• Vítejte na XBMC-Kodi.cz
  • Česko-slovenská komunita fanoušků XBMC/Kodi
Vítejte návštevníku! Přihlášení Registrace


Hodnocení tématu:
  • 2 Hlas(ů) - 1.5 Průměr
  • 1
  • 2
  • 3
  • 4
  • 5
Domácí automatizace - bezpečně
#21
Já pouze pájím, jak už bylo řečeno, je škoda nevyužít GPIO minimálně pro Dallas který maká jen s jedním odpůrkem. Jinak ESPhome testnu, až budu mít volný hardware. Ono abych si zbytečně rozhodil něco, co funguje a je pracné vykuchat nemá cenu. Těch pár týdnů to vydrží, ale pokud by chtěl někdo k tomu napsat pár vět budu rád. Další kousek, který mám otestovaný a potěší ty, kteří se necítí na nějaké pájení a přehrávání firmware je Shelly. Je sice na první pohled dražší, ale po detailnějším porovnání to tak strašné není. Navíc umí pár věcí, které jsou u Sonoff náročné. A třešnička na dortu je ta, že ikdyž je podporováno Tasmotou, tak může klidně běhat na originálním firmwaru. Podrobil jsem ho testování (uzavřená síť s kontrolou uploadu/downloadu) a Shelly se jeví zatím bezpečně. S novým firmwarem podporuje "beta MQTT" a běhá zcela bez cloudových služeb (pro jistou mám jako na Tasmotě zakázaný přístup mimo LAN). Ale pěkně popořadě, první Sonoff :-)
 
Citovat
#22
cuore: a jak se divas na prubezne update? Taky sledujes down/up komunikaci, jestli se treba neco "nepokazilo" a najednou neposila neco navic, nez by mel posilat?

Ono to vypada, ze jen blbe reju, ale uz to tu nekdo nastinil i nekdo jiny - vse je pouze o casu. A ja treba cas na tyto kratochvile nemam, neb je radeji travim jinym vecmi.
Apple TV 4K gen.3 128GB - tvOS 16.2 (iSCC, KODI 19.4) & 3x HomePod - audioOS 16.2 & RPi 4B 8GB RAM - IOTstack & 1x RPi 2B - Raspbian & RPi Zero
Intel NUC NUC10i5FNK - i5 10210U, 64GB RAM, ESXi (W10, W11, Debian,...) 
iPhone 15 Pro 512 GB - iOS v17.2.1 (KODI 19.4) & Apple Watch 9 45mm v10.2
iPad Pro 11 512 GB - iPadOS v17.2.1 (KODI 19.4)
 
Citovat
#23
(22.4.2019, 23:16)Azazael Napsal(a): ... Ale potom som skusil linux a niekolko sw ktoré by som chcel používať, inspirovala ma najmä táto stránka. A tam som narazil na jeden problém za druhým, hodiny googlenia sa stali dňami a týždňami. Ako si na začiatku písal o arogancii a tak, to nie je o arogancii ale o prioritách a čase. Nie každý chce a môže študovať a kodovat 4 sw ktoré by pod win rozbehal za pár hodín. Nemám pocit že je to vhodné a použiteľné pre jedného z milióna :) Ja osobne ak sa budem strašne nudiť alebo nebudem mať nič lepšie na práci sa k tomu možno vrátim... a mozno nie.

