Jak dostat do sidepanelu v HA aplikaci běžící na LXC?
-
- Začínající autor
- Příspěvky: 31
- Registrován: 23. listopad 2021, 11:15
- Dal poděkování: 4 poděkování
- Dostal poděkování: 1 poděkování
Jak dostat do sidepanelu v HA aplikaci běžící na LXC?
Ahoj.
Někde jsem zaznamenal jak nakonfigurovat HA aby mi na Sidepanelu přibyla ikonka s aplikací jedoucí v LXC.
Myslím že se ta funkčnost v HA nějak jmenuje, ale nemůžu si vzpomenout jak a kde jsem to viděl.
Potřebuju dostat obsluhu Grafany a ESPhome z Proxmoxu do svého HA, ale ta má paměť..
Můžete mi poradit?
Díky A
Někde jsem zaznamenal jak nakonfigurovat HA aby mi na Sidepanelu přibyla ikonka s aplikací jedoucí v LXC.
Myslím že se ta funkčnost v HA nějak jmenuje, ale nemůžu si vzpomenout jak a kde jsem to viděl.
Potřebuju dostat obsluhu Grafany a ESPhome z Proxmoxu do svého HA, ale ta má paměť..
Můžete mi poradit?
Díky A
-
- Pokročilý
- Příspěvky: 367
- Registrován: 30. prosinec 2020, 00:14
- Bydliště: 3D
- Dal poděkování: 71 poděkování
- Dostal poděkování: 40 poděkování
Re: Jak dostat do sidepanelu v HA aplikaci běžící na LXC?
Nastavení - Doplňky - Vybereš doplněk a zatrhneš Zobrazit v postranním panelu, hotovo..
-
- Začínající autor
- Příspěvky: 31
- Registrován: 23. listopad 2021, 11:15
- Dal poděkování: 4 poděkování
- Dostal poděkování: 1 poděkování
Re: Jak dostat do sidepanelu v HA aplikaci běžící na LXC?
Myslím toto:
Proxmox -> Grafana LXC -> HA sidebar
Proxmox -> Grafana LXC -> HA sidebar
-
- Moderátor
- Příspěvky: 460
- Registrován: 03. červenec 2021, 18:35
- Dal poděkování: 63 poděkování
- Dostal poděkování: 112 poděkování
Re: Jak dostat do sidepanelu v HA aplikaci běžící na LXC?
Vše co si přinesu domů je buď Shelly, nebo to skončí buď pod ESPhome nebo pod Zigbee2mqtt.
Dlouholetý ajťák co pamatuje BBS a OS/2 Warp a je mu jedno o jaký systém nebo síťařinu běží, bývalý a znovu začínající elektronik, 50/1978 §8.
Dlouholetý ajťák co pamatuje BBS a OS/2 Warp a je mu jedno o jaký systém nebo síťařinu běží, bývalý a znovu začínající elektronik, 50/1978 §8.
-
- Začínající autor
- Příspěvky: 31
- Registrován: 23. listopad 2021, 11:15
- Dal poděkování: 4 poděkování
- Dostal poděkování: 1 poděkování
-
- Začínající autor
- Příspěvky: 15
- Registrován: 17. prosinec 2022, 15:36
- Dostal poděkování: 2 poděkování
Re: Jak dostat do sidepanelu v HA aplikaci běžící na LXC?
Ale keď mám SSL na hlavnej doméne tak aj v iframe musím mať grafana https.
Vie mi niekto poradiť ako mám urobiť https v domácej sieti?
Vie mi niekto poradiť ako mám urobiť https v domácej sieti?
-
- Moderátor
- Příspěvky: 460
- Registrován: 03. červenec 2021, 18:35
- Dal poděkování: 63 poděkování
- Dostal poděkování: 112 poděkování
Re: Jak dostat do sidepanelu v HA aplikaci běžící na LXC?
Koukám Proxmox...
Zvenku máš pořešeno? Certifikáty na Grafaně něbo na nějaké proxy, nebo vůbec?
Napadá mne třeba - vlastní CA, nebo NAT reflection, DNS split horizon, nějaká SSL Proxy - záleží jak máš postavenou architekturu sítě.
Osobně mám jako jeden virtuál pfSense a řeším vše na jednom místě (SSL cerifikáty přes ACME providery, HAProxy, DNSResolver s host overrides) A pak je mi jedno jesti se fyzicky nacházím v LAN nebo venku - adresy jsou stále stejné.
Zvenku máš pořešeno? Certifikáty na Grafaně něbo na nějaké proxy, nebo vůbec?
Napadá mne třeba - vlastní CA, nebo NAT reflection, DNS split horizon, nějaká SSL Proxy - záleží jak máš postavenou architekturu sítě.
Osobně mám jako jeden virtuál pfSense a řeším vše na jednom místě (SSL cerifikáty přes ACME providery, HAProxy, DNSResolver s host overrides) A pak je mi jedno jesti se fyzicky nacházím v LAN nebo venku - adresy jsou stále stejné.
Vše co si přinesu domů je buď Shelly, nebo to skončí buď pod ESPhome nebo pod Zigbee2mqtt.
Dlouholetý ajťák co pamatuje BBS a OS/2 Warp a je mu jedno o jaký systém nebo síťařinu běží, bývalý a znovu začínající elektronik, 50/1978 §8.
Dlouholetý ajťák co pamatuje BBS a OS/2 Warp a je mu jedno o jaký systém nebo síťařinu běží, bývalý a znovu začínající elektronik, 50/1978 §8.
-
- Začínající autor
- Příspěvky: 15
- Registrován: 17. prosinec 2022, 15:36
- Dostal poděkování: 2 poděkování
Re: Jak dostat do sidepanelu v HA aplikaci běžící na LXC?
