Meine Lieben LT-ler/-innen
Es ist mal wieder soweit für meine Rubrik "Dinge die die Welt nicht braucht ihr aber vielleicht schon..."
Heute mal das allseits beliebte Thema VPN und vor allem in Verbindung mit Streaming Geoblockierter Medieninhalte wie z.B. ARD, ZDF usw.
Alle kennen ja das Problem, dass vor allem im Ausland aus bescheuerten Gründen das streamen bestimmter Inhalte nicht möglich ist. Klar kann man sich ein VPN nach Hause aufbauen und dann so irgendwie streamen.
Da aber einige ExpressVPN oder NordVPN verwenden spitzt die Ohren oder holt eure Lesebrille...
Da das Setup für VPN im RUTX nicht jedermanns/-fraus Sache ist hab ich mal die letzten Tage genutzt um das komfortabler zu gestalten. Eigentlich kann man alles aus HA erledigen...
1. Auf dem RUTX muss "nur" SSH aktiviert sein und ihr solltest das Passwort kennen
2. Auf HA habt ihr auch SSH installiert.
Jetzt verbindet ihr euch entweder direkt per SSH mit HA oder ihr geht ins Terminal via Weboberfläche auf die Command Line...
Damit das nicht so trocken und langweilig und vor allem ätzend wird weil ich euch "Pappenheimer" schon kenne habe ich das alles so einfach wie möglich automatisiert.
Schritt eins. Ihr wechselt mit cd /config/packages in das packages Verzeichnis. Solltet ihr einen Fehler bekommen dann denke ich existiert das Verzeichnis noch nicht. Dieses dann einfach mit mkdir /config/packages erstellen.
Schritt zwei. Damit ihr nicht files hin und herkopierten müsst hab ich euch ein Online Repository erstellt. Jetzt gebt ihr ein git clone https://github.com/spynick/rutx_vpn.git. Damit wird ein Download initiiert und ihr solltet bei Eingabe von ls -lisa folgendes sehen (neues Verzeichnis)
[core-ssh packages]$ ls -lisa
total 20
273415 4 drwxr-xr-x 3 root root 4096 Jan 1 03:56 .
262149 4 drwxr-xr-x 18 root root 4096 Jan 1 02:28 ..
263882 4 drwxr-xr-x 5 root root 4096 Jan 1 04:43 rutx_vpn
Wechselt mit cd rutx_vpn hinein. Dort sind jetzt einige Dateien und Ordner
.
├── LICENSE
├── README.md
├── profiles
│ ├── vpn_AT1_expressvpn.ovpn
│ ├── vpn_CH1_expressvpn.ovpn
│ ├── vpn_CH2_expressvpn.ovpn
│ ├── vpn_FF1_expressvpn.ovpn
│ ├── vpn_FF3_expressvpn.ovpn
│ └── vpn_NUE_expressvpn.ovpn
├── rutx_vpn.yaml
└── scripts
├── rutx-vpn-setup.sh
├── rutx_cleanup.sh
├── rutx_cmd.sh
├── rutx_provision.sh
└── setup_ssh_key.sh
Display More
Schritt drei. Wechselt mit cd scripts in das Scripts Verzeichnis. Zum erstellen der SSH-Keys (Dienen dazu dass der RUTX zukünftig bei Verbindungen von HA kein Passwort mehr benötigt) führt ihr das ./setup_ssh_key.sh aus. Das erstellt euch die nötigen Schlüssel. Hier werde ihr aufgefordert das Passwort vom RUTX einzugeben - das geht leider nicht anders.
Danach stellt ihr sicher, dass das packages Verzeichnis in eurer /config/configuration.yaml berücksichtigt wird
Jetzt startet ihr HA neu und habt zusätzliche Inputs und Sensoren
Ihr müsste jetzt einige Helfer ausfüllen. IP des RUTX, Streaming Devices (TV, Tablett - je nachdem was ihr nutzt mit Leerzeichen getrennt falls ihr mehrere habt), ExpressVPN User und Passwort usw. Das wird benötigt um es euch so komfortabel wie möglich zu machen.
