Fjernadgang til Home Assistant: Nabu Casa, Cloudflare Tunnel, VPN eller port forwarding?
Fjernadgang gør det muligt at styre boligen, kontrollere alarmen, modtage notifikationer og bruge Home Assistant-appen uden for dit eget Wi-Fi-netværk.
Ingen metode passer til alle. Sikkerhed, brugervenlighed, CGNAT, eget domæne og behovet for offentlig eller privat adgang har betydning.
En sikker løsning, som kan vedligeholdes, er vigtigere end blot at få forbindelsen til at virke.
Hvad skal du vælge?
- Jeg vil have den enkleste løsning: Nabu Casa.
- Jeg vil bruge mit eget domæne uden traditionel port forwarding: Cloudflare Tunnel.
- Adgangen skal kun være for mig og mine enheder: Tailscale.
- Jeg har netværksviden og vil selv administrere HTTPS, firewall og port forwarding: port forwarding.
Det er ikke en rangliste. Hver metode løser et lidt forskelligt behov.
Home Assistant Cloud: den enkleste metode
Home Assistant Cloud leveres af Nabu Casa og er officielt knyttet til Home Assistant-projektet. Fjernadgang kan aktiveres i indstillingerne uden traditionel port forwarding eller egen reverse proxy.
Løsningen er praktisk for begyndere og personer, der ønsker mindst mulig administration. Den fungerer nemt med mobilappen og kræver ikke eget domæne.
Ulemper: det er et betalt abonnement og en afhængighed af en ekstern tjeneste. Til gengæld får du enkel opsætning, officiel support og en løsning, du ikke selv skal bygge.
Eget domæne uden traditionel port forwarding
Cloudflare Tunnel opretter en udgående forbindelse fra hjemmenetværket til Cloudflare. Et offentligt værtsnavn som ha.example.com fører gennem tunnelen til lokal Home Assistant uden en almindelig portregel i routeren.
Metoden passer til brugere, der ønsker eget domæne og kan administrere DNS, tunnel og Home Assistant-indstillinger. Reverse proxy skal håndteres korrekt, herunder use_x_forwarded_for og et præcist område i trusted_proxies.
En tunnel gør ikke automatisk hele opsætningen sikker. Home Assistant-kontoen skal stadig beskyttes med stærk adgangskode og MFA, og systemet skal holdes opdateret. Forkerte proxyindstillinger kan blokere login eller identificere trafikkens kilde forkert.
Privat adgang for dine egne enheder
Tailscale opretter et privat netværk mellem godkendte enheder. Telefonen eller computeren forbinder til Home Assistant gennem dette netværk, mens kontrolpanelet ikke behøver at være en offentlig webtjeneste.
Det er et godt valg for ejeren og få betroede personer. Tailscale bruger NAT traversal og fungerer normalt uden offentlig IP og bag CGNAT. Hvis en direkte forbindelse ikke kan oprettes, kan trafikken bruge en krypteret relay.
Begrænsning: enheden skal være en del af det private tailnet og have aktiv forbindelse. Det er mindre praktisk, hvis en almindelig offentlig adresse skal bruges af mange personer eller tjenester.
Direkte viderestilling af porte
Port forwarding sender indgående trafik fra routerens offentlige adresse til Home Assistant eller en reverse proxy på lokalnetværket. Det kræver offentlig forbindelse fra internetudbyderen, korrekt DNS, HTTPS og certifikat, firewallregler og regelmæssige opdateringer.
En dynamisk offentlig IP kan kræve dynamisk DNS. Ved CGNAT fungerer klassisk port forwarding normalt ikke, medmindre udbyderen ændrer forbindelsen.
Det anbefales ikke blot at eksponere Home Assistant-port 8123 uden korrekt HTTPS og sikkerhed. Metoden kan være sikker, men kræver viden og løbende vedligeholdelse. Den er ikke mit standardvalg til en begynder.
Hvorfor kan port forwarding fejle?
CGNAT betyder, at flere af internetudbyderens kunder deler én offentlig IPv4-adresse. Hjemmerouteren kontrollerer ikke hele vejen for indgående trafik, så en lokal portregel gør ikke nødvendigvis Home Assistant tilgængelig på internettet.
Du kan spørge udbyderen om en offentlig IP, men den kan koste ekstra eller være utilgængelig. Nabu Casa, Cloudflare Tunnel og Tailscale opretter forbindelserne indefra eller bruger deres eget netværkslag og er derfor praktiske ved CGNAT.
Brug i hjemmet og udenfor
Nabu Casa giver den enkleste forbindelse gennem Home Assistant Cloud. Cloudflare Tunnel og korrekt sikret port forwarding bruger en offentlig HTTPS-adresse som External URL.
