Home Assistant nicht mehr über VPN möglich

Hi zusammen,

ich nutze HA nun seit einigen Wochen.
Auch hatte ich die App auf meinem iPhone und konnte problemlos über VPN auch von extern auf HA zugreifen.

Ich habe eine Fritz!Box und nutze das WireGuard über die Fritz!Box als VPN.

Die letzten Tage hat mich HA immer beim Start der App genötigt, dass ich das Heim-WLAN als vertrauenswürdig akzeptiere, oder so irgendetwas.
Ich weiß nicht genau was es war, aber irgendetwas mit meinem WLAN.

Ich habe es irgendwann akzeptiert.

Nun komme ich aber nur noch mit meinem iPhone auf die HA App, wenn ich im eigenen WLAN bin.
VPN funktioniert nicht mehr.
Ich bekomme diese Meldung:

”Du bist nicht verbunden
Aufgrund deiner Auswahl der Verbindungssicherheit (“Am sichersten”) gibt es keine URL, die wir verwenden dürfen.
Fehlende Voraussetzungen
Mit deinem Heimnetzwerk verbinden”

Was kann ich tun?
Ich finde die Einstellung nicht, die das Rückgängig macht.

Viele Grüße

Romulaner

Hast du den mal unter Einstellungen → Companion-App geschaut, was bei deinem Server konfiguriert ist? Vermutlich ist da jetzt was falsch.

Hast du in HA noch etwas zusätzlich für Wireguard installiert?

Mahlzeit.

Die neue App-Version will eine Angabe der Sicherheitsstufe.

Bei der Einstellung „Am sichersten: Erlaube dieser App zu wissen, wann Du zu Hause bist“ hatte ich auch keinen Zugriff mehr.

Ich habe dann auf „Weniger sicher: Erlaube dieser App nicht zu wissen, wann Du zu Hause bist“ funktionierte der Weg über WireGuard wieder.

Bei der „sicheren“ Einstellung ist wohl noch zusätzlich etwas erforderlich.

Das habe ich aber noch nicht gefunden.

Von welcher App reden wir?

Das klingt, als wäre es schlicht falsch bzw. unvollständig konfiguriert.

In der Companion App kannst Du interne und externe Adressen einstellen. Wenn Du ohnehin keine extern erreichbare URL / IP hast, solltest Du die interne auch als externe festlegen.

Hintergrund ist, dass die Companion App an Hand Deiner WLAN Verbindung entscheidet, ob es die interne oder externe versucht. Bist Du also nicht mit dem passenden WLAN verbunden, wird die externe versucht.

Bei Android ist es noch möglich eine VPN Verbindung anzugeben, so weit ich mich erinnere. iOS kann dies gar nicht. Aber da Du ja eh nichts öffentlich frei gibst, beides auf die interne stellen.

Nutze auch Wireguard als VPN über die Fritzbox für den Fernzugriff.

Wie @tarag gesagt hat, dass Problem wird wahrscheinlich deine Einstellung für die Companion App sein.

Schau mal ob die interne und externe IP(Home Assistant-URL) gleich sind.

Ich habe auch wie von dir beschrieben mein Heimwlan hinterlegt und HA hat noch nie bei mir oder meiner Freundin irgendwas in der Richtung gemeckert.

Durch die VPN Verbindung mit deiner Fritzbox bist du ja quasi sobald diese besteht “zu Hause”, daher alles so Einstellen wie wenn du die Fritzbox nur lokal zugänglich haben willst.

Ich habe die starke Vermutung, dass die Meldung nicht durch die Companion-App kommt

Doch, in der neuesten Version dazugekommen

Ist das iOS? Bei Android finde ich es nicht. Bei iOS kann ich nicht helfen.

1 „Gefällt mir“

Um das mal aufzudröseln.

Das App erkennt ja schon länger anhand des Wlan ob man zuhause ist der nicht.
Einstellbar unter interne URL

Jetzt ist zusätzlich die Erkennung der Homezone dazu gekommen.
Es müssen also beides zusammen passen damit die Sicherheitsstufe “am sichersten” möglich ist.
Es ist also so eine Art 2-faktor Autorisierung für
den lokalen Zugang.

Die Sicherheitsstufe “weniger sicher” verzichten auf Erkennung der Homezone. Es ist dann nur die Erkennung des Wlan aktiv.

1 „Gefällt mir“

HomeZone funktioniert dann schon mal nicht per VPN von außerhalb.

Ich hab das mal mit einem iPhone durchgespielt.

Wenn ich mich per VPN direkt mit der Fritzbox verbinden komme ich auch mit „weniger sicher“ nicht über die lokale Adresse mit HA verbunden. Es geht nur über den externen Zugriff auf HA.
Ich muss mit einem Wlan verbunden sein, damit lokaler Zugriff funktioniert. Das Wlan kann aber auch ein fremdes sein. Muß aber halt in der App eingetragen sein.
Fremdes Wlan aber nur auf Stufe „weniger sicher“

Android kann ich nicht testen.

Bei Android hat es diese Einstellung (noch) nicht.

Hier ist es so das er wenn man mit vpn verbunden ist den Standort über die Companion App erkennt und einen außerhalb der Honezone ortet und anzeigt, dieses aber keine Auswirkung auf den Zugriff aktuell hat.

Ich nutze seit neuesten das Tailscale VPN, das ist mega einfach zum aufsetzen, gibt auch gute deutsche videos dazu und hat bis jetzt keine probleme gemacht,
das kann auch einfach im hintergrund laufen, ohne das du es ständig an oder ausschalten musst

Werden die VPN User auch aus ihrem Handy-Remote-Zugriff ausgesperrt? :slight_smile:

Mein Handy meldet mir folgendes, obwohl ich per VPN verbunden will. Vom VPN verbundenen Laptop komme ich aber auf das WebUI - es scheint also nur die App zu betreffen. Hat das noch jemand?

Sehe oben in deiner Statusleiste jetzt aber auch keinen Schlüssel, dass du mit VPN verbunden bist…

Bei mir funktioniert der Fernzugriff über VPN (Wiregard) problemlos.
Über LTE ohne wiregard über NabuCasa auch.

Habe seit dem Update der App (neue Sicherheitsfunktion) keinen Unterschied im Zugriff bemerkt.

Das ist bei meinem iPhone über WireGard auch so: Das VPN Zeichen wird nur kurz angezeigt, dann sieht es so aus wie bei @Bizzy

1 „Gefällt mir“

Also bei mir geht es tatsächlich nicht mehr und doch, ich bin per VPN verbunden. Im Browser über die Lokale IP komme ich ja auch drauf :slight_smile: Bin gerade auf der Arbeit.

Habe gerade mal meine Frau gefragt - bei ihr geht es mit der App. Sie ist auch per Wireguard verbunden.