{"id":19,"date":"2026-06-03T16:18:06","date_gmt":"2026-06-03T16:18:06","guid":{"rendered":"https:\/\/www.daco77.fr\/?p=19"},"modified":"2026-07-11T10:05:42","modified_gmt":"2026-07-11T10:05:42","slug":"acces-a-distance-home-assistant-la-methode-ultra-securisee-pour-moins-de-5e-an","status":"publish","type":"post","link":"https:\/\/www.daco77.fr\/index.php\/2026\/06\/03\/acces-a-distance-home-assistant-la-methode-ultra-securisee-pour-moins-de-5e-an\/","title":{"rendered":"Acc\u00e8s \u00e0 distance Home Assistant : La m\u00e9thode ultra-s\u00e9curis\u00e9e pour moins de 5\u20ac \/ an"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">L\u2019un des plus grands d\u00e9fis quand on installe Home Assistant chez soi, c\u2019est de pouvoir y acc\u00e9der depuis l&rsquo;ext\u00e9rieur. Que ce soit pour v\u00e9rifier une temp\u00e9rature, d\u00e9sactiver une alarme ou recevoir des notifications cruciales sur son iPhone, l&rsquo;acc\u00e8s distant est indispensable.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour y parvenir, trois choix s&rsquo;offrent \u00e0 vous :<\/p>\n\n\n\n<ol start=\"1\" class=\"wp-block-list\">\n<li>Payer l&rsquo;abonnement officiel Nabu Casa (tr\u00e8s bien, mais qui co\u00fbte environ 75\u20ac par an).<\/li>\n\n\n\n<li>Ouvrir les ports de sa box internet via un reverse proxy (technique, et risqu\u00e9 si c&rsquo;est mal configur\u00e9).<\/li>\n\n\n\n<li><strong>Utiliser un tunnel Cloudflare avec votre propre nom de domaine.<\/strong><\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">C&rsquo;est cette troisi\u00e8me m\u00e9thode que nous allons voir aujourd&rsquo;hui. Elle est&nbsp;<strong>totalement gratuite<\/strong>, extr\u00eamement s\u00e9curis\u00e9e, ne n\u00e9cessite&nbsp;<strong>aucune ouverture de port<\/strong>&nbsp;sur votre routeur (votre routeur UniFi UDR7 vous dira merci !), et vous co\u00fbtera uniquement le prix d&rsquo;un nom de domaine chez OVH (moins de 5\u20ac par an).<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00c9tape 1 : Acheter son nom de domaine chez OVH<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La premi\u00e8re \u00e9tape consiste \u00e0 poss\u00e9der votre propre adresse sur le web (par exemple :&nbsp;<code>ma-maison-connectee.fr<\/code>).<\/p>\n\n\n\n<ol start=\"1\" class=\"wp-block-list\">\n<li>Rendez-vous sur\u00a0<strong>OVHcloud<\/strong>\u00a0et cherchez un nom de domaine disponible. Les extensions en\u00a0<code>.fr<\/code>,\u00a0<code>.ovh<\/code>\u00a0ou\u00a0<code>.xyz<\/code>\u00a0co\u00fbtent g\u00e9n\u00e9ralement entre 2\u20ac et 4\u20ac pour la premi\u00e8re ann\u00e9e.<\/li>\n<\/ol>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">\ud83d\udcf8&nbsp;<strong>Capture d&rsquo;\u00e9cran 1 :<\/strong>&nbsp;La page de recherche de domaine sur OVH montrant un domaine disponible \u00e0 petit prix (ex: 2,99\u20ac\/an) pour bien illustrer l&rsquo;argument du co\u00fbt.<\/p>\n<\/blockquote>\n\n\n\n<ol start=\"2\" class=\"wp-block-list\">\n<li>Une fois le domaine achet\u00e9, cr\u00e9ez un compte gratuit sur\u00a0<strong>Cloudflare<\/strong>\u00a0et ajoutez-y votre domaine. Cloudflare va vous donner deux adresses de serveurs de noms (Nameservers).<\/li>\n\n\n\n<li>Allez dans votre espace client OVH, section\u00a0<strong>Serveurs DNS<\/strong>, et remplacez les serveurs d&rsquo;OVH par ceux de Cloudflare.<\/li>\n<\/ol>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">\ud83d\udcf8&nbsp;<strong>Capture d&rsquo;\u00e9cran 2 :<\/strong>&nbsp;L&rsquo;interface OVH (onglet&nbsp;<em>Serveurs DNS<\/em>) montrant les deux lignes de serveurs DNS modifi\u00e9es avec les adresses fournies par Cloudflare.