Tohle si nemyslím, ve většině případů je problém mezi klávesnicí a židlí, kde nemusí problematika pramenit pouze z neznalosti uživatele (to chraň bůh), ale spíš ze špatných návyků. Provozuji několik PC bez sebemenších potíží a to jsou uživatelé od dětí až po důchodce. A opravdu tam nejsem každý den, počítač většinou řeším během povyšování na další LTS což je 5 let. Jde o to, že každý program má nějakou alternativu a pokud si tvrdošíjně chci rozchodit nějaké NERO apod., tak je to v první řadě chyba uživatele (že není ochoten použit alternativu) a pak tvůrce softwaru čí hardwaru, že nepodporuje daný operační systém, nebo neposkytuje zdrojové kódy pro vývojáře. Sám jsem řešil několik situací jak s hardware, nebo software, který ikdyž je určen pro windows, se prostě ne a ne rozběhnout. A to jen proto, že podpora byla např. pro win7 a ve win10 má uživatel peška. Naproti tomu v linuxu pomocí wine běhá vše na první dobrou a hardware má podporu přímo v jádru.
@S474N průběžné aktualizace neřeším, není to operační systém. Pokud update nepřináší nějaké vylepšení, tak postrádá smysl. Navíc provozuji spousty zařízení s upraveným firmware, kde je updat nesmysl. Takže pořídím nějaké IoT zařízení, které uzavřu do chráněné LAN, kterému zakážu cloud funkce a nuluji počitadla. Takhle ho nechám běhat pár dní/týdnu. Pak jen proběhnu historii, jak se zařízení chová. Pokud se nepokusí připojit na cloud, beru zařízení jako bezpečné a přechází do ostré LANky. Tam má každé IoT zařízení ve firewall zakázaný internet. Proč taky, když ho nepotřebuje. Vše běží pouze pomocí MQTT na Hass, na který mám otevřený port pro přístup z venku. Podle mě bezpečné a efektivní řešení. A o čase to není, je to opravdu jen pár minut práce. Taky nemám spousty času, jako každý chodím do práce (v mém případě dost náročné) mám rodinu (dvě děti), mimopracovní aktivity atd.
 
Citovat
#24
cuore: no vidis, za tohle tleskam. Takto bych si totiz predstavoval, aby byl tvuj uvodni prispevek. Nastinit tyhle obecne principy, o kterych by meli uzivatele premyslet - napriklad oddelena VLAN pro IoT, omezeni komunikace smerem ven, klidne i izolace jednotlivych klientu, apod. Protoze na techto principech stoji i to, ze kdyby doslo k nejakemu "problemu", tak je ten problem pekne uzavren a izolovan od dalsich klientu v siti. Nechces spis neco detailneji napsat v tomto smeru? Osobne totiz toto povazuji za zaklad, az na kterem se daji stavet veci typu sniffovani, atd.
Apple TV 4K gen.3 128GB - tvOS 16.2 (iSCC, KODI 19.4) & 3x HomePod - audioOS 16.2 & RPi 4B 8GB RAM - IOTstack & 1x RPi 2B - Raspbian & RPi Zero
Intel NUC NUC10i5FNK - i5 10210U, 64GB RAM, ESXi (W10, W11, Debian,...) 
iPhone 15 Pro 512 GB - iOS v17.2.1 (KODI 19.4) & Apple Watch 9 45mm v10.2
iPad Pro 11 512 GB - iPadOS v17.2.1 (KODI 19.4)
 
Citovat
#25
Bohužel,
sám si uvědomuješ, že pro každý router je nastavení specifické a ve většině "home" routerech to není tolikrát možné. Takže se dá bavit pouze obecně, mohu být nápomocen při nastavení sítě založené na Mikrotiku. Tam jsem schopen poradit při parametrování routerboardu, nastavení firewall pravidel, provoz více routerboardů v CAPs síti. Sám provozuji RB912UAG-5HPnD, RB433 a 2x RB433AH, vše řízeno pomocí RB750Gr3.
Základ je mít oddělenou síť Guest s jiným rozsahem DHCP a firewall pravidlem pro zamezení přístupu do chráněné sítě. Má to i výhodu, že tato síť nemusí být silně zabezpečené (heslo např. 1234), takže vám návštěva nemůže brouzdat ve vnitřní síti. Navíc neprozrazujete svoje heslo. Monitoring portů downloadu/uploadu apod. je součást všech lepších routerů.
 
Citovat
#26
Ja se snazim vsude "cpat" veci od UBNT. Mam jiz za ty roky vyzkouseno, ze kam to nasadim, tak muzu s klidem zapomenout a vim, ze vse bude fungovat. Sam mam teda jako router Turris (aktualne dva, postupne migruji z v1.1 na Omnia), potom PoE switch US-24-250W a nasledne jako AP mam UAP-AC-PRO, UAP-AC-LITE a UAP-AC-Mesh, toto vse rizene UniFi Controllerem bezicim na RPi.

