Sicherer externe Zugriff - HA besser absichern

Ich nutze Nabucasa. Kostet zwar. Aber so gibt man auch was zurück.

Zusätzlich ist der HA Account für den externen Zugriff mit einer 2-faktor Authentifizierung (2FA) abgesichert.
Für den Zugriff per Browser von Zuhause hab ich einen 2. Account nur mit lokalen Zugriff ohne 2FA.

1 „Gefällt mir“

Das sehe ich auch so. Jeder sollte das für sich entscheiden. @Cpt.Hardy falls du dich gegen VPN entscheidest und eine FritzBox hast. (meinte ich gelesen zu haben), dann würde ich die Variante mit dem DynDNS von AVM (da stehen die Server in D und nicht wie bei Nabu in Nordamerika) über das AVM Konto (da bekommst du die Domain) + NGINX SSL proxy + Lets Encrypt.empfehlen.

Das funktioniert bei mir seit 3 Jahren problemlos.
https://www.it-und-hausautomation-blog.de/steuerung-von-unterwegs/

1 „Gefällt mir“

Wobei Nabucasa eigentlich keine Cloud ist. Bis auf Möglichkeit jetzt Backups abzulegen.
Nabucasa fungiert nur als Verbindungsvermittler um von der App auf HA zuzugreifen.

Das ganze ist übrigens auch Open Source.

Eine weitere Möglichkeit ist die Verwendung von ngrok, um lokale Ports auch ohne NAT (Portweiterleitung) und ohne externen Server zugänglich zu machen:

Die Funktionsweise ähnelt Diensten wie Nabucasa oder Cloudflare, ist jedoch möglicherweise weniger sicher, und auch der Datenschutz sollte kritisch betrachtet werden.

Ein großer Vorteil des Hostings auf einem eigenen Server, z. B. bei Hetzner, liegt in der vollständigen Verschlüsselung durch SSH und SSL. Zudem betreibt Hetzner seine Server in Deutschland, wodurch diese den Anforderungen der DSGVO entsprechen.

yepp :wink:
Ich finde sie auch super. Habe ich anfangs selbst genutzt und kann es Leuten, die neu einsteigen, nur empfehlen. So in 2021 gab es dann doch mal eine Phase mit Performanceproblemen des Dienstes, was bei mir den Ausschlag für die FB Variante gab.

Äpfel und Birnen. DynDNS hat nicht einmal annähernd etwas mit den NabuCasa Funktionen zu tun.

Naja - dann schmecken sie halt gleich :rofl:

Ist nicht einmal eine vergleichbare Technik oder ähnliche Voraussetzungen. Aber wen interessieren schon Details …

es ging um DynDNS + SSL-Verschlüsselung. Mit dem zusätzlichen cloud-Speicher kann ich nichts machen, mit € 75 (Preis von NabuCasa) mehr im Portemonnaie pro Jahr aber schon.
Ich habe ja nichts dagegen, den Entwicklern einen Obolus zu zahlen aber doch nicht jährlich …

Was nichts daran ändert, dass die Funktion der NabuCasa Cloud nichts mit DynDNS zu tun hat.

vielleicht sollten die ihre Preisgestaltung überdenken. 1x 50-60 € ist ok, jährlich leider nein.

Wenn man außer Acht lässt, dass NabuCasa gegründet wurde, um die Entwicklung von Home Assistant sicherzustellen und die Tatsache ignoriert, dass nur Dank NabuCasa viele sehr aktive Entwickler von Home Assistant dies inzwischen hauptberuflich tun können, hast Du sicher recht.

Wenn es einem ums Geld geht, gibt es sicher billigere Angebote als die NabuCasa Cloud.

Was eine Geiz ist Geil Thematik dann noch mit dem Thema zu tun hat, verstehe ich allerdings nicht. Frage war schließlich eine andere!

Knapp 20ct pro Tag (bei 75€ im Jahr), da lohnt sich einmalig vermutlich für “Nabu Casa” nicht.

1 „Gefällt mir“

ok, ihr habt mich überzeugt, ich werde mal den Test-Monat bestellen und dann schauen …

Der Aufwand für die Konfiguration von Wireguard oder Cloudflare ist meines Erachtens ähnlich. Ich nutze die HA-App auf dem Smartphone ca. 10 mal täglich von unterwegs. Würde mich wahnsinnig machen, jedes mal erst woanders zu klicken und zu warten. Hinzu kommt, dass auf dem Smartphone AdAway läuft, dass ein lokales VPN aufmacht um Werbung für (fast) alle Apps Werbung wegzufiltern.

1 „Gefällt mir“

mein Reden, nur weiss ich jetzt nicht, was Deine Lösung ist. NabuCasa oder Wireguard oder Cloudflare …oder was anderes

komme hierauf nochmal zurück.
Eine FritzBox verwendet doch ein eigenes SSL Zertifikat
Wenn ich zB mit dem AVM-account per SSL von aussen auf meine Fritbox komme mit
https://xyz123abc456.myfritz.net
ist es doch eine verschlüsselte Verbindung.

Jetzt gebe ich einfach den Port 9876 für Homeassistant frei und dann sollte ich noch mit
https://xyz123abc456.myfritz.net:9876 eine SSL Verbindung zum HA haben.
dem ist leider nicht so, warum denn nicht?

Vielleicht sehr Laienhaft ausgedrückt, aber die Adresse:

zeigt auf die externe IP deiner FRITZ!Box…

Da nutzt auch kein Port :9876 irgendwas :wink:

da es mit http - also ohne s genau so funktioniert hatte ich gedacht, daß https entsprechend funktioniert.
Ich habe im Router natürlich eine Portweiterleitung für TCP und UDP von Port 9876 an 9876 eingerichtet…

und dem Port wirst du auf dein Homeassistant Instanz weitergeleitet?