Fernzugriff auf HA

Dann kann man ja bei Strato für 0,05€ im ersten Jahr und danach für 1€/Jahr mit SSL eine Domain kaufen.
Oder gäbe es da Bedenken irgendeiner Natur?

Also ich lese da 1€/Monat nach dem ersten Jahr. Wenn du für 3 Jahre statt € 10,14 bei Febas lieber € 24,60 bei Strato bezahlen willst, spricht nichts dagegen :grinning:

SSL brauchst du für Home Assistant nicht. Das regelt alles Cloudflare.

Grundsätzlich richtig. Wer das Zertifikat ausstellt ist allerdings eine andere Sache.

Ganz kurzer Exkurs zum Thema Zertifikat / Verschlüsselung…

Es braucht ein Zertifikat, damit die Verbindung mit diesem verschlüsselt werden kann. Denn das Zertifikat teilt dem Browser mit, mit wem diese sichere Verbindung aufgebaut wird.
Damit man sich sicher sein kann, dass dieses Zertifikat von niemand bösem stammt, gibt es Stellen, die als vertrauenswürdig im Browser bereits hinterlegt sind.

Alternativ kann man sich auch sein eigenes Zertifikat erstellen. Nur ist man eben nicht (standardmäßig) vertrauenswürdig. Daher muss man in diesen Fällen noch Dinge in den Browser importieren, um sich selbst zu vertrauen.

Früher war es so, dass diese Zertifikate sehr teuer waren, weil diese eben nur von bestimmten Stellen ausgegeben wurden. cacert.org war ein Ansatz diese teuren Zertifizierungsstellen zu umgehen und sich gegenseitig selbst zu beglaubigen. Nur wurde CaCert niemals als vertrauenswürdige Zertifizierungsstelle in die großen Browser aufgenommen. Daher war das Projekt wenig erfolgreich.

Und vor einigen Jahren trat letsencrypt.org auf den Markt und bietet seitdem kostenfreie Zertifikate an.
Let’s Encrypt prüft, ob die Domain zu Deinem Server führt / gehört und bestätigt dann genau das.

Let’s Encrypt ist als vertrauenswürdige Zertifizierungsstelle in allen großen Browsern drin. Daher kann man damit kostenfreie Zertifikate erstellen.

Cloudflare ist ebenso eine vertrauenswürdige Stelle und kann daher selbst auch diese Zertifikate ausstellen und tut dies (für einfache Zertifikate) ebenfalls kostenfrei.

Auf diesem Niveau sprechen wir von der Bestätigung, dass das Zertifikat zu der IP / dem Server gehört. Es gibt noch höherwertige Zertifikate, in denen dann auch die Identität des Betreibers festgeschrieben ist. Diese kosten weiterhin (richtig) Geld. In diesen Fällen wird aber auch die Identität des Betreibers, teilweise des Unternehmens usw. geprüft. Dies ist bei Banken oder anderen sensiblen Dingen der Fall.

Man kann also gerne bei Strato ein Zertifikat kaufen. Genausogut kann man sich das Geld auch sparen oder es anzünden. :wink: Brauchen tut man ein Strato Zertifikat (die vermutlich eh nur eine andere Stelle resellen) absolut nicht.

Je nach Anwendungsfall kann man dies von Cloudflare oder Let’s Encrypt kostenfrei beziehen.

Wenn es um die Kosten geht… Schaut euch doch einen richtigen Domainprovider wie inwx.de an. Da zahlt man für eine .de Domain im ersten Jahr 5,97 € und jedes weitere Jahr 4,65 €. Und man kann mit der Domain anstellen was immer man möchte.

Wenn es um die Kosten geht, ist Febas für mich die bessere Lösung. Ich benötige den Domain nur für Home Assistant und zahle dauerhaft 2,63 € pro Jahr.

