smarthome-tricks.de

Home Assistant Fernzugriff 2026: Sicher von unterwegs zugreifen

Zu Hause funktioniert Home Assistant über das eigene WLAN. Spätestens unterwegs stellt sich aber die Frage: Wie komme ich vom Smartphone auf mein Dashboard, meine Kameras oder die Heizung?

Für den Home Assistant Fernzugriff gibt es mehrere Möglichkeiten. Einige sind in wenigen Minuten eingerichtet, andere brauchen etwas mehr Netzwerkwissen. Wichtig ist vor allem, Home Assistant nicht einfach ungeschützt über das Internet erreichbar zu machen.

In diesem Artikel schauen wir uns Home Assistant Cloud, VPN beziehungsweise Tailscale, Cloudflare Tunnel und einen eigenen Reverse Proxy an. Außerdem zeige ich, warum ich eine einfache Portfreigabe auf Port 8123 nicht verwenden würde.

Warum Home Assistant überhaupt von unterwegs erreichbar machen?

Bei mir gehört der Zugriff über das Smartphone inzwischen einfach zum Smart Home dazu. Unterwegs kann man beispielsweise prüfen, ob noch ein Fenster geöffnet ist, die Heizung einstellen oder einen Blick auf Sensoren und Kameras werfen.

Home Assistant läuft standardmäßig erst einmal im eigenen Netzwerk. Eine typische lokale Adresse sieht beispielsweise so aus:

http://homeassistant.local:8123

Diese Adresse funktioniert außerhalb deines Heimnetzes nicht. Für den Zugriff über Mobilfunk oder ein fremdes WLAN brauchst du deshalb einen sicheren Weg zurück zu deiner Home-Assistant-Installation.

Die Möglichkeiten für den Home Assistant Fernzugriff

LösungAufwandKostenOffener Port nötig?
Home Assistant Cloudsehr geringkostenpflichtigNein
Tailscale / VPNgeringmeist kostenlosNein*
Cloudflare TunnelmittelGrundfunktionen kostenlosNein
Reverse Proxyhöhermeist kostenlosIn der Regel ja
Port 8123 direkt freigebengeringkostenlosJa
* Abhängig von der verwendeten VPN-Lösung.

1. Home Assistant Cloud: der einfachste Weg

Wer möglichst wenig Zeit mit Netzwerktechnik verbringen möchte, sollte sich zuerst Home Assistant Cloud ansehen. Der Dienst wird von Nabu Casa angeboten und ist direkt in Home Assistant integriert.

Die Einrichtung erfolgt direkt in Home Assistant. Anschließend erhältst du eine persönliche HTTPS-Adresse, über die deine Installation auch außerhalb des eigenen Netzwerks erreichbar ist.

Zusätzlich bringt Home Assistant Cloud weitere Funktionen wie die vereinfachte Anbindung von Alexa und Google Assistant sowie Cloud-Speicher für Home-Assistant-Backups mit.

Die Einrichtung findest du unter Einstellungen → Home Assistant Cloud.

Weitere Informationen gibt es direkt bei Nabu Casa.

Für wen eignet sich Home Assistant Cloud?

Für Einsteiger ist das aus meiner Sicht die angenehmste Lösung. Du musst weder Zertifikate verwalten noch VPN-Verbindungen auf dem Smartphone starten. Dafür fallen laufende Kosten an.

2. Home Assistant über Tailscale erreichen

Eine interessante Alternative ist Tailscale. Technisch basiert Tailscale auf WireGuard und verbindet deine Geräte über ein privates VPN miteinander.

Home Assistant bleibt dabei weiterhin nur innerhalb deines privaten Netzwerks erreichbar. Smartphone und Home Assistant befinden sich über Tailscale virtuell im gleichen Netz.

Das Prinzip sieht vereinfacht so aus:

Smartphone
    ↓
Tailscale VPN
    ↓
Heimnetz
    ↓
Home Assistant

Gerade wenn nur du oder wenige Familienmitglieder auf Home Assistant zugreifen sollen, ist das eine sehr interessante Lösung.