Ted jsem zrovna predevcirem resil EdgeRouterX + UAP-AC-LR + UAP-AC-Mesh. V tehle konfiguraci (v cene do 6 tisic) clovek pokryje barak i se zahradou, z hlediska LAN ma vsude gigabit a centralizovanou spravu (nejenom) AP v ramci Controlleru. Co clovek nastavi, to se automaticky propaguje na vsechny prirazene AP (pokud dopojim treba dalsi Mesh a prevezme konfiguraci). Definovano dalsich (guest ci jinak oddelenych) siti je naprosto jednoducha klikacka, vcetne nastaveni definovanych uzivatelskych skupin k dane siti. Tedy napriklad skupina Hoste na Guest siti muze byt omezena konkretni rychlosti uploadu/downloadu.

U zacatecniku bych doporucoval spise jednodussi konfiguraci u UBNT, u Mikrotiku je to uz dost "prkennejsi".

A jeden tip nakonec - mam vygenerovane QR kody, ktere mam zalaminovane na nekolika mistech domacnosti. Je v nich definovano cele pripojeni na WiFi host sit, takze clovek navsteve nemusi rikat ani heslo, jen si to "vyfoti".

Pro vygenerovani lze pouzit treba tento skript:
> https://qifi.org/

Pro paranoidnejsi jedince, kteri neveri vyse uvedenemu skriptu si staci libovolnym QR generatorem kodu prohnat tuto sekvenci (samozrejme s doplnenim sveho SSID, typu sifrovani a hesla):
Kód:
WIFI:S:<SSID>;T:<WPA|WEP|>;P:<heslo>;;
Apple TV 4K gen.3 128GB - tvOS 16.2 (iSCC, KODI 19.4) & 3x HomePod - audioOS 16.2 & RPi 4B 8GB RAM - IOTstack & 1x RPi 2B - Raspbian & RPi Zero
Intel NUC NUC10i5FNK - i5 10210U, 64GB RAM, ESXi (W10, W11, Debian,...) 
iPhone 15 Pro 512 GB - iOS v17.2.1 (KODI 19.4) & Apple Watch 9 45mm v10.2
iPad Pro 11 512 GB - iPadOS v17.2.1 (KODI 19.4)
 
Citovat
#27
Včera som mal nečakane voľno tak som to skúsil ešte raz, teda 2x. Funguje, našlo aj av receiver a telky. Keď som pridal autostart tak sa to kusne pri restarte a po starte musim spustit manuálne, čiže niečo nie je ok ale skúšať sa to dá. Teraz sa trápim s ESP home, lepsie povedané z inštaláciou v pythone :)
Odroid N2, Xbox One S, Vorke Z6
 
Citovat
#28
Esp home funguje, ale ako funguje? chcem pripojiť nodemcu + dallas ds18b20. Je pripojené cez usb ale nezdá sa že ho detekuje. A tiež to chce hass api, ale kde ho nájdem? Ďakujem.
Odroid N2, Xbox One S, Vorke Z6
 
Citovat
#29
Co se ti přesně kousne a musíš spustit manuálně? předpokládám, že nějaký addon ale jaký?
 
Citovat
#30
(24.4.2019, 20:50)Azazael Napsal(a): Včera som mal nečakane voľno tak som to skúsil ešte raz, teda 2x. Funguje, našlo aj av receiver a telky. Keď som pridal autostart tak sa to kusne pri restarte a po starte musim spustit manuálne, čiže niečo nie je ok ale skúšať sa to dá. Teraz sa trápim s ESP home, lepsie povedané z inštaláciou v pythone :)

(24.4.2019, 23:08)Azazael Napsal(a): Esp home funguje, ale ako funguje? chcem pripojiť nodemcu + dallas ds18b20. Je pripojené cez usb ale nezdá sa že ho detekuje. A tiež to chce hass api, ale kde ho nájdem? Ďakujem.

