<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	
	xmlns:georss="http://www.georss.org/georss"
	xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#"
	>

<channel>
	<title>Synology Archivy - blog.vyoralek.cz</title>
	<atom:link href="https://blog.vyoralek.cz/stitek/synology/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.vyoralek.cz/stitek/synology/</link>
	<description>Tech témata, které mě baví</description>
	<lastBuildDate>Mon, 03 Feb 2020 21:28:33 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.3</generator>

<image>
	<url>https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2019/10/cropped-512px-Circle-icons-pencil_2.svg_.png?fit=32%2C32&#038;ssl=1</url>
	<title>Synology Archivy - blog.vyoralek.cz</title>
	<link>https://blog.vyoralek.cz/stitek/synology/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">133748570</site>	<item>
		<title>Centrum chytré domácnosti – HomeAssistant (Hass.io) – 2 část &#8211; Integrace Sonoff</title>
		<link>https://blog.vyoralek.cz/iot/centrum-chytre-domacnosti-homeassistant-hass-io-2-cast-integrace-sonoff/</link>
					<comments>https://blog.vyoralek.cz/iot/centrum-chytre-domacnosti-homeassistant-hass-io-2-cast-integrace-sonoff/#comments</comments>
		
		<dc:creator><![CDATA[jvyoralek]]></dc:creator>
		<pubDate>Sat, 17 Nov 2018 21:46:56 +0000</pubDate>
				<category><![CDATA[Smarthome]]></category>
		<category><![CDATA[hass.io]]></category>
		<category><![CDATA[homeassistant]]></category>
		<category><![CDATA[Mosquitto]]></category>
		<category><![CDATA[MQTT]]></category>
		<category><![CDATA[Samba]]></category>
		<category><![CDATA[Sonoff]]></category>
		<category><![CDATA[Synology]]></category>
		<category><![CDATA[Tasmota]]></category>
		<guid isPermaLink="false">https://blog.vyoralek.cz/?p=786</guid>

					<description><![CDATA[<p>V minulé části jsme si ukázali jak nainstalovat HomeAssistant. Dnes navážeme a podíváme se na první integraci a to produkty Sonoff (přehled 1. část, 2. část) za použití modifikovaného firmware Sonoff-Tasmota. Alternativní firmware ve spínačích Sonoff Prvním předpokladem pro napojení Sonoff produktů na HomeAssistent je nahrání modifikovaného firmware Sonoff-Tasmota, který jsem již důsledně popsal. Pokud [&#8230;]</p>
<p>The post <a href="https://blog.vyoralek.cz/iot/centrum-chytre-domacnosti-homeassistant-hass-io-2-cast-integrace-sonoff/">Centrum chytré domácnosti – HomeAssistant (Hass.io) – 2 část &#8211; Integrace Sonoff</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>V minulé části jsme si ukázali <a href="https://blog.vyoralek.cz/iot/centrum-chytre-domacnosti-homeassistant-hass-io-1-cast/">jak nainstalovat HomeAssistant</a>. Dnes navážeme a podíváme se na první integraci a to produkty Sonoff (přehled <a href="https://blog.vyoralek.cz/iot/domaci-automatizace-s-produkty-sonoff/">1. část</a>, <a href="https://blog.vyoralek.cz/iot/domaci-automatizace-s-produkty-sonoff-2-cast/">2. část</a>) za použití modifikovaného firmware <a href="https://blog.vyoralek.cz/iot/sonoff-produkty-nahrani-firmware-tasmota/">Sonoff-Tasmota</a>.</p>



<h2 class="wp-block-heading">Alternativní firmware ve spínačích Sonoff</h2>



<p>Prvním předpokladem pro napojení Sonoff produktů na HomeAssistent je nahrání modifikovaného firmware Sonoff-Tasmota, který jsem již <a href="https://blog.vyoralek.cz/iot/sonoff-produkty-nahrani-firmware-tasmota/">důsledně popsal</a>. Pokud jste to zatím neudělali koukněte na článek a vrhněte se na to.</p>



<h3 class="wp-block-heading">Alternativa <g class="gr_ gr_7 gr-alert gr_spell gr_inline_cards gr_run_anim ContextualSpelling ins-del multiReplace" id="7" data-gr-id="7">alternativy</g> &#8211; ESPHome</h3>



<p>Sonoff-Tasmota je skvělý firmware, ale není jediný. Poměrně mladší ESPHome je čistě orientovaný na integraci pro HomeAssistent, což sebou přinaší určité plusy i mínusy. Minimálně pro přehled doporučuji se kouknout i na <a href="https://blog.vyoralek.cz/iot/centrum-chytre-domacnosti-homeassistant-hass-io-6-cast-sonoff-esphome/">tuhle alternativu popsanou v 6. části.&nbsp;</a></p>



<h2 class="wp-block-heading">MQTT &#8211; Mosquitto broker</h2>



<p>Druhým předpokladem je instalace <strong>MQTT brokeru</strong>, který hraje roli určitého prostředníka mezi firmwarem Sonoff-Tasmota a HomeAssistantem a to za pomocí technologie MQTT, která je navržena speciaálně pro IoT.</p>



<figure class="wp-block-image"><img fetchpriority="high" decoding="async" width="639" height="465" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/11/Neim.png?resize=639%2C465&#038;ssl=1" alt="Schéma přenosů informace o stavech prostředníctvím MQTT Brokeru" class="wp-image-914" data-recalc-dims="1"/><figcaption>Schéma přenosů informace o stavech prostředníctvím MQTT Brokeru</figcaption></figure>



<p>Pokud máme HomeAsisstant nainstalován jako Hass.io docker image (více o tomhle typu je v <a href="https://blog.vyoralek.cz/iot/centrum-chytre-domacnosti-homeassistant-hass-io-1-cast/">předchozím díle</a>) je přidání MQTT brokeru hračka.</p>



<p>V hlavním menu HomeAssistanta najdeme <strong>Hass.io</strong> a přepneme se do modulu <strong>Add-On Store</strong>.</p>



<figure class="wp-block-image"><img decoding="async" width="665" height="319" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/11/image-9.png?resize=665%2C319&#038;ssl=1" alt="Instalace addonů prostřednictvím repositárů Hass.io" class="wp-image-787" data-recalc-dims="1"/><figcaption>Instalace addonů prostřednictvím repositárů Hass.io</figcaption></figure>



<p>V menu pak máme hned dvě možnosti:</p>



<ol><li><strong>Mosquitto broker</strong> &#8211; rozšíření z oficiálního repozitáře, které obsahuje Mosquitto MQTT brokera.</li><li><strong>MQTT Server &amp; Web client</strong> &#8211; rozšíření z komunitního ropozitáře, které kromě Mosquitto MQTT brokera obsahuje také webové rozhraní&nbsp;Hivemq pro monitorování a posílání MQTT zpráv.</li></ol>



<p>My si zatím vybereme možnost první, i když druhá možnost je zajímavější. Museli bychom ale nastavit SSL komunikaci, což plánuju sepsat v samostatném článku o vzdáleném přístupu, kde už je to nutnost.</p>



<p>Pokud se nyní pokusíme k MQTT brokeru připojit tak dostaneme chybu <strong>Not authorized to connect</strong>.</p>



<figure class="wp-block-image"><img decoding="async" width="708" height="47" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/11/image-13.png?resize=708%2C47&#038;ssl=1" alt="Chyba MQTT - Not authorized to connect." class="wp-image-792" data-recalc-dims="1"/></figure>



<p>Nyní máme dvě možnosti:</p>



<ol><li>použijeme přihlašování do MQTT stejné jako do HomeAssistant</li><li>nadefinujeme speciálního uživatele, které se použije pro MQTT v konfiguraci addonu</li></ol>



<p>Pro první možnost nic upravovat nemusíme &#8211; jen použijeme správné uživatelské jméno a heslo. U druhé možnosti změníme konfiguraci:</p>



<pre class="wp-block-code"><code>{
  "logins": [
    {
      "username": "nasuzivatel",
      "password": "naseheslo"
    }
  ],
  "anonymous": false,
 ...
}</code></pre>



<p>V sekci logins nastaveníme <strong>username</strong> a <strong>password</strong>.&nbsp;</p>



<p>Po použité správného uživatelského jména a hesla bychom již měli být schopni se k brokeru připojit.</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="770" height="619" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/11/image-12.png?resize=770%2C619&#038;ssl=1" alt="Úspěšné připojnení na MQTT brokera" class="wp-image-791" data-recalc-dims="1"/><figcaption>Úspěšné připojení na MQTT brokera</figcaption></figure>



<h3 class="wp-block-heading">Alternativní MQTT</h3>



<p>Pokud z jakéhokoliv důvodu nechcete využít addon HomeAssistanta a máte NAS server od Synology, pak se koukněte na <a href="https://blog.vyoralek.cz/iot/mqtt-server-mosquitto-nas-synology/">článek jak na to</a> v tomhle případě.</p>



<h2 class="wp-block-heading">Nastavení Sonoff-Tasmota</h2>



<p>Připojíme se na webové rozhraní Sonoff-Tasmota konkrétního zařízení, které chceme nastavit. V menu pak vybereme <strong>Nastavení</strong> -&gt; <strong>Nastavení MQTT</strong>.</p>