Der kleine Nachteil: Auf dem Smartphone muss Tailscale installiert und verbunden sein. Für technisch interessierte Home-Assistant-Nutzer dürfte das aber kaum ein Problem darstellen.

3. WireGuard über die FRITZ!Box

Besitzt du eine aktuelle FRITZ!Box, kannst du auch deren integrierte WireGuard-VPN-Funktion verwenden. Das Smartphone baut dann eine sichere Verbindung direkt zu deinem Heimnetz auf.

Home Assistant wird anschließend über seine normale lokale Adresse aufgerufen. Aus Sicht von Home Assistant bist du praktisch zu Hause im WLAN.

Das ist besonders praktisch, wenn die FRITZ!Box ohnehin deine zentrale Netzwerkkomponente ist und du keinen zusätzlichen VPN-Dienst einsetzen möchtest.

Wenn du deine FRITZ!Box noch stärker mit dem Smart Home verbinden möchtest, findest du hier meine Anleitung FRITZ!Box mit Home Assistant verbinden.

4. Home Assistant über Cloudflare Tunnel

Eine weitere Möglichkeit ist ein Cloudflare Tunnel. Dabei baut ein Dienst innerhalb deines Netzwerks eine ausgehende Verbindung zu Cloudflare auf.

Der große Vorteil dabei: Im Router muss kein Port für Home Assistant geöffnet werden.

Smartphone
    ↓
HTTPS
    ↓
Cloudflare
    ↓
verschlüsselter Tunnel
    ↓
Home Assistant

Dafür brauchst du normalerweise eine eigene Domain beziehungsweise Subdomain und musst dich etwas mit Cloudflare beschäftigen.

Ein möglicher Aufruf wäre beispielsweise:

https://homeassistant.meine-domain.de

Ich würde einen solchen Zugang zusätzlich über passende Sicherheitsmechanismen absichern und nicht einfach jede Anfrage direkt bis zum Home-Assistant-Login weiterreichen.

5. Reverse Proxy mit NGINX, Caddy oder Traefik

Wer bereits einen eigenen Server betreibt, kann Home Assistant hinter einen Reverse Proxy setzen. Häufig kommen dafür NGINX, NGINX Proxy Manager, Caddy oder Traefik zum Einsatz.

Der Proxy nimmt die verschlüsselte HTTPS-Verbindung entgegen und leitet sie intern an Home Assistant weiter.

Internet
   ↓
HTTPS Port 443
   ↓
Reverse Proxy
   ↓
Home Assistant

Das bietet viel Kontrolle, verursacht aber auch mehr Arbeit. DNS, Zertifikate, Proxy-Konfiguration und Updates liegen dann in deiner Verantwortung.

Home Assistant muss außerdem wissen, welchem Proxy es vertrauen darf. Die Einstellungen dazu befinden sich inzwischen unter Einstellungen → System → Netzwerk.

Dort sind insbesondere die Einstellungen rund um X-Forwarded-For und vertrauenswürdige Proxys wichtig.

6. DuckDNS und Let’s Encrypt

Der klassische Home-Assistant-Weg besteht aus einer dynamischen DNS-Adresse, einem gültigen TLS-Zertifikat und einem abgesicherten HTTPS-Zugang.

DuckDNS stellt beispielsweise einen festen Hostnamen bereit, obwohl sich die öffentliche IP-Adresse des Internetanschlusses regelmäßig ändern kann. Let’s Encrypt kümmert sich um das Zertifikat.

Damit lässt sich eine Adresse wie diese verwenden:

https://mein-smarthome.duckdns.org

Diese Variante funktioniert, verlangt aber deutlich mehr Konfiguration als Home Assistant Cloud oder Tailscale. Zusätzlich solltest du genau verstehen, welcher Dienst über welche Ports aus dem Internet erreichbar ist.

Port 8123 direkt freigeben?

