sécurisées que n'importe quelle porte d'entrée que j'autorise.
 
  • #777
Si tu es parano tu pourrais faire une page web statique mis à jour de manière externe.

Mais franchement quand tu as une belle application open source qui fonctionne, faut pas avoir peur. Je vois pas l’intérêt financier à pirater un Home Assistant. Tu peux dormir tranquille.
Sur ce coup je ne suis pas d accord : avec des HA de plus en plus complet si tu le pirates tu as accès à un paquet de choses : les images des caméras ip / l accès à tout les login et mdp de toutes les intégration faite (onduleur / routeur / voiture / nas etc ) ( c’est pour ça qu’il vaut mieux créer un utilisateur juste pour HA) bref bcp de chose pour pourrir la vie de la cible. C’est une véritable mine d’or pour un hacker
 
  • #779
C’est possible : il faut créer un utilisateur qui n’est pas admin

Non, ça n'est pas suffisant, il existe toujours des failles pour augmenter ses privilèges. Il faut deux entrées séparées: une d'administration en local et une interface qui ne possède aucune méthode d'administration, simplement de visualisation. :)
 
  • #780
Non, ça n'est pas suffisant, il existe toujours des failles pour augmenter ses privilèges. Il faut deux entrées séparées: une d'administration en local et une interface qui ne possède aucune méthode d'administration, simplement de visualisation. :)
On peut utiliser Grafana qui peut lire les infos venant de HA , de cette facon ce n'est que de la lecture sans action.
 

Sujet semblables

Réponses
4
Affichages
354
Phothom
Réponses
9
Affichages
2K
jcoenen
Réponses
40
Affichages
2K
Fgalette
Réponses
9
Affichages
1K
Michadt

Nos articles

On a aimé dans le forum

Retour
Haut