<p>Do pole <strong>Server</strong> vyplníme IP adresu Mosquitto brokeru (HomeAsistenta). <strong>Port</strong> můžeme nechat tak jak je, pokud jsme ho nezměnili v konfiguraci addonu a do pole <strong>uživatel</strong>/<strong>heslo</strong> vypníme učet pod kterým jsme nastavili MQTT zprávy.</p>



<p>Pole <strong>Topic</strong> nastavíme unikátně v rámci všech přístrojů a budeme ho potřebovat hned v dalším kroku pro nastavení HomeAsisstenta.</p>



<div class="wp-block-image"><figure class="aligncenter is-resized"><img loading="lazy" decoding="async" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/11/image-14.png?resize=332%2C600&#038;ssl=1" alt="Konfigurace MQTT pro Sonoff Tasmota" class="wp-image-793" width="332" height="600" data-recalc-dims="1" /><figcaption>Konfigurace MQTT pro Sonoff Tasmota</figcaption></figure></div>



<p>Nastavení uložíme a jdeme na další krok.</p>



<h2 class="wp-block-heading">Konfigurace HomeAssistenta</h2>



<p>V případě Hass.io máme v podstatě dvě možnosti</p>



<ol><li>Použití addonu s webových rozhraním pro konfiguraci</li><li>Použití addonu na nastavení sdílení složky s konfigurací</li></ol>



<h3 class="wp-block-heading">Konfigurace přes webové rozhraní</h3>



<p>Podobně jako jsme doinstalovali addon pro MQTT můžeme doinstalovat webové rozhraní pro konfigurátor. Najdeme ho v oficiálním repozitáři pod názvem <strong>Configurator</strong>.</p>



<p>Pro úspěšný start budeme muset změnit v CONFIG sekci heslo (atribut password) a pro jistotu zkontrolujte i povolené sítě:</p>



<pre class="wp-block-code"><code> "allowed_networks": [
    "192.168.0.0/16",
    "10.2.1.0/24"
  ],</code></pre>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="597" height="224" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/11/image-17.png?resize=597%2C224&#038;ssl=1" alt="Addon Configurator" class="wp-image-799" data-recalc-dims="1"/></figure>



<p>Poté už stačí jen kliknout na <strong>Open Web Ui</strong>, zadat uživatelské jméno a heslo a UI se načte.</p>



<p>V levém horním rohu klikněte na ikonku složky a najděte soubor <strong>configuration.yaml.</strong> Tohle je hlavní konfigurační soubor celého HomeAssistenta.</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="684" height="521" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/11/image-16.png?resize=684%2C521&#038;ssl=1" alt="Webové UI editoru konfigurace" class="wp-image-798" data-recalc-dims="1"/><figcaption>Webové UI editoru konfigurace</figcaption></figure>



<h3 class="wp-block-heading">Konfigurace přes sdílenou složku</h3>



<p>Instalace sdílení je možné opět udělat pomocí addonu Hass.io. V oficiálním repozitáři si najdeme balíček <strong>Samba</strong>.</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="592" height="298" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/11/image-19.png?resize=592%2C298&#038;ssl=1" alt="Addon Samba" class="wp-image-802" data-recalc-dims="1"/></figure>



<p>Před úspěšným startem budeme potřeba opět změnit sekci CONFIG a konkrétně nastavit heslo (password) + síť (allow_hosts).</p>



<pre class="wp-block-code"><code>{
  "workgroup": "WORKGROUP",
  "username": "hassio",
  "password": "hassio",
  "interface": "",
  "allow_hosts": [
    "10.2.1.0/24"
  ]
}</code></pre>



<p>Po startu bychom již na svém počítači měli vidět v okolních počítačích i stroj na kterém běží HomeAssistant &#8211; v mém případě <strong>orangepizeroplu</strong>. Pro přihlášení použijeme uživatele a heslo z konfigurace addonu.</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="752" height="427" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/11/image-18.png?resize=752%2C427&#038;ssl=1" alt="Seznam sdílených složek z Hass.io" class="wp-image-801" data-recalc-dims="1"/><figcaption>Seznam sdílených složek z Hass.io</figcaption></figure>



<p>Ve sdílené složce s názvem config pak nejdeme všechny potřebné soubory. Jak bylo zmíněno výše pro nás je hlavním souborem configuration.yaml.</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="770" height="299" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/11/image-20.png?resize=770%2C299&#038;ssl=1" alt="Seznam souborů ve sdílené složce config" class="wp-image-803" data-recalc-dims="1"/><figcaption>Seznam souborů ve sdílené složce config</figcaption></figure>



<p>Výhodou použití sdílení je souborový přístup k souborům z počítače na kterém pracujeme &#8211; můžeme tak například použít náš oblíbený editor &#8211; např. Visual Studio Code.</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="770" height="514" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/11/image-21.png?resize=770%2C514&#038;ssl=1" alt="Editace konfigurace Hass.io pomocí Microsoft Visual Code" class="wp-image-804" data-recalc-dims="1"/><figcaption>Editace konfigurace Hass.io pomocí Microsoft Visual Code</figcaption></figure>



<p><s>Nevýhou však je, že narozdíl od webového konfigurátoru nám editor zajistí pouze základní syntaktické chyby &#8211; webový toho umí odhalit více</s> -&gt; tohle už neplatí, jak <a href="https://blog.vyoralek.cz/iot/chytre-doplnovani-pro-hass-io-ve-visual-studio-code/">popisuji v článku</a>, je možné nyní použít plugin do Visual Studio Code a základní kontroly a navíc doplňování bude fungovat.</p>



<h2 class="wp-block-heading">Přidání MQTT do HomeAssistenta</h2>



<p>Že MQTT broker funguje jsme si vyzkoušeli výše. Nastavíme tedy jeho konfiguraci do HomeAssistanta tak aby s ním uměl komunikovat.</p>



<p>Jak vidíte níže, některé hodnoty začínají řetězcem !secret. Je to z toho důvodu, že tyto hodnoty uložíme do jiného souboru secrets.yaml. To se hodí zejména pokud chceme konfigurací s někým sdílet a vyvarujeme se tak sdílení i přihlašovacích údajů.</p>



<pre class="wp-block-code"><code>mqtt:
    broker: !secret mqtt_broker
    port: !secret mqtt_port
    client_id: home-assistant
    keepalive: 60
    username: !secret mqtt_username
    password: !secret mqtt_password
    birth_message: 
        topic: "tele/hass/LWT"
        payload: "Online"
        qos: 1
        retain: true
    will_message:
        topic: "tele/hass/LWT"
        payload: "Offline"
        qos: 1
        retain: true</code></pre>



<p>Po úpravě konfiguračního souboru je potřeba HomeAssistent restartovat a funkčnost propojení si můžeme otestovat pomocí <strong>Subscribe</strong> na všechny zprávy a měli bychom vidět tzv. <strong>birth_message</strong> z HomeAssistenta.</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="770" height="230" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/11/image-15.png?resize=770%2C230&#038;ssl=1" alt="Kontrola propojení MQTT s HomeAssistentem" class="wp-image-796" data-recalc-dims="1"/><figcaption>Kontrola propojení MQTT s HomeAssistentem</figcaption></figure>



<p>V <strong>nastavení</strong> a <strong>Integraci</strong> bychom pak měli vidět položku <strong>MQTT</strong>: configuration.yaml, což nám říká, že používáme integraci přes konfigurační soubor.</p>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="1552" height="728" src="//i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/11/image-23.png" alt="MQTT integrováno pomocí configuration.yaml" class="wp-image-816"/><figcaption>MQTT integrováno pomocí configuration.yaml</figcaption></figure></div>



<h3 class="wp-block-heading">Update: Alternativní způsob přidání MQTT do Hass.io</h3>



<p>Po shlédnutí videa o budoucnosti HomeAssistenta jsem si všiml jedné věci, že u některých služeb jde nově integraci přidat přímo v <strong>Nastavení</strong> namísto nutnosti ruční konfigurace v Configuration.yaml. Naštěstí toto se týká i addonu pro MQTT.</p>



<p>Pokud máte tedy přidán MQTT jak je popsáno výše měli byste v menu <strong>Nastavení</strong> -&gt; <strong>Integrace</strong> vidět v sekci <strong>Objeveno</strong> i položku <strong>MQTT</strong> s tlačítkem <strong>Konfigurovat</strong>.</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="1338" height="364" src="//i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/11/image-24.png" alt="" class="wp-image-818"/></figure>



<p>Po kliknutí na <strong>konfigurovat</strong> se objeví následující dialog:</p>



<div class="wp-block-image"><figure class="aligncenter is-resized"><img loading="lazy" decoding="async" src="//i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/11/image-25.png" alt="MQTT Broker via Hass.io addon potvrzení" class="wp-image-819" width="457" height="239"/></figure></div>



<p>který potvrdíme pomocí <strong>Submit</strong>. Položka MQTT se nám pak ihned přesune do sekce Zkonfigurováno a co je super, že není potřeba restartovat HomeAssistent. Do budoucna by takovýchto integrací &#8222;na kliknutí&#8220; mělo přibývat, což je supr.</p>