Technisch wäre die einfachste Lösung eine Portweiterleitung vom Router direkt auf Home Assistant. Der Standard-Port einer Container-Installation ist häufig 8123.

Von einer einfachen unverschlüsselten Portweiterleitung würde ich trotzdem abraten. Damit stellst du den Home-Assistant-Webserver unmittelbar ins Internet.

Wenn Home Assistant von außen erreichbar sein soll, würde ich wenigstens Home Assistant Cloud, ein VPN, einen Tunnel oder einen sauber eingerichteten Reverse Proxy verwenden.

Home Assistant vor dem Fernzugriff absichern

Egal welchen Weg du verwendest: Sobald du regelmäßig von unterwegs auf dein Smart Home zugreifst, solltest du einige Grundeinstellungen kontrollieren.

Eine ausführliche Checkliste findest du in meinem Artikel Home Assistant absichern: Die wichtigsten Schritte.

Home Assistant App für den Zugriff von unterwegs einrichten

In der Home-Assistant-Companion-App können eine interne und eine externe Adresse hinterlegt werden.

Zu Hause verbindet sich die App beispielsweise direkt über:

http://homeassistant.local:8123

Unterwegs wird dagegen die externe HTTPS-Adresse verwendet:

https://homeassistant.meine-domain.de

Bei Home Assistant Cloud übernimmt die App diese Konfiguration weitgehend automatisch.

Die externe URL lässt sich in Home Assistant unter Einstellungen → System → Netzwerk → Home Assistant URL hinterlegen.

Welchen Fernzugriff würde ich wählen?

Wenn du Home Assistant gerade erst eingerichtet hast und möglichst wenig administrieren möchtest, ist Home Assistant Cloud der unkomplizierteste Einstieg.

Wer keine laufenden Kosten möchte und hauptsächlich selbst auf Home Assistant zugreift, sollte sich Tailscale oder WireGuard ansehen. Gerade mit einer FRITZ!Box ist ein eigenes VPN schnell interessant.

Ein Cloudflare Tunnel eignet sich gut für Nutzer, die bereits eine eigene Domain besitzen und keinen eingehenden Port öffnen möchten.

Den Reverse Proxy würde ich vor allem dann wählen, wenn ohnehin ein Server mit NGINX, Caddy oder Traefik vorhanden ist und du dich mit Netzwerk- und Webserver-Konfiguration auskennst.

SituationPassender Weg
EinsteigerHome Assistant Cloud
Nur eigene Geräte sollen zugreifenTailscale / WireGuard
FRITZ!Box vorhandenWireGuard
Eigene Domain vorhandenCloudflare Tunnel
Eigener Server / HomelabReverse Proxy

Backups nicht vergessen

Der Fernzugriff ist ein guter Zeitpunkt, auch die Backup-Konfiguration zu kontrollieren. Home Assistant kann automatische und verschlüsselte Sicherungen erstellen und auf mehreren Speicherzielen ablegen.

Wie das funktioniert, zeige ich Schritt für Schritt unter Home Assistant Backup automatisch erstellen.

Fazit: Home Assistant sicher von unterwegs nutzen

Für den Home Assistant Fernzugriff gibt es inzwischen mehrere gute Lösungen. Du musst dein Smart Home dafür nicht einfach über Port 8123 ins Internet stellen.

Home Assistant Cloud ist schnell eingerichtet und benötigt kaum Pflege. Tailscale und WireGuard halten Home Assistant aus dem öffentlichen Internet heraus und sind gerade für den persönlichen Zugriff interessant. Cloudflare Tunnel und Reverse Proxy bieten mehr Möglichkeiten, verlangen dafür aber etwas mehr Erfahrung.

Welche Lösung am besten passt, hängt deshalb vor allem davon ab, wie viel Zeit du in Einrichtung und Wartung investieren möchtest und wie viele Personen von unterwegs zugreifen sollen.

Weitere Anleitungen zu Installation, Automationen, Zigbee, Matter, ESPHome und Sicherheit findest du in meiner Home-Assistant-Übersicht.

Die mobile Version verlassen