Przejdź do treści
Edge networking dla Twoich serwerów

Publikuj aplikacje
bez publicznego IP

enode VPN & Proxy łączy Twój serwer, Raspberry Pi lub VPS w jedną prywatną siatkę WireGuard, a następnie udostępnia go pod adresem twoja.enode.pl z automatycznym certyfikatem SSL — albo przez tunel TCP. Bez otwierania portów na routerze, bez publicznego adresu IP.

Bez karty kredytowej Certyfikat SSL w cenie Plan darmowy na zawsze
enode-mesh-dashboard
Mesh Topology Tunnel Offline
Client
enode Gateway
10.8.0.7 (Node)

Zbudowane na sprawdzonych technologiach

WireGuard® Let's Encrypt® Docker Linux Ubuntu / Debian Raspberry Pi

Prywatna siatka

WireGuard

Szyfrowanie end-to-end

Publikacja usług

1 klik

Subdomena z auto-SSL

Tunele TCP

22000–22999

Stałe porty publiczne

Uruchomienie węzła

~5 min

Jedno polecenie wget

Platforma

Wszystko, czego potrzebujesz, w jednym panelu

Siatka, brama i warstwa narzędzi operacyjnych działają razem — zamiast składać własny stack z kilku osobnych usług.

Siatka enode

Każdy komputer staje się węzłem

Twój domowy serwer, Raspberry Pi, stary laptop czy VPS dołączają do jednej, prywatnej siatki opartej na WireGuard. enode sam generuje klucze i plik wg0.conf, nadaje adres w sieci 10.8.0.0/24 i — gdy chcesz — uruchamia tryb full-tunnel z publicznym IP węzła.

AutoEdge

Wystawienie aplikacji w jednym kliknięciu

Wskazujesz węzeł i port — enode tworzy subdomenę twoja.enode.pl, certyfikat Let's Encrypt i reverse proxy, a potem sam odnawia SSL. Jeden węzeł obsługuje wiele wystawień naraz. Zero nginx, zero certbota, zero DevOps.

PortBridge

Tunele TCP z gotowymi presetami

Udostępnij SSH, SFTP, RDP, VNC, PostgreSQL, MySQL, Redis, MQTT czy serwer Minecraft jednym kliknięciem. Każdy tunel dostaje stały port publiczny (22000–22999), gotową komendę połączenia oraz opcjonalną allowlistę adresów IP.

OneShot

Bootstrap węzła jednym poleceniem

Nasz autorski mechanizm jednorazowych, wygasających linków pobiera konfigurację prosto na serwer: wget -O wg0.conf '<link>'. Plik zawsze nazywa się tak jak w instrukcji, link działa raz — koniec z gubieniem i podmienianiem plików .conf.

Hook Lab

Webhooki z inspektorem i replayem

Dostajesz publiczny adres hook-…, który podgląda nagłówki i treść każdego żądania, przekazuje je do Twojego węzła i pozwala odtworzyć (replay) dowolne zdarzenie. Testuj integracje Stripe, GitHub czy PayU bez wdrażania na produkcję.

Live Preview · Deploy

Pokaż pracę i wdrażaj na klik

Tymczasowe, publiczne preview URL z SSL pokażą klientowi pracę na żywo, a Deploy Triggers uruchomią wdrożenie na węźle po zwykłym żądaniu HTTP. Idealne do CI/CD i demo.

Radar

Diagnostyka brzegu na żądanie

Skan portów węzła, ping, health-check DNS i SSL oraz pełna diagnostyka maszyny — jednym kliknięciem z panelu. Od razu wiesz, czy usługa odpowiada i czy certyfikat jest ważny.

Pulse

Monitoring transferu w czasie rzeczywistym

Wykresy ruchu na żywo, status handshake’u WireGuard i podgląd kontenerów. Widzisz, które węzły są online i ile danych przesyłają — bez logowania się na serwery.

