Ratgeber/Home Assistant Cloud vs. eigener Fernzugriff: Vor- und Nachteile
Home Assistant Cloud vs. eigener Fernzugriff: Vor- und Nachteile

Home Assistant Cloud vs. eigener Fernzugriff: Vor- und Nachteile

·0 Aufrufe

Dieser Artikel kann Affiliate-Links enthalten. Wenn du über diese Links einkaufst, erhalten wir möglicherweise eine kleine Provision — ohne Mehrkosten für dich. Das hilft uns, weiterhin kostenlose Inhalte zu erstellen.

home-assistantfernzugriffcloudvergleich

Home Assistant läuft lokal, und das ist gut so. Aber was, wenn du von unterwegs auf dein Smart Home zugreifen willst? Heizung einschalten, bevor du heimkommst. Kamera checken, wenn der Paketbote klingelt. Oder einfach nachsehen, ob alle Lichter aus sind.

Dafür brauchst du einen Fernzugriff. Und hier wird es spannend: Es gibt vier grundlegend verschiedene Ansätze, jeder mit eigenen Vor- und Nachteilen. In diesem Vergleich erkläre ich alle vier und helfe dir, die richtige Wahl zu treffen.

Die vier Methoden im Überblick

MethodeKostenSchwierigkeitSicherheit
Home Assistant Cloud (Nabu Casa)7,50 €/MonatSehr einfachHoch
WireGuard VPNKostenlosMittelSehr hoch
Nginx Reverse Proxy + DynDNSKostenlos (+ Domain)HochHoch (bei korrekter Konfig)
Cloudflare TunnelKostenlosMittelHoch
🔋

APC Back-UPS BX700 USV

Unsere Empfehlung passend zu diesem Thema

* Affiliate-Link, du zahlst nicht mehr, wir erhalten eine kleine Provision

Bei Amazon ansehen →

Option 1: Home Assistant Cloud (Nabu Casa)

Nabu Casa ist der offizielle Cloud-Dienst von Home Assistant. Für 7,50 Euro im Monat (oder 75 Euro im Jahr) bekommst du:

🎵
Amazon Echo Dot 5. GenerationKompakter Smart Speaker mit Alexa, Sprachsteuerung, Musik und Smart-Home-Zentrale.* Affiliate-Link, wir erhalten eine kleine Provision
Bei Amazon ansehen →
  • Fernzugriff per Browser und App: Einfach einloggen, fertig. Kein Port-Forwarding, kein DynDNS, keine Zertifikate.
  • Sprachsteuerung: Google Home und Amazon Alexa Integration ohne manuelle Konfiguration.
  • Remote-Webhooks: Für IFTTT und andere Dienste, die eine öffentlich erreichbare URL brauchen.
  • Backups in der Cloud: Automatische Sicherung deiner Home-Assistant-Konfiguration.

Einrichtung

Die Einrichtung dauert unter 5 Minuten:

  1. Gehe zu Einstellungen > Home Assistant Cloud.
  2. Erstelle ein Nabu-Casa-Konto oder melde dich an.
  3. Aktiviere den Fernzugriff mit einem Klick.
  4. Fertig. Du erreichst dein Home Assistant jetzt über https://deine-id.ui.nabu.casa.
Finanzierung: Nabu Casa finanziert die Weiterentwicklung von Home Assistant. Wenn du den Cloud-Dienst nutzt, unterstützt du damit direkt das Open-Source-Projekt. Auch wenn du technisch in der Lage bist, einen eigenen Fernzugriff einzurichten, ist das Abo eine Möglichkeit, dem Projekt etwas zurückzugeben.

Vorteile

  • Einfachste Einrichtung (5 Minuten)
  • Kein technisches Wissen noetig
  • Alexa und Google Home inklusive
  • Verschluesselung und Sicherheit von Nabu Casa verwaltet
  • Unterstuetzt das Open-Source-Projekt

Nachteile

  • Monatliche Kosten (7,50 €)
  • Abhängigkeit von einem externen Dienst
  • Latenz kann bei schwacher Internetverbindung spürbar sein
  • Kein Zugriff auf andere lokale Dienste (nur Home Assistant)
Home assistant cloud vs eigener fernzugriff: practical guide overview
Home assistant cloud vs eigener fernzugriff

Option 2: WireGuard VPN

WireGuard ist ein modernes VPN-Protokoll, das dein Smartphone oder Laptop in dein Heimnetzwerk tunnelt. Du greifst dann auf Home Assistant zu, als wärst du zuhause, über die lokale IP-Adresse.