<div class="wp-block-image"><figure class="aligncenter is-resized"><img loading="lazy" decoding="async" src="//i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/11/image-26.png" alt="Zkonfigurováno MQTT Mosquitto broker" class="wp-image-820" width="496" height="118"/></figure></div>



<h2 class="wp-block-heading">Přidání tlačítka do HomeAssistanta</h2>



<p>Už máme nastaveno téměř vše kromě propojení MQTT zpráv ze Sonoff firmwaru a HomeAssistenta.</p>



<p>Původně jsem zde měl řešení s manuální konfigurací, které už je z dnešního pohledu poněkud zbytečně zdlouhavé, jelikož Tasmota přímo podporuje automatické přidávání zařízení do HomeAssistanta.</p>



<p>Jedinou věcí co je pro to potřeba udělat je nastavit přes konzoli Tasmoty tento příkaz:</p>



<pre class="wp-block-code"><code>SetOption19 1</code></pre>



<p>Jakmile toto uděláme najdeme v HomeAssistantovi v menu Nastavení / Integrace sekci MQTT broker:</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="630" height="82" src="//i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/02/image-1.png" alt="" class="wp-image-3349" srcset="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/02/image-1.png?w=630&amp;ssl=1 630w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/02/image-1.png?resize=300%2C39&amp;ssl=1 300w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/02/image-1.png?resize=370%2C48&amp;ssl=1 370w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/02/image-1.png?resize=270%2C35&amp;ssl=1 270w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/02/image-1.png?resize=570%2C74&amp;ssl=1 570w" sizes="(max-width: 630px) 100vw, 630px" /></figure>



<p>&#8230; a po kliknutí uvidíme všechny automaticky zaregistrované zařízení pod tímto brokerem.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="567" height="452" src="//i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/02/image.png" alt="" class="wp-image-3348" srcset="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/02/image.png?w=567&amp;ssl=1 567w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/02/image.png?resize=300%2C239&amp;ssl=1 300w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/02/image.png?resize=370%2C295&amp;ssl=1 370w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/02/image.png?resize=270%2C215&amp;ssl=1 270w" sizes="(max-width: 567px) 100vw, 567px" /><figcaption>Seznam zařízení pod MQTT</figcaption></figure></div>



<p>Po rozkliknutí konkrétního zařízení pak můžeme vidět i všechny entity, které byly automaticky vytvořeny. Například na obrázku níže se jedná o seznam pro <strong>Sonoff Basic</strong> běžící na Tasmotě:</p>



<div class="wp-block-image"><figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" src="//i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/02/image-2.png" alt="" class="wp-image-3350" width="534" height="692" srcset="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/02/image-2.png?w=617&amp;ssl=1 617w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/02/image-2.png?resize=232%2C300&amp;ssl=1 232w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/02/image-2.png?resize=370%2C479&amp;ssl=1 370w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/02/image-2.png?resize=270%2C350&amp;ssl=1 270w, https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2020/02/image-2.png?resize=570%2C738&amp;ssl=1 570w" sizes="(max-width: 534px) 100vw, 534px" /><figcaption>Detail zařízení pod MQTT</figcaption></figure></div>



<h3 class="wp-block-heading">Původní manuální řešení</h3>



<p>Tuto sekci zde nechávám v případě potřeby přidat zařízení manuálně.</p>



<p>To uděláme v sekci switch &#8211; kde jsou definovány přepínače. U nastavení zpráv je důležité zejména správě nastavit tzv. topic, který jsme nastavovali v Sonoff firmwaru. Ten dáme doprostřed definice všech topiců pro HomeAssistenta.</p>



<p>Zároveň v závislosti na verzi a jazyku Sonoff firmwaru se může lišit formát payloadů pro zapnutí a vypnutí a také texty oznamujicí návratový stav. Níže uvedené konfigurace je platná minimálně pro verzi 6.3.0 v české verzi.</p>



<pre class="wp-block-code"><code>switch:
    - platform: mqtt
      name: "lamp_bed_right"
      state_topic: "stat/sonoff-01/RESULT"
      value_template: '{{ value_json["POWER1"] }}'
      command_topic: "cmnd/sonoff-01/POWER"
      availability_topic: "tele/sonoff-01/LWT"
      payload_on: "ON"
      payload_off: "OFF"
      payload_available: "Aktivní"
      payload_not_available: "Neaktivní"</code></pre>



<p>Jelikož jsme měnili konfigurační soubor zrestartujeme HomeAssistenta a nyní už bychom měli vidět novou sekci spínač a v ní novou položku. Pomocí přepínače vpravo pak můžeme zapínat / vypínat Sonoff spínač.</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="770" height="426" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/11/image-22.png?resize=770%2C426&#038;ssl=1" alt="Vše propojeno - ovládání přepínáše Sonoffu z HomeAssistantu" class="wp-image-806" data-recalc-dims="1"/><figcaption>Vše propojeno &#8211; ovládání přepínáče Sonoffu z HomeAssistantu</figcaption></figure>



<p>Toliko k obecnému postupu napojení Sonoff produktů. Pokud Vás to zaujalo a nevíte, který konkrétní produkt si vybrat pak koukněte na mé souhrny &#8211; <a href="https://blog.vyoralek.cz/iot/domaci-automatizace-s-produkty-sonoff/">1. část</a>&nbsp;a <a href="https://blog.vyoralek.cz/iot/domaci-automatizace-s-produkty-sonoff-2-cast/">2. část</a>.</p>



<p>Konfigurační soubor obsahující vše zatím popsané v této sérii článků můžete zkouknout na mém&nbsp;<a href="https://github.com/jvyoralek/homeassistant-config">Github repozitáři</a>.</p>



<p>V <a href="https://blog.vyoralek.cz/iot/centrum-chytre-domacnosti-homeassistant-hass-io-3-cast-integrace-homekit/">další části</a> už třetí jsme se podívali jak to celé propojit s ekosystémem a hlasovým ovládáním od Applu, tj. na Homekit.</p>



<p class="has-medium-font-size">Kompletní série o HomeAsistantovi obsahuje následující články:</p>



<ul>
<li><a href="https://blog.vyoralek.cz/iot/centrum-chytre-domacnosti-homeassistant-hass-io-1-cast/">1. část</a> &#8211; Instalace HomeAsisstent </li>



<li><a href="https://blog.vyoralek.cz/iot/centrum-chytre-domacnosti-homeassistant-hass-io-2-cast-integrace-sonoff/">2. část</a> &#8211; <g class="gr_ gr_10 gr-alert gr_spell gr_inline_cards gr_run_anim ContextualSpelling ins-del multiReplace" id="10" data-gr-id="10">Integrace</g> Sonoff s firmware Sonoff-<g class="gr_ gr_11 gr-alert gr_spell gr_inline_cards gr_run_anim ContextualSpelling ins-del multiReplace" id="11" data-gr-id="11">Tasmota</g></li>



<li><a href="https://blog.vyoralek.cz/iot/centrum-chytre-domacnosti-homeassistant-hass-io-3-cast-integrace-homekit/">3. část</a> &#8211; <g class="gr_ gr_12 gr-alert gr_spell gr_inline_cards gr_run_anim ContextualSpelling ins-del multiReplace" id="12" data-gr-id="12">Integrace</g> Homekit</li>



<li><a href="https://blog.vyoralek.cz/iot/centrum-chytre-domacnosti-homeassistant-hass-io-4-cast-integrace-sonoff-2/">4. část</a> &#8211; <g class="gr_ gr_13 gr-alert gr_spell gr_inline_cards gr_run_anim ContextualSpelling ins-del multiReplace" id="13" data-gr-id="13">Integrace</g> Sonoff s firmware Sonoff-Tasmota &#8211; 2 část</li>



<li><a href="https://blog.vyoralek.cz/iot/centrum-chytre-domacnosti-homeassistant-hass-io-5-cast-wemos-d1-bme280-a-sht31/">5. část</a> &#8211; <g class="gr_ gr_14 gr-alert gr_spell gr_inline_cards gr_run_anim ContextualSpelling ins-del multiReplace" id="14" data-gr-id="14">Integrace</g> s Wemos D1 a <g class="gr_ gr_15 gr-alert gr_spell gr_inline_cards gr_run_anim ContextualSpelling ins-del multiReplace" id="15" data-gr-id="15">senzory</g> <g class="gr_ gr_20 gr-alert gr_spell gr_inline_cards gr_run_anim ContextualSpelling" id="20" data-gr-id="20">teploty</g></li>



<li><a href="https://blog.vyoralek.cz/iot/centrum-chytre-domacnosti-homeassistant-hass-io-6-cast-sonoff-esphome/">6. část</a> &#8211; <g class="gr_ gr_16 gr-alert gr_spell gr_inline_cards gr_run_anim ContextualSpelling ins-del multiReplace" id="16" data-gr-id="16">Integrace</g> Sonoff s firmware ESPHome</li>



<li><a href="https://blog.vyoralek.cz/iot/centrum-chytre-domacnosti-homeassistant-hass-io-7-cast-sonoff-pow-esphome/">7. část</a> &#8211; <g class="gr_ gr_17 gr-alert gr_spell gr_inline_cards gr_run_anim ContextualSpelling ins-del multiReplace" id="17" data-gr-id="17">Integrace</g> Sonoff POW s firmware ESPHome</li>