Danke Jungs, bin ein Stück schlauer :beers:

Ich bin bei Netcup. —-> (DNS) Weiterleitung auf Cloudflare funktioniert auch.
Kostenpunkt: 1,57€ pro Jahr (wenn im Angebot - einmal pro Monat)

1 „Gefällt mir“

Hab auch das Weihnachtsangebot genutzt. Funktioniert ohne Probleme :+1:Bin froh jetzt von duckns fort zu sein.

1 „Gefällt mir“

I.M leider ab 2,17€/Monat (Link)

Wie oft gibt es solche Angebote und wie weiss man davon im Voraus?

Um auf meine Frage zurück zu kommen.
Wenn ich bereits eine HP besitze:
www.beispiel.de meinetwegen, die ordentlich mit Infos befüllt ist und aktiv genutzt wird, besteht die Möglichkeit diese Seite in irgendeiner Form für den Cloudflair zu nutzen?

Ich habe sämtlichen Post diesbezüglich durch, blicke jedoch kaum noch durch, was ist was.

Bedeutet der zitierte Absatz, dass es lieber zu kassen ist, oder verstehe uch es falsch?

VG
Alex

:crayon:by HeikoBauer: Zusammenführung Doppelpost.

Mit der Website hat das Ganze nichts zu tun. Sondenr mit der Domain. Unter ha.beispiel.de oder einer anderen Subdomain kannst Du es natürlich nutzen / verfügbar machen. Pferdefuß dabei ist, dass die Nameserver von Cloudflare kontrolliert werden müssen.

Wenn man wie ich bereits ein 1-Domain-Paket von z.B. STRATO hat und einige Subdomains (max. 10) bereits für spezielle E-Mail-Adressen, DynDNS etc. benutzt, sollte man eher die Finger von den Nameserver-Einstellungen lassen! Ändert man da herum, werden u.a. die von DynDNS abhängigen Zugänge und VPNs gekappt. Heute habe ich das mal “getestet” und beim Abbruch des VPNs fingen alle meine Tasmota-Steckdosen mit Blinken an, weil der Tasmota/MQTT des HA am anderen Ende des VPNs natürlich nicht mehr verfügbar war.

Besser ist allemal dieser goldene KPeyanski-Tipp mit der 6-Ziffer-.xyz-Domain für € 0,78 bis 0,85 im Jahr(!) bei namecheap.com.

1 „Gefällt mir“

Hi,
Endlich bin ich dazu gekommen, das ganze einzurichten.
Das damalige Angebot gibt es natürlich nicht mehr, 2E/Jahr hören sich aber auch nicht kriegsentscheidend an.
Gehe ich jedoch auf “Add to card” kommt die weitere Auswahl, bei der ich eure Hilfe benötige.
Sieht so aus, als wären das zuzügliche Kosten für bestimmte Services.
Was soll ich denn nun anklicken, und so günstig erscheint es mir nicht mehr.


Könnt ihr mir auf die Sprünge helfen?
EDIT:
Ich bin ohne was zus. anzukreuzen ins rennen gegangen.

es scheint als wären die Kosten nur im ersten Jahr so gering.
Danach steigen sie.
Wähle ich Buchung für 2 J, erscheint wieder ein anderer Preis:

Also soooo vernachlässigbar günstig ist es nicht (mehr).
Meint ihr ist die Aktion vorüber?
Merci.
VG
Alex.

Anscheinend hängt der Preis auch entscheidend von der gewählten Zahl ab. 14921492 oder 19451945 kommt für €0.77. Gut funktionieren auch Geburtsdaten aus der Familie.

Da es sich bei Cloudflare ja nur um einen halben Tunnel handelt und ich jetzt meinen Haustüröffner als echten Anwendungsfall habe, musste ich ohnehin ein paranoid langes und kompliziertes Kennwort wählen und für alle anderen normalen User und Admins die lokale Anmeldung erzwingen.

Im ersten Jahr oder ohne Einschränkung?

xyz-Domain+renewal

Moin Zusammen.

