Hoe subdomein opzetten voor HomeAssistant?

Pagina: 1
Acties:

Vraag


Acties:
  • +1 Henk 'm!

  • Zinloos1
  • Registratie: Februari 2011
  • Laatst online: 20:51
Mijn vraag

Even vooraf, ik ben een redelijke noob op het gebied van hosting en websites.
Momenteel heb ik een domein (als voorbeeld even HenkBV.nl) in bezit via mijndomein welke ik gebruik voor mijn email (Henk@HenkBV.nl) en als loginpage (nu gewoon HenkBV.nl) voor homeassistant (opgezet met een cloudflare tunnel). Dit heb ik opgezet via wat tutorials en video's, dit werkt allemaal uitstekend.
Echter wil ik nu graag een simpele HTML website of redirect opzetten naar mijn LinkedIn, zodat als je op de landingpage van HenkBV.nl terecht komt je naar LinkedIn doorgaat en wil ik een subdomain opzetten HASS.HenkBV.nl welke dan de login wordt voor HomeAssistant. Mijn vraag is eigenlijk, hoe zet ik dit op? Is er ergens een goede tutorial te vinden die precies dit doet?

Relevante software en hardware die ik gebruik

Webdomein via mijndomein
Cloudflare staat ingesteld als nameserver en DNS
Microsoft Exchange voor email

Wat ik al gevonden of geprobeerd heb

Ik heb gevonden dat ik een subdomain zou kunnen aanmaken in mijndomein en deze (denk ik?) apart toe kan voegen aan cloudflare. Ik volgde deze link, maar ik heb zelf geen kopje websitebeheer, enkel Domein beheer, Nameserver en doorverwijzen. Dus ik zit even met de vraag waar ik precies moet starten om mijn subdomein toe te voegen als je geen gebruik maakt van de website functie van mijndomein. Een subdomein via cloudflare opzetten heeft blijkbaar een enterprise pakket nodig, terwijl ik zelf gewoon op free zit.

Alle reacties


Acties:
  • +1 Henk 'm!

  • JvS
  • Registratie: Februari 2000
  • Laatst online: 22:26

JvS

Ik heb hem zelf ook

Dat doe je bij je hoster. In je settings bij "mijndomein" dus. Daar heb ik allemaal subdomeinen aangemaakt voor mail.blaba.com hass.blabla.com etc etc. Bij Versio zit dat ergens verstopt onder "DNS records" van mijn "zone"

As ik op subdomein google met jouw host erbij, vind ik dit:
https://nieuws.mijndomein.nl/tips/een-subdomein-aanmaken/

Kom je daarmee uit?

[ Voor 36% gewijzigd door JvS op 06-11-2024 09:49 ]

4x APsystems DS3; 4x495Wp OZO/WNW 10° ; 4x460Wp OZO/WNW 10°; Totaal 3820Wp


Acties:
  • 0 Henk 'm!

  • cohn
  • Registratie: Februari 2006
  • Laatst online: 12-06 09:21
Voor het je subdomein dat je wil gebruiken voor je HA toegang moet je een A-record toevoegen aan je DNS tabel bij je hosting provider.
Voor mijndomein heb ik de volgende uitleg voor je gevonden:

https://mijndomein.zendes...les/200416102-DNS-records

Als IP adres voer je dan het publieke IP4 adres in waar je HA server op draait. In het geval van een server thuis wordt dit dus het IP adres wat je van je internetprovider hebt gekregen.

De tweede stap is dat je in je modem portforwarding correct configureert. Als je de standaard config HA draait is dit poort 8123. Deze poort moet je forwarden naar het interne IP adres waar je HA op te vinden is (iets van 192.168.x.x)

Let wel op dat je met deze handeling je HA server voor iedereen toegankelijk maakt. Zorg dus voor een goede toegangsbeveiliging.
Gebruik sowieso sterke wachtwoorden. Denk na of je een administrator account wel openbaar toegankelijk wil maken (kun je uitschakelen in de config van HA). Voor openbare toegang is het verstandiger om een niet-admin account te gebruiken.

Acties:
  • 0 Henk 'm!

  • Zinloos1
  • Registratie: Februari 2011
  • Laatst online: 20:51
JvS schreef op woensdag 6 november 2024 @ 09:48:
Dat doe je bij je hoster. In je settings bij "mijndomein" dus. Daar heb ik allemaal subdomeinen aangemaakt voor mail.blaba.com hass.blabla.com etc etc. Bij Versio zit dat ergens verstopt onder "DNS records" van mijn "zone"

As ik op subdomein google met jouw host erbij, vind ik dit:
https://nieuws.mijndomein.nl/tips/een-subdomein-aanmaken/