<li><a href="https://blog.vyoralek.cz/iot/centrum-chytre-domacnosti-homeassistant-hass-io-8-cast-led-esphome/">8. část</a> &#8211; <g class="gr_ gr_18 gr-alert gr_spell gr_inline_cards gr_run_anim ContextualSpelling ins-del multiReplace" id="18" data-gr-id="18">Integrace</g> LED Magic Home s firmware ESPHome</li>



<li><a href="https://blog.vyoralek.cz/iot/centrum-chytre-domacnosti-homeassistant-hass-io-9-cast-integrace-zigbee-xiaomi-mijia-a-aqara/">9. část</a> &#8211; <g class="gr_ gr_31 gr-alert gr_spell gr_inline_cards gr_run_anim ContextualSpelling ins-del multiReplace" id="31" data-gr-id="31">Integrace</g> Xiaomi Mijia a Aqara</li>



<li><a href="https://blog.vyoralek.cz/iot/vlastni-zigbee-gateway/">10. část</a> &#8211; Integrace vlastní Zigbee gateway</li>



<li><a href="https://blog.vyoralek.cz/iot/centrum-chytre-domacnosti-homeassistant-hass-io-11-cast-vzdaleny-pristup-do-hass-io/">11. část</a> &#8211; Vzdálený přístup do Hass.io z Internetu</li>



<li><a href="https://blog.vyoralek.cz/iot/centrum-chytre-domacnosti-homeassistant-hass-io-12-cast-zobrazeni-senzorovych-dat-pomoci-influxdb-a-grafany/">12. část</a> &#8211; zobrazení senzorových data pomocí InfluxDB a Grafany</li>



<li><a href="https://blog.vyoralek.cz/iot/centrum-chytre-domacnosti-homeassistant-hass-io-13-cast-add-ony-ktere-pouzivam/">13. část</a> &#8211; Hass.io Add-ony, které používám</li>



<li><a href="https://blog.vyoralek.cz/iot/homeassistant-mi-flora/">14. část</a> &#8211; Integrace Xiaomi Mi Flora</li>



<li><a href="https://blog.vyoralek.cz/iot/centrum-chytre-domacnosti-homeassistant-hass-io-15-cast-integrace-withings-nokia/">15. část</a> &#8211; Integrace Withings (Nokia) </li>



<li><a href="https://blog.vyoralek.cz/iot/centrum-chytre-domacnosti-homeassistant-hass-io-16-cast-nahrada-sqlite-databazi-mysql/">16. část</a> &#8211; náhrada SQLite databází MySQL</li>



<li><a href="https://blog.vyoralek.cz/iot/centrum-chytre-domacnosti-homeassistant-hass-io-17-cast-hacs-addony/">17. část</a> &#8211; HACS Add-ony &#8211; instalace a konfigurace</li>



<li><a href="https://blog.vyoralek.cz/iot/centrum-chytre-domacnosti-homeassistant-hass-io-18-cast-integrace-sonoff-3/">18. část</a> &#8211; Integrace Sonoff s firmware eWeLink </li>



<li><a href="https://blog.vyoralek.cz/iot/homeassistant-nova-integrace-tasmota-v-beta-verzi/">19. část</a> &#8211; nová integrace Sonoff pro HA</li>



<li><a href="https://blog.vyoralek.cz/iot/homeassistant-20-mereni-spotreby/">20. část</a> &#8211; měření spotřeby</li>



<li><a href="https://blog.vyoralek.cz/iot/homeassistant-21-automaticke-zalohy-a-obnoveni-ze-zalohy/">21. část </a>&#8211; automatické zálohy a obnovení ze zálohy</li>



<li><a href="https://blog.vyoralek.cz/iot/homeassistant-22-napojeni-hlasoveho-asistenta-amazon-alexa/">22. část</a> &#8211; napojení hlasového asistenta Amazon Alexa</li>



<li><a href="https://blog.vyoralek.cz/iot/homeassistant-23-automaticke-zalohy-2/">23. část</a> &#8211; automatické zálohy na síťový sdílení disk (Samba)</li>



<li><a href="https://blog.vyoralek.cz/iot/homeassistant-24-bluetooth-zarizeni-a-esphome-proxy/">24. část</a> &#8211; Bluetooth zařízení a ESPHome proxy</li>



<li><a href="https://blog.vyoralek.cz/iot/homeassistant-25-nefunkcni-blokovana-aktualizace-homeassistanta/">25. část</a> &#8211; nefunkční aktualizace HomeAssistanta</li>



<li><a href="https://blog.vyoralek.cz/iot/homeassistant-26-integrace-bluetooth-produktu-switchbot/">26. část</a> &#8211; integrace SwitchBot produktů</li>



<li><a href="https://blog.vyoralek.cz/iot/homeassistant-27-integrace-fotovoltaiky-a-prehledy-v-ha/">27. část</a> &#8211; integrace fotovoltaiky Growatt</li>
</ul>
<p>The post <a href="https://blog.vyoralek.cz/iot/centrum-chytre-domacnosti-homeassistant-hass-io-2-cast-integrace-sonoff/">Centrum chytré domácnosti – HomeAssistant (Hass.io) – 2 část &#8211; Integrace Sonoff</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.vyoralek.cz/iot/centrum-chytre-domacnosti-homeassistant-hass-io-2-cast-integrace-sonoff/feed/</wfw:commentRss>
			<slash:comments>47</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">786</post-id>	</item>
		<item>
		<title>Šifrované OpenVPN připojení na NAS Synology</title>
		<link>https://blog.vyoralek.cz/site/sifrovane-openvpn-pripojeni-na-nas-synology/</link>
					<comments>https://blog.vyoralek.cz/site/sifrovane-openvpn-pripojeni-na-nas-synology/#respond</comments>
		
		<dc:creator><![CDATA[jvyoralek]]></dc:creator>
		<pubDate>Wed, 27 Jun 2018 20:49:52 +0000</pubDate>
				<category><![CDATA[Sítě]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[NAS]]></category>
		<category><![CDATA[NordVPN]]></category>
		<category><![CDATA[Synology]]></category>
		<category><![CDATA[VPN]]></category>
		<guid isPermaLink="false">https://blog.vyoralek.cz/?p=345</guid>

