Een Adguard lokale server haalt die er ook vantussen.
Ik bedoelde eigenlijk DNS over HTTPS.
Volg de onderstaande video om te zien hoe je onze site als web-app op je startscherm installeert.
Opmerking: Deze functie is mogelijk niet beschikbaar in sommige browsers.
Een Adguard lokale server haalt die er ook vantussen.
Doesn't matter, hij doet het het beide:Ik bedoelde eigenlijk DNS over HTTPS.
Nice, aangename verrassing in elk gevalDe Home Assistant Companion App op je smartphone gebruikt push‑notificaties via Google/Apple. Dat werkt zo:
Je telefoon registreert zich bij de Home Assistant Cloud Messaging service (Firebase bij Android, APNS bij iOS).
Home Assistant stuurt een notificatie naar die push‑dienst, niet rechtstreeks naar je telefoon.
Die push‑dienst levert de melding aan je smartphone, ongeacht waar jij bent.
Je HA‑server hoeft dus niet extern bereikbaar te zijn.
Je telefoon is dus het enige toestel dat “buiten” communiceert, niet je Home Assistant‑installatie.
Doesn't matter, hij doet het het beide:
DNS encryption | AdGuard DNS Knowledge Base
AdGuard Home supports all modern DNS encryption protocols out-of-the-box:adguard-dns.io
En dit is waarom goedkope Zigbee apparaten uit China zo goed zijn.Ik hoop dat iedereen hier goed beseft dat extreem goedkope IoT‑hardware , zeker de no‑name OEM‑spullen uit China, vaak serieuze beveiligingsrisico’s met zich meebrengt. Niet omdat “het uit China komt”, maar omdat veel van die toestellen gebouwd worden door fabrikanten zonder security‑audits, zonder transparante firmware en zonder enige garantie op updates.
Het resultaat is dat ze regelmatig:
- ongecontroleerd privacygevoelig dataverkeer naar externe servers sturen
- hardcoded verbindingen maken die je niet kunt uitschakelen
- remote‑control functionaliteit bevatten die nergens gedocumenteerd staat
- of in het slechtste geval misbruikt kunnen worden in botnets en DDoS‑aanvallen
Dat is geen theoretisch risico. Ik heb het recent nog gezien bij een simpele Android TV‑box van Mecool.
Dat ding maakte continu verbinding met Chinese servers, zonder dat er apps draaiden die dat verkeer konden verklaren. Voor een mediaspeler hoort dat gewoon niet te gebeuren.
En ja, je kan zulke toestellen firewallen, ik doe dat ook. Ik steek ze in een geïsoleerd VLAN, met strikte outbound‑regels, DNS‑filtering en zero‑trust‑policy. Maar laat ons eerlijk zijn, als je een toestel moet behandelen alsof het besmet is, waarom zou je het dan überhaupt in je netwerk willen?
Firewallen is dus een krachtig argument, maar vooral omdat het aantoont hoe onbetrouwbaar die hardware eigenlijk is. De gemiddelde gebruiker gaat dat nooit doen, en dat maakt goedkope IoT‑rommel net zo gevaarlijk: ze worden massaal gekocht, massaal aangesloten, en niemand kijkt naar het netwerkverkeer.
Een paar of enkele tientallen euro besparen kan uiteindelijk veel meer kosten als je netwerk of data gecompromitteerd raakt. Voor home automation of een Android TV‑box wil je gewoon geen toestel dat je eerst moet opsluiten in een digitaal quarantainehok.
Soms moet je ze dan wel openprutsen om serieel te flashen maar lukt wel. Ik zoek meestal wel op voorhand op of het mogelijk is en hoe makkelijk ze open te maken zijn als dat nodig is.Cloudflared addon met een gratis cloudflare account om externe toegang te krijgen, kan zijn dat je dan een domein moet kopen als je er nog geen hebt.'2 home assistant vragen:
** ik had graag externe toegang gehad ook tot home assistant, wat is meest vlotte methode (ik lees dat je best betalend neemt?)
** de custom tesla api werkt niet meer, mensen ervaring met officiele api? (vraagt veel meer info/ links/..., denk dat externe toegang ook vereiest is)
dank alvast
md

Cloudflared addon nemen en ergens een goedkoop domein.'2 home assistant vragen:
** ik had graag externe toegang gehad ook tot home assistant, wat is meest vlotte methode (ik lees dat je best betalend neemt?)
** de custom tesla api werkt niet meer, mensen ervaring met officiele api? (vraagt veel meer info/ links/..., denk dat externe toegang ook vereiest is)
dank alvast
md
Enige wat irritant is met Wireguard, ondanks split tunneling, moet ik die uitschakelen om Android Auto in een VW te kunnen gebruiken, en WhatsApp wil dan ook noet werken, zal me daar nog eens in moeten verdiepen... Vermoedelijk DNS probleempje...Hier ook wireguard VPN, en een dynamic dns service (in mijn geval duckdns).
Gekend, je kan in de wireguard app instellen dat Android auto niet via vpn loopt, dat lost het op. Whatsapp werkt hier wel mét...Enige wat irritant is met Wireguard, ondanks split tunneling, moet ik die uitschakelen om Android Auto in een VW te kunnen gebruiken, en WhatsApp wil dan ook noet werken, zal me daar nog eens in moeten verdiepen... Vermoedelijk DNS probleempje...
Juist, had dat al gezien en ingesteld op m'n vorige smartphone, maar tot ergernis toe totaal vergeten op de nieuwe. BedanktGekend, je kan in de wireguard app instellen dat Android auto niet via vpn loopt, dat lost het op. Whatsapp werkt hier wel mét...

Wireguard vpn staat hiet continu aan op onze smartphones, een split tunnel, dus enkel traffic voor HA en een Synology NAS gaat erdoor. Resultaat: weinig tot geen dataverbruik, minder gedoe met Cloudflare, en totale controle Dual stack ipv4 & 6.Ik heb ook een VPN naar huis liggen, maar voor Home Assistant en een paar andere services, verkies ik toch wel de Cloudflare Tunnel. Geen gedoe met eerst de VPN aan te zetten, gebruiksvriendelijk voor de rest van het gezin en ik doe ook een geoblock op alles buiten BE/NL.
Werkt goed en ik heb nog geen valse login pogingen gezien.