Home Assistant Ferien-Setup mit SLZB-06, VPN und zweiter Zigbee2MQTT-Instanz

Hallo zusammen

ich wollte euch mein kleines Ferienprojekt vorstellen. Ziel war es, ein Hotelzimmer beziehungsweise Appartement während unserer Abwesenheit über Home Assistant zu überwachen, ohne dafür eine zweite komplette Home-Assistant-Installation vor Ort aufzubauen.

Vor Ort nutze ich einen Cudy 4G-Router für die Internetverbindung. Daran hängt ein SLZB-06 Zigbee-Koordinator, der über Netzwerk erreichbar ist. Die Verbindung zu meinem Home Assistant zuhause läuft über eine VPN-Verbindung.

Für das Ferien-Setup habe ich eine zweite, vollständig separate Zigbee2MQTT-Instanz eingerichtet. Mein bestehendes Zigbee-Netz zuhause bleibt dadurch unverändert. Die zweite Instanz verwendet einen eigenen MQTT-Basispfad und verwaltet ausschliesslich die Geräte im Appartement.

Eingesetzte Hardware:

Cudy 4G-Router

SLZB-06 als Zigbee-Koordinator

Zigbee-Bewegungsmelder

Zigbee-Türkontakt am Tresor

Zigbee-Steckdose

Zigbee-Sensor für Temperatur und Luftfeuchtigkeit

Im Home-Assistant-Dashboard sehe ich auf einen Blick:

ob Bewegung erkannt wurde

ob die Tresortüre geöffnet oder geschlossen ist

den Zustand der Steckdose

Temperatur und Luftfeuchtigkeit

die aktuelle Aussentemperatur am Ferienort

den Verlauf der Raumtemperatur

Wird die Tresortüre geöffnet, löst Home Assistant sofort mehrere Meldungen aus. Ich erhalte eine WhatsApp-Benachrichtigung und zusätzlich eine laute Sprachausgabe auf dem Handy, damit der Alarm nicht übersehen wird.

Auch die Verbindung selbst wird überwacht. Home Assistant prüft, ob der SLZB-06 über das VPN erreichbar ist und ob die zweite Zigbee2MQTT-Instanz läuft. Falls Zigbee2MQTT länger offline ist, wird das Add-on automatisch neu gestartet. Bleibt die Verbindung trotzdem gestört, erhalte ich eine Benachrichtigung.

Das ganze Setup läuft bisher stabil. Besonders praktisch finde ich, dass vor Ort nur Router, SLZB-06 und die Zigbee-Sensoren benötigt werden. Die komplette Logik, Automationen, Benachrichtigungen und das Dashboard laufen weiterhin auf meinem Home Assistant zuhause.

Vielleicht ist das auch für andere interessant, die ein Ferienhaus, Hotelzimmer, Wohnmobil oder einen entfernten Standort mit Home Assistant und Zigbee überwachen möchten.

Schönes praktisches Beispiel. :+1: Eine Frage und eine Anmerkung dazu:

Was genau nutzt Du für die VPN-Verbindung?

Die Anmerkung ist das ich hier ja auch schon länger einen SLZB-06 benutze und es (allerdings eher sehr selten) vorkommen kann das dieser sich mal so aufhängt das man nur durch ein stromlos machen ihn wieder nutzen kann. D.h. ein Reboot/Neustart per SLZB-06 WebGUI reicht dann leider nicht aus. In so einem Fall wären dann natürlich alle Zigbee Geräte in dem Appartement nicht mehr erreichbar. Was dann auch für die Zigbee Steckdose gilt, sofern der SLZB-06 darüber per USB-Netzteil mit Strom versorgt wird. D.h. ein stromlos machen des SLZB-06 wäre darüber in so einem Fall dann auch nicht mehr möglich.

VG Jim

Hallo Jim

genau darüber habe ich mir auch schon Gedanken gemacht. Ich hatte bereits 3x das Problem, dass der SLZB-06 nach einem Stromausfall nicht mehr richtig erreichbar war und ich ihn kurz komplett vom Strom trennen musste.

Der VPN-Tunnel läuft bei mir übrigens direkt über WireGuard auf dem SLZB-06. Der Cudy-Router stellt lediglich die 4G-Internetverbindung bereit. Wenn sich der SLZB-06 komplett aufhängt, ist deshalb auch der VPN-Tunnel weg und Home Assistant kann ihn nicht mehr erreichen.

Als Absicherung überlege ich deshalb, den SLZB-06 über eine separate WLAN-Steckdose zu versorgen, die direkt mit dem Cudy-WLAN verbunden ist und nicht über Zigbee läuft. Ideal wäre eine Steckdose mit lokalem Watchdog, zum Beispiel eine Shelly. Diese könnte regelmässig prüfen, ob der SLZB-06 im lokalen Netzwerk erreichbar ist. Bleibt er mehrere Minuten offline, würde die Steckdose den Strom für einige Sekunden ausschalten und danach automatisch wieder einschalten.

Würdest du es auch so Lösen? Andere idee?

