Γιατί Πρέπει να Φτιάξεις ένα Έξυπνο Σπίτι

Γιατί Ήθελα Έξυπνο Σπίτι

Έχτιζα καινούργιο σπίτι και ήθελα να το κάνω έξυπνο. Το χειρότερο μου είναι να πατάω κάθε διακόπτη ρολού για 10 δευτερόλεπτα, ένα ένα, κάθε πρωί. Εφόσον είχα άπλετο χρόνο για έρευνα και άμεση επικοινωνία με τα συνεργεία που δουλεύαν στην οικοδομή, ήθελα να κάνω την προεγκατάσταση όσο καλύτερα γινόταν.

Ήθελα επίσης να έχω internet και στους δύο ορόφους του σπιτιού και στο υπόγειο που έχουμε ένα μικρό γυμναστήριο και δεν πιάνει σήμα.

Έτσι, άρχισα να φτιάχνω το home lab μου βήμα βήμα στο παλιό μου σπίτι. Ανακάλυψα ότι για να συνδέσω πολλές IoT (smart) συσκευές μέσω wifi με διαφορετικά access points χρειάζομαι ένα καλό router με roaming.  Roaming είναι η δυνατότητα να αλλάζει access point μια συσκευή ενώ κρατάει το ίδιο δίκτυο.

Έκανα την έρευνά μου και αγόρασα ένα UCG Ultra και ένα U6+ access point. Μου αρκεί να συνδέσω όλες μου τις συσκευές με wifi. Δεν ήθελα να μπλέξω με άλλα πρωτόκολλα smart home όπως Matter, Zigbee κλπ., αφού ήθελα κάτι πολύ απλό. Να ελέγχω τα ρολά, τον ηλιακό και μερικά φώτα.

Τι Είναι ένα Home Lab;

Ηome lab είναι ένα προσωπικό setup που χρησιμποιείς στο σπίτι σου για να τρέξεις διάφορα προγράμματα και υπηρεσίες. Συνήθως αποτελείτε από ρούτερ, υπολογιστές switches και ηλεκτρονικές συσκευές.

Το δικό μου home lab ξεκίνησε με το UCG router σε bridge mode με τον router του παρόχου. Μετά, χρησιμοποιήσα ένα παλιό υπολογιστή που είχα και τον έβαλα να τρέχει TrueNAS και μερικά containers. Μετά πήρα ένα Raspberry Pi για να τρέχω AdGuard Home και όλα τα σχετικά του networking, προστατεύοντας ολόκληρο το δίκτυό μου από trackers και διαφημίσεις.

Μετά πήρα το πρώτο μου managed switch, ένα νέο AOOSTAR mini PC για NAS server και μερικούς σκληρούς δίσκους NAS κλπ κλπ. Κάθε νέα προσθήκη έδινε λύση σε ένα μου πρόβλημα και μου μάθαινε πράγματα που δεν θα μπορούσα να μάθω μόνο από ένα tutorial. Πριν μετακομίσω στο καινούργιο σπίτι, εγκατέστησα το lab εκεί, ενεργοποίησα πρόσβαση μέσω VPN και το δούλευα απο οπουδήποτε.

Το Τρέχον Setup Μου

Το

  • Δίκτυο: UniFi Cloud Gateway Ultra ως κύριος router και firewall. Πολλαπλά UniFi switches και access points.

  • VLANs: Έξι ξεχωριστά δίκτυα

VLAN

Τι περιέχει

Management

UCG, switches, APs

Trusted

Laptops, τηλέφωνα, PCs

IoT

Shelly συσκευές, ACs, TVs

Services

Raspberry Pi 5, TrueNAS

Surveillance

Reolink NVR + κάμερες

Guest

Μόνο internet με QoS κανόνες

  • Mini Pc: Ένα Raspberry Pi 5 με NVMe που τρέχει Docker Compose — Home Assistant, AdGuard Home, Nginx Proxy Manager, Portainer, Dozzle, Homepage dashboard, και ένα FreeDNS DDNS updater.

  • Αποθήκευση: TrueNAS σε AOOSTAR mini PC με 16+ GB RAM και 2 Χ 6TB nas grade δίσκους. Datasets για media, οικογενειακή αποθήκευση, προσωπικά έγγραφα και backups.

  • Κάμερες: Reolink κάμερες με NVR (/en/blog/tech/home-camera-network-nvr/), πλήρως απομονωμένες στο δικό τους VLAN χωρίς πρόσβαση στο internet.

  • Απομακρυσμένη πρόσβαση: WireGuard VPN που τρέχει στο UCG. Dynamic DNS μέσω FreeDNS ώστε να μπορώ να συνδεθώ από οπουδήποτε ακόμα και αν αλλάζει η IP μου.

