ENPLDEPT
Flash
Cała dokumentacja
Zdalny dostęp

Zdalny dostęp do sieci domowej bez VPN i przekierowania portów — SSH, Home Assistant, panele LAN

Node trzyma otwarte jedno połączenie wychodzące. Twój telefon dociera przez nie do sieci domowej — SSH, Home Assistant, strony routera — skądkolwiek, nawet za carrier-grade NAT, bez wystawiania czegokolwiek do internetu.

ssh · sensmos-6cecfc · via node

Co dostajesz

  • Terminal SSH do dowolnej maszyny w Twoim LAN-ie, z apki. Sesja SSH jest szyfrowana end-to-end w apce — node to głupia rura i nigdy nie widzi Twoich klawiszy.
  • Panel Home Assistant — Twój dashboard HA przez tunel, kafelki do edycji, bez Nabu Casa i bez wystawiania HA do internetu. Zobacz Home Assistant.
  • Strony LAN — router, drukarka, Pi-hole, NAS: dowolna lekka strona HTTP pod adresem prywatnym.

W sieci dziś najczęstszym celem tunelu są panele HA, potem strony LAN, potem SSH.

Jak to działa

  1. Node trzyma wychodzący WebSocket do backendu (i tak go potrzebuje, żeby być częścią sieci).
  2. Twój telefon prosi backend o otwarcie tunelu do ip:port w LAN-ie noda. Żądanie niesie dowód policzony z klucza parowania, który znają tylko Twój telefon i node.
  3. Node weryfikuje dowód lokalnie, łączy się z celem w LAN-ie i przekazuje bajty. Backend przekazuje ramki; nie może odczytać sesji SSH ani otworzyć tunelu samodzielnie.

Ponieważ to node inicjuje połączenie, nie ma przekierowania portów, publicznego IP ani dynamicznego DNS — i działa na routerach LTE oraz za CGNAT.

Włącz to

  1. W apce otwórz noda → Ustawienia → Zdalny dostęp, gdy Twój telefon jest w tym samym Wi-Fi co node.
  2. Dotknij Sparuj. Apka zapisuje tajny klucz na nodzie. To jedyny krok, który musi się odbyć w domu.
  3. Dodaj na karcie noda integracje, których chcesz: Terminal, Panel HA, Panel LAN.

Usunięcie klucza parowania z noda (Ustawienia → Zdalny dostęp → wyłącz) zamyka każdą żywą sesję i uniemożliwia otwarcie tunelu do czasu ponownego parowania.

Ograniczenia, uczciwie

  • Ruch idzie porcjami przez WebSocket — w sam raz do terminali i dashboardów, nie do streamingu ani dużych pobrań.
  • Ciężkie aplikacje webowe, które potrzebują własnych WebSocketów (niektóre widoki UniFi, podglądy na żywo w Grafanie), mogą nie działać przez proxy panelu LAN; panel HA ma własną ścieżkę i działa.
  • Tylko adresy prywatne. To twarda reguła w firmware, nie ustawienie.

Cena

Tunel (SSH / panel HA / strony LAN)0.5 GALU za dzień użycia — naliczany jest pierwszy tunel dnia, reszta dnia jest darmowa
Dni bez użycia0
Puste saldoNic nie jest blokowane. Po prostu zobaczysz opłatę za dany dzień w portfelu jako wydatek.

Opłaty wracają do puli nagród sieci — zobacz Portfel i opłaty.

Pytania i proste odpowiedzi

Czy potrzebuję publicznego IP albo otwarcia portów na routerze?

Nie. Node nawiązuje wychodzące połączenie WebSocket z backendem Sensmos; tunel jedzie po nim. Działa za CGNAT, podwójnym NAT-em i routerami LTE.

Czy to VPN?

Nie i nie próbuje nim być. To kanał administracyjny do terminali i dashboardów — SSH i strony HTTP. Nie jest zbudowany pod strumienie wideo ani duże transfery.

Czy Sensmos (serwer) może wejść do mojego LAN-u?

Nie. Otwarcie tunelu wymaga klucza, który tylko Twój telefon zapisuje na nodzie, przez Twoje własne Wi-Fi. Serwer nigdy go nie ma i nie może sfabrykować żądania.

Do czego może sięgnąć tunel?

Tylko do adresów prywatnych (RFC1918, zakres CGNAT, loopback). Firmware odrzuca wszystko, co wychodziłoby poza Twój LAN.

Ile to kosztuje?

Ryczałt 0.5 GALU w dniu, w którym z tego korzystasz — jedna opłata pokrywa każdy tunel tego dnia (SSH, panel HA, strony LAN). Nic nie jest blokowane, gdy saldo jest puste.

Aktualizacja: 2026-09-03