Kom je daarmee uit?
Het gaat mis bij de stap dat ik mijn website moet beheren, want ik heb de module voor websites maken niet bij mijndomein afgesloten. Ik heb echt alleen een domeinnaam gekocht. Ik denk dat ik dus toch met die DNS records moet gaan rommelen, alleen weet ik niet welk type ik nodig heb om naar een bestaande website te verwijzen.
cohn schreef op woensdag 6 november 2024 @ 10:10:
Voor het je subdomein dat je wil gebruiken voor je HA toegang moet je een A-record toevoegen aan je DNS tabel bij je hosting provider.
Voor mijndomein heb ik de volgende uitleg voor je gevonden:

https://mijndomein.zendes...les/200416102-DNS-records
Thanks alvast voor deze voorzet, ik zat daar zelf ook al op te lezen.
Dit had ik in eerste instantie gedaan zo, echter leek dat wat onveilig met het openzetten van de poorten. Daarom heb ik via een tutorial ervoor gezorgd dat dit allemaal via cloudflare verloopt, dat zou zoals ik het begrepen heb een stuk veiliger zijn omdat je enkel in home assistant kan komen en het een SSL beveilging heeft.

Maar ik denk als ik jullie zo hoor het misschien het makkelijkst is om mijn huidige setup aan te passen dat alles wat nu in de DNS records staat en in cloudflare te wijzigen van HenkBV.nl naar hass.HenkBV.nl.
Kan je een A-record ook direct naar een website laten redirecten (dat lijkt niet zo te zijn?), want dan zou ik een A-record kunnen maken dat HenkBV.nl redirect naar https://Linkedin/Henk

Acties:
  • +1 Henk 'm!

  • rens-br
  • Registratie: December 2009
  • Laatst online: 22:41

rens-br

Admin IN & Moderator Mobile
@Zinloos1 wat jij zoekt zijn geen A-Records, maar een CNAME record. Daarin kan je links gebruiken in plaats van IPs.

Ik gebruik dat ook om Domoticz (en allerlei andere diensten) te kunnen benaderen via buiten.

Verder zou je nog een reverse proxy kunnen gebruiken, dan hoef je de poorten naar HA niet direct open te zetten en de reverse proxy regelt ook meteen een SSL certificaat.

[ Voor 28% gewijzigd door rens-br op 06-11-2024 10:45 ]


Acties:
  • +1 Henk 'm!

  • FredvZ
  • Registratie: Februari 2002
  • Laatst online: 23:01
Zinloos1 schreef op woensdag 6 november 2024 @ 10:18:
Maar ik denk als ik jullie zo hoor het misschien het makkelijkst is om mijn huidige setup aan te passen dat alles wat nu in de DNS records staat en in cloudflare te wijzigen van HenkBV.nl naar hass.HenkBV.nl.
Kan je een A-record ook direct naar een website laten redirecten (dat lijkt niet zo te zijn?), want dan zou ik een A-record kunnen maken dat HenkBV.nl redirect naar https://Linkedin/Henk
Als je toch al Cloudflare gebruikt is wellicht interessant te kijken naar de Cloudflare integration icm Cloudflare tunnels. Daarbij kan je eenvoudig in de console van Cloudflare aangeven wat je hebben wil. Je hoeft dan niet zelf DNS regels te maken of poorten te forwarden op je router.

Spel en typfouten voorbehouden


Acties:
  • +1 Henk 'm!

  • Zinloos1
  • Registratie: Februari 2011
  • Laatst online: 20:51
FredvZ schreef op woensdag 6 november 2024 @ 11:02:
[...]

Als je toch al Cloudflare gebruikt is wellicht interessant te kijken naar de Cloudflare integration icm Cloudflare tunnels. Daarbij kan je eenvoudig in de console van Cloudflare aangeven wat je hebben wil. Je hoeft dan niet zelf DNS regels te maken of poorten te forwarden op je router.
Ik heb inderdaad de cloudflare integration ingesteld staan op Home Asstistant. Ik had al geprobeerd om mijn external HA hostname aan te passen maar ik had ipv hass.HenkBV.nl HenkBV.nl/Hass gedaan. Dat laatste werkte uiteraard niet. Nu heb ik hem aangepast naar hass.HenkBV.nl, dat werkt! Nu heb ik ook even de helpdesk gevraagd hoe ik een redirect opzet, en je kunt blijkbaar je domeinnaam direct laten doorverwijzen. Ik ga dat zometeen eens proberen zonder verder iets aan te passen en hopen dat niet alles direct kapot gaat bij cloudflare, haha.
rens-br schreef op woensdag 6 november 2024 @ 10:44:
@Zinloos1 wat jij zoekt zijn geen A-Records, maar een CNAME record. Daarin kan je links gebruiken in plaats van IPs.

Ik gebruik dat ook om Domoticz (en allerlei andere diensten) te kunnen benaderen via buiten.

Verder zou je nog een reverse proxy kunnen gebruiken, dan hoef je de poorten naar HA niet direct open te zetten en de reverse proxy regelt ook meteen een SSL certificaat.
Ik probeerde een CNAME aan te maken, maar ik mag geen "/" gebruiken, dus je kunt niet direct verwijzen naar je LinkedIn profiel, enkel direct naar een domein. Dus ook dat lijkt niet te werken.

Acties:
  • +1 Henk 'm!