  • Smart home: Home Assistant ελέγχει ~15–20 Shelly συσκευές (φώτα, ρολά και οικιακές συσκευές), ACs, αφυγραντήρες, LED strips, αυτοματοποιημένα προγράμματα εξαερισμού και δείχνει τις κάμερες.

Όλα αυτά δεν έγιναν αμέσως. Από όταν πήρα UCG router μέχρι τώρα που εγκατέστησα το home assistant έχει περάσει σχεδόν ένας χρόνος.

Τι Προβλήματα έλυσε το Smart Home

Μετά από όλες αυτές τις προσπάθειες, το smart home μου με βοηθά να αντιμετωπίσω τα εξής:

  1. Αναξιόπιστο δίκτυο: Αδύναμο σήμα wifi, αποσυνδέσεις και κανένας εύκολος τρόπος να δω τι πάει λάθος στο δίκτυο.

  2. Μηδενικός διαχωρισμός μεταξύ συσκευών: Οι κάμερες ασφαλείας, τα smart plugs, ο υπολογιστής μου και το κινητό οποιουδήποτε επισκέπτη ήταν όλα στο ίδιο δίκτυο. Αν κάποιος χάκαρε μια συσκευή, είχε πρόσβαση σε οποιονδήποτε στο δίκτυο.

  3. Έλλειψη αποθηκευτικού χώρου: Αρχεία σκορπισμένα σε εξωτερικούς δίσκους και cloud λογαριασμούς που είχαν γεμίσει. Ελάχιστα buckups, χωρίς κοινόχρηστο οικογενειακός αποθηκευτικός χώρος.

  4. Media Server: Μπορώ να έχω ταινίες και σειρές στο δικό μου σέρβερ και να μην χρειάζεται να έχω συνδρομές σε streaming υπηρεσίες.

  5. Καμία απομακρυσμένη πρόσβαση: Όταν ήμουν μακριά από το σπίτι, δεν είχα τρόπο να συνδεθώ στο δίκτυο του σπιτιού μου για να δω τι γίνεται, να χρησιμοποιήσω τον εκτυπωτή, τις κάμερες ή το smart home μου. Ο μόνος τρόπος ήταν να χρησιμοποιήσω εξωτερική υπηρεσία και να συνδεθώ μέσω των servers τους. Αλλά αυτό σήμαινε ότι οι IoT συσκευές μου θα είχαν πρόσβαση στο internet με όλες τις επιπτώσεις ασφάλειας που αυτό συνεπάγεται.

  6. Κανένας έλεγχος DNS: Διαφημίσεις, trackers πέρναγαν σε κάθε συσκευή στο δίκτυο.

  7. Δυσχρηστό έλεγχος των έξυπνων συσκευών: Συσκευές εξαρτημένες από το cloud που σταματούσαν να λειτουργούν όταν έπεφτε το internet. Διαφορετική εφαρμογή για κάθε μάρκα. Αργό interface.

Τι Έμαθα

Η λύση καθενός από αυτά τα προβλήματα μου έμαθε κάτι καινούργιο.

Τι Έμαθα για το Networking

Πριν από αυτό το project, καταλάβαινα το networking στο επίπεδο της εφαρμογής. HTTP, DNS lookups, ίσως κάποιο βασικό TCP. Το home lab με ανάγκασε να καταλάβω τα layers 1 έως 4.

  • VLANs και subnets: Έμαθα πώς να χωρίζω στο δίκτυο μου σε υποδίκτυα. Πώς λειτουργεί το inter-VLAN routing και γιατί χρειάζονται firewall rules για να το ελέγξεις.

  • Firewall rules: Έμαθα να σκέφτομαι την κατεύθυνση του traffic — ποια συσκευή ξεκινά τη σύνδεση, ποιο port στοχεύει, και γιατί το "allow established/related" έχει σημασία. Οι IoT συσκευές μου μπορούν να μιλήσουν στο Home Assistant, αλλά δεν έχουν πρόσβαση στο internet ή σε συσκευή σε άλλο VLAN.

  • Bridge mode και PPPoE: Έμαθα τι σημαίνει να βάλεις τον router του ISP σε bridge mode, πώς λειτουργεί η PPPoE αυθεντικοποίηση, και τι είναι το CG-NAT.

  • DNS: Έμαθα πώς λειτουργεί πραγματικά το DNS resolution σε ένα οικιακό δίκτυο. Το AdGuard Home στο Pi μου διαχειρίζεται κάθε DNS query για κάθε συσκευή. Μπορώ να μπλοκάρω domains, να βλέπω query logs, να αντιστοιχίσω τοπικές διευθύνσεις σε διαφορετικά apps που τρέχουν στο δίκτυο μου και να αντιμετωπίζω προβλήματα συνδεσιμότητας από ένα dashboard.