JJ Proxmox
moj ciel bol mat vsetko separatne od Home assistant ci mqtt, z2m, node-red esphome vaultward atd
tym ze sa len zoznamujem zo vsetkym tak mam zatial
qemu je home assitant
lxc mqtt
lxc z2m a do home assitantu to mam cez z2m proxy
lxc cloudflare z toho mam trust tunnel na ha.domena.sk pve.domena.sk
ale dalej neviem ako mam urobit ssl na tie domace ip cital som nieco ze mam urobit
reverse proxy s treafikom ale tu zatial som mimo ako jelen
takze ano z vonka to mam poriesene cez CF aspon dufam ze tym ze to mam cez CF tak to mam poriesene
tomuto nerozumiem vies mi to vysvetlit HAProxy, DNSResolver s host overrides??
celkovo mas pfsense je ako vpn server aj?

moj ciel bol mat vsetko separatne od Home assistant ci mqtt, z2m, node-red esphome vaultward atd
tym ze sa len zoznamujem zo vsetkym tak mam zatial
qemu je home assitant
lxc mqtt
lxc z2m a do home assitantu to mam cez z2m proxy
lxc cloudflare z toho mam trust tunnel na ha.domena.sk pve.domena.sk
ale dalej neviem ako mam urobit ssl na tie domace ip cital som nieco ze mam urobit
reverse proxy s treafikom ale tu zatial som mimo ako jelen
takze ano z vonka to mam poriesene cez CF aspon dufam ze tym ze to mam cez CF tak to mam poriesene

tomuto nerozumiem vies mi to vysvetlit HAProxy, DNSResolver s host overrides??
celkovo mas pfsense je ako vpn server aj?
-
- Moderátor
- Příspěvky: 460
- Registrován: 03. červenec 2021, 18:35
- Dal poděkování: 63 poděkování
- Dostal poděkování: 112 poděkování
Re: Jak dostat do sidepanelu v HA aplikaci běžící na LXC?
Asi nejjednodušší v tvém případě je CF tunnel definovaný ke každému endpointu kam chceš přistupovat a používat plné doménové názvy.
Jestli to nemá být úplně veřejné tak to na CF naklikáš na omezení třeba podle IP adresy.
Pak ta komunikace vypadá takto
klient https (je jedno jestli v LAN nebo venku) -> CF server (tady ti stripne SSL) --> CF tunnelklient v LAN --> http LAN endpointy (nebo třeba https se self signed certifikáty - stačí vypnout ověřování TLS)
CF server vlastně funguje jako SSL proxy
Já tu SSL proxy (co ti dělá CF server) mám přesunutou až do LAN. CF využívám jen na zakrytí reálné WAN adresy (ne tunnel)
takže komunikace u mne vypadá
1) klient https (WAN) -> CF server -> moje WAN -> firewall -> LAN -> HA proxy (ssl stripnuto až tady) -> http LAN endpointy
2) klient https (LAN) -> LAN DNS resolver vrací pro určitá DNS jména LAN IP -> virtual IP HA Proxy (SSL strip) -> http LAN endpointy
takže u mne provoz z LAN na tyto hosty LAN neopouští, ale otočí se přes HA Proxy (i z LAN používám plné doménové názvy)
Certifikáty řeším až v LAN přes ACME klienta (za tebe to dělá CF)
Šlo by samozřejmě udělat že SSL si budou řešit až konce, ale takto mám všechny certifikáty na jednom místě.
Provoz se mi reálně pro většinu strojů otáčí interně v Proxmoxu takže zvýšení zátěže sítě je nula.
Zkus mrknout třeba sem:
Jestli to nemá být úplně veřejné tak to na CF naklikáš na omezení třeba podle IP adresy.
Pak ta komunikace vypadá takto
klient https (je jedno jestli v LAN nebo venku) -> CF server (tady ti stripne SSL) --> CF tunnelklient v LAN --> http LAN endpointy (nebo třeba https se self signed certifikáty - stačí vypnout ověřování TLS)
CF server vlastně funguje jako SSL proxy
Já tu SSL proxy (co ti dělá CF server) mám přesunutou až do LAN. CF využívám jen na zakrytí reálné WAN adresy (ne tunnel)
takže komunikace u mne vypadá
1) klient https (WAN) -> CF server -> moje WAN -> firewall -> LAN -> HA proxy (ssl stripnuto až tady) -> http LAN endpointy
2) klient https (LAN) -> LAN DNS resolver vrací pro určitá DNS jména LAN IP -> virtual IP HA Proxy (SSL strip) -> http LAN endpointy
takže u mne provoz z LAN na tyto hosty LAN neopouští, ale otočí se přes HA Proxy (i z LAN používám plné doménové názvy)
Certifikáty řeším až v LAN přes ACME klienta (za tebe to dělá CF)
Šlo by samozřejmě udělat že SSL si budou řešit až konce, ale takto mám všechny certifikáty na jednom místě.
Provoz se mi reálně pro většinu strojů otáčí interně v Proxmoxu takže zvýšení zátěže sítě je nula.
Zkus mrknout třeba sem:
Vše co si přinesu domů je buď Shelly, nebo to skončí buď pod ESPhome nebo pod Zigbee2mqtt.
Dlouholetý ajťák co pamatuje BBS a OS/2 Warp a je mu jedno o jaký systém nebo síťařinu běží, bývalý a znovu začínající elektronik, 50/1978 §8.
Dlouholetý ajťák co pamatuje BBS a OS/2 Warp a je mu jedno o jaký systém nebo síťařinu běží, bývalý a znovu začínající elektronik, 50/1978 §8.