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">\u00c9tape 2 : Configurer le tunnel sur Cloudflare<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Cloudflare propose un outil magique appel\u00e9&nbsp;<strong>Cloudflare Tunnels<\/strong>. Il cr\u00e9e un pont s\u00e9curis\u00e9, chiffr\u00e9 et sortant entre votre Home Assistant et leurs serveurs. C&rsquo;est gr\u00e2ce \u00e0 cela qu&rsquo;on n&rsquo;a pas besoin de toucher \u00e0 sa box internet.<\/p>\n\n\n\n<ol start=\"1\" class=\"wp-block-list\">\n<li>Dans le panneau Cloudflare, allez dans l&rsquo;onglet\u00a0<strong>Zero Trust<\/strong>, puis dans\u00a0<em>Networks > Tunnels<\/em>\u00a0et cliquez sur\u00a0<strong>Create a tunnel<\/strong>.<\/li>\n\n\n\n<li>Choisissez un nom pour votre tunnel (ex:\u00a0<code>Home-Assistant-Tunnel<\/code>) et validez.<\/li>\n<\/ol>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">\ud83d\udcf8&nbsp;<strong>Capture d&rsquo;\u00e9cran 3 :<\/strong>&nbsp;La page de cr\u00e9ation de tunnel sur Cloudflare Zero Trust, juste apr\u00e8s avoir nomm\u00e9 le tunnel.<\/p>\n<\/blockquote>\n\n\n\n<ol start=\"3\" class=\"wp-block-list\">\n<li>Cloudflare vous affiche alors plusieurs commandes selon le syst\u00e8me, mais ce qui nous int\u00e9resse, c&rsquo;est la longue suite de caract\u00e8res tout \u00e0 la fin : votre\u00a0<strong>Token (cl\u00e9 API)<\/strong>. Copiez-le pr\u00e9cieusement.<\/li>\n<\/ol>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">\ud83d\udcf8&nbsp;<strong>Capture d&rsquo;\u00e9cran 4 :<\/strong>&nbsp;La page Cloudflare affichant les commandes d&rsquo;installation, avec un zoom ou un encadr\u00e9 rouge sur le jeton (Token) \u00e0 copier.<\/p>\n<\/blockquote>\n\n\n\n<ol start=\"4\" class=\"wp-block-list\">\n<li>Rendez-vous dans Home Assistant, dans le magasin d&rsquo;add-ons. Installez l&rsquo;add-on\u00a0<strong>Cloudflare Tunnel<\/strong>\u00a0(disponible via les d\u00e9p\u00f4ts communautaires).<\/li>\n\n\n\n<li>Allez dans l&rsquo;onglet\u00a0<em>Configuration<\/em>\u00a0de l&rsquo;add-on, collez votre Token dans la case pr\u00e9vue \u00e0 cet effet et lancez l&rsquo;add-on.<\/li>\n<\/ol>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">\ud83d\udcf8&nbsp;<strong>Capture d&rsquo;\u00e9cran 5 :<\/strong>&nbsp;La page de configuration de l&rsquo;add-on Cloudflare Tunnel dans Home Assistant avec le Token coll\u00e9, juste avant de cliquer sur \u00ab\u00a0D\u00e9marrer\u00a0\u00bb.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">\u00c9tape 3 : La modification cruciale dans&nbsp;<code>configuration.yaml<\/code><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Si vous essayez de lier votre domaine \u00e0 ce stade, Home Assistant va bloquer la connexion et afficher une erreur s\u00e9curis\u00e9e&nbsp;<em>\u00ab\u00a0400: Bad Request\u00a0\u00bb<\/em>. C&rsquo;est une s\u00e9curit\u00e9 native tr\u00e8s stricte : HA voit arriver une connexion externe via le proxy de Cloudflare et la rejette car il ne la conna\u00eet pas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour r\u00e9gler cela, il faut lui dire d&rsquo;accepter les connexions provenant du tunnel Docker local.<\/p>\n\n\n\n<ol start=\"1\" class=\"wp-block-list\">\n<li>Ouvrez votre fichier\u00a0<code>configuration.yaml<\/code>\u00a0(via l&rsquo;add-on\u00a0<em>File Editor<\/em>\u00a0ou\u00a0<em>VS Code<\/em>).<\/li>\n\n\n\n<li>Ajoutez ou compl\u00e9tez la section suivante en respectant scrupuleusement les espaces :<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">YAML<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>http:\n  use_x_forwarded_for: true\n  trusted_proxies:\n    - 172.30.33.0\/24  # C'est l'adresse IP interne du sous-r\u00e9seau Docker de l'add-on\n<\/code><\/pre>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">\ud83d\udcf8&nbsp;<strong>Capture d&rsquo;\u00e9cran 6 :<\/strong>&nbsp;Ton fichier&nbsp;<code>configuration.yaml<\/code>&nbsp;ouvert dans Home Assistant, montrant exactement l&rsquo;alignement de ces lignes de code.