Jestli máš zájem, popřípadě někdo další, sepíšu ti návod, jak na PC nebo notebook nainstalovat například Ubuntu server či jinou distribuci, rozběhnout na tom docker a v něm Hass, mosquitto, tasmotaadmin, esphome, popřípadě taky influxdb a grafanu. Sám na takovou sestavu provozuji a jsem maximálně spokojen.
Vero4K+, 3xRPi 3B;  xTrend 9500 (OpenPLI + CZ/SK Archives plugin); Turris 1.1; T61p (LinuxMint); T420 (ArchLinux); ThinkPad Edge (Linux Mint)
 
Citovat
#31
ch_bdxhegz: ja bych se minimalne primlouval za InfluxDB a Grafanu. Sam mam vse na NodeRED a chybi mi nejake logovani a grafiky, tak bych neco v tomhle smyslu uvital, abych to udelal od zacatku dobre a nevymyslel uz jednou vymyslene.
Apple TV 4K gen.3 128GB - tvOS 16.2 (iSCC, KODI 19.4) & 3x HomePod - audioOS 16.2 & RPi 4B 8GB RAM - IOTstack & 1x RPi 2B - Raspbian & RPi Zero
Intel NUC NUC10i5FNK - i5 10210U, 64GB RAM, ESXi (W10, W11, Debian,...) 
iPhone 15 Pro 512 GB - iOS v17.2.1 (KODI 19.4) & Apple Watch 9 45mm v10.2
iPad Pro 11 512 GB - iPadOS v17.2.1 (KODI 19.4)
 
Citovat
#32
Čím víc funkčních návodů, tím líp. Největší problém je totiž najít dostatek materiálu v cz/sk jazyce a to je pro poměrnou část lidí stopka. Jinak cz zdroje pro čerpání informací jsou zde a zde
Dá se krásně rozchodit Home assistant a je pěkně rozebrána tasmota a ESPhome.
Jinak dnes jsem se trápil s WEB-UI node-red, kde je spíš náhoda, když se načte. Účinné řešení je přechod opět na přímý přístup pomocí portu 1880. Ten se musí dopsat pod config je položka Network (dopsat 1880) a uložit. Po restartu doplňku se node-red dá opět otevřít na adrese http://hassio.local:1880. Přihlášení je pomocí jména a hesla do Hass, nikoliv pomocí loginu v configu doplňku. Pokud by někoho neustále login vyhazoval a generoval smyčku přihlašovacího okna, bude muset smazat položku v prohlížeči v cestě Nástroje-->Nástroje pro vývojáře-->(Application)-->Úložiště (Storage)-->Cache Storage (Local Storage)
Tam rozbalit nabídku a kliknout pravým myšítkem http://IP:1880 a potvrdit smazání. Cesta je sepsána pro Firefox a (Chrome). Pokud by byl stále problém s přihlášením, tak ještě kliknout na informace o stránce (symbol i v kroužku vedle http://) a smazat Cookies.
 
Citovat
#33
@cuore ak zadám príkaz reboot tak putty sa odpojí ale server ostane zapnutý a je tam... a stop job running for armbian memory supported loging (čas) a musím odpojiť zo siete. Manuálne musím zapnúť home assistant, autostart nejde. Je možné že to bude kvoli tomu že mám priecinok srv/homeassistant a srv/ je iscsi disk?

ch_bdxhegz za návod budem rád, ďakujem. Len neviem či to hw rozchodi všetko v docker. Mne to beží v boxe vorke z6 :) esphome som myslel aplikáciu pod windows ktorou nahrám fw, pripojil som node cez usb a nič.

Existujú magnetické snímače ktoré fungujú ako dallas ds18b20? Tým myslím one wire a vlastná adresa?