Einrichtung mit dem WireGuard Add-on

  1. Installiere das WireGuard Add-on über den Add-on Store in Home Assistant.
  2. Konfiguriere einen DynDNS-Dienst (z.B. DuckDNS), damit dein Router von aussen erreichbar ist.
  3. Richte Port-Forwarding für den WireGuard-Port (Standard: 51820/UDP) im Router ein.
  4. Generiere Client-Konfigurationen und importiere sie in die WireGuard-App auf deinem Smartphone.
# Beispiel WireGuard Add-on Konfiguration server: host: mein-zuhause.duckdns.org addresses: - 172.27.66.1 dns: - 1.1.1.1 peers: - name: "Thorstens iPhone" addresses: - 172.27.66.2 allowed_ips: [] client_allowed_ips: - 172.27.66.0/24 - 192.168.1.0/24
Achtung: Port-Forwarding öffnet einen Port in deinem Router. Stelle sicher, dass nur der WireGuard-Port (UDP) freigegeben wird, niemals der Home-Assistant-Port (8123). WireGuard selbst ist kryptografisch sehr sicher, aber ein falsch konfigurierter Router kann zum Einfallstor werden.

Vorteile

  • Kostenlos und Open Source
  • Höchste Sicherheit (moderne Kryptografie)
  • Zugriff auf das gesamte Heimnetzwerk (nicht nur Home Assistant)
  • Sehr schnell und ressourcenschonend

Nachteile

  • Port-Forwarding im Router noetig
  • Einrichtung erfordert Netzwerkkenntnisse
  • VPN-App muss manuell gestartet werden (oder „Always-On" konfiguriert sein)
  • Manche Mobilfunknetze blockieren UDP-Traffic

Option 3: Nginx Reverse Proxy mit Let's Encrypt

Ein Reverse Proxy macht dein Home Assistant über eine öffentliche Domain erreichbar (z.B. https://ha.meinedomain.de). Der Proxy leitet eingehende HTTPS-Anfragen an deinen lokalen Home-Assistant-Server weiter.

Was du brauchst

  • Eigene Domain (ca. 10–15 €/Jahr)
  • DynDNS-Dienst oder feste IP
  • Port-Forwarding für Port 443 (HTTPS)
  • Nginx Proxy Manager Add-on oder manuell konfigurierter Nginx
  • Let's Encrypt für kostenlose SSL-Zertifikate

Einrichtung mit Nginx Proxy Manager

  1. Installiere das Nginx Proxy Manager Add-on.
  2. Erstelle ein SSL-Zertifikat über Let's Encrypt (im Add-on integriert).
  3. Lege einen Proxy Host an: Domain → lokale IP von Home Assistant (Port 8123).
  4. Richte Port-Forwarding für Port 443 im Router ein.
  5. Trage die Domain in der configuration.yaml als trusted_proxy ein.
Sicherheit: Ein Reverse Proxy exponiert deinen Home-Assistant-Login direkt im Internet. Setze unbedingt ein starkes Passwort, aktiviere Zwei-Faktor-Authentifizierung und pruefe, ob du IP-basierte Zugriffsbeschränkungen einrichten kannst. Ohne diese Massnahmen ist dein Smart Home für jeden erreichbar, der die URL kennt.

Vorteile

  • Direkter Zugriff per Browser ohne VPN-App
  • Schnelle Verbindung (kein VPN-Overhead)
  • Webhooks und externe Dienste funktionieren sofort

Nachteile

  • Home Assistant direkt im Internet exponiert
  • Port-Forwarding und SSL-Zertifikate nötig
  • Regelmässige Wartung (Zertifikats-Erneuerung, Updates)
  • Höheres Angriffsrisiko bei falscher Konfiguration

Option 4: Cloudflare Tunnel

Ein Cloudflare Tunnel (früher Argo Tunnel) verbindet dein Heimnetzwerk mit Cloudflare, ohne Port-Forwarding. Cloudflare stellt die öffentliche URL bereit und leitet den Traffic über einen verschlüsselten Tunnel an deinen lokalen Server weiter.

Warum ist das interessant?

