So passen Sie eine Home-Assistant-Installation für Remote- und lokale Benutzer an

Eva Wong ist die Technische Redakteurin und und leidenschaftliche Tüftlerin bei ZimaSpace. Eine lebenslange Geek mit einer Leidenschaft für Homelabs und Open-Source-Software, sie spezialisiert sich darauf, komplexe technische Konzepte in zugängliche, praktische Anleitungenzu übersetzen. Eva ist der Meinung, dass Self-Hosting Spaß machen und nicht einschüchternd sein sollte. Durch ihre Tutorials befähigt sie die Community, Hardware-Setups zu entmystifizieren, vom Bau ihres ersten NAS bis hin zur Beherrschung von Docker-Containern.

Passen Sie Home Assistant für Benutzer im Heimnetz und aus der Ferne an, indem Sie den lokalen Steuerungspfad direkt halten und anschließend einen separaten authentifizierten Fernzugriff hinzufügen, der für Personen zu Hause nicht zur Abhängigkeit wird. Lokale Benutzer sollten Home Assistant weiterhin erreichen können, wenn das Internet oder der Anbieter des Fernzugriffs nicht verfügbar ist. Remote-Benutzer sollten verschlüsselten Zugriff erhalten, ohne unnötige Dienste offenzulegen.

Planen Sie dies als zwei Verbindungspfade, die auf dasselbe Identitäts- und Berechtigungsmodell von Home Assistant zugreifen. Beginnen Sie mit funktionierendem lokalem DNS und einer stabilen LAN-Adresse, wählen Sie den Remote-Zugangspunkt aus und testen Sie anschließend, wie sich Smartphones, Browser, Dashboards, Benachrichtigungen und Haushaltsmitglieder verhalten, wenn sie zwischen WLAN und Mobilfunknetz wechseln.

Halten Sie den lokalen Pfad unabhängig vom Remote-Zugangspunkt

Für die lokale Steuerung sollten Clients Home Assistant in eine im LAN erreichbare Adresse auflösen und innerhalb des Heimnetzwerks bleiben. So wird verhindert, dass eine Anfrage aus der Nähe über das Internet und anschließend durch einen Tunnel oder öffentlichen Proxy zurückgeleitet wird. Außerdem kann die grundlegende Steuerung bei einem Ausfall des Internetanbieters weiterhin funktionieren, solange LAN, DNS, der Home-Assistant-Host und die lokalen Geräteprotokolle ordnungsgemäß arbeiten.

Wenn innerhalb und außerhalb des Hauses derselbe öffentliche Hostname verwendet wird, kann Split-DNS im LAN eine private Adresse und außerhalb eine öffentliche oder Tunnel-Adresse zurückgeben. Eine klare Anleitung dazu, wie Split-DNS den lokalen Datenverkehr im LAN hält, zeigt, wie dadurch Hairpin-Routing vermieden und ein direkter lokaler Pfad bei Verwendung eines einprägsamen Namens erhalten wird.

Wählen Sie einen Remote-Zugangspunkt, der zum Haushalt passt

Der Fernzugriff kann über einen verwalteten Dienst, ein VPN bzw. Overlay-Netzwerk, einen Reverse-Proxy oder einen Tunnel bereitgestellt werden. Die richtige Wahl hängt davon ab, wer Zugriff benötigt. Ein VPN kann für einen technisch versierten Administrator hervorragend geeignet sein, für Familienmitglieder jedoch umständlich werden, wenn jedes Smartphone eine zusätzliche Verbindung aufrechterhalten muss. Ein verwalteter Dienst oder ein tunnelbasierter Ansatz kann für technisch weniger versierte Benutzer einfacher sein, fügt jedoch eine externe Abhängigkeit hinzu, die für die lokale Steuerung nicht erforderlich sein sollte.

Eine aktuelle Übersicht darüber, wie sich Fernzugriffsmethoden hinsichtlich CGNAT, Sicherheit und Familiennutzung unterscheiden ist hilfreich, da sie VPNs, Tunnel und direkte Freigaben im Hinblick auf CGNAT, Sicherheit und Alltagstauglichkeit für Familien bewertet, anstatt alle Fernzugriffslösungen als dasselbe Problem zu behandeln. Vermeiden Sie einfache öffentliche Portweiterleitungen, wenn Sie stattdessen einen authentifizierten, verschlüsselten Zugangspunkt verwenden können.

