ENPLDEPT
Flash
Toda a documentação
Acesso remoto

Acesso remoto à sua rede doméstica sem VPN nem port forwarding — SSH, Home Assistant, painéis da LAN

O node mantém uma ligação de saída aberta. O seu telefone chega à sua rede doméstica através dela — SSH, Home Assistant, páginas do router — de qualquer lugar, mesmo atrás de carrier-grade NAT, sem expor nada à internet.

ssh · sensmos-6cecfc · via node

O que ganha

  • Terminal SSH para qualquer máquina na sua LAN, a partir da app. A sessão SSH é encriptada de ponta a ponta dentro da app — o node é um canal cego e nunca vê o que você digita.
  • Painel do Home Assistant — o seu dashboard do HA pelo túnel, com cartões editáveis, sem Nabu Casa e sem abrir o HA à internet. Veja Home Assistant.
  • Páginas da LAN — router, impressora, Pi-hole, NAS: qualquer página HTTP leve num endereço privado.

Na rede, hoje, os painéis do HA são o destino de túnel mais usado, seguidos das páginas da LAN e depois do SSH.

Como funciona

  1. O node mantém um WebSocket de saída para o backend (precisa dele de qualquer forma para fazer parte da rede).
  2. O seu telefone pede ao backend para abrir um túnel para ip:port na LAN do node. O pedido leva uma prova calculada a partir de uma chave de emparelhamento que só o seu telefone e o node conhecem.
  3. O node verifica a prova localmente, liga-se ao destino na LAN e retransmite bytes. O backend encaminha frames; não consegue ler uma sessão SSH nem abrir um túnel por conta própria.

Como é o node que inicia a ligação, não há port forwarding, nem IP público, nem DNS dinâmico — e funciona em routers LTE e atrás de CGNAT.

Como ligar

  1. Na app, abra o node → Configurações → Acesso remoto com o seu telefone no mesmo Wi-Fi que o node.
  2. Toque em Emparelhar. A app grava uma chave secreta no node. Este é o único passo que tem de acontecer em casa.
  3. Adicione as integrações que quiser no cartão do node: Terminal, Painel HA, Painel LAN.

Remover a chave de emparelhamento do node (Configurações → Acesso remoto → desativar) fecha todas as sessões ativas e impossibilita abrir o túnel até emparelhar de novo.

Limites, com honestidade

  • O tráfego vai em blocos pelo WebSocket — ótimo para terminais e dashboards, não para streaming ou downloads grandes.
  • Aplicações web pesadas que precisam de WebSockets próprios (alguns UniFi, vistas ao vivo do Grafana) podem não funcionar pelo proxy do painel LAN; o painel do HA tem o seu próprio caminho e funciona.
  • Apenas endereços privados. É uma regra fixa no firmware, não uma definição.

Preço

Túnel (SSH / painel HA / páginas da LAN)0.5 GALU por dia de uso — o primeiro túnel do dia é cobrado, o resto do dia é grátis
Dias sem uso0
Saldo vazioNada é bloqueado. Verá simplesmente a taxa do dia na carteira como uma despesa.

As taxas voltam para o pool de recompensas da rede — veja Carteira e taxas.

Perguntas, respostas diretas

Preciso de um IP público ou de abrir portas no router?

Não. O node faz uma ligação WebSocket de saída para o backend Sensmos; o túnel viaja por cima dela. Funciona atrás de CGNAT, NAT duplo e routers LTE móveis.

Isto é uma VPN?

Não, e não tenta ser. É um canal de administração para terminais e dashboards — SSH e páginas HTTP. Não foi feito para streams de vídeo nem transferências volumosas.

A Sensmos (o servidor) consegue entrar na minha LAN?

Não. Abrir um túnel exige uma chave que só o seu telefone grava no node, através do seu próprio Wi-Fi. O servidor nunca a tem e não consegue forjar um pedido.

A que é que o túnel chega?

Apenas a endereços privados (RFC1918, gama CGNAT, loopback). O firmware recusa qualquer coisa que saia da sua LAN.

Quanto custa?

Uma taxa fixa de 0.5 GALU num dia em que o use — uma taxa cobre todos os túneis desse dia (SSH, painel do HA, páginas da LAN). Nada é bloqueado se o saldo estiver vazio.

Atualizado: 2026-09-03