Ako monitorovať výpadok elektriny? Trojfazovy privod... každú zvlášť. Či existuje nejaký senzor alebo čo mám hľadať.
Odroid N2, Xbox One S, Vorke Z6
 
Citovat
#34
Ok, návod je rozepsaný, jako závdavek pro ty, kteří se nebojí linuxu a dockeru - můžete zkusit můj docker-compose.yaml. Pokud máte nainstalovaný docker a docker-compose a víte alespoň základy, jak s nimi zacházet, níže uvedená konfigurace nainstaluje základní balíček HA a propojených nástrojů. V kódu jen upravte umístění "volumes" podle svého stroje nebo gusta. Já vše ukládám do příslušných podadresářů svého home (/home/vlad/docker_files/). Konfigurace mého HA je na githubu https://github.com/vladacr/home-assistant. Je to neučesané, stále ladím a dlouho ještě budu.

Kód:
version: '2.1'
services:

##### P O R T A I N E R  #####

 portainer:
   container_name: portainer
   image: portainer/portainer
   volumes:
     - portainer_data:/data
     - /var/run/docker.sock:/var/run/docker.sock
     - /home/vlad/docker_files/portainer:/data portainer/portainer
   restart: always
   ports:
     - "9000:9000"

##### E S P  H O M E #####

 esphome:
#    image: ottowinter/esphomeyaml:latest
   image: esphome/esphome:latest
   container_name: esphome
   command: esphome dashboard
   restart: always
   network_mode: host
   ports:
     - 6052:6052
     - 6123:6123
   volumes:
     - /home/vlad/docker_files/esphome:/config
   environment:
     - TZ=Europe/Prague
   devices:
     - /dev/ttyUSB0:/dev/ttyUSB0

#### M O S Q U I T T O  #####

 mosquitto:
   image: eclipse-mosquitto:latest
   container_name: "mosquitto"
   restart: always
   network_mode: host
   ports:
     - 1883:1883
     - 9001:9001
   volumes:
     - /home/vlad/docker_files/mosquitto/data:/mosquitto/data
     - /home/vlad/docker_files/mosquitto/config:/mosquitto/config
     - /home/vlad/docker_files/mosquitto/log:/mosquitto/log
   environment:
     - TZ=Europe/Prague

##### G R A F A N A #####

 grafana:
   image: grafana/grafana
   restart: always
   ports:
     - 3000:3000
   volumes:
    - /home/vlad/docker_files/grafana:/var/lib/grafana
    - /home/vlad/docker_files/grafana/log:/var/log/grafana
   user: "1000"

##### I N F L U X D B  #####

 influxdb:
   image: influxdb:latest
   container_name: "influxdb"
   environment:
     - TZ=Europe/Prague
#    network_mode: host
   ports:
     - 8086:8086
   restart: on-failure
   volumes:
     - /home/vlad/docker_files/influxdb:/var/lib/influxdb

##### H O M E  A S S I S T A N T  #####

 home-assistant:
   #image: homeassistant/home-assistant:rc
   image: homeassistant/home-assistant:latest
   container_name: "hass"
   restart: always
   network_mode: host
   ports:
     - 8123:8123
   volumes:
     - /home/vlad/docker_files/hass/config:/config
     - /etc/localtime:/etc/localtime:ro
   environment:
     - TZ=Europe/Prague

#####  H A S S - C O N F I G U R A T O R  #####

 hass-configurator:
   image: causticlab/hass-configurator-docker:x86_64
   restart: always
   ports:
     - 3218:3218/tcp
#    networks:
#      - hass-network
   network_mode: host
   volumes:
     - /home/vlad/docker_files/hass_configurator:/config
     - /home/vlad/docker_files/hass/config:/hass-config

##### T A S M O A D M I N  ######

 tasmoadmin:
   container_name: tasmoadmin
   image: raymondmm/tasmoadmin
   restart: always
   volumes:
     - /home/vlad/docker_files/tasmoadmin:/config
   ports:
     - 9999:80

volumes:
 portainer_data:

Integrace ESPHome do HA

[Obrázek: T90eVb0.png]

Přehled o systému

[Obrázek: rYpgXP9.png]

ESPHome pod HA

[Obrázek: jezl2PB.png]
Vero4K+, 3xRPi 3B;  xTrend 9500 (OpenPLI + CZ/SK Archives plugin); Turris 1.1; T61p (LinuxMint); T420 (ArchLinux); ThinkPad Edge (Linux Mint)
 