Ledger

Role, izolacja i niezmienialny audyt

Tryb wielu użytkowników z rolami i pełną izolacją — każdy widzi wyłącznie swoje węzły. Dziennik Ledger rejestruje każde logowanie, zmianę i pobranie konfiguracji; do tego rate limiting, bezpieczne sesje i eksport do CSV.

Jak zacząć

Od rejestracji do działającej usługi w cztery kroki

  1. 1

    Załóż konto

    Rejestracja zajmuje 30 sekund. Bez karty kredytowej i bez zobowiązań.

  2. 2

    Dodaj węzeł

    enode generuje klucze WireGuard i gotową konfigurację wg0.conf dla Twojego serwera.

  3. 3

    Uruchom OneShot

    Jednorazowy link wgrywa konfigurację na serwer jednym poleceniem wget — i węzeł jest w siatce.

  4. 4

    Wystaw usługę

    AutoEdge daje subdomenę z SSL, a PortBridge tunel TCP — Twoja usługa jest online.

Zastosowania

Jeśli działa na porcie — wystawisz to bezpiecznie

Od domowego serwera, przez pracę deweloperską, po flotę urządzeń w firmie.

Self-hosting i homelab

Wystaw domowe usługi w internecie z HTTPS, bez otwierania portów na routerze.

  • Home Assistant i automatyka domowa
  • Nextcloud, własna chmura i kopie zapasowe
  • Plex, Jellyfin, serwery multimediów
  • Pi-hole, Vaultwarden, panel routera
  • Kamery IP i monitoring (NVR)

Praca deweloperska

Testuj, pokazuj i wdrażaj bez wystawiania na produkcję.

  • Odbiór webhooków Stripe, GitHub, PayU (Hook Lab)
  • Preview URL z SSL dla klienta i zespołu
  • Zdalny dostęp SSH do maszyny deweloperskiej
  • Demo aplikacji i środowiska staging
  • Deploy po HTTP (Deploy Triggers, CI/CD)

Bazy danych i backend

Bezpieczny, stały dostęp do baz i usług backendowych przez tunel TCP.

  • PostgreSQL, MySQL, MariaDB
  • Redis, MongoDB i inne magazyny danych
  • REST/gRPC API na własnej subdomenie
  • Brokery MQTT dla urządzeń IoT
  • Allowlista IP dla dostępu produkcyjnego

Gry i społeczność

Postaw serwer na domowym sprzęcie i daj graczom stały adres.

  • Minecraft, Valheim, Counter-Strike, Rust
  • Boty i serwery Discord
  • TeamSpeak, Mumble, czaty głosowe
  • Serwery testowe modów i pluginów
  • Stały port publiczny zamiast IP routera

Firmy, agencje i zespoły

Jedno bezpieczne wejście do wewnętrznych narzędzi dla całego zespołu.

  • Zdalny pulpit Windows (RDP) i VNC
  • Wewnętrzne panele admina i dashboardy
  • Dostęp dla pracowników zdalnych i kontraktorów
  • Aplikacje firmowe za NAT i CGNAT
  • Role, izolacja i audyt działań (Ledger)

IoT, edge i urządzenia

Dotrzyj do urządzeń w terenie, nawet bez publicznego adresu IP.

  • Raspberry Pi i mini-PC w terenie
  • Czujniki, sterowniki i bramki IoT
  • Zdalna diagnostyka i aktualizacje (Radar)
  • Telemetria i podgląd na żywo (Pulse)
  • Szyfrowane połączenie WireGuard end-to-edge

Pod maską

Jak przebiega ruch do Twojej usługi

Publiczny adres IP ma brama enode, nie Twój serwer. Węzeł łączy się z bramą szyfrowanym tunelem WireGuard i pozostaje niewidoczny dla świata — działa nawet za NAT i CGNAT.

