Was du bekommst
- SSH-Terminal zu jedem Rechner in deinem LAN, aus der App. Die SSH-Sitzung ist in der App Ende-zu-Ende verschlüsselt — der Node ist eine dumme Leitung und sieht nie deine Tastatureingaben.
- Home-Assistant-Panel — dein HA-Dashboard durch den Tunnel, Kacheln, die du bearbeiten kannst, ohne Nabu Casa und ohne HA ins Internet zu öffnen. Siehe Home Assistant.
- LAN-Seiten — Router, Drucker, Pi-hole, NAS: jede leichte HTTP-Seite unter einer privaten Adresse.
Im Netzwerk sind HA-Panels heute das meistgenutzte Tunnelziel, gefolgt von LAN-Seiten, dann SSH.
Wie es funktioniert
- Der Node hält einen ausgehenden WebSocket zum Backend (den braucht er ohnehin, um Teil des Netzwerks zu sein).
- Dein Handy bittet das Backend, einen Tunnel zu
ip:portim LAN des Nodes zu öffnen. Die Anfrage trägt einen Nachweis, berechnet aus einem Pairing-Schlüssel, den nur dein Handy und der Node kennen. - Der Node prüft den Nachweis lokal, verbindet sich mit dem LAN-Ziel und leitet Bytes weiter. Das Backend leitet Frames weiter; es kann eine SSH-Sitzung nicht lesen und keinen Tunnel von sich aus öffnen.
Weil der Node die Verbindung aufbaut, gibt es keine Portweiterleitung, keine öffentliche IP, kein dynamisches DNS — und es funktioniert auf LTE-Routern und hinter CGNAT.
Einschalten
- Öffne in der App den Node → Einstellungen → Fernzugriff, während dein Handy im selben Wi-Fi wie der Node ist.
- Tippe auf Koppeln. Die App schreibt einen geheimen Schlüssel auf den Node. Das ist der einzige Schritt, der zu Hause passieren muss.
- Füge auf der Node-Karte die gewünschten Integrationen hinzu: Terminal, HA-Panel, LAN-Panel.
Das Entfernen des Pairing-Schlüssels auf dem Node (Einstellungen → Fernzugriff → deaktivieren) schließt jede laufende Sitzung und macht den Tunnel unbenutzbar, bis du erneut koppelst.
Grenzen, ehrlich
- Der Traffic wird in Stücken über den WebSocket geschickt — gut für Terminals und Dashboards, nicht für Streaming oder große Downloads.
- Schwere Web-Apps, die eigene WebSockets brauchen (manche UniFi-, Grafana-Live-Ansichten), funktionieren über den LAN-Panel-Proxy eventuell nicht; das HA-Panel hat einen eigenen Pfad und funktioniert.
- Nur private Adressen. Das ist eine feste Regel in der Firmware, keine Einstellung.
Preis
| Tunnel (SSH / HA-Panel / LAN-Seiten) | 0,5 GALU pro Nutzungstag — der erste Tunnel des Tages wird berechnet, der Rest des Tages ist frei |
| Tage ohne Nutzung | 0 |
| Leeres Guthaben | Nichts wird blockiert. Du siehst die Tagesgebühr einfach im Wallet als Ausgabe. |
Gebühren fließen zurück in den Reward-Pool des Netzwerks — siehe Wallet & Gebühren.