Viele Grüsse

Alex

Gut dann kennst Du das Problem ja auch schon.

OK danke für die Info.

Ja vermutlich auch mit einem anderen, nicht Zigbee Plug, der dann eben auch - wie auch immer - über die VPN-Verbindung erreichbar ist.

Nicht ganz so kostengünstig wie ein Plug, aber den SLZB-06 per PoE Switch mit Strom zu versorgen ging natürlich auch noch. Wenn man dann auch noch einen managed PoE Switch hat, bei dem man bei jedem PoE Port die Stromversorgung aus- und wieder einschalten kann, wäre auch das eine Möglichkeit.

Ich nutzt hier z.B. einen Zyxel managed PoE Switch für meine IP Außenkameras bei dem das möglich ist


und das musste ich früher auch mal bei einer alten, etwas “zickigen” IP Außenkamera nutzen. Die hat irgendwann angefangen sich immer mal wieder aufzuhängen. Da gab es dann drei Möglichkeiten:

  1. Auf dem Spitzdachboden das Kabel zu der IP Kamera vom PoE Switch trennen.
  2. Draußen bei der Kamera per Leiter das LAN-Kabel von der Kamera trennen.
  3. Bei dem Zyxel Switch PoE aus- und wieder einschalten.

Welche Lösung ich dann immer gewählt habe dürfte klar sein. :slightly_smiling_face:

Edit: Wobei ich das

tatsächlich beim überfliegen des Postings überlesen bzw. falsch gelesen habe. :slightly_smiling_face: Obwohl ich es weiter oben sogar zitiert habe. :rofl: Den VPN-Tunnel dann direkt über den SLZB-06 zu machen ist dann in dem Fall natürlich auch nicht so sinnvoll und die Idee mit dem PoE Switch wäre dann auch hinfällig.

VG Jim

Hallo Jim

genau diese Variante mit dem VPN direkt auf dem Router hatten ich zuerst vorgesehen und auch mehrere Stunden lang ausprobiert. Leider bekam ich es mit dem Cudy LT500 v3 nicht zuverlässig zum Laufen.

Das Problem war laut Ki die VPN- beziehungsweise Policy-Routing-Konfiguration des Cudy. Sobald der WireGuard-Tunnel und die entsprechende Route aktiv waren, wurde der Router beziehungsweise das lokale Netz teilweise nicht mehr korrekt erreicht. Der Datenverkehr lief über die falsche Route und es gab keinen stabilen Rückweg zwischen meinem Heimnetz und den Geräten hinter dem Cudy. Zusätzlich gab es mit der Sunrise-Mobilfunkverbindung und der Erkennung des Cudy als Router Probleme.

Nach verschiedenen Einstellungen, Routen und mehreren Versuchen war keine dauerhaft stabile Lösung möglich. Deshalb läuft WireGuard jetzt direkt auf dem SLZB-06 und der Cudy stellt nur die 4G-Internetverbindung bereit.

Darum hast du natürlich recht: Wäre der VPN-Tunnel stabil direkt auf dem Cudy gelaufen, wäre ein managed PoE-Switch eine sehr gute Lösung gewesen. Dann könnte ich den PoE-Port auch bei einem vollständigen Ausfall des SLZB-06 weiterhin über den Router und das VPN neu starten.

Da das bei meinem Aufbau leider nicht funktioniert hat, bleibt eine separate WLAN-Steckdose mit lokalem Tasmota-Watchdog vermutlich die zuverlässigste Lösung. Das Ganze war zuerst ein Test während unserer Ferien und kommt danach dauerhaft in den Massagesalon meiner Frau.

Viele Grüsse

Alex

Gut dann hoffe ich mal das Du eine Lösung per Plug irgendwie realisiert bekommst. Von dem Cudy 4G-Router habe ich Null Ahnung und kann daher auch rein gar nichts zu irgendwelchen VPN-Problemen damit sagen.

Ich habe hier zwar bereits seit Jahren auch Tasmota Plugs im Einsatz, habe die aber noch nie aktiv in Kombination mit einer VPN-Verbindung und HA genutzt. Genutzt im Sinne von über VPN geschaltet. Ich sehe sie und ihre Entitäten halt nur wenn ich mal per VPN auf HA zugreifen. :slightly_smiling_face:

BTW: Wenn ich das richtig sehe unterstützt Tasmota aber (inzwischen) auch direkt Wireguard VPN

sodass auch damit dann ggf. noch irgendetwas denkbar wäre. Aber auch das war für mich noch nie ein Thema.

VG Jim

Hallo Jim

danke für den Hinweis. Ich habe 2 Tasmota-Steckdose vorhin gleich bestellt. :grinning_face: Es ist die IoTorero/Athom Plug V3 mit ESP32-C3, Tasmota Matter MQTT.

Ich werde darauf einen lokalen Watchdog einrichten, der regelmässig prüft, ob der SLZB-06 beziehungsweise die Internetverbindung noch erreichbar ist. Wenn mehrere Prüfungen hintereinander fehlschlagen, soll die Steckdose Cudy und SLZB-06 für einige Sekunden komplett vom Strom trennen und danach wieder einschalten.