Nutzen Sie DNS und Zertifikate, um den Wechsel zwischen Clients vorhersehbar zu machen

Probleme beim Wechsel zwischen lokalem und entferntem Zugriff treten häufig auf, wenn ein Smartphone das Netzwerk wechselt. Der öffentliche Hostname wird im LAN möglicherweise falsch aufgelöst, ein Zertifikat passt eventuell nicht zu einem rein internen Namen, ein privater DNS-Resolver wird möglicherweise umgangen oder ein VPN verwendet weiterhin eine Route, die nur außerhalb des Hauses vorgesehen war. Dokumentieren Sie, welchen Resolver und Hostnamen jeder Client in beiden Zuständen verwenden soll.

Bei komplexeren Konfigurationen können getrennte lokale und entfernte Hostnamen die Routen eindeutig machen. Ein ausführlicher Beitrag der Home-Assistant-Community zur Planung eines zweigeteilten lokalen und entfernten Home-Assistant-Zugriffs demonstriert dieses Muster: direktes lokales DNS für LAN-Clients, ein unabhängig geschützter entfernter Hostname und Tests des Hintergrundverhaltens auf Mobilgeräten.

-15% OFF

Trennen Sie Benutzerberechtigungen vom Netzwerkstandort

Setzen Sie nicht „innerhalb des Hauses“ mit „Administrator“ gleich. Geben Sie jedem Haushaltsmitglied ein eigenes Home-Assistant-Benutzerkonto und reservieren Sie Administratorrechte für Personen, die tatsächlich Integrationen, Benutzer oder Systemeinstellungen ändern müssen. Der Fernzugriff sollte den Verbindungspfad authentifizieren, während Home Assistant weiterhin die Person authentifiziert.

Testen Sie außerdem das gerätespezifische Verhalten. Ein Wand-Tablet benötigt möglicherweise nur LAN-Zugriff. Ein Smartphone eines Familienmitglieds benötigt eventuell entfernte Dashboards und Benachrichtigungen. Ein Administrator-Laptop braucht möglicherweise ein VPN für Home Assistant und weitere private Dienste. Durch die klare Definition dieser Rollen wird verhindert, dass jedem Gerät nur aus Bequemlichkeit bei der Einrichtung ein umfassender Fernzugriffsmechanismus gewährt wird.

Überprüfen Sie vier Fehlerfälle, bevor Sie die Einrichtung als abgeschlossen betrachten

Testen Sie lokales WLAN bei bestehender Internetverbindung, lokales WLAN bei unterbrochener Internetverbindung, den Zugriff über Mobilfunk bzw. aus der Ferne sowie einen Ausfall des Remote-Zugangspunkts bei weiterhin funktionierendem lokalem Netzwerk. Überprüfen Sie in jedem Fall die Anmeldung, ein Dashboard, einen Befehl, das Ergebnis einer Automatisierung sowie alle relevanten Benachrichtigungs- oder Medienpfade. So wird sichtbar, ob ein vermeintlich „lokales“ Erlebnis weiterhin von öffentlichem DNS oder einem externen Proxy abhängt.

Vergleichen Sie die Latenz auf LAN- und entfernten Pfaden, anstatt zu erwarten, dass sie sich identisch anfühlen. Der Beitrag von ZimaSpace warum sich die Latenz von Home Assistant im LAN und auf entfernten Pfaden unterscheidet erklärt, weshalb DNS, Routing, Verschlüsselung, Proxies und die Qualität der Client-Netzwerkverbindung außerhalb des Hauses unterschiedlich starke Verzögerungen verursachen.

Szenario Erwartete Route Was weiterhin funktionieren sollte
Zu Hause, Internet verfügbar Direktes LAN Vollständige lokale Steuerung
Zu Hause, Internet ausgefallen Direktes LAN Lokale Geräte und Automatisierungen
Außerhalb des Hauses VPN/Tunnel/verwalteter Remote-Zugangspunkt Autorisierte Fernsteuerung
Remote-Zugangspunkt ausgefallen LAN weiterhin direkt Lokale Nutzung durch den Haushalt

Eine gute lokale und entfernte Home-Assistant-Konfiguration zwingt nicht jeden Benutzer durch denselben Netzwerkpfad. Sie hält die lokale Steuerung lokal, fügt den Fernzugriff als separate sichere Funktion hinzu und verwendet einheitliches DNS, Zertifikate, Benutzerkonten und Fehlertests, damit der Netzwerkwechsel nicht zu einem Troubleshooting-Ereignis wird.

NAS- und Servereinrichtung

Mehr zum Lesen

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.