					<description><![CDATA[<p>Pokud máte NAS server od Synology a používáte na ostatních zařízeních (PC, laptop, mobil&#8230;) šifrované VPN připojení, pak byste možná rádi toto připojení měli i pro svou NASku a dnes se podíváme jak na to. Pokud zatím netušíte co šifrované připojení přes VPN je, pak si nejprve zkoukněte starší článek&#160;Bezpečně na internetu &#8211; připojení přes [&#8230;]</p>
<p>The post <a href="https://blog.vyoralek.cz/site/sifrovane-openvpn-pripojeni-na-nas-synology/">Šifrované OpenVPN připojení na NAS Synology</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Pokud máte NAS server od Synology a používáte na ostatních zařízeních (PC, laptop, mobil&#8230;) šifrované VPN připojení, pak byste možná rádi toto připojení měli i pro svou NASku a dnes se podíváme jak na to.</p>
<p>Pokud zatím netušíte co šifrované připojení přes VPN je, pak si nejprve zkoukněte starší článek&nbsp;<a href="https://blog.vyoralek.cz/site/bezpecne-na-internetu-pripojeni-pres-vpn/">Bezpečně na internetu &#8211; připojení přes VPN</a>.</p>
<p>Článek popisuje nastavení pro službu <a href="https://go.nordvpn.net/aff_c?offer_id=15&amp;aff_id=14206&amp;url_id=902">NordVPN</a>, nicméně lze použít i obecně, jelikož využívá velmi rozšířenou OpenVPN službu.</p>
<h2>Vypnutí VPN serveru</h2>
<p>Pokud jste na NASce službu OpenVPN serveru nepoužívali, pak můžete tuhle část přeskočit.</p>
<p>Jelikož na Synology nelze mít OpenVPN službu zároveň jako klienta (<a href="https://go.nordvpn.net/aff_c?offer_id=15&amp;aff_id=14206&amp;url_id=902">NordVPN</a> používá tento mód) a server bude potřeba nejprve vypnout službu OpenVPN serveru pokud ji máte aktivovanou.</p>
<p>To můžete zjistit v Centrumu balíčku a vyhledáním &#8222;VPN&#8220;. Balíček buď vypněte a nebo úplně odinstalujte.<img loading="lazy" decoding="async" class="aligncenter size-full wp-image-346" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/06/nordvpn-synology.png?resize=770%2C389&#038;ssl=1" alt="" width="770" height="389"  data-recalc-dims="1"></p>
<h2>Přidání VPN profilu</h2>
<ol>
<li>Spustíme si ovládací panely -&gt; &#8222;Síť&#8220; a záložku &#8222;Síťové rozhraní&#8220;, kde klikneme na &#8222;Vytvořit&#8220; -&gt; &#8222;Vytvořit profil VPN&#8220;.</li>
</ol>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-350" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/06/nordvpn-synology2.png?resize=770%2C239&#038;ssl=1" alt="" width="770" height="239"  data-recalc-dims="1"></p>
<ol>
<li>Na další obrazovce zvolíme možnost třetí, tj. OpenVPN s importem konfigurace z .ovpn souboru.</li>
</ol>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-351 size-full" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/06/nordvpn-synology3.png?resize=770%2C374&#038;ssl=1" alt="" width="770" height="374"  data-recalc-dims="1"></p>
<ol>
<li>Soubor .ovpn získáte z archívu&nbsp;<a href="https://nordvpn.com/api/files/zip">https://nordvpn.com/api/files/zip</a>&nbsp;ve kterém je nyní aktuálně přes 8tis. položek.</li>
</ol>
<p>Českých serverů je v seznamu 30 přičemž vždy ve variantě přes TCP a UDP &#8211; obecně je doporučována spíše varianta UDP &#8211; a jeden tedy zvolíme.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-352" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/06/nordvpn-synology4.png?resize=770%2C408&#038;ssl=1" alt="" width="770" height="408"  data-recalc-dims="1"></p>
<ol>
<li>Vyplníme libovolně název profilu a zadáme uživatelské jméno a heslo, které používáme k přihlašování na <a href="https://go.nordvpn.net/aff_c?offer_id=15&amp;aff_id=14206&amp;url_id=902">NordVPN</a> službu. Pomocí procházet pak přidáme konfigurační soubor z předchozího kroku.</li>
</ol>
<p>Certifikát ani pokročilé funkce vyplňovat nemusíme a můžeme tak kliknout na &#8222;další&#8220;.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-353" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/06/nordvpn-synology5.png?resize=637%2C497&#038;ssl=1" alt="" width="637" height="497"  data-recalc-dims="1"></p>
<ol>
<li>Zatrhneme všechny možnosti &#8211; ve stručnosti přesměrujeme veškerý provoz na šifrované připojení, umožníme použítí tohoto připojení i ostatním zařízením a povolíme znovupřipojení při přerušení.</li>
</ol>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-355" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/06/nordvpn-synology6.png?resize=652%2C501&#038;ssl=1" alt="" width="652" height="501"  data-recalc-dims="1"></p>
<h2>Navázání šifrovaného připojení</h2>
<p>V seznamu Síťových rozhraní nám přibyde nová položka s VPN a stačí už jen kliknout na připojit.</p>
<p>Po připojení vidíme základní údaje a pokud by došlo k přerušení měla by se automaticky VPNka obnovit &#8211; mám vyzkoušeno a funguje to výborně.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-356" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/06/nordvpn-synology7.png?resize=770%2C445&#038;ssl=1" alt="" width="770" height="445"  data-recalc-dims="1"></p>
<h2>Alternativní řešení</h2>
<p>Existuje i alternativní cesta a to nastavit šifrované připojení už na úrovni routeru, tedy nejbližší brány do Internetu a pak nemusíte nastavovat VPNky na všech jednotlivých zařízeních zvlášť, ale pouze jednou právě na routeru.</p>
<p>Nicméně je potřeba mít poněkud sofistikovanější a výkonější router, který funkci VPN klienta zvládá, což zatím nemám. Pokud by se to v budoucnosti změnilo tak o tom sepíšu bližší informace.</p>
<p>Btw. NordVPN má ještě stále akci na <strong>66% slevu</strong> při objednávce na 2 roky přesto tento <a href="https://go.nordvpn.net/aff_c?offer_id=15&amp;aff_id=14206&amp;url_id=902">link</a> &#8211; za sebe mohu s klidným svědomím doporučit.</p>
<p>The post <a href="https://blog.vyoralek.cz/site/sifrovane-openvpn-pripojeni-na-nas-synology/">Šifrované OpenVPN připojení na NAS Synology</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.vyoralek.cz/site/sifrovane-openvpn-pripojeni-na-nas-synology/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">345</post-id>	</item>
		<item>
		<title>MQTT server Mosquitto na NAS Synology</title>
		<link>https://blog.vyoralek.cz/iot/mqtt-server-mosquitto-nas-synology/</link>
					<comments>https://blog.vyoralek.cz/iot/mqtt-server-mosquitto-nas-synology/#comments</comments>
		
		<dc:creator><![CDATA[jvyoralek]]></dc:creator>
		<pubDate>Sat, 30 Sep 2017 06:00:38 +0000</pubDate>
				<category><![CDATA[Smarthome]]></category>
		<category><![CDATA[balíčky]]></category>
		<category><![CDATA[instalace]]></category>
		<category><![CDATA[Mosquitto]]></category>
		<category><![CDATA[MQTT]]></category>
		<category><![CDATA[Synology]]></category>
		<guid isPermaLink="false">https://blog.vyoralek.cz/?p=191</guid>

					<description><![CDATA[<p>NAS od Synology se hodí na poustu věcí a jednou z nich je například možnost provozovat na něm jednoduchý MQTT server jako Mosquitto. Instalace z balíčků Mosquitto není součástí standardních balíčků a tak pokud jsme to už neudělali dříve musíme neprve přidat zdroj balíčků ze stránek synocommunity.com V seznamu balíčků si pak najdeme Mosquitto a nainstalujeme běžným [&#8230;]</p>
<p>The post <a href="https://blog.vyoralek.cz/iot/mqtt-server-mosquitto-nas-synology/">MQTT server Mosquitto na NAS Synology</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>NAS od Synology se hodí na poustu věcí a jednou z nich je například možnost provozovat na něm jednoduchý MQTT server jako Mosquitto.</p>



<h2 class="wp-block-heading">Instalace z balíčků</h2>



<p>Mosquitto není součástí standardních balíčků a tak pokud jsme to už neudělali dříve musíme neprve přidat zdroj balíčků ze stránek <a href="https://synocommunity.com/">synocommunity.com</a></p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="770" height="365" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2017/09/Screen-Shot-2017-09-29-at-15.26.15.png?resize=770%2C365&#038;ssl=1" alt="" class="wp-image-195" data-recalc-dims="1"/></figure>



<p>V seznamu balíčků si pak najdeme Mosquitto a nainstalujeme běžným způsobem. Po instalaci bude služba ve stavu &#8222;Zastaveno&#8220; a pokud se ji pokusíme ručně spustit tak dostaneme informace, že &#8222;Služba balíčku nebyla spuštěna&#8220;.</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="770" height="530" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2017/09/Screen-Shot-2017-09-29-at-15.18.26.png?resize=770%2C530&#038;ssl=1" alt="" class="wp-image-193" data-recalc-dims="1"/></figure>



<h2 class="wp-block-heading">Úprava <g class="gr_ gr_3 gr-alert gr_spell gr_inline_cards gr_run_anim ContextualSpelling ins-del multiReplace" id="3" data-gr-id="3">skriptu</g> pro úspěšný start</h2>



<p>Přihlasíme se přes ssh klienta na Synology a do shellu dáme následující příkazy:</p>



<pre class="wp-block-code"><code>cd /var/packages/mosquitto/scripts
sudo vi start-stop-status</code></pre>



<p>a ve skriptu start-stop-status zakomentujeme řádek s názvem uživatele:</p>



<pre class="wp-block-code"><code>#!/bin/sh

# Package
PACKAGE="mosquitto"
DNAME="Mosquitto"

# Others
INSTALL_DIR="/usr/local/${PACKAGE}"
PATH="${INSTALL_DIR}/bin:${PATH}"
#USER="mosquitto" &lt;--- TENTO RADEK ZAKOMENTUJEME
MOSQUITTO="${INSTALL_DIR}/sbin/mosquitto"
PID_FILE="${INSTALL_DIR}/var/mosquitto.pid"
CFG_FILE="${INSTALL_DIR}/var/mosquitto.conf"</code></pre>



<p>Vrátíme se do menu s balíčky a pokusíme se spustit službu znovu a nyní by už mělo být vše vpořádku</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="770" height="325" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2017/09/Screen-Shot-2017-09-29-at-15.23.17.png?resize=770%2C325&#038;ssl=1" alt="" class="wp-image-194" data-recalc-dims="1"/></figure>



<h2 class="wp-block-heading">Konfigurace</h2>



<p>Ukážeme si jak změnit nastavení tak, aby bylo nutné se k MQTT přihlašovat pomocí uživatelského jména a hesla.</p>



<p>Hlavní konfigurační soubor <strong>mosquitto.conf</strong> se nachází ve složce /usr/local/mosquitto/var a upravíme jej takto:</p>



<pre class="wp-block-code"><code>allow_anonymous false
password_file /usr/local/mosquitto/etc/mosquitto/pwfile</code></pre>



<p>Oba klíče by už v souboru měly být, takže je stačí odkomentovat a nastavit hodnoty.</p>



<p>Přepneme se do adresáře /usr/local/mosquitto/bin a zadáme příkaz:</p>



<pre class="wp-block-code"><code>sudo ./mosquitto_passwd -c /usr/local/mosquitto/etc/mosquitto/pwfile &lt;uzivatel></code></pre>



<p>a poté budete vyzváni k zadání hesla.  Pro aplikování změn zrestartujeme Mosquitto prostřednictvím správce balíčků.</p>



<h2 class="wp-block-heading">Otestování <g class="gr_ gr_3 gr-alert gr_spell gr_inline_cards gr_run_anim ContextualSpelling ins-del multiReplace gr-progress" id="3" data-gr-id="3">konfigurace</g></h2>