Der grosse Vorteil ist, dass diese Logik direkt auf der Steckdose läuft und nicht von Home Assistant, Zigbee2MQTT oder dem WireGuard-Tunnel des SLZB-06 abhängig ist. WireGuard direkt auf Tasmota wäre zusätzlich interessant, aber der lokale Watchdog ist für meinen Fall die wichtigste Absicherung.

Siehe hier:

Viele Grüsse

Alex

OK den SLZB-06 per Tasmota Watchdog und Ping zu überprüfen

wäre auch einen Versuch wert. Aber da ist dann natürlich auch die Frage ob und wie der SLZB-06 auf den Ping reagiert. In dem Fall den ich oben erwähnt hatte und den Du ja auch schon kennst

konnte ich das WebGUI des SLZB-06 über die IP ja auch noch erreichen, aber trotzdem hat der SLZB-06 nicht mehr vollständig korrekt funktioniert und brauchte ein Strom aus und wieder an. Selbst ein Reboot/Neustart per WebGUI hat in dem Fall ja nichts gebracht. Falls also der SLZB-06 in so einem Fall auch auf einen Ping normal reagiert, dann wird Dir allein der Watchdog mit Ping vermutlich auch nicht helfen. Aber letztendlich sind das auch alles nur Vermutungen von mir und was dann wie funktioniert, oder ggf. auch nicht, musst Du dann eben selber mal ausprobieren.

VG Jim

Hallo Jim

du hast mit deinem Hinweis zum Ping natürlich recht. Ein einfacher Ping auf den SLZB-06 reicht bei meinem Fehlerbild nicht aus, weil die Weboberfläche noch erreichbar sein kann, obwohl Zigbee2MQTT oder der Zigbee-Chip bereits hängt. So lässt sich der Fehler also nicht zuverlässig erkennen.

Ich werde es deshalb vollständig automatisiert und zweistufig lösen:

Die bestellte Athom/IoTorero Tasmota Plug V3 versorgt Cudy und SLZB-06 gemeinsam. Die Steckdose erhält einen eigenen WireGuard-Tunnel, unabhängig vom Tunnel des SLZB-06.

Home Assistant überwacht den tatsächlichen Status meiner zweiten Zigbee2MQTT-Instanz. Fällt sie aus, wird zuerst Zigbee2MQTT Edge neu gestartet. Bleibt die Bridge danach weiterhin offline, schaltet Home Assistant die Tasmota-Steckdose über deren eigenen VPN-Tunnel aus und nach etwa 15 Sekunden wieder ein.

Zusätzlich läuft direkt auf der Steckdose ein lokaler Internet-Watchdog. Fällt der Cudy oder die Internetverbindung länger aus, startet die Steckdose Cudy und SLZB-06 selbstständig neu, auch wenn Home Assistant und die VPN-Verbindungen nicht erreichbar sind.

Damit wird nicht nur auf Ping geprüft, sondern auf die tatsächliche Funktion von Zigbee2MQTT reagiert.

Viele Grüsse

Alex

Ja damit solltest Du dann wohl alle Eventualitäten abgedeckt haben. :slightly_smiling_face:

Dann drücke ich Dir mal die Daumen das die Athom/IoTorero Tasmota Plugs dann auch möglichst viele Jahre lang halten. Das ist bei diesen China Plugs halt immer ein gewisses Glücksspiel. :laughing: Egal welcher Name da als Label aufgedruckt ist.

VG Jim

Hallo Jim

ja, das ist bei solchen günstigen Plugs natürlich immer ein kleines Risiko.

Danke dir nochmals für die hilfreichen Hinweise und fürs Mitdenken.

Viele Grüsse

Alex

Jepp ich hatte und habe hier in den letzten rund 6 Jahren in Summe wohl so um die 50 Plugs im Einsatz. Sowohl Tasmota als auch Zigbee. Aktuell sind es noch 5 x Tasmota und 19 x Zigbee Plugs.

Die “guten alten” Gosund SP1 mit Tasmota waren die ersten Plugs die ich mir damals zugelegt habe und von ehemals 16 Stück leben jetzt nach rund 6 Jahren 24/7 Betrieb immerhin noch 4 Stück. Von ehemals 4 St. NOUS A1T Plugs ist jetzt nach rund 4 Jahren nur noch einer über.

Irgendwelche Zigbee Plugs (alles irgendwelche Tuya OEM Modelle) laufen hier teilweise auch schon seit rund 4 Jahren 24/7, aber ich hatte auch schon welche die dann bereits nach nur rund 6 Monaten den Geist aufgegeben haben. :rofl: Für mich sind das halt eine Art von “Wegwerfartikel”, von denen man immer welche in Reserve in der Schublade liegen haben sollte. :slightly_smiling_face: Falls man solche Plugs bei Ali kaufen sollte, dann am besten gleich immer ein paar mehr bestellen als man tatsächlich braucht und dann auch gleich unterschiedliche Modelle von unterschiedlichen Labeln.

VG Jim