Home Assistant lässt sich lokal öffnen, schlägt nach einer Routeränderung remote jedoch fehl

Eva Wong ist die Technische Redakteurin und und leidenschaftliche Tüftlerin bei ZimaSpace. Eine lebenslange Geek mit einer Leidenschaft für Homelabs und Open-Source-Software, sie spezialisiert sich darauf, komplexe technische Konzepte in zugängliche, praktische Anleitungenzu übersetzen. Eva ist der Meinung, dass Self-Hosting Spaß machen und nicht einschüchternd sein sollte. Durch ihre Tutorials befähigt sie die Community, Hardware-Setups zu entmystifizieren, vom Bau ihres ersten NAS bis hin zur Beherrschung von Docker-Containern.

Wenn Home Assistant nach einem Routerwechsel im lokalen Netzwerk weiterhin geöffnet wird, sind Core und der grundlegende LAN-Pfad wahrscheinlich intakt. Das Problem liegt eher in der Adresszuweisung des neuen Routers, der NAT-Regel, der öffentlichen IP-Adresse, dem DNS-Eintrag, der VPN- oder Tunnelroute oder dem Reverse-Proxy-Pfad.

Installieren Sie Home Assistant nicht neu, um ein ausschließlich aus der Ferne auftretendes Problem zu beheben. Überprüfen Sie zuerst die lokale Adresse und arbeiten Sie sich dann jeweils über eine Netzwerkgrenze nach außen vor, bis Sie die erste Stelle finden, an der das neue Netzwerk nicht mehr dem bisherigen Design für den Fernzugriff entspricht.

Bestätigen Sie, dass der neue Router die LAN-Adresse von Home Assistant nicht geändert hat

Der neue Router verwendet möglicherweise ein anderes Subnetz oder weist Home Assistant eine andere DHCP-Lease zu. Eine vom alten Router kopierte Portweiterleitungsregel kann daher auf eine Adresse zeigen, die nicht mehr zum Host von Home Assistant gehört.

Ermitteln Sie die aktuelle Adresse in der Client-Liste des neuen Routers oder in den Netzwerkeinstellungen von Home Assistant und öffnen Sie genau diese Adresse von einem Gerät im LAN. Wenn der lokale Zugriff funktioniert, richten Sie eine DHCP-Reservierung ein, falls Sie für NAT- oder Reverse-Proxy-Routing auf ein festes internes Ziel angewiesen sind.

Der ZimaSpace-Leitfaden zum Trennen von LAN-IP-, öffentlicher-IP- und DNS-Änderungen ist die richtige erste Prüfstelle nach dem Austausch eines Routers.

Richten Sie den Fernzugriffspfad für den neuen Router neu ein

Wenn Sie eine direkte Portweiterleitung verwenden, erstellen Sie die Regel auf dem neuen Router neu und überprüfen Sie, ob das Ziel die aktuelle LAN-Adresse und den tatsächlich verwendeten Port von Home Assistant enthält. Wenn Sie ein VPN oder einen ausgehenden Tunnel verwenden, bestätigen Sie, dass der Connector online ist und der neue Router den benötigten ausgehenden oder Rückweg nicht blockiert.

Die Anleitung von Home Assistant für den Fernzugriff unterscheidet zwischen Home Assistant Cloud, VPN, Reverse-Proxy und Portweiterleitung. Ein Routeraustausch wirkt sich auf diese Methoden unterschiedlich aus. Untersuchen Sie daher die tatsächlich verwendete Methode, statt eine alte NAT-Regel in eine VPN-basierte Einrichtung zu kopieren.

Testen Sie über mobile Daten oder ein anderes wirklich externes Netzwerk. Wenn Sie den öffentlichen Hostnamen innerhalb desselben LANs testen, kann das Ergebnis durch NAT-Loopback oder Split-DNS verfälscht werden.

Prüfen Sie, ob sich die öffentliche IP-Adresse oder die CGNAT-Situation geändert hat

Die Installation eines neuen Routers fällt häufig mit einer neuen WAN-Lease, einem Neustart des Modems oder einer Änderung durch den Internetanbieter zusammen. Wenn sich Ihre öffentliche IPv4-Adresse geändert hat und Dynamic DNS noch nicht aktualisiert wurde, kann der Hostname weiterhin auf die alte Verbindung zeigen.

