1. März 2026· aktualisiert 23. April 2026Grzegorz Mruk4 Min. Lesezeit

Home Assistant Fernzugriff - ohne VPN und Portweiterleitung

Erfahren Sie, wie Sie sicher von überall auf Home Assistant zugreifen können - mit einem SSH-Tunnel. Kein VPN, keine offenen Ports, kein Risiko.

Home AssistantFernzugriffSSH-TunnelSmart Home
Home Assistant Fernzugriff - ohne VPN und Portweiterleitung

Von einem Befehl zur funktionierenden Adresse

20 Minuten statt 5? Wir haben die vertiefte Version geschrieben: Home Assistant Fernzugriff 2026 - alles, was Tutorials Ihnen nicht sagen. Dieser Artikel ist das Intro; der Pillar geht tiefer in CGNAT, Sicherheit, Latenz, Relay-Redundanz.

Das Problem: Zugriff auf Home Assistant außerhalb des Heimnetzwerks#

Sie haben Home Assistant zu Hause eingerichtet. Es funktioniert perfekt im lokalen Netzwerk. Aber sobald Sie das Haus verlassen - kein Zugriff. Kein Blick auf den Alarm, keine Heizungssteuerung, kein Kamera-Zugang.

Das ist die Realität von Millionen Smart-Home-Nutzern. Ihr leistungsfähiges Automatisierungssystem wird nutzlos, sobald Sie die Haustür verlassen.

Gängige Lösungen (und ihre Nachteile)#

VPN (WireGuard, OpenVPN)#

Ein VPN erstellt einen verschlüsselten Tunnel zwischen Ihrem Handy und dem Heimnetzwerk. Klingt gut, aber:

  • Komplexe Einrichtung - WireGuard oder OpenVPN erfordert Router-Konfiguration, Schlüsselgenerierung und Verbindungspflege
  • Probleme beim mobilen Zugriff - VPN verbraucht Akku, stört andere Apps und verbindet sich nicht zuverlässig neu
  • Router-Abhängigkeit - viele Provider nutzen CGNAT oder blockieren Portweiterleitung

Portweiterleitung#

Der klassische Ansatz - Home Assistant direkt über Port 8123 am Router ins Internet stellen.

  • Sicherheitsrisiko - Ihre HA-Instanz ist vom gesamten Internet erreichbar
  • Erfordert statische IP oder DDNS - dynamische IPs ändern sich und unterbrechen die Verbindung
  • Kein HTTPS standardmäßig - SSL-Zertifikate müssen manuell konfiguriert werden
  • Router-Konfiguration nötig - jeder Router ist anders, viele Provider blockieren Ports

Nabu Casa (Home Assistant Cloud)#

Nabu Casa ist der offizielle Cloud-Service für Home Assistant. Funktioniert gut, aber:

  • Unterstützt nur Home Assistant - für Grafana, Node-RED oder ESPHome brauchen Sie separate Lösungen
  • Monatliches Abo - 7,50€/Monat mit eingeschränkten Möglichkeiten
  • Keine eigene Subdomain - Sie erhalten eine zufällige URL

Ein besserer Ansatz: SSH Reverse Tunnel#

Was wäre, wenn Sie auf Home Assistant - und jeden anderen Webdienst auf Ihrem Server - sicher zugreifen könnten, ohne den Router anzufassen?

Genau das macht SmartHomeEntry. So funktioniert es:

  1. Ein leichtgewichtiger Agent läuft auf Ihrem Heimserver (neben Home Assistant)
  2. Der Agent erstellt einen ausgehenden SSH-Tunnel zu unserem Relay-Server - keine eingehenden Ports nötig
  3. Ihr Home Assistant bekommt eine permanente HTTPS-Subdomain (z.B. schmidt.smarthomeentry.com)
  4. Zugriff von überall - Handy, Tablet, Laptop - wie auf eine normale Website

Warum das besser ist#

SmartHomeEntryVPNPortweiterleitungNabu Casa
Einrichtungszeit~1 Minute1-4 Std.30-60 Min.~5 Min.
Router-KonfigurationNeinJaJaNein
Funktioniert mit CGNATJaNeinNeinJa
Eigene HTTPS-SubdomainJaNeinNeinNein
Mehrere DiensteJaJaEingeschränktNur HA
Offene PortsNull1+1+Null

Einrichtung Schritt für Schritt#

1. SmartHomeEntry-Konto erstellen#

Registrieren Sie sich auf smarthomeentry.com und wählen Sie einen Plan. Die 7-tägige Testversion erfordert keine Kreditkarte.

2. Agent installieren#

Kopieren Sie den Einzeiler-Installationsbefehl aus dem Dashboard. Verbinden Sie sich per SSH mit Ihrem Server und fügen Sie ihn ein:

curl -fsSL https://get.smarthomeentry.com | sudo bash -s -- --token IHR_TOKEN

Der Agent installiert sich als Systemdienst und startet automatisch.

3. Von überall zugreifen#

Innerhalb von 60 Sekunden ist Ihre Subdomain aktiv. Öffnen Sie ihrname.smarthomeentry.com im Browser - Sie sehen die Home-Assistant-Anmeldeseite, gesichert mit HTTPS.

Funktioniert mit mehr als nur Home Assistant#

Anders als Nabu Casa unterstützt SmartHomeEntry jeden HTTP-Dienst auf Ihrem Server:

  • Home Assistant (Port 8123)
  • Grafana Dashboards (Port 3000)
  • Node-RED Flows (Port 1880)
  • ESPHome Dashboard (Port 6052)
  • Portainer für Docker-Verwaltung
  • Jeder andere Webdienst

Sicherheit#

SmartHomeEntry nutzt SSH-2 mit Ed25519-Schlüsseln - denselben Standard wie GitHub und große Cloud-Anbieter.

  • Null offene Ports - der Agent stellt nur ausgehende Verbindungen her
  • Keine Passwort-Authentifizierung - ausschließlich Public-Key-Kryptografie
  • Open-Source-Agent - Code auf GitHub einsehbar
  • Kill Switch - Zugriff mit einem Klick im Dashboard deaktivieren

Bereit zum Testen?#

Sicherer Fernzugriff auf Home Assistant in unter 60 Sekunden. Kein VPN, keine Portweiterleitung, keine Router-Konfiguration.

7-tägige Testversion starten →

Home AssistantFernzugriffSSH-TunnelSmart Home
Artikel teilen
Über den Autor

Grzegorz Mruk

Gründer und CEO von SmartHomeEntry. Nach Hunderten von Fernzugriff-Installationen für Home Assistant, Domoticz und NAS schreibt er darüber, was im Heimnetz wirklich funktioniert - ohne Marketing, aus der Praxis.

    Home Assistant Fernzugriff - ohne VPN und Portweiterleitung | SmartHomeEntry