Bis jetzt lief alles ohne Probleme.
.xyz Domain gekauft, Namensserver vom Cloudflare reinkopiert.
Gestern Benachrichtigung bekommen, Domain sei aktiv.

Heute Add On Installiert, In Konfiguration Domain eingetragen:

So sieht das protokol aus, wie bei Simon im Video, würde ich sagen:

Configuration.yaml ergänzt
image

Blöd ist nur noch, dass die Seite nicht erreichbar ist:

Whatsmydns zeigt seit 30min nur die Kreuze, während beim Simon im Video gleich die Einträge kamen.

Wo ist der Hacken?

Danke.
VG

Alex.

Versuch doch mal zuerst mit http (ohne “s”).

leider mit dem selben Ergebnis
image

EDIT: Beim genauen betrachten des Protokolls ist mir aufgefallen, dass es mal meine tatsächliche Domain erwähnt wird und mal der Domainname mit Endung “09”. Mit dem Namen habe ich beim Namecheap rumgespielt (es war quasi mein Favorit, was den Namen angeht, war aber zu teuer, weil 10 Digits). Darauf hin bin ich bei 8 Digits geblieben, was meinen tatsächlichen Domainamen bildet.


Im Cloudflare selbst sieht man so was:


Ich weiß es zwar nicht sicher, aber “09” ist da zu viel, keine Ahnung wo das her kommt.
Jemand eine Idee, wie ich das gerade biegen kann ?

VG

Alex.

EDIT 2.
Bin auf Edit gegangen und dann einfach die Endung “09” rausgelöscht.
Gleich hat sich die Lage im Whatsmydns verändert:

Ich kann zwar meine Seite immer noch nicht erreichen, weder mit https noch mit http, jedoch sieht es fortschrittlich aus :slight_smile:
Und die Fehlermeldung sieht jetzt anderes aus als davor
image

Ich warte mal halbe Stunde und gucke noch mal rein

EDIT 3.
Nun sind bei allen Regionen die grüne Häkchen:

Leider bekomme ich dieselbe Fehlermeldung, wenn ich versuche die Seite aufzurufen:
image

Hilfe… :sleepy:

EDIT 4.
Moin Zusammen,

ich habe gehofft dass die Sache sich über Nacht legt, dem ist es aber nicht so.
Nach wie vor Fehler 404 obwohl die Domain sowohl im Namecheap und Cloudflare als active angezeigt wird.

Bitte helft mir auf die Sprünge…
Vielleicht kann ich sie vom Clouflare entfernen um mit dem “weißen Blatt” wieder anzufangen? Wäre es ratsam? Wie würde das gehen?

Danke und Gruß
Alex.

EDIT 5

HABE DEN FEHLER GEFUNDEN.

Jetzt weiß ich warum Simon den Domainnamen im Video immer rauskopiert und nicht manuell eingetragen hat. :smiley: :innocent: :scream:
An Fehlern lernt man.

Danke Euch
VG
Alex.

EDIT 6.

Hi,

nach dem alles geklappt hat, muss ich ja den Fernzugriff auch in der HA-APP ermöglichen.
Könnt ihr mir sagen, wo genau in der APP die URL eingetragen werden soll?

Danke
VG
Alex.

Auf iOS habe ich unter Einstellungen den Punkt Companion-App. Dort kann ich den Server auswählen und dann interne und externe URL (die bei mir allerdings identisch sind) festlegen.

Danke sehr. Habe es schon in einem Video gefunden aber vergessen, hier zu vermerken.

Ich habe mich mal an der Thread-Überschrift orientiert um dieses aktuelle YT-Video zu posten. Darin geht es über verschiedene externe Zugriffsmöglichkeiten auf HA.
Vieles wurde hier und in anderen ähnlichen Threads schon mal diskutiert, aber hier ist eine kompakte Zusammenfassung (<18 min) als Überblick:

1 „Gefällt mir“