Vergleichen Sie die vom Router angezeigte WAN-Adresse mit der öffentlichen Adresse, die aus dem Internet ermittelt wird. Wenn der Router statt einer öffentlichen IPv4-Adresse eine private oder gemeinsam genutzte Provider-Adresse erhält, funktioniert eine direkte eingehende Portweiterleitung möglicherweise nicht mehr, da beim Internetanbieter vorgelagertes CGNAT aktiv ist.

Ändern Sie nicht weiter die Einstellungen von Home Assistant, wenn der neue Router nicht die öffentliche NAT-Grenze kontrolliert. Verwenden Sie stattdessen Home Assistant Cloud, ein Mesh-VPN, einen Reverse-Tunnel oder bitten Sie den Internetanbieter um eine öffentliche IP-Adresse.

Überprüfen Sie DNS und die externe URL von Home Assistant getrennt voneinander

Lösen Sie den exakt für den Fernzugriff verwendeten Hostnamen auf und bestätigen Sie, dass er auf die aktuell vorgesehene öffentliche Adresse oder Tunneladresse verweist. Testen Sie anschließend nach Möglichkeit das Ziel direkt. Eine erfolgreiche DNS-Auflösung beweist nicht, dass Proxy oder Port korrekt sind, und ein erreichbarer Port beweist nicht, dass der Hostname richtig aufgelöst wird.

Die Companion-App kann unterschiedliche interne und externe Pfade verwenden. Die aktuelle Netzwerkdokumentation behandelt interne URLs, externe URLs, DNS, IPv4/IPv6 und das Verhalten von Reverse-Proxys. Ein Routerwechsel kann veraltete Einstellungen sichtbar machen, die unbemerkt blieben, solange das alte Netzwerk zufällig dazu passte.

Wenn die App fehlschlägt, der Zugriff über einen Browser mit mobilen Daten jedoch funktioniert, vergleichen Sie zunächst die von der App verwendete URL und das Netzwerkprofil, bevor Sie Änderungen am Server vornehmen.

Prüfen Sie das Vertrauen in den Reverse-Proxy nur erneut, wenn sich der Proxy-Pfad geändert hat

Ein neuer Router kann außerdem Docker-Subnetze, Proxy-Adressen oder das Gerät ändern, auf dem TLS beendet wird. Wenn Anfragen nun über einen anderen Reverse-Proxy eingehen, lehnt Home Assistant weitergeleitete Header möglicherweise ab, bis der neue Proxy als vertrauenswürdig eingestuft wird.

Die HTTP-Integration erfordert eine Konfiguration vertrauenswürdiger Proxys für herkömmliche Reverse-Proxys, die X-Forwarded-Header senden. Erweitern Sie das vertrauenswürdige Netzwerk nicht einfach auf das gesamte LAN, nur damit die Fehlermeldung verschwindet, sondern vertrauen Sie der tatsächlichen Quelle des Proxys.

Zu diesem Zeitpunkt sollte das Problem einer einzelnen Ebene zugeordnet werden können: falsches LAN-Ziel, fehlende NAT- oder Tunnelroute, geänderte öffentliche Adresse, CGNAT, veraltetes DNS oder fehlendes Proxy-Vertrauen.

FAQ

Benötige ich nur wegen eines Routerwechsels ein neues TLS-Zertifikat?

Normalerweise nicht. Ein Routerwechsel macht ein Zertifikat für denselben Hostnamen nicht automatisch ungültig. Probleme mit dem Zertifikat treten auf, wenn sich Hostname, Challenge-Pfad, Proxy, DNS oder die TLS-Terminierung geändert haben.

Warum funktioniert die Remote-URL über mobile Daten, aber nicht über das WLAN zu Hause?

Das deutet auf ein internes Routing- oder DNS-Problem hin, beispielsweise Hairpin-NAT oder Split-DNS, und nicht auf einen allgemeinen Fehler beim Fernzugriff. Testen Sie die interne DNS-Antwort und den Proxy-Pfad getrennt.

Support & Tipps

Mehr zum Lesen

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.