Zum Hauptinhalt springen

Per SSH vom Mac auf einen Raspberry Pi zugreifen

Terminal und Dateikopien für die tägliche Pflege, ein Tunnel zu Home Assistant und bei Bedarf der Pi-Desktop, alles in einer Mac-App.

Von Lucas Russo, Entwickler von SSHive · Aktualisiert am

Auf einem Raspberry Pi läuft früher oder später etwas, auf das sich der ganze Haushalt verlässt: Pi-hole, Home Assistant, ein kleiner Webserver, ein Skript mit Zeitplan. Ihn vom Mac aus zu pflegen, heißt vier Dinge zu erledigen: eine Shell für apt und Konfigurationsdateien, ein Weg, Dateien hinüberzukopieren, ab und zu ein Blick auf den Desktop und Zugang zu den Webseiten, die er ausliefert, ohne sie dem ganzen Netz zu öffnen. SSHive erledigt alle vier in einem Fenster, der Pi ist als Profil gespeichert. Terminal, Dateiübertragungen und ein lokaler Tunnel sind kostenlos, und ein Tunnel ist genau das, was Port 8123 von Home Assistant braucht. Nur der Desktop über VNC setzt Pro voraus.

Erste Verbindung: SSH einschalten

Auf einer frischen Installation von Raspberry Pi OS ist SSH ausgeschaltet. Am einfachsten schalten Sie es vor dem ersten Start ein: im Raspberry Pi Imager unter Customisation > Remote Access die Option Enable SSH aktivieren und Benutzername und Passwort festlegen. Auf einem Pi, der schon läuft, geht es über sudo raspi-config, dann Interface Options > SSH, oder auf dem Desktop über Control Centre > Interfaces. Eine frische Installation meldet sich unter dem Hostnamen raspberrypi, vom Mac aus sollte ping raspberrypi.local also antworten. Legen Sie in SSHive eine Neue Verbindung an: raspberrypi.local als Host (oder die Adresse, die Ihr Router dem Pi gegeben hat), den im Imager gewählten Benutzernamen und das Passwort. Geben Sie ihr einen Namen, den Sie in der Seitenleiste wiedererkennen: Ab dann ist der Pi einen Klick entfernt.

Das Passwort durch einen Schlüssel ersetzen

Für die erste Anmeldung reicht ein Passwort, für alle weiteren ist ein Schlüssel besser. Öffnen Sie in SSHive Einstellungen > SSH-Schlüssel und wählen Sie Schlüssel erzeugen (Ed25519 ist voreingestellt). Bei offener Pi-Sitzung wählen Sie Auf Host installieren: SSHive trägt den öffentlichen Schlüssel über diese Sitzung in ~/.ssh/authorized_keys auf dem Pi ein. Stellen Sie das Pi-Profil auf den Schlüssel um und verbinden Sie sich erneut, um es zu prüfen. Die Anleitung zu SSH-Schlüsseln zeigt dieselben Schritte im macOS-Terminal. Erst dann schalten Sie die Anmeldung per Passwort auf dem Pi ab, und lassen Sie Ihre aktuelle Sitzung für den Notfall offen: echo "PasswordAuthentication no" | sudo tee /etc/ssh/sshd_config.d/01-no-passwords.conf && sudo systemctl restart ssh Danach sollte sudo sshd -T | grep -i passwordauthentication die Zeile passwordauthentication no ausgeben.

Home Assistant durch einen Tunnel

Home Assistant antwortet auf Port 8123. Statt diesen Port im Router weiterzuleiten, lassen Sie ihn durch die SSH-Verbindung laufen. Bearbeiten Sie das Pi-Profil und fügen Sie unter Lokale Tunnel (-L) einen Tunnel hinzu: lokaler Port 8123, entfernter Host localhost, entfernter Port 8123. Verbinden Sie sich und öffnen Sie http://localhost:8123 im Browser des Macs. Die Seite läuft innerhalb der SSH-Verbindung, im Netz ist nichts zusätzlich offen. Dieser Tunnel ist in der kostenlosen Version enthalten. Ein zweiter im selben Profil, etwa vom lokalen Port 8080 auf Port 80 für die Verwaltungsseite von Pi-hole, setzt Pro voraus.

Der Pi-Desktop über VNC

Raspberry Pi OS bringt wayvnc als VNC-Server mit. Schalten Sie ihn über sudo raspi-config, Interface Options > VNC ein; ein Viewer meldet sich dann mit Benutzername und Passwort des Pi an. Die Mac-App beherrscht die Anmeldung per VeNCrypt / X.509, die wayvnc verwendet: Legen Sie ein VNC-Profil an, das auf den Pi zeigt, und tragen Sie diese Zugangsdaten ein. VNC gehört zu Pro. In einem Netz, dem Sie nicht trauen, schicken Sie es durch SSH: Fügen Sie dem Pi-Profil einen lokalen Tunnel von Port 15900 auf localhost:5900 hinzu und richten Sie das VNC-Profil auf localhost:15900. Die VNC-Anleitung behandelt andere VNC-Server. Eine Grenze sollten Sie kennen: Die App für iPhone und iPad beherrscht VeNCrypt / X.509 nicht, ein Pi, der es verlangt, ist also nur vom Mac aus erreichbar.

Was hier kostenlos ist und was Pro braucht

Alles vor dem VNC-Abschnitt funktioniert mit der kostenlosen Version: SSH, SFTP mit Uploads bis 10 MB pro Datei, ein lokaler Tunnel im Profil, 5 gespeicherte Profile und 2 SSH-Sitzungen gleichzeitig. SSHive Pro ergänzt den VNC-Desktop, weitere Tunnel, Uploads ohne Größengrenze für ein Disk-Image oder ein Backup und Broadcast, sobald Sie mehrere Pis betreiben. Es ist ein einmaliger Kauf für 14,99 €, gültig auf Mac, iPhone und iPad.

Häufige Fragen

Mein Pi antwortet nicht unter raspberrypi.local+
Der Name auf .local kommt aus mDNS: Der Pi meldet sich über avahi-daemon an, macOS löst ihn über Bonjour auf. Auf dem Pi sollte systemctl status avahi-daemon active melden. Auf dem Mac zeigt dns-sd -G v4 raspberrypi.local, ob der Name aufgelöst wird und zu welcher Adresse. Haben Sie im Imager einen anderen Hostnamen gesetzt, verwenden Sie diesen. Klappt das alles nicht, suchen Sie den Pi in der Geräteliste Ihres Routers und tragen Sie seine IP-Adresse ins Profil ein.
Funktioniert das mit einem Raspberry Pi 5 oder einem Pi Zero?+
Ja. SSHive spricht SSH, SFTP und VNC mit dem, was auf der Gegenseite läuft, das Modell spielt also keine Rolle: Ein Pi 5, ein Pi 4 oder ein Pi Zero 2 W unter Raspberry Pi OS verhalten sich gleich. Was sich zwischen den Versionen unterscheidet, ist der VNC-Server. Ältere Versionen mit X11-Desktop nutzen RealVNC Server, dessen Anmeldung per RSA-AES die Mac-App ebenfalls beherrscht.
Erreiche ich den Pi auch vom iPhone aus?+
Ja, für Terminal und Dateien: Die App für iPhone und iPad kann SSH und SFTP, und derselbe Pro-Kauf schaltet beide Apps frei. Zum Desktop siehe den Hinweis zu VeNCrypt / X.509 weiter oben.

SSHive kostenlos für macOS testen

Holen Sie sich den All-in-one-Client für SSH, SFTP, RDP und VNC auf dem Mac. Kostenloser Download, ohne Registrierung.