20 Minuten statt 5? Wir haben die vertiefte Version geschrieben: Home Assistant Fernzugriff 2026 - alles, was Tutorials Ihnen nicht sagen. Dieser Artikel ist das Intro; der Pillar geht tiefer in CGNAT, Sicherheit, Latenz, Relay-Redundanz.
Das Problem: Zugriff auf Home Assistant außerhalb des Heimnetzwerks#
Sie haben Home Assistant zu Hause eingerichtet. Es funktioniert perfekt im lokalen Netzwerk. Aber sobald Sie das Haus verlassen - kein Zugriff. Kein Blick auf den Alarm, keine Heizungssteuerung, kein Kamera-Zugang.
Das ist die Realität von Millionen Smart-Home-Nutzern. Ihr leistungsfähiges Automatisierungssystem wird nutzlos, sobald Sie die Haustür verlassen.
Gängige Lösungen (und ihre Nachteile)#
VPN (WireGuard, OpenVPN)#
Ein VPN erstellt einen verschlüsselten Tunnel zwischen Ihrem Handy und dem Heimnetzwerk. Klingt gut, aber:
- Komplexe Einrichtung - WireGuard oder OpenVPN erfordert Router-Konfiguration, Schlüsselgenerierung und Verbindungspflege
- Probleme beim mobilen Zugriff - VPN verbraucht Akku, stört andere Apps und verbindet sich nicht zuverlässig neu
- Router-Abhängigkeit - viele Provider nutzen CGNAT oder blockieren Portweiterleitung
Portweiterleitung#
Der klassische Ansatz - Home Assistant direkt über Port 8123 am Router ins Internet stellen.
- Sicherheitsrisiko - Ihre HA-Instanz ist vom gesamten Internet erreichbar
- Erfordert statische IP oder DDNS - dynamische IPs ändern sich und unterbrechen die Verbindung
- Kein HTTPS standardmäßig - SSL-Zertifikate müssen manuell konfiguriert werden
- Router-Konfiguration nötig - jeder Router ist anders, viele Provider blockieren Ports
Nabu Casa (Home Assistant Cloud)#
Nabu Casa ist der offizielle Cloud-Service für Home Assistant. Funktioniert gut, aber:
- Unterstützt nur Home Assistant - für Grafana, Node-RED oder ESPHome brauchen Sie separate Lösungen
- Monatliches Abo - 7,50€/Monat mit eingeschränkten Möglichkeiten
- Keine eigene Subdomain - Sie erhalten eine zufällige URL
Ein besserer Ansatz: SSH Reverse Tunnel#
Was wäre, wenn Sie auf Home Assistant - und jeden anderen Webdienst auf Ihrem Server - sicher zugreifen könnten, ohne den Router anzufassen?
Genau das macht SmartHomeEntry. So funktioniert es:
- Ein leichtgewichtiger Agent läuft auf Ihrem Heimserver (neben Home Assistant)
- Der Agent erstellt einen ausgehenden SSH-Tunnel zu unserem Relay-Server - keine eingehenden Ports nötig
- Ihr Home Assistant bekommt eine permanente HTTPS-Subdomain (z.B.
schmidt.smarthomeentry.com) - Zugriff von überall - Handy, Tablet, Laptop - wie auf eine normale Website
Warum das besser ist#
| SmartHomeEntry | VPN | Portweiterleitung | Nabu Casa | |
|---|---|---|---|---|
| Einrichtungszeit | ~1 Minute | 1-4 Std. | 30-60 Min. | ~5 Min. |
| Router-Konfiguration | Nein | Ja | Ja | Nein |
| Funktioniert mit CGNAT | Ja | Nein | Nein | Ja |
| Eigene HTTPS-Subdomain | Ja | Nein | Nein | Nein |
| Mehrere Dienste | Ja | Ja | Eingeschränkt | Nur HA |
| Offene Ports | Null | 1+ | 1+ | Null |
Einrichtung Schritt für Schritt#
1. SmartHomeEntry-Konto erstellen#
Registrieren Sie sich auf smarthomeentry.com und wählen Sie einen Plan. Die 7-tägige Testversion erfordert keine Kreditkarte.
2. Agent installieren#
Kopieren Sie den Einzeiler-Installationsbefehl aus dem Dashboard. Verbinden Sie sich per SSH mit Ihrem Server und fügen Sie ihn ein:
curl -fsSL https://get.smarthomeentry.com | sudo bash -s -- --token IHR_TOKEN
Der Agent installiert sich als Systemdienst und startet automatisch.
3. Von überall zugreifen#
Innerhalb von 60 Sekunden ist Ihre Subdomain aktiv. Öffnen Sie ihrname.smarthomeentry.com im Browser - Sie sehen die Home-Assistant-Anmeldeseite, gesichert mit HTTPS.
Funktioniert mit mehr als nur Home Assistant#
Anders als Nabu Casa unterstützt SmartHomeEntry jeden HTTP-Dienst auf Ihrem Server:
- Home Assistant (Port 8123)
- Grafana Dashboards (Port 3000)
- Node-RED Flows (Port 1880)
- ESPHome Dashboard (Port 6052)
- Portainer für Docker-Verwaltung
- Jeder andere Webdienst
Sicherheit#
SmartHomeEntry nutzt SSH-2 mit Ed25519-Schlüsseln - denselben Standard wie GitHub und große Cloud-Anbieter.
- Null offene Ports - der Agent stellt nur ausgehende Verbindungen her
- Keine Passwort-Authentifizierung - ausschließlich Public-Key-Kryptografie
- Open-Source-Agent - Code auf GitHub einsehbar
- Kill Switch - Zugriff mit einem Klick im Dashboard deaktivieren
Bereit zum Testen?#
Sicherer Fernzugriff auf Home Assistant in unter 60 Sekunden. Kein VPN, keine Portweiterleitung, keine Router-Konfiguration.



