Omejevanje IP prometa v HA

Vse v zvezi z vašimi samogradnjami, popravili, idejami,....

Omejevanje IP prometa v HA

OdgovorNapisal/-a Aleks » 12 Nov 2025, 21:23

Na oddaljeni lokaciji imam esim Teltoniko 241 in HA, do katerega dostopam preko Tailscale vpn-ja.
5 Gb za 10€ na esim brez časovne omejitve bi Teltonika 241 porabila v cca 1600 dneh.
Dodatno zigbee gateway preko SmartLife bi te podatke porabil v cca 1200 dneh,vendar ima zelo omejene možnosti avtomatizacij.
HA je nekontrolirano potraten. V dnevu, ko se mi doma pojavijo večji updati, kot so core update ipd je to lahko tudi 100 mb. Kljub izklopu vsega živega na uporabniški strani.
Na oddaljeni lokaciji je v HA klima, senzorji na oknih, vratih, notranja in zunanja T in Rh, zigbee enofazni števec porabe elektrike. Magnet senzorji služijo klimi in alarmu.
Torej hočem da si dve HA instalaciji preko Tailscale izmenjujeta parametre in ukaze, vse ostalo do wan-a na remote lokaciji želim blokirati.
HA1 je doma. HA2 je remote.

Torej želim, da HA2 lahko komunicira samo z HA1 preko Tailscala in ima odprt DNS in NTP preko LTE.


Bo tole OK?
Koda: Izberi vse
HA2 local IP: 192.168.1.100
HA1 Tailscale IP: 100.67.239.50
HA2 Tailscale IP: 100.67.239.51

### OUTBOUND RULES ###
# Allow HA2 to HA1 via Tailscale
iptables -I FORWARD -s 192.168.1.100 -d 100.67.239.50 -j ACCEPT

# Allow DNS over LTE
iptables -I FORWARD -s 192.168.1.100 -p udp --dport 53 -j ACCEPT
iptables -I FORWARD -s 192.168.1.100 -p tcp --dport 53 -j ACCEPT

# Allow NTP over LTE
iptables -I FORWARD -s 192.168.1.100 -p udp --dport 123 -j ACCEPT

# Allow local LAN access
iptables -I FORWARD -s 192.168.1.100 -d 192.168.1.0/24 -j ACCEPT

# Block all other outbound WAN
iptables -A FORWARD -s 192.168.1.100 -o mob1s1a1 -j DROP
iptables -A FORWARD -s 192.168.1.100 -o wwan0 -j DROP

### INBOUND RULES ###
# Allow Tailscale subnet to HA2
iptables -I FORWARD -s 100.64.0.0/10 -d 192.168.1.100 -j ACCEPT

# Block all other inbound to HA2:8123
iptables -A FORWARD -d 192.168.1.100

.
Aleks
 
Prispevkov: 467
Pridružen: 20 Jan 2015, 00:10
Zahvalil se je: 97 krat
Prejel zahvalo: 141 krat
Uporabnika povabil: forest70
Število neizkoriščenih povabil: 17

Re: Omejevanje IP prometa v HA

OdgovorNapisal/-a zanka » 15 Nov 2025, 14:24

Smatram, da je Tailscale nameščen na omenjenem 241, HA2 je priklopljen na omenjen 241 in ima IP: 192.168.1.100, iptables so na omenjenem 241.
Potem:
Koda: Izberi vse
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -s 192.168.1.100 -d 100.67.239.50 -j ACCEPT
iptables -A FORWARD -s 100.64.0.0/10 -d 192.168.1.100 -j ACCEPT
iptables -A FORWARD -s 192.168.1.100 -p udp --dport 53 -j ACCEPT
iptables -A FORWARD -s 192.168.1.100 -p tcp --dport 53 -j ACCEPT
iptables -A FORWARD -s 192.168.1.100 -p udp --dport 123 -j ACCEPT
iptables -A FORWARD -s 192.168.1.100 -j DROP
Uporabniški avatar
zanka
 
Prispevkov: 3798
Pridružen: 17 Mar 2016, 00:16
Kraj: SI-8000
Zahvalil se je: 140 krat
Prejel zahvalo: 507 krat
Uporabnika povabil: DusanK
Število neizkoriščenih povabil: 99


Vrni se na Pametne hiše

Kdo je na strani

Po forumu brska: 0 registriranih uporabnikov in 3 gostov