jesussoto
11-01-2022Más integrado que la RDSI
Abrir puerto 443
Al crear una regla para redireccionar al puerto 443, aparece el mensaje "La regla ya existe". Necesitamos acceder al puerto 443. ¿Cómo lo hacemos? Un saludo
Buenas tardes,
Me encuentro con el mismo problema que tu amigo. He intentado abrir el puerto, redireccionarlo, para poder acceder a homeAssistant desde fuera pero por el 443 es imposible. He probado soluciones como nginx pero no hay manera. Podrías ayudarme y decir como con Red Node se puede hacer de fomra segura?
la única manera que tengo de acceder por fuera es por el puerto 8123 y com bien dices no puedo hacer integraciones con alexa porque necesito que funcione el 443
Buenas sercram
El problema de base aquí es doble.
Mapeos, se pueda o no mapear el 443, sería un suicidio en cuanto a dejar la puerta abierta a todo tipo de vulnerabilidades. Esto es aplicable exactamente igual que dejar abierto el 8123, antes o después tu domótica está controlada por un intruso, o sabe dios quien. Esto se aplica en esencia a cualquier puerto conocido que uno exponga hacia fuera. Repito, son Router residenciales, domésticos, para el usuario normal, el que representa el 99% de la población. Dudo que alguien en su sano juicio usase un Router de un ISP para proteger su red, sobre todo cuando tiene expuesto hacia fuera servicios importantes. Y aun usando un Router propio, tampoco serviría de mucho si no lo tuviese bien protegido.
Alexa... no sé si lo he dicho en este hilo o en otro. El problema de Alexa es que la API para desarrolladores que tienen, así como un largo etc pierde agua por todos lados. Con independencia de otras cuestiones, son totalmente rígidos en ciertos aspectos. El servicio que poseen para realizar skills que las llaman, está enfocado exclusivamente a fabricantes y prestadores de servicios, no el usuario final. Es por ello que dan por sentado que el puerto 443 está totalmente disponible bajo cualquier dominio del que prestan servicio los fabricantes/prestadores, que te puedo asegurar no están sus servidores detrás de un Router sencillo, ni los expertos que están detrás tienen los mismos conocimientos que un usuario medio.
Y mientras que Amazon no modifique esto, poco se puede hacer. Hay que tener en cuenta que aquí lo de sortear el puerto es lo de menos, lo realmente preocupante es no poder escoger otro puerto cualquiera y estar atado obligatoriamente a uno en concreto, da igual que fuese el 443 o el que diese la gana.
Soluciones mágicas no hay, cada uno tendrá que poner en una balanza opciones, y escoger lo que estime, esa decisión es de cada uno. Como si te compensa pasar por caja y pagar a HA por el servicio que tiene HA Cloud, precisamente para no tener que lidiar con ello. Mi opinión personal es más sencilla aun, usar Google Assistant, en lo personal funciona mucho mejor, no hay problema alguno de seguridad y un largo etc...
Por desgracia el mercado aun no se ha estabilizado aun en lo que respecta a la domótica. Muchos se han lanzado a una piscina con media agua. Usuarios que llevados por el amigo o por lo que creyó sencillamente mejor, se ha decantado más por una plataforma que por otra. Y a muchos les saldrá bien, pero para otros pueden ver como la inversión realizada no le trae cuenta. Ejemplo de esto son las diferentes tecnologías a usar: WIFI? BT? Zigbee? Zwave? Ahora Matter? Eres de Alexa o eres de Google? Un HA virtualizado o quizás en un equipo dedicado, o quizás en un dispositivo tipo Raps?
Tener controlado y bien estructurado y seleccionado los dispositivos domóticos ahora mismo es bastante complicado. HA ha realizado... está realizando un trabajo increíble para intentar en la medida de lo posible "unificar" tal caos. Pero obviamente, al final, no todo funciona igual de bien, te permite hacer X cosas, hay problemas...
---------
Yo personalmente lo tengo claro. Hace ya tiempo, por muchos diferentes motivos creé el ecosistema alrededor de Google, Zigbee, intentar WIFI lo menos posible, y dentro de poco empezaré a unificar con Matter. Y realmente, tal como le han ido por desgracia las cosas a Amazon con Alexa y los despidos multitudinarios por las enormes pérdidas ocasionadas directa o indirectamente por Alexa, creo de momento que he apostado a caballo ganador. Espero sinceramente no equivocarme, porque al final todos los que nos metemos en ello estamos arriesgando a que en cualquier momento por un lado o por otro tengamos que dar media vuelta.
Saludos.
He configurado ya unos cuantos HA, y sí te puedo asegurar que a nadie le "he dejado" usar las integraciones con Alexa.