Home Assistant ist standardmäßig nur in deinem lokalen Netzwerk erreichbar. Wenn du unterwegs auf dein Smart Home zugreifen möchtest, solltest du deshalb einen sicheren Fernzugriff einrichten – und nicht einfach ungeschützt einen Router-Port öffnen.
In dieser Anleitung zeige ich dir die wichtigsten Wege: Home Assistant Cloud beziehungsweise künftig Home Assistant Link, VPN/Tailscale und einen selbst betriebenen HTTPS-Zugang. Außerdem erkläre ich, welche Variante für die meisten Nutzer sinnvoll ist.
Welche Möglichkeiten gibt es für den Home-Assistant-Fernzugriff?
| Methode | Aufwand | Für wen geeignet? |
|---|---|---|
| Home Assistant Cloud / Link | sehr gering | Einsteiger und alle, die eine einfache Lösung wollen |
| VPN / Tailscale | mittel | Technisch interessierte Nutzer mit Fokus auf privaten Zugriff |
| Eigene HTTPS-Lösung | hoch | Erfahrene Nutzer mit Reverse Proxy, DNS und Zertifikaten |
Variante 1: Home Assistant Cloud / Link
Für die meisten Nutzer ist der offizielle Remote-Zugang die einfachste Lösung. Home Assistant erzeugt dafür eine sichere externe URL. Du musst keine Ports im Router öffnen und keine eigene TLS-Konfiguration pflegen.
Zum Zeitpunkt dieser Anleitung heißt der Dienst in vielen Menüs noch Home Assistant Cloud. Nabu Casa hat im Oktober 2026 angekündigt, ihn in Home Assistant Link umzubenennen; die offizielle Umstellung soll mit Home Assistant 2026.12 erfolgen.
Fernzugriff aktivieren
- Öffne Einstellungen → Home Assistant Cloud beziehungsweise künftig Home Assistant Link.
- Melde dich mit deinem Nabu-Casa-Konto an.
- Aktiviere den Schalter für den Remote-Zugriff.
- Home Assistant erzeugt eine externe URL.
- Trage diese URL bei Bedarf auch in der Companion App als externe Adresse ein.
Die Verbindung läuft verschlüsselt, und du musst dein Heimnetz nicht direkt über eine Portfreigabe ins Internet öffnen.
Variante 2: Home Assistant über VPN erreichen
Eine zweite sehr gute Lösung ist ein VPN. Dabei verbindest du Smartphone oder Laptop zunächst sicher mit deinem Heimnetz und greifst anschließend so auf Home Assistant zu, als wärst du zu Hause.
Das kann beispielsweise über WireGuard auf deinem Router, eine Firewall-Appliance oder ein Mesh-VPN wie Tailscale erfolgen.
Home Assistant mit Tailscale
Tailscale baut auf WireGuard auf und verbindet deine Geräte zu einem privaten Netzwerk. Das ist praktisch, wenn du keine klassische VPN-Konfiguration am Router aufsetzen möchtest.
Wichtig: Die normale Tailscale-Integration in Home Assistant dient vor allem dazu, Geräte im Tailnet zu überwachen. Sie macht Home Assistant nicht automatisch von außen erreichbar. Für den eigentlichen Remote-Zugriff muss Tailscale auf dem Home-Assistant-System beziehungsweise im passenden Netzwerkpfad installiert sein.
Danach kannst du Home Assistant über seine Tailscale-Adresse erreichen, sofern dein Smartphone oder Rechner ebenfalls mit deinem Tailnet verbunden ist.
Variante 3: eigene HTTPS-Lösung mit Domain oder DynDNS
Du kannst Home Assistant auch selbst über eine öffentliche Domain erreichbar machen. Typische Bausteine sind:
- eine Domain oder DynDNS-Adresse
- HTTPS mit gültigem TLS-Zertifikat
- Reverse Proxy oder entsprechend konfigurierte Weiterleitung
- sichere Authentifizierung
- regelmäßige Updates
Diese Variante bietet maximale Kontrolle, ist aber deutlich wartungsintensiver. Fehler in Reverse-Proxy-, Zertifikats- oder Router-Konfiguration können ein unnötiges Sicherheitsrisiko erzeugen.
