Home Assistant: Host-SSH über Port 22222 einrichten

Mit dem Entwickler-Zugang über Port 22222 erhältst du vollen Root-Zugriff direkt auf das zugrunde liegende Home Assistant OS (das Betriebssystem deines Smart-Home-Servers), statt nur in einem isolierten Container zu landen. Das ist nützlich für tiefgreifendes Troubleshooting oder Anpassungen am System, erfordert aber zwingend einen SSH-Schlüssel statt eines Passworts. Dieser Leitfaden führt dich durch die Einrichtung per Add-on und zeigt die entscheidenden Handgriffe, falls die Verbindung danach scheitert.

Warnung: Dieser Zugang hebelt Schutzmechanismen aus und gibt dir volle Administratorrechte auf dem Host-System. Falsche Befehle können deine gesamte Installation unbrauchbar machen.

Das brauchst du

  • Ein laufendes Home Assistant OS (z. B. auf einem Raspberry Pi)
  • Ein SSH-Schlüsselpaar auf deinem PC oder Mac
  • Das Drittanbieter-Repository von Adam Outler für das Hilfs-Add-on

1. SSH-Schlüsselpaar auf deinem Rechner erzeugen

Home Assistant erlaubt auf Port 22222 aus Sicherheitsgründen keine Kennwörter. Erstelle auf deinem Computer im Terminal ein Schlüsselpaar, falls du noch keines besitzt:

ssh-keygen -t rsa -b 4096

Kopiere anschließend den Inhalt des öffentlichen Schlüssels (der Datei mit der Endung .pub, meist id_rsa.pub) komplett als einzeiligen Text in die Zwischenablage.

2. Repository hinzufügen und Add-on installieren

Der einfachste Weg ohne USB-Stick führt über ein Community-Add-on, das die Konfiguration direkt in das Host-System einpflegt. Wenn du bisher nur Standard-Tools genutzt hast, lies ergänzend, wie du eine normale Verbindung zum Home Assistant über SSH herstellen kannst.

  1. Öffne in Home Assistant das Menü über Einstellungen > Add-ons > Add-on Store.
  2. Klicke oben rechts auf das Drei-Punkte-Menü, wähle Repositories und trage folgende URL ein: https://github.com/adamoutler/HassOSConfigurator.
  3. Suche nach HassOS SSH port 22222 Configurator und klicke auf Installieren.

3. Schlüssel hinterlegen

Laut dem Entwickler wurde AppArmor entfernt, sodass der Schutzmodus (Disable Security) nicht mehr deaktiviert werden muss:

  1. Wechsle in den Reiter Konfiguration des Add-ons.
  2. Füge deinen öffentlichen Schlüssel einzeilig in das Konfigurationsfeld ein:
SSHKey: "ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDGTlRA... dein_name@rechner"
  1. Speichere die Einstellungen, starte das Add-on und kontrolliere das Protokoll im Reiter Protokoll. Nach erfolgreichem Durchlauf kannst du das Add-on wieder deinstallieren.

4. Gerät neu starten

Trotz erfolgreicher Meldung des Add-ons ist Port 22222 unmittelbar danach oft noch nicht erreichbar. Führe nach Ausführung des Add-ons einen Neustart des Geräts durch (notfalls durch kurzes Trennen der Stromzufuhr).

Produktdaten werden geladen …

Funktioniert es?

Öffne ein Terminal auf deinem Computer und baue die Verbindung zum Host auf:

ssh -i ~/.ssh/id_rsa [email protected] -p 22222

Ersetze 192.168.1.50 durch die IP-Adresse deiner Instanz. Wenn der Login gelingt, landest du direkt in der System-Shell des Host-Betriebssystems – noch bevor manche Web-Dienste überhaupt gestartet sind.

Wenn es nicht klappt

  • SSH-Zugriff verweigert (Permission denied): Es wird kein Passwort akzeptiert. Prüfe, ob beim Kopieren des Public Keys Zeilenumbrüche entstanden sind oder ob du beim Verbinden mit dem Parameter -i auf den passenden privaten Schlüssel verweist. Weitere Grundlagen findest du in der Anleitung zum Raspberry Pi SSH-Verbindung aufbauen.
  • Keine Verbindung nach Ausführung des Add-ons: Führe einen Neustart der Hardware durch (z. B. Gerät kurz vom Strom trennen). Erstelle andernfalls mit ssh-keygen ein neues Schlüsselpaar und trage den neuen öffentlichen Schlüssel erneut im Add-on ein.

Mit dem Root-Zugang kannst du das System bei gravierenden Fehlern direkt analysieren und Hardwareprobleme auf Kernel-Ebene beheben.

Quellen: Forum: Home Assistant Community, simon42.com

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Nach oben scrollen