Τι έμαθα για την Καλωδίωση

Το χτίσιμο καινούργιου σπιτιού από το μηδέν μου έδωσε την δυνατότητα να σχεδιάσω την καλωδίωση από το 0.

Πριν σφραγιστεί οτιδήποτε, σχεδίασα κάθε διαδρομή καλωδίου. Πού θα πήγαινε κάθε access point στην οροφή. Πού θα κάλυπταν οι κάμερες τις γωνίες και την είσοδο. Πού θα κατέληγαν τα καλώδια και θα βρισκόταν το rack. Πέρασα Cat6 σε κάθε δωμάτιο, και τους δύο ορόφους, το υπόγειο γυμναστήριο και τη ταράτσα. Επίσης, προεγκατέστησα σωλήνα από το σημείο εισόδου της οπτικής ίνας μέσα στο κτίριο σε κάθε διαμέρισμα μαζί με την υπόλοιπη καλωδίωση. Όταν ήρθε η εταιρεία οπτικής ίνας, ακολούθησαν τη σωλήνα. Ούτε τρύπημα, ούτε ορατά καλώδια στους τοίχους.

Αναλύω τις πλήρεις λεπτομέρειες στο άρθρο για την καλωδίωση.

Τι Έμαθα για Linux και Servers

Το Raspberry Pi 5 τρέχει όλες τις υπηρεσίες μου μέσω Docker Compose και το NAS μου βασίζεται σε Ubuntu. Η εγκατάσταση αυτών βελτίωσε τις γνώσεις μου στα εξής:

  • Docker και containers: Πραγματικά multi-container deployments, monitoring και ενημερώσεις.

  • Διαχείριση Linux: SSH, systemd, δικαιώματα αρχείων, cron jobs, log rotation, storage mounts.

  • Reverse proxy και SSL: Ο Nginx Proxy Manager διαχειρίζεται τη δρομολόγηση για όλες τις υπηρεσίες μου. Έμαθα πώς λειτουργούν τα reverse proxies, και πώς να εκθέτω υπηρεσίες με ασφάλεια μέσω ενός μόνο entry point.

  • Backups: Έμαθα πως να παίρνω backups, snapshots και να τα αποθηκεύω τόσο τοπικά όσο και στο cloud.

Τι Έμαθα για την επιλογή Hardware

Η ερώτηση που μου κάνουν πιο συχνά: τι πρέπει να αγοράσω; H απάντηση είναι λιγότερα από ό,τι νομίζεις.

  • Raspberry Pi 5 + NVMe: Αυτό τρέχει ολόκληρο το Docker stack. Home Assistant, AdGuard, Nginx, τα πάντα. Το Pi 5 είναι αρκετά γρήγορο. Αλλά ένα παλιό PC η κάποιο άλλο mini pc θα κάνει επίσης τη δουλειά.

  • NAS box: Χρησιμοποιώ ένα AOOSTAR mini PC για TrueNAS. Είναι φτιαγμένο γι' αυτό — μικρό, χαμηλή κατανάλωση και χωράει πολλαπλούς δίσκους.

  • HDDs για αποθήκευση: Χρησιμοποίησε δίσκους βαθμολογημένους για NAS, όχι δίσκους desktop. Οι δίσκοι NAS είναι κατασκευασμένοι για λειτουργία 24/7. Η διαφορά στην τιμή είναι μικρή σε σύγκριση με πόσα μπορείς να αποθηκεύσεις. Πήρα ένα ζευγάρι Seagate IronWolf Pro 6TB και τους έχω σε RAID 1 (mirror).

Αν σου φαίνται πολλά τα παραπάνω μην ανησυχείς, δεν τα χρειάζεσαι όλα από την πρώτη μέρα. Ένα παλιό PC που τρέχει είναι ήδη ένα πλήρες πρώτο βήμα. Τρέξε το για ένα μήνα, δες αν το χρησιμοποιείς και αν το χρειάζεσαι όντως και τότε πρόσθεσε εξοπλισμό.

Τι Έμαθα για την Ασφάλεια

Ο διαχωρισμός μεταξύ των δικτύων είναι απαραίτητος: Το να βάζεις τις κάμερες στο δικό τους VLAN χωρίς πρόσβαση στο internet είναι απαραίητο. Το ίδιο ισχύει και για τις IoT συσκευές που έχουν συχνά θέματα ασφαλείας. Δεν πρέπει ποτέ να είναι στο ίδιο δίκτυο με τις προσωπικές σου συσκευές.