Warum einfache Portfreigabe keine gute Idee ist
Technisch könntest du den Home-Assistant-Port direkt im Router freigeben. Davon würde ich als Standardlösung abraten.
Sobald ein Dienst direkt aus dem Internet erreichbar ist, wird er automatisiert gescannt. Eine unverschlüsselte HTTP-Verbindung oder ein schlecht abgesicherter Zugang ist dafür nicht geeignet.
Wenn du selbst hostest, sollte mindestens eine sauber konfigurierte HTTPS-Verbindung vorhanden sein. Für die meisten Anwender sind Home Assistant Cloud/Link oder ein VPN aber deutlich einfacher und fehlertoleranter.
Externe URL in Home Assistant einstellen
Wenn du eine eigene externe Adresse verwendest, findest du die URL-Einstellungen unter:
Einstellungen → System → Netzwerk → Home Assistant URL
Dort kannst du die Internet-Adresse deiner Instanz hinterlegen. Bei Nutzung des offiziellen Remote-Zugriffs kann Home Assistant die bereitgestellte Cloud-/Link-URL verwenden.
Home Assistant Companion App von unterwegs nutzen
Die Companion App kann zwischen interner und externer Verbindung unterscheiden. Zu Hause verwendest du idealerweise die lokale Adresse, unterwegs die sichere externe URL oder deinen VPN-Zugang.
Das reduziert unnötige Umwege und sorgt dafür, dass dein Smart Home lokal erreichbar bleibt, selbst wenn die externe Verbindung einmal nicht verfügbar ist.
Welche Lösung ist die beste?
Für die meisten Nutzer würde ich so entscheiden:
- Du willst es einfach und zuverlässig: Home Assistant Cloud / Link.
- Du willst möglichst wenig öffentlich erreichbar machen und kennst dich etwas mit Netzwerken aus: VPN oder Tailscale.
- Du betreibst ohnehin Reverse Proxy, DNS und Zertifikate selbst: eigene HTTPS-Lösung.
Sicherheits-Checkliste für den Fernzugriff
- Home Assistant und Apps aktuell halten
- starke, einzigartige Passwörter verwenden
- Mehrfaktor-Authentifizierung aktivieren
- keine unverschlüsselte HTTP-Portfreigabe verwenden
- nur die wirklich notwendigen Dienste von außen erreichbar machen
- Router und VPN-Komponenten ebenfalls aktuell halten
CGNAT: Warum Portfreigaben manchmal gar nicht funktionieren
Einige Internetanbieter verwenden Carrier-Grade NAT. Dann besitzt dein Anschluss keine direkt erreichbare öffentliche IPv4-Adresse. Klassische Portweiterleitungen funktionieren in diesem Fall oft nicht.
Gerade hier sind Home Assistant Cloud/Link oder ein VPN-Dienst wie Tailscale interessant, weil du keine klassische eingehende IPv4-Verbindung zu deinem Router benötigst.
Unser Fazit
Fernzugriff auf Home Assistant sollte immer bewusst eingerichtet werden. Für die meisten Nutzer ist der offizielle Cloud-/Link-Zugang der einfachste Weg, weil keine Ports geöffnet und keine Zertifikate selbst gepflegt werden müssen.
Wer mehr Kontrolle möchte, ist mit einem VPN sehr gut aufgehoben. Eine selbst gehostete öffentliche HTTPS-Lösung würde ich nur wählen, wenn du Reverse Proxy, DNS und Zertifikate sicher administrieren kannst.
Wenn du Home Assistant noch nicht installiert hast, hilft dir unser zentraler Installationsguide, den wir im nächsten Schritt im Cluster aufbauen.
Stand: Oktober 2026. Grundlage sind die aktuelle Home-Assistant-Dokumentation zum Remote-Zugriff, die Tailscale-Integration sowie die Ankündigung zur Umbenennung von Home Assistant Cloud in Home Assistant Link.
Keine Kommentare vorhanden