Kein Port-Forwarding bedeutet: Dein Router bleibt geschlossen. Keine offenen Ports, kein Angriffsvektor. Das ist ein erheblicher Sicherheitsvorteil gegenüber VPN und Reverse Proxy.

Einrichtung

  1. Erstelle ein kostenloses Cloudflare-Konto und füge deine Domain hinzu.
  2. Installiere das Cloudflared Add-on in Home Assistant.
  3. Erstelle einen Tunnel im Cloudflare Dashboard und kopiere das Token.
  4. Trage das Token im Add-on ein und starte es.
  5. Konfiguriere die DNS-Einträge im Cloudflare Dashboard.

Vorteile

  • Kein Port-Forwarding nötig
  • DDoS-Schutz und CDN von Cloudflare inklusive
  • Kostenlos (Free-Tier reicht für Home-Nutzung)
  • SSL-Zertifikate automatisch verwaltet

Nachteile

  • Abhängigkeit von Cloudflare als Mittelsmann
  • Traffic läuft über Cloudflare-Server (Datenschutz-Bedenken)
  • Eigene Domain nötig
  • Einrichtung erfordert Cloudflare-Kenntnisse

Welche Methode passt zu dir?

Entscheidungshilfe: Stelle dir drei Fragen: (1) Willst du monatlich zahlen? Wenn ja → Nabu Casa. (2) Brauchst du Zugriff auf dein gesamtes Netzwerk? Wenn ja → WireGuard VPN. (3) Willst du keinen Port öffnen, aber kostenlos bleiben? → Cloudflare Tunnel. Der Nginx Reverse Proxy ist nur empfehlenswert, wenn du Erfahrung mit Webservern hast.

Empfehlung nach Nutzertyp

  • Einsteiger: Nabu Casa Cloud. Einrichten und vergessen. Der Preis ist fair und unterstützt das Projekt.
  • Technik-affine Nutzer: WireGuard VPN. Maximale Sicherheit, voller Netzwerkzugriff, einmalige Einrichtung.
  • Datenschutz-bewusste Nutzer: WireGuard VPN. Kein Drittanbieter im Spiel, alles bleibt in deinem Netzwerk.
  • Nutzer mit eigener Domain: Cloudflare Tunnel. Komfortabel, sicher und kostenlos.

Sicherheitstipps für jeden Fernzugriff

Egal welche Methode du wählst, diese Sicherheitsmassnahmen gelten immer:

  1. Zwei-Faktor-Authentifizierung (2FA): Aktiviere TOTP in Home Assistant unter Profil > Multi-Faktor-Authentifizierung.
  2. Starke Passwörter: Mindestens 16 Zeichen, Passwort-Manager verwenden.
  3. Login-Versuche begrenzen: Die ip_bans-Funktion in Home Assistant sperrt IP-Adressen nach mehreren fehlgeschlagenen Logins.
  4. Updates zeitnah einspielen: Halte Home Assistant, Add-ons und den Router auf dem neuesten Stand.
  5. Nie Port 8123 direkt freigeben: Der Home-Assistant-Port gehört nicht direkt ins Internet. Immer einen Proxy oder VPN davor schalten.
Zusammenfassung: Für die meisten Nutzer ist Nabu Casa Cloud die einfachste und sicherste Lösung. Wer maximale Kontrolle will, nimmt WireGuard VPN. Cloudflare Tunnel bietet den besten Kompromiss aus Sicherheit und Komfort ohne monatliche Kosten. Vermeide Port-Forwarding ohne Absicherung, das ist das grösste Risiko. Weitere Tipps zur Netzwerksicherheit findest du im Ratgeber Mesh-WLAN und Router-Reichweite.

Veröffentlicht durch die SmartHomePraxis-Redaktion. Veröffentlicht am 24. Juli 2026.

Verantwortlich i.S.d. § 18 MStV: siehe Impressum.

Fehler entdeckt oder ergänzende Erfahrung? korrektur@smarthomepraxis.de

Artikel teilen
🏠

Smart-Home-Tipps direkt ins Postfach

Neue Anleitungen, Vergleiche und Praxis-Tipps – kein Spam, jederzeit abbestellbar.

🎁 Gratis dazu: Smart-Home-Starter-Guide (PDF)

Das könnte dich auch interessieren

Kommentare (0)

Kommentar schreiben

Kommentare werden vor der Veröffentlichung geprüft.