Οι κανόνες firewall είναι σημαντικότατοι για τη ροή του traffic: Δεν μπορείς απλά να κάνεις "allow all" μεταξύ VLANs. Πρέπει να ορίσεις ακριβώς τι μιλάει με τι, σε ποια ports, σε ποια κατεύθυνση.

VPN αντί για port forwarding: Δεν εκθέτω ποτέ υπηρεσίες απευθείας στο internet. Το WireGuard μου δίνει κρυπτογραφημένη πρόσβαση σε ολόκληρο το δίκτυό μου από οπουδήποτε. Έτσι δεν ανοίγω κανένα port, και δεν έχω καμία επιφάνεια επίθεσης.

Το DNS filtering είναι επίπεδο ασφάλειας: Το AdGuard Home μπλοκάρει γνωστά malware domains, απόπειρες phishing και telemetry για κάθε συσκευή στο δίκτυο. Επίσης μπλοκάρει τους trackers προστατεύοντας την ιδιωτικότητα μου και όλων στο δίκτου.

Πώς Με Έκανε Καλύτερο Developer

Βιοπορίζομαι φτιάχνοντας λογισμικό. Πριν από αυτό το project όμως, έβλεπα την υποδομή σαν μαύρο κουτί. Το home lab το άλλαξε αυτό.

Όταν κάνω deploy κάτι σε cloud provider σήμερα, καταλαβαίνω τι υπάρχει από κάτω. Το networking, το DNS, τα containers, τα storage mounts. Τα έχω ρυθμίσει όλα αυτά μόνος μου.

Όταν κάτι σπάσει στο production, κάνω debug σε layers αυτόματα πλέον. Είναι DNS; Firewall rule; Container που έκανε restart; Volume που δεν έγινε mount; Κάνω αυτές τις ερωτήσεις γιατί τις έχω βιώσει στο σπίτι μου.

Έχω μια πλήρη πλατφόρμα στο σπίτι με διάφορα μηχανήματα που τρέχουν διαρκώς. Χρειάζομαι database για side project; Δύο λεπτά. Χρειάζομαι να εκθέσω μια τοπική υπηρεσία στο internet για testing; Με το VPN είμαι έτοιμος. Χρειάζεται να τρέξω ένα μακροχρόνιο background job χωρίς να ακουμπήσω το laptop μου; Το Pi είναι εκεί. Το home lab είναι το προσωπικό μου development environment.

Τι Μετάνιωσα

Στήσε ένα Pi όσο πιο νωρίς γίνεται. Μακάρι να είχα αγοράσει ένα Pi και να είχα αρχίσει να πειραματίζομαι με εφαρμογές χρόνια νωρίτερα.

Ένα εύκολο πρώτο project είναι να τρέξεις AdGuard ή Pi-hole στο Pi και να το χρησιμοποιήσεις ως DNS στο δίκτυό σου. Το αποτέλεσμα είναι φιλτράρισμα σε επίπεδο δικτύου για κάθε συσκευή στο δίκτυό σου. Είναι ένα project που δίνει ικανοποίηση και ένας εύκολος τρόπος να βάλεις τα πόδια σου στο νερό για να ξεκινήσεις το δικό σου home lab.

Αυτό είναι μέρος της σειράς μου Φτιάχνοντας Ένα Έξυπνο Σπίτι — όπου καταγράφω τα πάντα που έφτιαξα, τι δούλεψε, τι χάλασε και τι έμαθα. Ακολουθήσε με για πρακτικά άρθρα που απευθύνονται σε developers που θέλουν να φτιάξουν πραγματικά συστήματα.

Σχετικά Άρθρα

Πώς και Γιατί Έβαλα Δικό μου Ρούτερ
Τεχνολογία10 λεπτά ανάγνωση
Πώς και Γιατί Έβαλα Δικό μου Ρούτερ

Πώς έβαλα τον router Nova/EON σε bridge mode για το UniFi UCG. Τι είναι το double NAT, γιατί χαλάει VPN και DDNS, και πώς πήρα δημόσια IP στο UCG.

Πως να Περάσεις Καλώδια για το Οικιακό σου Δίκτυο
Τεχνολογία14 λεπτά ανάγνωση
Πως να Περάσεις Καλώδια για το Οικιακό σου Δίκτυο

Πώς πέρασα Cat6 καλώδια, keystones, σωλήνες και οπτική ίνα πριν κλείσουν οι τοίχοι. Πρακτικός οδηγός καλωδίωσης ethernet για καινούργιο σπίτι.