Bildschirmfoto 2026-01-01 um 05.19.58.pngBildschirmfoto 2026-01-01 um 05.21.29.pngBildschirmfoto 2026-01-01 um 05.21.57.pngBildschirmfoto 2026-01-01 um 05.21.21.pngBildschirmfoto 2026-01-01 um 05.21.34.pngBildschirmfoto 2026-01-01 um 05.22.03.png
Dann erstellt ihr euch noch eine zusätzlich Karte in eurem Dashboard:
type: entities
title: RUTX VPN
entities:
- entity: input_select.rutx_vpn_profile
name: VPN Profil
- entity: sensor.rutx_vpn_aktiv
name: VPN Aktiv
- entity: sensor.rutx_vpn_profil_aktiv
name: Aktuelles Profil
- entity: sensor.rutx_vpn_tunnel
name: Tunnel Interface
- entity: sensor.rutx_vpn_gateway
name: VPN Gateway
- type: button
name: Status aktualisieren
tap_action:
action: call-service
service: homeassistant.update_entity
service_data:
entity_id: sensor.rutx_vpn_status_raw
- type: button
name: RUTX Profile erneuern
tap_action:
action: call-service
service: script.rutx_vpn_provision
Display More
Das sollte dann in etwa so aussehen - nicht schön aber praktikabel
Bildschirmfoto 2026-01-01 um 05.25.16.png
Die Button's sind schnell erklärt. Mit dem Button ganz unten verbindet sich HA mit dem RUTX und erstellt alle VPN Verbindungen für ExpressVPN. Der Button darüber aktualisiert den Status (sollte normalerweise automatisch gehen). Und der Ganz oben wählt das entsprechende Profil aus und stellt die Verbindung her oder schaltet VPN aus.
Jetzt kommt das interessante dabei. Mit diesem Setup wird lediglich der Datenverkehr der Streaming Devices (TV, Tablett usw.) durch das VPN geschleust, alles andere geht seinen ganz normalen Weg. Solltet ihr eben aus beruflichen Gründen auch noch andere VPN Verbindungen benötigt so "beissen" sich diese nicht. Hat auch noch andere Vorteile, aber gehört jetzt nicht hierher.
Ach ja, da NordVPN fast identische Config Dateien haben, könnt ihr auch diese verwenden. Löscht einfach die Express-VPN Profile im Ordner Profiles und schmeisst da die NordVPN Profile rein. Wichtig ist die Namenskonvention der Dateien. Aufgrund dieser werden die Profile im RUTX angelegt und auch in der Auswahl wiedergegeben,
Ihr könnt auch nachträglich Profile hinzufügen oder löschen - musste aber dann den ganz unteren Button klicken und ein bisschen warten. Es werden dann im RUTX alle Profile gelöscht und anhand eurer Profile neu installiert.
Solltet ihr irgendwann VPN nicht mehr benötigen so hab ich auch ein RUTX cleanup Script erstellt. Mit Aufruf von ./rutx_cleanup.sh <IP RUTX> verbindet sich HA mit dem RUTX und macht alle Anpassungen rückgängig.
Kehr kann ich nicht für euch tun. Wer mehr lesen will schaut doch bitte direkt ins Repo da hab ich auch eine Doku hinterlegt.
Wichtig - nach jeder Aktualisierung der Profile solltet ihr HA entweder neu starten oder alle YAML's neu laden.
So sieht das dann im Betrieb aus.
Bildschirmfoto 2026-01-01 um 05.41.32.pngBildschirmfoto 2026-01-01 um 05.42.16.pngBildschirmfoto 2026-01-01 um 05.42.31.png
Aktuell sind folgende Profile drin:
3x Deutschland
2x Schweiz
1x Österreich
In diesem Sinne... Viel Spass!!!!