  • rens-br
  • Registratie: December 2009
  • Laatst online: 22:41

rens-br

Admin IN & Moderator Mobile
Zinloos1 schreef op woensdag 6 november 2024 @ 11:13:
Ik probeerde een CNAME aan te maken, maar ik mag geen "/" gebruiken, dus je kunt niet direct verwijzen naar je LinkedIn profiel, enkel direct naar een domein. Dus ook dat lijkt niet te werken.
Achja, dat is waar ook. Stom van me. 8)7

Acties:
  • 0 Henk 'm!

  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 22:08

nelizmastr

Goed wies kapot

Een reverse proxy lijkt me hier inderdaad eenvoudiger en veiliger. Je kunt dan ook afregelen van waar je achterliggende webhost of HA bereikbaar is.

Een eenvoudige met GUI is nginx proxy manager. Gebruik het zelf ook en voldoet uitstekend voor wat je wilt bereiken. Je hoeft alleen een port forward naar 80 en 443 te doen en je kunt direct een letsencrypt certificaat ervoor hangen.

Je moet dan nog steeds een A-record hebben die wijst naar je publieke IP adres, die moet altijd. Of een cname als je al een record hebt met je IP erin, hoef je minder aan te passen als je IP wijzigt.

[ Voor 20% gewijzigd door nelizmastr op 06-11-2024 11:33 ]

I reject your reality and substitute my own


Acties:
  • 0 Henk 'm!

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 23:16

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

nelizmastr schreef op woensdag 6 november 2024 @ 11:32:
Een reverse proxy lijkt me hier inderdaad eenvoudiger en veiliger. Je kunt dan ook afregelen van waar je achterliggende webhost of HA bereikbaar is.
Dat doe je met een firewall, dat kan zonder reverse proxy ook.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


Acties:
  • 0 Henk 'm!

  • Zinloos1
  • Registratie: Februari 2011
  • Laatst online: 20:51
nelizmastr schreef op woensdag 6 november 2024 @ 11:32:
Een reverse proxy lijkt me hier inderdaad eenvoudiger en veiliger. Je kunt dan ook afregelen van waar je achterliggende webhost of HA bereikbaar is.

Een eenvoudige met GUI is nginx proxy manager. Gebruik het zelf ook en voldoet uitstekend voor wat je wilt bereiken. Je hoeft alleen een port forward naar 80 en 443 te doen en je kunt direct een letsencrypt certificaat ervoor hangen.

Je moet dan nog steeds een A-record hebben die wijst naar je publieke IP adres, die moet altijd. Of een cname als je al een record hebt met je IP erin, hoef je minder aan te passen als je IP wijzigt.
Is dit veiliger dan alles via cloudflare laten lopen? Ik dacht juist dat dit eigenlijk redelijk foolproof was omdat je alles via de cloudflare tunnel laat lopen en dus je enkel de beveiliging met 2FA goed hoeft in te stellen en adminrechten maar bij één persoon neer te leggen. Want dan kunnen ze toch helemaal je netwerk niet op?

Acties:
  • 0 Henk 'm!

  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 22:08

nelizmastr

Goed wies kapot

Bor schreef op woensdag 6 november 2024 @ 11:36:
[...]


Dat doe je met een firewall, dat kan zonder reverse proxy ook.
Moet je wel een firewall hebben en niet zo’n prul van je provider.

I reject your reality and substitute my own


Acties:
  • 0 Henk 'm!

  • Zinloos1
  • Registratie: Februari 2011
  • Laatst online: 20:51
Het is uiteindelijk gelukt door een regel toe te voegen in Cloudflare en een CNAME DNS record aan te maken dat naar linkedin.com verwijst. Thanks allen!

Acties:
  • 0 Henk 'm!

  • bcome
  • Registratie: September 2013
  • Laatst online: 22:13
Zinloos1 schreef op woensdag 6 november 2024 @ 15:58:
Het is uiteindelijk gelukt door een regel toe te voegen in Cloudflare en een CNAME DNS record aan te maken dat naar linkedin.com verwijst. Thanks allen!
Een CNAME is echter geen redirect, een CNAME zegt alleen dat het IP van het door jou ingestelde (sub-)domein gelijk moet zijn aan dat van linkedin.com

Acties:
  • +1 Henk 'm!

  • Zinloos1
  • Registratie: Februari 2011
  • Laatst online: 20:51
bcome schreef op woensdag 6 november 2024 @ 16:07:
[...]

Een CNAME is echter geen redirect, een CNAME zegt alleen dat het IP van het door jou ingestelde (sub-)domein gelijk moet zijn aan dat van linkedin.com
Je hebt gelijk! Althans, ik begrijp niet helemaal wat je zegt, maar ik heb zojuist de CNAME verwijderd en de redirect regel werkt nog steeds (ik had eerst een andere regel, daarbij was het verplicht een DNS proxy in te stellen). Heel eerlijk is dit nu met redelijk wat trial en error gelukt, ik zou niet willen zeggen dat ik het allemaal echt begrijp. Maar voor nu zit het goed.
Pagina: 1