Hallo zusammen,
ich habe ein wahrscheinlich etwas spezielleres Thema, aber vielleicht hat hier jemand ja schon mal etwas ähnliches gemacht oder darüber nachgedacht.
Ich habe bei uns Zuhause ein segmentiertes Netzwerk (hatte ich in einem Thread zu dem Thema auch schon mal beschrieben). Im wesentlichen habe ich vier Netzwerk-Zonen (VLANs), einmal Home für die ganzen persönlichen Geräte und PCs (sozusagen Trusted Devices). Einmal Services in dem u.A. auch die HomeAssistant VM sitzt, dieser Bereich ist quasi eine DMZ weil er von außerhalb des Heimnetzes (aktuell nur über Wireguard) erreichbar ist. Der Rest des Netzwerkes nicht. Dann gibt es noch ein IoT-VLAN in dem die ganzen IOT-WLAN Geräte angebunden sind und noch ein Gäste/Arbeits-VLAN in erster Linie für unsere Arbeitsgeräte (Laptops & Handys), welches ich aber auch noch für Gäste mitbenutze. Die Verbindung zwischen dem IOT-VLAN und HomeAssistant ist aktuell über spezielle Firewall-Regeln und mDNS-Reflection gelöst, was bisher auch sehr gut funktioniert.
Wie viele die sich damit schonmal befasst haben vermutlich wissen, ist Matter an sich nicht so wirklich für die Verwendung über VLAN-Grenzen hinweg ausgelegt da es mit mDNS (ist lösbar) und mit “link-local” IPv6 Adressen arbeitet, welche nicht über VLAN-Grenzen routbar sind. Die einfachste Lösung hierfür wäre es, wenn man HomeAssistant in das IOT-VLAN zu verlegen was ich aber aus verschiedensten Gründen nicht möchte.
Der Gedanke war jetzt, der in HomeAssistant verfügbare Matter-Server und auch der Open Thread Border Router sind ja im wesentlichen Docker-Container, die auch unabhängig von HomeAssistant gehostet werden können. Um jetzt Matter vernünftig in dem IOT-VLAN unterzubringen und trotzdem die Kommunikation zu HomeAssistant zu erlauben könnte man sich dies doch zu Nutze machen und in dem IOT-VLAN mit Proxmox eine VM oder einen LXC mit Docker hochzufahren und auf dieser den Matter-Server und Open Thread Border Router laufen zu lassen. Beide lassen sich ja auch extern von HomeAssistant betreiben und einbinden. Hierfür müssten nur zwei entsprechende Firewall-Freigaben hinzugefügt werden damit HomeAssistant mit beidem kommunizieren kann. Ich habe bei einer ersten Google-Suche auch schon Beiträge im offiziellen HomeAssistant Forum und einigen Blogs gefunden, die das gehostet haben. Das heißt das sollte erstmal funktionieren.
Die Frage die sich mir hierbei aber stellt ist wie man nun die Geräte in dem Thread-Netzwerk des OTBR und über WLAN dem Matter-Server im IOT-VLAN bekannt macht. Funktioniert das in diesem Setup überhaupt dann noch über die HomeAssistant App (gerade weil das Smartphone ja auch nicht im IOT-WLAN ist, was aber möglich wäre)? Oder müsste man dann hier das pairen dann auch noch über einen Bluetooth-Dongle in der Weboberfläche des Matter-Servers erledigen?
Würde mich sehr über Meinungen, Hinweise oder allgemeinem Gedankenaustausch zu diesem Thema freuen ![]()