Med Tailscale skal telefonen være forbundet til det private netværk. Appen kan bruge en adresse, der kan nås gennem VPN, men interne og eksterne adresser skal testes både på hjemmets Wi-Fi og mobildata.
Brug ikke en usikret HTTP-adresse som offentlig External URL. Fjernforbindelser i appen bør bruge korrekt HTTPS eller en aktiv VPN.
Regler for alle metoder
- Brug en stærk og unik adgangskode til Home Assistant og mellemliggende tjenester.
- Aktivér flerfaktorgodkendelse.
- Hold Home Assistant, apps, integrationer og værtssystem opdateret.
- Begræns offentlig eksponering til det nødvendige.
- Brug korrekt HTTPS, hvor trafik går gennem et offentligt netværk.
- Offentliggør aldrig tunnel-tokens, API-nøgler eller loginoplysninger.
- Opret regelmæssige backups, og opbevar en kopi væk fra Home Assistant-enheden.
Opdateringer og backups er en del af systemets vedligeholdelse. Se vejledningen om vedligeholdelse af Home Assistant.
Fire metoder i praksis
| Metode | Lethed | Pris | Eget domæne | CGNAT | Åbne porte | Bedst til |
|---|---|---|---|---|---|---|
| Nabu Casa | Lethed: meget nem | Pris: abonnement | Domæne: ikke nødvendigt | CGNAT: virker | Porte: nej | Bedst til: enkel officiel adgang |
| Cloudflare Tunnel | Lethed: mellem | Pris: kan være gratis | Domæne: ja | CGNAT: virker | Porte: nej | Bedst til: eget domæne og offentlig URL |
| Tailscale | Lethed: nem eller mellem | Pris: plan efter behov | Domæne: ikke nødvendigt | CGNAT: virker | Porte: normalt nej | Bedst til: privat adgang fra egne enheder |
| Port forwarding | Lethed: svær | Pris: normalt gratis, offentlig IP kan koste | Domæne: anbefales | CGNAT: normalt nej | Porte: ja | Bedst til: bevidst administreret netværk |
Hvilken metode passer til dig?
Vælg Nabu Casa, hvis du blot ønsker officiel fjernadgang. Vælg Cloudflare Tunnel, hvis eget domæne er vigtigt, og du accepterer mere konfiguration. Vælg Tailscale, hvis privat adgang fra egne enheder har højeste prioritet.
Brug port forwarding som et bevidst valg, når du forstår HTTPS, DNS, firewall og konsekvenserne ved at eksponere en tjeneste offentligt. Den rigtige metode er den, du også kan holde sikker efter kommende opdateringer.
Ofte stillede spørgsmål
Skal port 8123 være åben?
Nej. Nabu Casa, Cloudflare Tunnel og Tailscale kræver ikke traditionel viderestilling af port 8123 i routeren.
Virker Cloudflare Tunnel ved CGNAT?
Ja. Tunnelforbindelsen startes fra lokalnetværket mod Cloudflare.
Virker Tailscale uden offentlig IP?
Ja. Tailscale bruger NAT traversal og kan anvende krypterede relays, hvis en direkte forbindelse ikke er mulig.
Kræver Nabu Casa ændringer i routeren?
Nej, traditionel port forwarding er ikke nødvendig. Fjernadgang aktiveres i Home Assistant Cloud-indstillingerne.
Er port forwarding sikkert?
Det kan være sikkert, når hele opsætningen er korrekt og vedligeholdes. En åben port uden HTTPS, MFA og opdateringer er risikabel.
Kan jeg bruge Home Assistant-appen uden for hjemmet?
Ja. Nabu Casa er enklest, offentlige løsninger bruger en External URL, og Tailscale forbinder telefonen gennem en privat VPN.
Har jeg brug for eget domæne?
Ikke til Nabu Casa eller Tailscale. Det er nødvendigt eller meget nyttigt til Cloudflare Tunnel og egen offentlig HTTPS.
Hvad er nemmest for en begynder?
Nabu Casa. Hvis adgangen kun skal være privat, og en VPN-app er acceptabel, er Tailscale også værd at overveje.
Har du brug for hjælp til fjernadgang til Home Assistant?
Hvis du er i tvivl om, hvilken metode du skal vælge, fjernadgangen ikke virker, eller opsætningen af Cloudflare, VPN, domæne eller netværk er for kompliceret, kan jeg gennemgå din situation og hjælpe med at vælge en sikker løsning.
Kontakt mig.Den indledende vurdering er gratis og uforpligtende. → klik herKilder og aktualitet
Kontrolleret den 17. august 2026 mod aktuelle officielle materialer:
