Hausautomatisierung wächst leise: Erst sind es drei Lampen, dann hängen Heizung, Türsensor und Alarm daran und plötzlich ist der kleine Rechner in der Ecke ein System, dessen Ausfall im Haushalt auffällt. Genau dann lohnt der Umzug auf Proxmox: Snapshot vor jedem Update, Sicherung auf einen richtigen Backup-Server, und keine SD-Karte, die nach 18 Monaten stirbt.
Welche der vier Installationsarten#
Home Assistant gibt es in vier Ausprägungen, und die Wahl entscheidet, was später möglich ist:
| Variante | Add-ons | Aufwand | Wofür |
|---|---|---|---|
| HAOS als VM | ja | gering | der Normalfall auf Proxmox |
| Container (Docker) | nein | mittel | wenn ohnehin alles in Containern läuft |
| Core (venv) | nein | hoch | Entwicklung |
| Supervised auf Debian | ja | hoch, empfindlich | Sonderfälle |
Der Punkt „Add-ons“ ist der entscheidende: Zigbee2MQTT, ESPHome, Mosquitto und die Sicherungsfunktion sind Add-ons. Ohne Supervisor installierst du jedes davon selbst und pflegst es selbst. HAOS als VM ist deshalb die Antwort, wenn nicht ein besonderer Grund dagegen spricht, dieselbe Abwägung wie in LXC oder VM, nur hier mit einer klaren Vorgabe des Herstellers: HAOS ist ein Betriebssystem, kein Container.
Die VM anlegen#
Es gibt ein Gemeinschaftsskript, das das in einer Zeile erledigt. Es funktioniert, und es ist der einzige Schritt in dieser Anleitung, bei dem du eine fremde Datei mit Systemrechten ausführst, ohne sie gelesen zu haben. Der Weg von Hand ist fünf Befehle lang:
# 1. VM anlegen — UEFI, aber ohne vorinstallierte Secure-Boot-Schlüssel
qm create 110 --name haos --memory 4096 --cores 2 \
--machine q35 --bios ovmf --ostype l26 \
--efidisk0 local-lvm:1,efitype=4m,pre-enrolled-keys=0 \
--scsihw virtio-scsi-single --net0 virtio,bridge=vmbr0
Mit vorinstallierten Secure-Boot-Schlüsseln startet HAOS nicht, der Bootloader ist nicht für diese Kette signiert. Das Ergebnis ist ein schwarzer Bildschirm ohne Fehlermeldung, und man sucht den Fehler beim Abbild statt in der Firmware.
# 2. Abbild holen (Versionsnummer von der Release-Seite nehmen)
cd /var/lib/vz/template/
wget https://github.com/home-assistant/operating-system/releases/download/VERSION/haos_ova-VERSION.qcow2.xz
xz -d haos_ova-VERSION.qcow2.xz
# 3. Platte importieren
qm importdisk 110 haos_ova-VERSION.qcow2 local-lvm
# 4. Platte anhängen und Startreihenfolge setzen
qm set 110 --scsi0 local-lvm:vm-110-disk-1,discard=on,ssd=1
qm set 110 --boot order=scsi0
# 5. starten
qm start 110
Nach etwa einer Minute ist die Oberfläche unter http://<IP>:8123 erreichbar. Die IP steht in der Konsole der VM.
Vier Kerne und 8 GB sind Verschwendung, zwei Kerne und 4 GB ein guter Start. Home Assistant wächst mit der Zahl der Integrationen und der Datenbank; nachlegen ist einfacher als zurückbauen.
Den Funkstick durchreichen#
Zigbee und Z-Wave sind Funk. Der Stick muss physisch am Proxmox-Host stecken, und die VM muss ihn sehen, das passiert nicht von allein.
# Welche USB-Geräte hängen dran?
lsusb
# Beispielausgabe: Bus 001 Device 004: ID 1a86:55d4 QinHeng Electronics
qm set 110 --usb0 host=1a86:55d4
Zwei Wege, zwei Nachteile: Über Hersteller:Produkt bleibt die Zuordnung nach dem Umstecken erhalten, versagt aber bei zwei baugleichen Sticks. Über die Portnummer (host=1-4) ist sie eindeutig, hängt aber am Steckplatz. Bei einem Stick ist der erste Weg richtig.
Zigbee funkt bei 2,4 GHz, und USB-3.0-Anschlüsse strahlen genau dort. Ein Stick direkt neben einem blauen Anschluss oder einer externen SSD verliert Geräte, die „manchmal nicht reagieren“, ein 50-cm-Verlängerungskabel weg vom Gehäuse behebt mehr Zigbee-Probleme als jede Einstellung in der Software. Derselbe Rat gilt für den Abstand zum WLAN-Zugangspunkt, und der Zigbee-Kanal sollte nicht auf demselben Frequenzbereich liegen wie dein WLAN-Kanal.
In einem Cluster gehört das Gerät zusätzlich in Datacenter → Resource Mappings, sonst findet die VM ihren Stick nach einer Verschiebung auf einen anderen Knoten nicht mehr und ein automatischer Umzug führt bei durchgereichter Hardware ohnehin ins Leere.