<p>Pro odzkoušení, že jsme vše nastavili správně potřebujeme nějakého MQTT klienta. Já používám<a href="http://mqttfx.jensd.de/"> MQTT.fx</a>, který je multiplatformní a poměrně dobře se s ním dělá.</p>



<p>Nejprve nastavíme parametry MQTT Brokeru a vyplníme i záložku &#8222;User Credentials&#8220;, kam zadáme jméno uživatele a heslo, které jsme si vygenerovali výše.</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="712" height="389" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2017/09/mqtt1.png?resize=712%2C389&#038;ssl=1" alt="" class="wp-image-360" data-recalc-dims="1"/></figure>



<p>Pokud vše funguje měli bychom po stisknutí na &#8222;Connect&#8220; vidět vpravo zelenou bublinu.</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="770" height="65" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2017/09/mqtt2.png?resize=770%2C65&#038;ssl=1" alt="" class="wp-image-361" data-recalc-dims="1"/></figure>



<p>Status si můžeme ověřit i pomocí obrazovky &#8222;Broker Status&#8220;.</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="770" height="572" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2017/09/mqtt3.png?resize=770%2C572&#038;ssl=1" alt="" class="wp-image-362" data-recalc-dims="1"/></figure>



<p>Abychom si vyzkoušeli i opačný scénář, tj. že v případě špatných přistupových údajů se nebudeme schopni na MQTT brokera napojit změníme konfiguraci na nesprávný údaj v uživatelském jméně nebo hesle.</p>



<p>Měli bychom dostat informaci, že uživatel nebyl autorizován a spojení bylo odmínuto &#8211; červená bublina vpravo.</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="770" height="70" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2017/09/mqtt4.png?resize=770%2C70&#038;ssl=1" alt="" class="wp-image-363" data-recalc-dims="1"/></figure>
<p>The post <a href="https://blog.vyoralek.cz/iot/mqtt-server-mosquitto-nas-synology/">MQTT server Mosquitto na NAS Synology</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.vyoralek.cz/iot/mqtt-server-mosquitto-nas-synology/feed/</wfw:commentRss>
			<slash:comments>33</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">191</post-id>	</item>
		<item>
		<title>Lokální DNS server na Synology NAS</title>
		<link>https://blog.vyoralek.cz/site/lokalni-dns-server-synology-nas/</link>
					<comments>https://blog.vyoralek.cz/site/lokalni-dns-server-synology-nas/#comments</comments>
		
		<dc:creator><![CDATA[jvyoralek]]></dc:creator>
		<pubDate>Sat, 02 Sep 2017 09:55:37 +0000</pubDate>
				<category><![CDATA[Sítě]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[NAS]]></category>
		<category><![CDATA[Synology]]></category>
		<guid isPermaLink="false">https://blog.vyoralek.cz/?p=105</guid>

					<description><![CDATA[<p>Pokud máte doma nebo v kanceláři více počítačů a na některé z nich se potřebujete připojovat může se hodit, aby tyto počítače měly kromě IP adresy také nějakou hezkou textovou adresu. Pro tento účet na protokolu TCP/IP slouží tzv. DNS &#8211; Domain Name Server, který při zadání textové adresy vrátí zpět aktuální číselnou IP adresu. Všichni [&#8230;]</p>
<p>The post <a href="https://blog.vyoralek.cz/site/lokalni-dns-server-synology-nas/">Lokální DNS server na Synology NAS</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Pokud máte doma nebo v kanceláři více počítačů a na některé z nich se potřebujete připojovat může se hodit, aby tyto počítače měly kromě IP adresy také nějakou hezkou textovou adresu.</p>
<p>Pro tento účet na protokolu TCP/IP slouží tzv. DNS &#8211; Domain Name Server, který při zadání textové adresy vrátí zpět aktuální číselnou IP adresu. Všichni to známe z prostředí Internetu, kde do prohlížeče nedatlujeme IP adresy serverů, ale hezké textové url.</p>
<p>Jak si takovou funkcionalitu nastavit pro domácí síť si nyní popíšeme v příkladě použití NAS serveru od Synology.</p>
<h2>Instalace DNS Serveru</h2>
<p>V Centrumu balíčků Synology bychom měli mít už v základu možnost instalace balíčku DNS Server. Na ten klikneme a dalším krokem už je rovnou konfigurace.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-106" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2017/09/Snímek-obrazovky-2017-09-02-v-11.18.35.png?resize=770%2C442&#038;ssl=1" alt="" width="770" height="442" data-recalc-dims="1" /></p>
<h2>Konfigurace DNS Serveru</h2>
<h3>Vytvoření lokální domény</h3>
<p>Prvním krokem bude vytvoření lokální domény. Určitým standardem je pojmenovat tuto doménu jako &#8222;local&#8220;.</p>
<p>Pokud potřebujeme můžeme si ji rozšířit i o subdoménu, např. &#8222;flora.local&#8220;. Pak budou mít všechny stroje v této doméně adresu jako např. &#8222;server.flora.local&#8220;.</p>
<p>Pokud si subdoménu nepřidáme, pak to bude rovnou &#8222;server.local&#8220;.</p>
<p>Otevřeme si aplikaci DNS Server a klikneme na &#8222;Zóny&#8220;/ Vytvořit / Hlavní zóna a vyplnímě následující:</p>
<ul>
<li>Typ domény &#8211; předávací zóna</li>
<li>Název domény &#8211; local, nebo cokoliv dle našeho uvážení</li>
<li>Hlavní server DNS &#8211; IP adresa NAS Synology</li>
<li>Necháme zatržené jen &#8222;omezit aktualizaci zóny&#8220;</li>
</ul>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-108" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2017/09/Snímek-obrazovky-2017-09-02-v-11.23.12.png?resize=598%2C676&#038;ssl=1" alt="" width="598" height="676" data-recalc-dims="1" /></p>
<h3>Nastavení předávání DNS</h3>
<p>Jelikož budeme zřejmě chtít zachovat překlad adres nejen pro naši lokální doménu, ale i pro celý Internet, je potřeba nastavit ještě předávání dotazů na další DNS servery.</p>
<p>Celý princip je jednoduchý &#8211; DNS dotaz se nejprve předá na internet a pokud se korektně nezpracuje pak se ho pokusí vyhodnotit náš DNS server. Internetové adresy jsou tak přeloženy pomocí DNS serverů na internetu a naše lokální naším lokálním DNS serverem.</p>
<p>Klikneme na záložku <strong>&#8222;Překlad&#8220;</strong> a nastavíme:</p>
<ul>
<li>Povolit služby překladu &#8211; ano</li>
<li>Povolit předávání &#8211; ano</li>
<li>Předávání 1: První DNS server z internetu &#8211; typicky DNS server vašeho poskytovatele připojení k Internetu</li>
<li>Předávání 2: Druhý DNS server z internetu &#8211; můžeme použít například veřejné DNS servery Googlu &#8211; 8.8.8.8 nebo 4.4.4.4</li>
<li>Zásady předávání &#8211; nejdříve předat</li>
</ul>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-109" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2017/09/Snímek-obrazovky-2017-09-02-v-11.26.01.png?resize=770%2C325&#038;ssl=1" alt="" width="770" height="325" data-recalc-dims="1" /></p>
<h3>Přidání DNS záznamů</h3>
<p>DNS Server máme nastavený, ale ještě budeme muset přidat ručně mapování IP adres na textové formy.</p>
<p>To uděláme kliknutím na naši doménu v přehledu zón, kde vybereme <strong>&#8222;Vytvořit&#8220;</strong> a zvolíme typ záznamu.</p>
<p>Pro většinu účelu si vystačíme s třemi typy:</p>
<ol>
<li><strong>A</strong> &#8211; základní mapování textové hodnoty na IP adresu</li>
<li><strong>CNAME</strong> &#8211; &#8222;alias&#8220;, tímto typem můžeme přiřadit více textových hodnot jednomu zařízení, bez toho abychom museli neustále psát IP adresu &#8211; což se hodí v případě změny IP adresy</li>
<li><strong>NS</strong> &#8211; odkaz na DNS server</li>
</ol>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-110" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2017/09/Snímek-obrazovky-2017-09-02-v-11.43.28.png?resize=665%2C458&#038;ssl=1" alt="" width="665" height="458" data-recalc-dims="1" /></p>
<p><span style="text-decoration: underline;">Příklad přidávání záznamu typu A</span></p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-111" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2017/09/Snímek-obrazovky-2017-09-02-v-11.46.51.png?resize=637%2C208&#038;ssl=1" alt="" width="637" height="208" data-recalc-dims="1" /></p>
<h2>Nastavení klientské strany</h2>
<p>Jakmile máme server nastavený, potřebujeme ještě nastavit aby klientské počítače toto DNS začaly defaultně používat, což můžeme udělat dvěmi způsoby:</p>
<ol>
<li>Pomocí nastavení DNS serveru v DHCP pokud jej používáme.<br /><img loading="lazy" decoding="async" class="size-full wp-image-114 alignnone" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2017/09/Snímek-obrazovky-2017-09-02-v-14.54.19.png?resize=491%2C45&#038;ssl=1" alt="" width="491" height="45" data-recalc-dims="1" /></li>
<li>Ručním nastavení na klientské straně &#8211; v sekci DNS ručně napíšeme IP adresu našeho DNS serveru<br /><img loading="lazy" decoding="async" class="size-full wp-image-115 alignnone" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2017/09/Snímek-obrazovky-2017-09-02-v-14.58.16.png?resize=543%2C168&#038;ssl=1" alt="" width="543" height="168" data-recalc-dims="1" /></li>
</ol>
<h2>Otestování funkčnosti</h2>
<p>Pro testování DNS je zřejmě nejlepším prostředkem konzolová aplikace <strong>&#8222;nslookup&#8220;</strong>, kterou byste měli mít na svém PC/laptopu už v základu.</p>
<p>Prvním užitečným příkazem je <strong>&#8222;server&#8220;</strong>, který nám vrátí výchozí DNS server &#8211; pokud je vše dobře nastavené, měli bychom dostat IP adresu NAS serveru.</p>
<pre class="eckosc_syntax eckosc_syntax_theme_dark"><code data-language="bash">nslookup
&gt; server
Default server: 10.2.1.11
Address: 10.2.1.11#53</code></pre>
<p>Druhou možnosti je zadání textové hodnoty zařízení v síti a měli bychom dostat jeho IP reprezentaci a plný název (vč. domény).</p>
<pre class="eckosc_syntax eckosc_syntax_theme_dark"><code data-language="bash">&gt; router
Server:		10.2.1.11
Address:	10.2.1.11#53

