Hauptmenü

Zugriff mit tailscale

Begonnen von satprofi, 17 März 2026, 18:49:39

Vorheriges Thema - Nächstes Thema

RalfRog

#45
Zitat von: satprofi am 24 März 2026, 13:34:50ich habs eh aufgegeben, bleib bei vpn. home assistant dürfte darauf ausgelegt sein,weils dort einfacher klappt

Ist doch eigentlich auch nur ein VPN auf Basis von Wireguard (mit einem Server bei tailscale;  wie heisst es im Video ZeroKonfig).
Die Frage ist braucht du das oder reicht nicht einfach (insbesondere bei FritzBox) Wireguard was ja auch absolut unkompliziert ist.

Wie gesagt im meinem Fall will ich in Sonderfällen per IPv4 von aussen in mein Heimnetz.
FHEM VM Debian13 (trixie) auf Proxmox VE9  (Futro S740) - nanoCUL, HM-MOD-RPI-PCB und MAX!Cube über LAN
HM- Fensterkontakte, UP-Schalter, Bewegungsmelder und ein Rauchmelder sowie Shelly 3EM, 1PM, PlugS und IT Schaltsteckdosen

FHEM-User22

Kurze Gegenfrage, ich kenne nich mit Wireguard nicht so aus, aber braucht man da nicht auch Software auf dem Smartfone?

Ich habe 3 verschiedene Router (dvon eine Fritzbox) und einmal Glasfaser, einmal Starlink und einmal Pyur. Da komme ich meit keinem Anschluss von aussen in ein Netz und kann schon gar nichts verbinden. Mit Tailscale funzt alles problemlos auf Anhieb.

Beste Grüße
FHEM auf Raspberry Pi und Proxmox und... und.... und....

RalfRog

#47
Für Endgeräte gibt es eine Android oder IOS-App (auf der man später dann das VPN ein- bzw ausschaltet). Braucht man bei tailscale ja auch.

Man muss nicht mit Konfig-Dateien hantieren, da die Fritzbox (Internet - Freigaben - VPN) einen QR-Code erzeugt. Den scannt man mit der App einfach ab. Fertig!

Gruß Ralf

Nachtrag:
Den DYN-DNS z.B. von MyFritz braucht es natürlich auch.


FHEM VM Debian13 (trixie) auf Proxmox VE9  (Futro S740) - nanoCUL, HM-MOD-RPI-PCB und MAX!Cube über LAN
HM- Fensterkontakte, UP-Schalter, Bewegungsmelder und ein Rauchmelder sowie Shelly 3EM, 1PM, PlugS und IT Schaltsteckdosen

satprofi

Zitat von: RalfRog am 24 März 2026, 13:45:17
Zitat von: satprofi am 24 März 2026, 13:34:50ich habs eh aufgegeben, bleib bei vpn. home assistant dürfte darauf ausgelegt sein,weils dort einfacher klappt

Ist doch eigentlich auch nur ein VPN auf Basis von Wireguard (mit einem Server bei tailscale;  wie heisst es im Video ZeroKonfig).
Die Frage ist braucht du das oder reicht nicht einfach (insbesondere bei FritzBox) Wireguard was ja auch absolut unkompliziert ist.

Wie gesagt im meinem Fall will ich in Sonderfällen per IPv4 von aussen in mein Heimnetz.

ich dachte, ich könnte mir noip sparen, und mit tailscale auf meine devices daheim zugreifen.
aber egal, never change running systems .....
gruss
-----------------------------------------------------------------------
beelink miniPC - Fhem 6.x CUL 868, FS20, NetIO230 CUL 433
HMLAN, HM-CC-RT-DN,Homematic Actoren,LD382A,Telegram

FHEM-User22

Zitat von: RalfRog am 24 März 2026, 17:09:30Nachtrag:
Den DYN-DNS z.B. von MyFritz braucht es natürlich auch.

Ja, leider funktioniert das bei meinem Glasfaseranschluß nicht (envia) und auch bei den anderen nicht. Ich wollte schon den umweg über einen Billighoster mit Server gehen, aber das hat sich mit Tailscale nun erledigt.

Also Software benötigt man so oder so. Also ist es eigentlich egal.

Beste Grüße
FHEM auf Raspberry Pi und Proxmox und... und.... und....

FHEM-User22

Zitat von: satprofi am 24 März 2026, 17:17:32ich dachte, ich könnte mir noip sparen, und mit tailscale auf meine devices daheim zugreifen.

Ja, NoIp brauchste bei Tailscale nicht.
FHEM auf Raspberry Pi und Proxmox und... und.... und....

RalfRog

Zitat von: FHEM-User22 am 24 März 2026, 17:18:31Also Software benötigt man so oder so. Also ist es eigentlich egal.
Im Prinzip vermutlich schon, allerdings ist bei "tailscale" ein Dritter mit im Spiel dessen Infomationen über den reinen DYN-DNS Eintrag hinausgehen.
Die Sicherheitsspezialisten wissen bestimmt mehr über "Risiken" zu sagen.
FHEM VM Debian13 (trixie) auf Proxmox VE9  (Futro S740) - nanoCUL, HM-MOD-RPI-PCB und MAX!Cube über LAN
HM- Fensterkontakte, UP-Schalter, Bewegungsmelder und ein Rauchmelder sowie Shelly 3EM, 1PM, PlugS und IT Schaltsteckdosen

Gisbert

Hallo Ralf,
hallo satprofi,

ich versuche mich gerade auch etwas an Home Assistant.
Dafür gibt es im wesentlichen 2 Gründe:
  • Mehrere Bekannte nutzen es, und ich will mich darüber informieren.
  • Manches geht u.U. in Home Assistant einfacher.
Aus diesem Grund hab ich Home Assistant installiert. Produktiv nutze ich es aber nicht, eher so als Ergänzung wie andere Software bei Fhem auch als Ergänzung genutzt wird.

In Home Assistant (als VM in Proxmox) habe ich Tailscale installiert. Allerdings war noch etwas zu ändern, so dass es für mich gepasst hat:
  • Einstellungen --> Apps -- Konfiguration --> oben rechts, 3 Punkte: in YAML bearbeiten
  • Dort eintragen (ohne meine Kommentare):
    accept_routes: true
    advertise_exit_node: false (Erklärung: ich wollte keinen exit node auf der Home Assistant VM)
    advertise_routes:
      - 192.168.xxx.0/24  (Erklärung: ich wollte 2 subnets)
      - 192.168.xxx.0/24
In der Tailscale Admin Console muss man die Subnets Routes freigeben (approve routes).

Damit komme ich von meinem Handy, auf dem auch Tailscale installiert ist, im 5G-Netz auf die beiden o.g. IP-Netzbereiche.

Viele Grüße Gisbert
Proxmox | UniFi | Homematic, VCCU, HMUART | ESP8266 | ATtiny85 | Wasser-, Stromzähler | tuya local | Wlan-Kamera | SIGNALduino, Rauchmelder FA21/22RF | RHASSPY | DEYE | JK-BMS | ESPHome | Panasonic Heishamon