Sichern, und zwar zweimal#
Die beiden Sicherungen beantworten unterschiedliche Fragen und ersetzen einander nicht:
| Home-Assistant-Sicherung | Proxmox/PBS | |
|---|---|---|
| Enthält | Konfiguration, Add-ons, Datenbank | die ganze VM |
| Gut für | „ein Update hat die Automation zerlegt“ | „die VM ist weg“ |
| Wiederherstellung | einzelne Teile | alles oder nichts |
| Liegt | im Gerät selbst | auf einem anderen |
Die HA-eigene Sicherung nützt nichts, wenn sie auf derselben virtuellen Platte liegt wie das kaputte System. Deshalb: automatische Sicherung in HA einrichten und die VM auf den Proxmox Backup Server legen. Warum beides zusammen erst eine Sicherung ergibt, steht in 3-2-1.
Vor jedem größeren Update zusätzlich der Griff, den ein Raspberry Pi nicht hat:
qm snapshot 110 vor-update-2026-08
# geht schief? Zurück in Sekunden:
qm rollback 110 vor-update-2026-08
Fernzugriff ohne offene Tür#
Die verbreitetste Lösung ist die schlechteste: Port 8123 im Router freigeben. Damit steht die Steuerung deiner Haustechnik im offenen Netz, mit einem Anmeldeformular als einziger Hürde.
Zwei bessere Wege, je nachdem, wer zugreifen soll:
Nur du, von deinen Geräten: WireGuard. Ein Tunnel zum Heimnetz, und alles ist erreichbar wie zuhause, auch die Kamera, der Drucker und Proxmox selbst. Wie die FritzBox diesen Tunnel von innen zu einem VPS aufbaut, steht in FRITZ!OS 8.50 und dein Server.
Auch für Mitbewohner, ohne dass jeder ein VPN einrichtet: Reverse-Proxy auf dem VPS. Der VPS nimmt die Anfrage an, schickt sie durch den Tunnel, Home Assistant antwortet. Nach außen ist nur der VPS sichtbar (Reverse-Proxy einrichten).
Home Assistant lehnt Anfragen ab, die über einen Proxy kommen, solange dieser nicht ausdrücklich erlaubt ist. Der Fehler sieht nach einem kaputten Proxy aus und liegt in der HA-Konfiguration.
# configuration.yaml
http:
use_x_forwarded_for: true
trusted_proxies:
- 10.9.0.1 # die Tunneladresse des VPS, NICHT 0.0.0.0/0
homeassistant:
external_url: "https://ha.example.com"
internal_url: "http://192.168.178.40:8123"
trusted_proxies auf ein ganzes Netz zu setzen hebt den Schutz auf: Wer die Adresse fälschen kann, kann dann jede Herkunft behaupten. Genau eine Adresse eintragen.
Was durch keinen Tunnel geht: Thread und Matter brauchen Funk vor Ort. Ein Border-Router muss im Haus stehen, der VPS kann Anfragen weiterleiten, aber keine Funkwellen.
Häufige Fragen#
Reicht ein Raspberry Pi nicht?#
Für zehn Geräte ja. Der Umzug lohnt, sobald drei Dinge zutreffen: Die Automatisierung wird im Haushalt vermisst, wenn sie fehlt; es liegt ohnehin ein Proxmox-Host da; und du willst vor Updates zurückkönnen. Der häufigste Ausfallgrund am Pi bleibt die SD-Karte.
Kann ich meine bestehende Installation umziehen?#
Ja. In der alten Installation eine vollständige Sicherung erstellen, herunterladen, in der frischen HAOS-VM bei der Ersteinrichtung einspielen. Der Zigbee-Stick wandert physisch mit, behalte den Netzwerkschlüssel, sonst müssen alle Geräte neu angelernt werden.
Warum nicht als LXC-Container?#
Weil HAOS ein Betriebssystem mit eigenem Supervisor ist. Es gibt Bastellösungen im Container; sie brechen bei Updates und werden vom Projekt nicht unterstützt. Wer Container will, nimmt die Docker-Variante und verzichtet auf Add-ons.
Wie viel Speicher braucht die Datenbank?#
Das hängt daran, wie viele Sensoren wie oft melden. Standardmäßig hält HA zehn Tage vor. Wer viele Messwerte mit kurzem Takt aufzeichnet, begrenzt das über recorder: gezielt, sonst wächst die Datei still, bis die Platte voll ist.
Muss ich Proxmox dafür kennen?#
Für diese Anleitung reichen die Grundlagen aus Proxmox installieren. Wichtig zu wissen ist nur, dass durchgereichte Hardware eine VM an ihren Host bindet.
Kurz gesagt#
- HAOS als VM, nicht als Container, sonst fehlen die Add-ons.
pre-enrolled-keys=0, sonst startet nichts und niemand sagt, warum.- Funkstick per
Hersteller:Produktdurchreichen, mit Verlängerung weg von USB 3.0. - Zwei Sicherungen: HA-eigene für Einzelteile, PBS für die ganze VM.
- Fernzugriff über Tunnel oder Reverse-Proxy und
trusted_proxiesauf genau eine Adresse.
Geschrieben aus dem laufenden Betrieb: MRMedia betreibt eigene Proxmox- Hosts, einen Backup-Server und Kundendienste in der EU. Fehler in einer Anleitung sind Fehler im eigenen Betrieb. Korrekturen bitte über Discord.