Citovat
#35
Tak to asi nebude pre mňa, som dnes zacal nanovo, nakoľko som mal nejaké nedostatky v inštalácii. A našiel som armbian setting alebo tak nejak a tam jeden klik a mám ispconfig=celý lamp nainštalovaný, aká krása :) pokým som nezistil že sa neprihlasim do phmpyadmin. Našiel som asi 6 tutorialov ako to opraviť a nič. Do pm ako je možné že jeden OS 6 návodov a nič? Ako dám tomu ešte šancu, 3 dni obetujem do pče, a ak to nepôjde tak budem mať chytru domácnosť ako do teraz, čiže jej centrum budem ja :)
Odroid N2, Xbox One S, Vorke Z6
 
Citovat
#36
"armbian-config" chce to pozorněji číst...to je to první co jsem psal.
Přečti si poslední odstavec zde:
https://www.jakubvrba.cz/2018/02/08/jak-...-armbianu/

Kód:
Založení root uživatele pro phpMyAdmin
Od MySQL verze 5.7 byl změněn model zabezpečení a od této verze přístup za „root“ vyžaduje sudo, proto se s ním není možné přes phpMyAdmin přihlásit. Založíme nového uživatele s root právem
 
Citovat
#37
@plesi vďaka :) to s tým účtom root som v iných tut nepostrehol. Tento posledný som skúsil a GRANT ALL PRIVILEGES ON *.* TO 'uzivatel'@'localhost' WITH GRANT OPTION; mi vezme len bez WITH GRANT OPTION. No a prihlasovanie vyriešené, teraz sa uz phpmyadmin nezobrazí vôbec :) Zišla by sa funkcia ako má Windows, bod obnovenia.
Odroid N2, Xbox One S, Vorke Z6
 
Citovat
#38
:-D kdybych nebyl alespoň tak línej... (teď se chci natáhnout a nic nedělat) tak ti to snad i otestuju. Snad zítra se mrknu na armbian u NanoPi R1 a snad si i pohraju.
 
Citovat
#39
(26.4.2019, 23:01)Azazael Napsal(a): Tak to asi nebude pre mňa, som dnes zacal nanovo, nakoľko som mal nejaké nedostatky v inštalácii. A našiel som armbian setting alebo tak nejak a tam jeden klik a mám ispconfig=celý lamp nainštalovaný, aká krása :) pokým som nezistil že sa neprihlasim do phmpyadmin. Našiel som asi 6 tutorialov ako to opraviť a nič. Do pm ako je možné že jeden OS 6 návodov a nič? Ako dám tomu ešte šancu, 3 dni obetujem do pče, a ak to nepôjde tak budem mať chytru domácnosť ako do teraz, čiže jej centrum budem ja :)

Myslel jsem, že ti jde o o rozběhání Home Assistenta a domácí automatizace. Pokud ano, nač potřebuješ LAMP a navíc phpmyadmin? (L)inux - ano, (A)pache - vůbec ne, (M)ySql - vůbec ne, Hassio si obstará sám, (P)HP - je obecně součástí instalace jakéhokoliv Linuxu. 

Vůbec, o jakém HW se v tvém případě bavíme? o Vorke z6? Pokud ano, tak bych tam nainstaloval Ubuntu Mate a do něj Hassio.
Vero4K+, 3xRPi 3B;  xTrend 9500 (OpenPLI + CZ/SK Archives plugin); Turris 1.1; T61p (LinuxMint); T420 (ArchLinux); ThinkPad Edge (Linux Mint)
 
Citovat
#40
@ch_bdxhegz home assistant už bol funkčný, teraz som chcel ispconfig aby som konfiguroval pristup a tak dalej.
Ale je pravda že to odbočuje z témy, tak sa sem vrátim keď to bude fungovať ako má :) zatiaľ vám všetkým ďakujem.
Odroid N2, Xbox One S, Vorke Z6
 
Citovat
  


Přejít na fórum:


Prochází: 1 host(ů)