Mosquitto
Co to je: Open-source MQTT broker od Eclipse Foundation. Implementuje MQTT 5.0, 3.1.1 a 3.1, je lehký a běží na všem od jednodeskových počítačů po servery. Součástí projektu je i knihovna pro klienty a nástroje mosquitto_pub a mosquitto_sub.1 Ve smarthome je to typický broker pro Zigbee2MQTT, Home Assistant a Node-RED. HA ho doporučuje jako vlastní broker.2
Přehled
| Projekt | Eclipse Mosquitto, Eclipse Foundation1 |
| Licence | EPL / EDL1 |
| Protokoly | MQTT 5.0, 3.1.1, 3.11 |
| Aktuální verze | 2.1.2 (2026-02-09), řada 2.1 od 2026-01-293 |
| Docker image | eclipse-mosquitto (Umbrel: 2.1.2-alpine)1 |
| WebSockets | vestavěné od 2.1, bez libwebsockets3 |
| Autentizace | jméno a heslo (soubor nebo plugin), Dynamic Security, ACL, TLS4 |
Verze 2.1: na co si dát pozor
Podle Mosquitto blog: release notes 2.0.19–2.1.23:
password_fileaacl_filejsou zastaralé a nahradí je pluginy password-file a acl-file. Ve verzi 3.0 zmizí. Chybný obsah těchto souborů teď při reloadu broker ukončí.max_packet_sizemá nově výchozí 2 MB místo 256 MB. Kdo posílá velké zprávy, musí ho zvýšit.- Klientské TLS 1.1 a OpenSSL starší než 3.0 už nejsou podporované.
- Nové:
accept_protocol_versions(omezení verzí MQTT na listeneru),--test-config(kontrola konfigurace před spuštěním), plugin persist-sqlite, PROXY protocol v1/v2. - 2.1.1 a 2.1.2 jsou opravné verze. Broker se odmítne spustit, když je zapnuté
persistence truea zároveň persistence plugin.
Mosquitto na Umbrelu
V oficiálním Umbrel App Store je aplikace Mosquitto 2.1.2 (kategorie automatizace).1
| Kontejnery | broker (eclipse-mosquitto 2.1.2-alpine, běží jako uživatel 1000:1000) a web (nginx s návodem) |
| Porty | 1883 MQTT do LAN, 9021 web aplikace a MQTT přes WebSockets (nginx → interní listener 9001) |
| Konfigurace | ~/umbrel/app-data/mosquitto/data/config/mosquitto.conf, data a logy vedle v data/ |
| Úprava | Settings → Advanced settings → Terminal → umbrelOS, sudo nano na konfiguraci |
| Závislosti | aplikace Zigbee2MQTT vyžaduje Mosquitto a připojí se na mqtt://mosquitto_broker_1:1883 |
| Klient | MQTTX Web z Umbrel App Store (port 9021) nebo MQTT Explorer (port 1883) |
Umbrel pouští anonymní klienty
Výchozímosquitto.confaplikace máallow_anonymous truea heslo ani ACL nastavené nejsou.1 Samotný Mosquitto 2.x přitom anonymní klienty ve výchozím stavu odmítá.4 Do brokeru na portu 1883 tak může publikovat kdokoliv v síti. Aplikace sama doporučuje nastavit autentizaci, pokud má být broker dostupný z internetu.
Syntéza: Home Assistant na Umbrelu je kontejnerová instalace bez aplikací (dřív add-ony)5, takže „Mosquitto app“ z HA OS tu není. Broker je samostatná aplikace Mosquitto a HA se na něj připojí v integraci MQTT přes adresu Umbrelu a port 1883. Postup včetně hesel a Zigbee2MQTT: Mosquitto na Umbrelu krok za krokem.
Zabezpečení
- Hesla jdou bez TLS po síti čitelně, ACL omezují čtení a zápis topiců pro uživatele.4
- Syntéza: i v domácí síti broker zaheslovat a pustit do něj jen zařízení, která MQTT potřebují. Smarthome zařízení patří do vlastní VLAN, viz VLAN. Do internetu broker nevystavovat, vzdálený přístup řešit přes VPN.
- Po zapnutí hesel na Umbrelu je potřeba upravit i klienty. Aplikace Zigbee2MQTT nastavuje jen adresu serveru.1
Integrace
- Home Assistant: integrace MQTT, discovery s prefixem
homeassistant, birth a LWT zprávy.2 - Zigbee2MQTT: publikuje stav Zigbee zařízení do MQTT a přijímá příkazy.
- Node-RED a SMLIGHT SLZB-OS umí MQTT také, viz MQTT.
Souvislosti
- Mosquitto na Umbrelu krok za krokem, MQTT, Zigbee2MQTT, Home Assistant, Node-RED, Umbrel Home, Docker, VLAN
Zdroje
- Umbrel App Store: aplikace Mosquitto ↗ — aplikace Mosquitto v Umbrel App Store (manifest, compose, výchozí konfigurace).
- Home Assistant documentation (instalace, pojmy, zálohy, MQTT, ZHA, SMLIGHT, UniFi) ↗ — integrace MQTT v HA, doporučený broker.
- Mosquitto blog: release notes 2.0.19–2.1.2 ↗ — blog Mosquitto, změny ve verzích 2.0.19 až 2.1.2.
- Mosquitto: mqtt(7) a mosquitto.conf(5) ↗ — mqtt(7) a mosquitto.conf(5), výchozí chování a zabezpečení.
- umbrelOS / Umbrel Home (README, app store, produktová stránka) ↗ — HA na Umbrelu jako kontejnerová instalace.
Intellihome