Einleitung
Ziel:
Home Assistant, das auf einem lokalen Raspberry Pi läuft, soll über einen externen Strato-Server sicher aus dem Internet erreichbar sein. Dies geschieht, ohne Ports am lokalen Router öffnen zu müssen, über einen WireGuard-VPN-Tunnel und einen Nginx Reverse Proxy (HTTPS).
Wichtiger Hinweis zur Infrastruktur:
Die folgende Anleitung zeigt einen möglichen Lösungsweg, der exakt auf unsere spezifische Ausgangslage zugeschnitten ist. Je nach den eigenen Gegebenheiten kann oder muss von diesem Weg abgewichen werden. Eine VPN-Verbindung für einen Reverse Proxy ist grundsätzlich nur dann zwingend erforderlich, wenn sich der Raspberry Pi und die Nginx-Instanz nicht im selben lokalen Netzwerk befinden. Da unsere Domain auf einen externen Strato-Server verweist, muss der Raspberry Pi in diesem Szenario virtuell über WireGuard in das Netzwerk des Servers integriert werden. Zudem gilt: Sofern Nginx bereits als Reverse Proxy auf dem Server läuft, muss dieser Teil natürlich nicht neu installiert werden.
Voraussetzungen:
-
Ein Strato-Server
-
Ein Raspberry Pi mit Home Assistant
-
Eine Domain, z. B. deine.domain.de