<\/p>\n<\/blockquote>\n\n\n\n<ol start=\"3\" class=\"wp-block-list\">\n<li>Enregistrez le fichier, allez dans les\u00a0<strong>Outils de d\u00e9veloppement<\/strong>\u00a0de Home Assistant, cliquez sur\u00a0<strong>V\u00e9rifier la configuration<\/strong>. Si tout est vert, red\u00e9marrez Home Assistant.<\/li>\n<\/ol>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">\ud83d\udcf8&nbsp;<strong>Capture d&rsquo;\u00e9cran 7 :<\/strong>&nbsp;Les outils de d\u00e9veloppement de HA montrant le message de succ\u00e8s \u00ab\u00a0Configuration valide\u00a0\u00bb avant le red\u00e9marrage.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">\u00c9tape 4 : Lier le sous-domaine \u00e0 Home Assistant<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Retournez sur votre tableau de bord Cloudflare Zero Trust, dans les param\u00e8tres de votre tunnel qui doit d\u00e9sormais afficher le statut&nbsp;<strong>Active<\/strong>&nbsp;ou&nbsp;<strong>Healthy<\/strong>.<\/p>\n\n\n\n<ol start=\"1\" class=\"wp-block-list\">\n<li>Allez dans l&rsquo;onglet\u00a0<strong>Public Hostname<\/strong>\u00a0et cliquez sur\u00a0<strong>Add a public hostname<\/strong>.<\/li>\n\n\n\n<li>Remplissez les informations :\n<ul class=\"wp-block-list\">\n<li><strong>Subdomain :<\/strong>\u00a0<code>ha<\/code>\u00a0(ou ce que vous voulez, ce qui donnera\u00a0<code>ha.votre-domaine.fr<\/code>)<\/li>\n\n\n\n<li><strong>Domain :<\/strong>\u00a0S\u00e9lectionnez votre domaine OVH dans la liste d\u00e9roulante.<\/li>\n\n\n\n<li><strong>Type :<\/strong>\u00a0HTTP<\/li>\n\n\n\n<li><strong>URL :<\/strong>\u00a0L&rsquo;adresse IP locale de votre Home Assistant suivie de son port (ex:\u00a0<code>192.168.1.100:8123<\/code>\u00a0ou simplement\u00a0<code>localhost:8123<\/code>).<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">\ud83d\udcf8&nbsp;<strong>Capture d&rsquo;\u00e9cran 8 :<\/strong>&nbsp;Le formulaire \u00ab\u00a0Public Hostname\u00a0\u00bb rempli sur Cloudflare avec les cases Subdomain, Domain et l&rsquo;URL locale bien visibles.<\/p>\n<\/blockquote>\n\n\n\n<ol start=\"3\" class=\"wp-block-list\">\n<li>Enregistrez. Cloudflare va s&rsquo;occuper de cr\u00e9er le certificat SSL (HTTPS) \u00e0 votre place de mani\u00e8re totalement transparente. Vous pouvez maintenant tester votre adresse dans votre navigateur !<\/li>\n<\/ol>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">\ud83d\udcf8&nbsp;<strong>Capture d&rsquo;\u00e9cran 9 :<\/strong>&nbsp;Ta page d&rsquo;accueil de Home Assistant accessible depuis ton nouveau nom de domaine en HTTPS (avec le petit cadenas bien visible dans la barre d&rsquo;adresse du navigateur).<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">Le Verdict : Pourquoi c&rsquo;est la meilleure solution ?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Une fois cette configuration termin\u00e9e, ouvrez l&rsquo;application Home Assistant sur votre iPhone, changez l&rsquo;adresse externe par votre nouveau nom de domaine, et voil\u00e0 ! Vous \u00eates connect\u00e9 \u00e0 votre domotique en toute s\u00e9curit\u00e9, \u00e0 l&rsquo;autre bout du monde.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Les avantages de cette m\u00e9thode :<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Le co\u00fbt imbattable :<\/strong>\u00a0Moins de 5\u20ac par an (le prix du domaine OVH), contre 75\u20ac pour Nabu Casa.<\/li>\n\n\n\n<li><strong>S\u00e9curit\u00e9 maximale :<\/strong>\u00a0Votre adresse IP publique de maison est totalement masqu\u00e9e derri\u00e8re les serveurs de Cloudflare. De plus, aucun port n&rsquo;est ouvert sur votre routeur internet.<\/li>\n\n\n\n<li><strong>Z\u00e9ro maintenance :<\/strong>\u00a0Cloudflare g\u00e8re automatiquement le renouvellement du certificat SSL (HTTPS) tous les 3 mois \u00e0 votre place.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">\ud83d\ude80 Teasing : Ce nom de domaine \u00e0 moins de 5\u20ac cache un super-pouvoir&#8230;<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Vous pensez avoir rentabilis\u00e9 vos 5\u20ac annuels juste avec l&rsquo;acc\u00e8s \u00e0 Home Assistant ? Ce n&rsquo;est que le d\u00e9but.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La magie d&rsquo;avoir son propre nom de domaine chez OVH li\u00e9 \u00e0 un tunnel Cloudflare, c&rsquo;est que&nbsp;<strong>ce tunnel est extensible \u00e0 l&rsquo;infini<\/strong>. Vous n&rsquo;avez pas achet\u00e9 un acc\u00e8s pour&nbsp;<em>une seule<\/em>&nbsp;application, mais une passerelle s\u00e9curis\u00e9e pour tout votre Homelab.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dans un prochain article, nous verrons comment utiliser ce m\u00eame domaine et ce m\u00eame tunnel pour exposer de mani\u00e8re totalement isol\u00e9e et s\u00e9curis\u00e9e le reste de vos applications Docker et de vos serveurs de m\u00e9dias. Nous apprendrons \u00e0 configurer de nouveaux sous-domaines d\u00e9di\u00e9s pour acc\u00e9der \u00e0 distance, en deux clics et avec un certificat HTTPS valide, \u00e0 vos outils pr\u00e9f\u00e9r\u00e9s :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Sonarr \/ Radarr<\/strong>\u00a0(pour piloter vos t\u00e9l\u00e9chargements en d\u00e9placement)<\/li>\n\n\n\n<li><strong>Plex \/ Jellyfin<\/strong>\u00a0(pour votre streaming)<\/li>\n\n\n\n<li><strong>Portainer<\/strong>\u00a0ou votre tableau de bord\u00a0<strong>Heimdall<\/strong><\/li>\n<\/ul>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">\ud83d\udcf8&nbsp;<strong>Capture d&rsquo;\u00e9cran 10 (Pour finir en beaut\u00e9) :<\/strong>&nbsp;Un aper\u00e7u de ton dashboard Heimdall ou une vue de la liste des tunnels Cloudflare montrant plusieurs sous-domaines actifs c\u00f4te \u00e0 c\u00f4te (<code>ha.domain.fr<\/code>,&nbsp;<code>sonarr.domain.fr<\/code>, etc.) pour mat\u00e9rialiser la promesse du prochain article.<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Restez connect\u00e9s, le guide complet pour transformer votre domaine OVH en v\u00e9ritable couteau suisse du Homelab arrive tr\u00e8s bient\u00f4t !<\/p>\n","protected":false},"excerpt":{"rendered":"<p>L\u2019un des plus grands d\u00e9fis quand on installe Home Assistant chez soi, c\u2019est de pouvoir y acc\u00e9der depuis l&rsquo;ext\u00e9rieur. Que ce soit pour v\u00e9rifier une temp\u00e9rature, d\u00e9sactiver une alarme ou recevoir des notifications cruciales sur son iPhone, l&rsquo;acc\u00e8s distant est indispensable. Pour y parvenir, trois choix s&rsquo;offrent \u00e0 vous : C&rsquo;est cette troisi\u00e8me m\u00e9thode que [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":26,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-19","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/www.daco77.fr\/index.php\/wp-json\/wp\/v2\/posts\/19","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.daco77.fr\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.daco77.fr\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.daco77.fr\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.daco77.fr\/index.php\/wp-json\/wp\/v2\/comments?post=19"}],"version-history":[{"count":2,"href":"https:\/\/www.daco77.fr\/index.php\/wp-json\/wp\/v2\/posts\/19\/revisions"}],"predecessor-version":[{"id":24,"href":"https:\/\/www.daco77.fr\/index.php\/wp-json\/wp\/v2\/posts\/19\/revisions\/24"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.daco77.fr\/index.php\/wp-json\/wp\/v2\/media\/26"}],"wp:attachment":[{"href":"https:\/\/www.daco77.fr\/index.php\/wp-json\/wp\/v2\/media?parent=19"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.daco77.fr\/index.php\/wp-json\/wp\/v2\/categories?post=19"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.daco77.fr\/index.php\/wp-json\/wp\/v2\/tags?post=19"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}