Name:	router.local
Address: 10.2.1.1</code></pre>
<p>Zároveň můžeme zkusit dotaz na nějaké webový server na Internetu a měli bychom održet tzv. neautoritivní odpověď.</p>
<pre class="eckosc_syntax eckosc_syntax_theme_dark"><code data-language="bash">&gt; blog.vyoralek.cz
Server:		10.2.1.11
Address:	10.2.1.11#53

Non-authoritative answer:
Name:	blog.vyoralek.cz
Address: 185.28.101.94</code></pre>
<p>The post <a href="https://blog.vyoralek.cz/site/lokalni-dns-server-synology-nas/">Lokální DNS server na Synology NAS</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.vyoralek.cz/site/lokalni-dns-server-synology-nas/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">105</post-id>	</item>
		<item>
		<title>Ubiquiti – AP – Zabezpečená WiFi s RADIUS ověřováním</title>
		<link>https://blog.vyoralek.cz/site/ubiquiti-ap-zabezpecena-wifi-s-radius-overovanim/</link>
					<comments>https://blog.vyoralek.cz/site/ubiquiti-ap-zabezpecena-wifi-s-radius-overovanim/#comments</comments>
		
		<dc:creator><![CDATA[jvyoralek]]></dc:creator>
		<pubDate>Sun, 06 Aug 2017 08:42:50 +0000</pubDate>
				<category><![CDATA[Sítě]]></category>
		<category><![CDATA[AP]]></category>
		<category><![CDATA[NAS]]></category>
		<category><![CDATA[RADIUS]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Synology]]></category>
		<category><![CDATA[ubiquiti]]></category>
		<category><![CDATA[WiFi]]></category>
		<category><![CDATA[WPA]]></category>
		<guid isPermaLink="false">https://blog.vyoralek.cz/?p=49</guid>

					<description><![CDATA[<p>Nastavení WPA ověřování na WiFi sítích už je poměrně standard. Obvykle se nastaví jedno heslo, které pak platí pro všechny. Co když však chceme použít přihlašování podobně jako do domény? Možné to je a odpověď je WPA Enterpise. Co budeme potřebovat? Základním předpokladem je, že musíme mít AP/Router, který vůbec WPA Enterprise ověřování podporuje. Pokud používáte [&#8230;]</p>
<p>The post <a href="https://blog.vyoralek.cz/site/ubiquiti-ap-zabezpecena-wifi-s-radius-overovanim/">Ubiquiti – AP – Zabezpečená WiFi s RADIUS ověřováním</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Nastavení WPA ověřování na WiFi sítích už je poměrně standard. Obvykle se nastaví jedno heslo, které pak platí pro všechny. Co když však chceme použít přihlašování podobně jako do domény? Možné to je a odpověď je <strong>WPA Enterpise</strong>.</p>
<h2>Co budeme potřebovat?</h2>
<p>Základním předpokladem je, že musíme mít AP/Router, který vůbec WPA Enterprise ověřování podporuje. Pokud používáte zařízení od Ubiqiti pak se celé řešení zjednodušuje díky Unifi controlleru, který umí nastavit všechny AP z jednoho místa.</p>
<p>Druhým předpokladem je <strong>RADIUS server</strong> na síti. Možností jak ho zprovoznit je opět více, např. jako servisu na routeru Ubiquiti USG, na <a href="https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-serveru/">NAS serveru od Synology</a>, jako službu na Windows Serveru atd.</p>
<p>[eckosc_status_message title=&#8220;Upozornění&#8220; icon=&#8220;&#8220; type=&#8220;warn&#8220; message=&#8220;Nezapomeňte, že musíte všechny AP, které budou RADIUS používat pro ověřování přidat do seznamu klientů RADIUS serveru&#8220;]</p>
<p>Níže uvedený návod je pak pro produkty od <strong>Ubiqiti</strong>, nicméně princip je poměrně obecný a odlišnosti by neměly být velké.</p>
<h2>Vytvoření nové WiFi s WPA Enterprise ověřováním</h2>
<p>Spustíme si <strong>Unifi controller,</strong> v Settings vybereme <strong>Wireless Networks</strong> a klikneme na <strong>Create new wireless network</strong>.</p>
<p>Zadáme následující nastavení:</p>
<ol>
<li>New/SSID &#8211; název nové WiFi sítě</li>
<li>Enabled &#8211; nacháme zatrhnuto</li>
<li>Security &#8211; vybereme <strong>WPA Enterprise</strong></li>
<li>RADIUS Profile &#8211; vybereme profil pro již existující RADIUS server, popř. vytvoříme nový</li>
<li>ostatní necháme beze změny a dáme Save</li>
</ol>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-52" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2017/08/Snímek-obrazovky-2017-08-06-v-10.20.38.png?resize=600%2C407&#038;ssl=1" alt="" width="600" height="407" data-recalc-dims="1" /></p>
<p>Nějakou dobu potrvá zpropagování změny na všechny AP, ale jakmile to bude hotovo, měli bychom vidět novou WiFi.</p>
<h2>Připojení se k WiFi</h2>
<p>Postup připojení není nějak extrémně odlišný, jen místo zadání pouze hesla budeme muset zadat dvojici <strong>Username/Password</strong> &#8211; tedy náš uživatelský účet na Radius.</p>
<p>Pokud využíváme např. Radius na Synology pak to bude stejný účet jako se přihlašujeme na NASku.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-51" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2017/08/Screenshot-2017-08-06-09.57.50.png?resize=600%2C423&#038;ssl=1" alt="" width="600" height="423" data-recalc-dims="1" /></p>
<p>Po kliknutí na Join nám vyskočí ještě jedna neobvyklá hláška v podobě informace o certifikátu. Tu jen potvrdíme pomocí Continue a měli bychom být připojení.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-50" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2017/08/Screenshot-2017-08-06-09.58.16.png?resize=599%2C195&#038;ssl=1" alt="" width="599" height="195" data-recalc-dims="1" /></p>
<h2>Proč použít WPA Enteprise</h2>
<p>V klasickém domácím použití nejsou přínosy až tak velké, ale benefit ocení zejména ve firmách,</p>
<p>Např. každý nový zaměstnanec má možnost přihlásit se do firemní WiFi stejným účtem jako do domény, bez toho aniž by mu někdo sděloval heslo.</p>
<p>Podobně když naopak odchází není potřeba se strachovat, že by se připojoval do WiFi i nadále jelikož jednoduše zakážeme účet v doméně a automaticky má zrušený i přístup do WiFi.</p>
<p>The post <a href="https://blog.vyoralek.cz/site/ubiquiti-ap-zabezpecena-wifi-s-radius-overovanim/">Ubiquiti – AP – Zabezpečená WiFi s RADIUS ověřováním</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.vyoralek.cz/site/ubiquiti-ap-zabezpecena-wifi-s-radius-overovanim/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">49</post-id>	</item>
		<item>
		<title>Ubiquiti &#8211; USG &#8211; Nastavení L2TP VPN serveru</title>
		<link>https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-serveru/</link>
					<comments>https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-serveru/#comments</comments>
		
		<dc:creator><![CDATA[jvyoralek]]></dc:creator>
		<pubDate>Sat, 05 Aug 2017 14:12:23 +0000</pubDate>
				<category><![CDATA[Sítě]]></category>
		<category><![CDATA[L2TP]]></category>
		<category><![CDATA[NAS]]></category>
		<category><![CDATA[RADIUS]]></category>
		<category><![CDATA[Synology]]></category>
		<category><![CDATA[ubiquiti]]></category>
		<category><![CDATA[unifi]]></category>
		<category><![CDATA[USG]]></category>
		<category><![CDATA[VPN]]></category>
		<guid isPermaLink="false">https://blog.vyoralek.cz/?p=6</guid>

