Wie H.Weber29 schon sagt, VLAN ist das Stichwort. Ich würd aber noch einen drauf setzen: Wenn du FritzBox hast, schau mal ob du das Heimnetz-Profil für die IoT-Geräte einschränken kannst. Es gibt eine Funktion wo du pro Gerät den Internetzugang sperren kannst – Hue, Shelly und Co brauchen eigentlich keinen direkten Internetzugang wenn du sie nur lokal steuerst.
Auch wichtig: Prüf ob dein Shelly noch auf Werkspasswort steht. Die Dinger kommen oft mit 'admin/admin' oder gar kein Passwort raus. Wer im WLAN ist kann sonst ohne weiteres per Browser auf die Weboberfläche zugreifen.
Für den Urlaub würd ich außerdem überlegen ob du wirklich Remote-Zugriff auf alles brauchst oder ob das PV-Monitoring nicht auch reicht. Weniger Angriffsfläche ist immer besser.
Kurzfassung für den Urlaub: WLAN-Passwort geändert hast du ja, das ist gut. Hue Bridge zurücksetzen oder zumindest alle Drittanbieter-Zugänge löschen. Shelly Passwort setzen falls noch nicht. Und wenn du drei Wochen weg bist, überleg dir ob du einen VPN-Zugang zum Router einrichtest statt die einzelnen Smart-Home-Apps offen im Internet zu lassen. Das ist sicherer als wenn jede App ihr eigenes Cloud-Backend hat.
Ein NUr-Gastnetz reicht übrigens nicht komplett – das schützt dein Hauptnetz vor den IoT-Geräten, aber nicht die IoT-Geräte untereinander oder vor jemand der sich neu ins Gastnetz einwählt. Richtiges VLAN mit Firewall-Regeln ist die sauberere Lösung.
Noch ein Punkt den ich vermisse: WPA3 aktivieren wenn dein Router das kann. WPA2 hat bekannte Schwachstellen und mit modernen Tools ist ein schwaches Passwort unter WPA2 in überschaubarer Zeit knackbar. Nicht paranoid sein, aber beim WLAN-Passwort wirklich auf >20 Zeichen mit Sonderzeichen gehen.
Und ich würd mal schauen ob du in deinem Router-Log siehst ab wann das fremde Gerät eingebucht war und welche Verbindungen es gemacht hat. Das hilft einzuschätzen ob wirklich nur an den Lampen gespielt wurde oder ob auch andere Geräte kontaktiert wurden. Ich hab bei mir ähliche Monitoring-Probleme gehabt und weiß wie wichtig es ist, sowas sauber nachzuvollziehen – Log-Analyse ist manchmal nervig aber notwendig.