					<description><![CDATA[<p>Pokud vlastníme produkt americké firmy Ubiquity pro bezpečnou bránu do internetu &#8211; USG (Unifi Security Gateway) pak v jedné z poslední verzí Unifi kontroleru přibyla možnost konfigurace VPN serveru přes protokol L2TP a níže se dozvíte jak postupovat na straně serveru. Návod je sepsán pro Unifi Controller ve verzi 5.6.12 Možnost 1 &#8211; Synology RADIUS [&#8230;]</p>
<p>The post <a href="https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-serveru/">Ubiquiti &#8211; USG &#8211; Nastavení L2TP VPN serveru</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Pokud vlastníme produkt americké firmy Ubiquity pro bezpečnou bránu do internetu &#8211; <a href="https://www.alza.cz/ubiquiti-unifi-security-gateway-d4121174.htm?idp=9337&amp;banner_id=17371">USG (Unifi Security Gateway)</a> pak v jedné z poslední verzí Unifi kontroleru přibyla možnost konfigurace VPN serveru přes protokol L2TP a níže se dozvíte jak postupovat na straně serveru.</p>
<p>Návod je sepsán pro Unifi Controller ve verzi 5.6.12</p>
<h2>Možnost 1 &#8211; Synology RADIUS Server</h2>
<p>Výhodou tohoto řešení je sdílení seznamu uživatelů mezi<a href="https://www.alza.cz/nas-chytra-datova-uloziste/18849630.htm#f&amp;cst=0&amp;pg=1&amp;prod=1649&amp;idp=9337&amp;banner_id=17371"> Synology NAS</a> serverem a <a href="https://www.alza.cz/ubiquiti-unifi-security-gateway-d4121174.htm?idp=9337&amp;banner_id=17371">Ubiquiti USG</a> VPN serverem. Pro přístup k VPN tak není potřeba zakládat uživatele, pokud je již nastavený na NAS serveru, ale stačí nastavit RADIUS server na NASu a pak na USG přidat nový RADIUS profil.</p>
<p><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.11.24.png?ssl=1"><img loading="lazy" decoding="async" class="wp-image-1220 size-full" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.11.24.png?resize=770%2C260&#038;ssl=1" alt="RADIUS server na Synology NAS" width="770" height="260" data-recalc-dims="1" /></a></p>
<h3>Instalace a nastavení RADIUS serveru na NAS</h3>
<p>Ta je poměrně jednoduchá a jedinou věcí co je potřeba přidat je klientské zařízení USG s následujícími hodnotami:</p>
<ul>
<li><strong>Název</strong> &#8211; pojmenování klientského zařízení, např. &#8222;Router&#8220;</li>
<li><strong>IP adresa</strong> &#8211; IP adresa USG Routeru</li>
<li><strong>Maska podsítě</strong> &#8211; Maska podsítě USG Routeru</li>
<li><strong>Sdílený tajný klíč</strong> &#8211; jakýkoliv tajný klíč, který později nastavíme v USG</li>
<li>Zatrhneme <strong>povolit</strong></li>
</ul>
<p><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.05.42.png?ssl=1"><img loading="lazy" decoding="async" class="aligncenter wp-image-1218 size-full" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.05.42.png?resize=770%2C97&#038;ssl=1" alt="" width="770" height="97" data-recalc-dims="1" /></a></p>
<h3>Vytvoření RADIUS profilu na USG</h3>
<p>Dalším krokem je &#8222;spárování&#8220; RADIUS serveru na NASu s USG. K tomu nám poslouží RADIUS profil, jehož přidání najdeme v Unifi controlleru v sekci &#8222;Profiles&#8220;, kde klikneme na &#8222;Create new radius profile&#8220; a vyplníme následující hodnoty:</p>
<ul>
<li>Profile Name &#8211; název profilu, např. &#8222;NAS&#8220;</li>
<li>VLAN Support &#8211; necháme nezatržené</li>
<li>RADIUS Auth Server
<ul>
<li>IP Address &#8211; zadáme IP adresu NAS serveru (Radius serveru)</li>
<li>Port &#8211; zadáme 1812, pokud jsme nezměnili v nastavení &#8211; na NASu sekce &#8222;Běžná nastavení&#8220; &#8211; &#8222;Port ověřování&#8220;</li>
<li>Password/Shared Secret &#8211; zadáme &#8222;Sdílený tajný klíč&#8220; vyplněný v RADIUS serveru</li>
</ul>
</li>
<li>Accounting &#8211; necháme nezatržené</li>
</ul>
<h1><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.06.56.png?ssl=1"><img loading="lazy" decoding="async" class="aligncenter wp-image-1219 size-full" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.06.56.png?resize=770%2C310&#038;ssl=1" alt="" width="770" height="310" data-recalc-dims="1" /></a></h1>
<h2>Možnost 2 &#8211; RADIUS server na USG</h2>
<p>Pokud máte některou z posledních verzích Unifi controlleru, pak byste v sekci &#8222;Services&#8220; měli vidět záložku &#8222;RADIUS&#8220;, u které zatím svítí &#8222;BETA&#8220;, nicméně už je funkční.</p>
<p><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-20.34.35.png?ssl=1"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1217" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-20.34.35.png?resize=770%2C96&#038;ssl=1" alt="" width="770" height="96" data-recalc-dims="1" /></a></p>
<h3>Vytvoření Radius uživatele</h3>
<p>Prvním krokem při použití RADIUSu na USG je vytvoření účtu uživatele, který použijeme pro přihlašování k VPN. Vyplníme následující:</p>
<ul>
<li>Name &#8211; název uživatele</li>
<li>Password &#8211; heslo</li>
<li>VLAN &#8211; necháme prázdné</li>
<li>Tunnel Type &#8211; 2 &#8211; Layer Two Tunneling Protocol (L2TP)</li>
<li>Tunnel Medium Type &#8211; 1 &#8211; IPv4 (IP version 4)</li>
</ul>
<p><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.30.06.png?ssl=1"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1225" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.30.06.png?resize=770%2C281&#038;ssl=1" alt="" width="770" height="281" data-recalc-dims="1" /></a></p>
<h3>Zapnutí RADIUS serveru</h3>
<p>V sekci RADIUS se překlikneme na druhou záložku &#8222;Server&#8220; a nastavíme:</p>
<ul>
<li>Enable Radius Server &#8211; přepneme na ON</li>
<li>Secret &#8211; zadáme nějaký tajný kód, který bude společný pro všechny uživatele</li>
<li>Clients &#8211; necháme zatržené</li>
<li>Authentication Port &#8211; nechápe výchozí port</li>
<li>Accouting Port &#8211; necháme výchozí port</li>
<li>Accounting Interim Interval &#8211; necháme výchozí hodnotu</li>
<li>Tunneled Reply &#8211; necháme ON</li>
</ul>
<p><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-20.32.40.png?ssl=1"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1215" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-20.32.40.png?resize=770%2C444&#038;ssl=1" alt="" width="770" height="444" data-recalc-dims="1" /></a></p>
<p>V sekci RADIUS profilů bychom nyní měli vidět &#8222;Nas&#8220; pokud jsme použili volbu první a nebo &#8222;Default&#8220; pokud jste použili možnost druhou.</p>
<p><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.35.21.png?ssl=1"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1226" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.35.21.png?resize=770%2C116&#038;ssl=1" alt="" width="770" height="116" data-recalc-dims="1" /></a></p>
<h2>Definice VPN sítě</h2>
<p>Dalším krokem je vytvoření VPN sítě a proto se přepneme do sekce &#8222;Networks&#8220; a vypníme:</p>
<ul>
<li>Name &#8211; název sítě, např. VPN</li>
<li>Purpose &#8211; vybereme &#8222;Remote User VPN&#8220;</li>
<li>VPN Type &#8211; vybereme &#8222;L2TP Server&#8220;</li>
<li>Pre-Shared Key &#8211; vypníme heslo, které jsme nastavení na RADIUS serveru (to společné pro všechny uživatele)</li>
<li>Gateway/Subnet &#8211; vypníme adresu rozsahu VPN sítě &#8211; zobrazí se nám počet IP adres a IP rozsah</li>
<li>Name server &#8211; můžeme zadat pokud potřebujeme vlastní DNS servery</li>
<li>RADIUS Profile &#8211; vybereme profil podle možnost, kterou jsme použili &#8211; viz. výše</li>
</ul>
<p><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-20.28.41.png?ssl=1"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1213" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-20.28.41.png?resize=770%2C529&#038;ssl=1" alt="" width="770" height="529" data-recalc-dims="1" /></a></p>
<p>Po přidání bychom měli vidět novou síť jako purpose &#8222;Remote User VPN (L2TP)&#8220;.</p>
<p><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-20.30.19.png?ssl=1"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1214" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-20.30.19.png?resize=770%2C142&#038;ssl=1" alt="" width="770" height="142" data-recalc-dims="1" /></a></p>
<p>To je vše co je potřeba udělat na serverové straně. Veškeré nastavení Firewallu za nás udělá přímo USG.</p>
<p>The post <a href="https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-serveru/">Ubiquiti &#8211; USG &#8211; Nastavení L2TP VPN serveru</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-serveru/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">6</post-id>	</item>
	</channel>
</rss>