Brama brzegowa
Odbiera ruch z internetu na publicznym IP: HTTPS na 443 (reverse proxy z certyfikatem Let’s Encrypt) oraz porty TCP 22000–22999 dla tuneli.
Tunel WireGuard
Ruch trafia do węzła szyfrowanym łączem w sieci 10.8.0.0/24. Klucze i konfiguracja generują się automatycznie.
Twój węzeł
Aplikacja nasłuchuje na zwykłym porcie lokalnym. Żadnych otwartych portów na routerze, żadnego publicznego adresu.
przepływ żądania● online
klienthttps ↓
GET moja-app.enode.pl:443
brama enodeSSL · proxy
wg0 → 10.8.0.7:3000
Twój węzeł200 OK

Porównanie

Jeden produkt zamiast kilku narzędzi

Tailscale, ngrok i własny VPS rozwiązują po jednym fragmencie problemu. enode łączy je w spójną całość.

Możliwość enode ngrok Tailscale VPS
Prywatna siatka mesh (VPN)
Własna domena + auto-SSL out-of-the-box
Reverse proxy bez konfiguracji nginx
Tunele TCP z presetami (SSH, bazy, gry)
Inspektor webhooków z replayem
Działa bez publicznego IP / za CGNAT
Panel, monitoring, role i audyt
Stała, przewidywalna cena

oznacza wsparcie częściowe lub z ograniczeniami (np. tylko w planie płatnym, zmienne adresy, ręczna konfiguracja).

Cennik

Przejrzyste plany, bez ukrytych kosztów

Zacznij za darmo i płać dopiero wtedy, gdy projekt urośnie.

Solo

Jeden węzeł, zero kosztów. Idealny na start.

0 zł/ na zawsze

Uruchom pierwszy węzeł
  • 1 węzeł w Twojej siatce enode
  • 1 wystawienie: subdomena *.enode.pl z auto-SSL
  • 1 tunel PortBridge (np. SSH)
  • Bootstrap OneShot — wget jednym poleceniem
  • Pulse: monitoring i status na żywo
Popularny

Builder

Dla twórców, którzy wdrażają i testują codziennie.

29 zł/ mies.

Buduj z planem Builder
  • Do 10 węzłów w siatce
  • Nielimitowane wystawienia z auto-SSL
  • PortBridge: presety SSH, RDP, bazy, gry + allowlista IP
  • Hook Lab: webhooki z inspektorem i replayem
  • Live Preview i Deploy Triggers
  • Radar: diagnostyka, skan portów, health-check

Fleet

Dla zespołów i firm zarządzających flotą węzłów.

99 zł/ mies.

Porozmawiajmy o Fleet
  • Bez limitu węzłów i wystawień
  • Tryb full-tunnel (publiczne IP dla węzła)
  • Ledger: role, izolacja i audyt całego zespołu
  • Priorytetowe wsparcie i SLA
  • Wsparcie wdrożeniowe i onboarding
  • Rozliczenie na fakturę

Pełne porównanie planów: Cennik.

FAQ

Najczęstsze pytania

Czym właściwie jest enode?

enode to prywatna siatka brzegowa (edge) dla Twoich serwerów. Każdy Twój komputer — domowy, Raspberry Pi, VPS — staje się węzłem w jednej, szyfrowanej siatce WireGuard, a nasza brama z publicznym adresem IP publikuje go na świat: pod własną subdomeną z SSL (AutoEdge) lub przez tunel TCP (PortBridge). Do tego dochodzi warstwa narzędzi: Hook Lab, Radar, Pulse i audyt Ledger. To autorskie połączenie, którego nie znajdziesz w jednym narzędziu.

Czym enode różni się od Tailscale, ngrok czy Cloudflare Tunnel?

Każde z tych narzędzi rozwiązuje jeden kawałek układanki: Tailscale to prywatny mesh (ale bez publikacji na własnej domenie z SSL), ngrok to szybkie tunele HTTP (zmienne adresy, limity), a Cloudflare Tunnel wiąże Cię z ich ekosystemem. enode łączy mesh, automatyczną publikację z SSL, tunele TCP z presetami oraz panel z monitoringiem, rolami i audytem — w jednym, spójnym produkcie.

Czy potrzebuję publicznego adresu IP?

Nie. Publiczny adres ma brama enode, a Twój węzeł łączy się do niej tunelem WireGuard. Działa nawet za CGNAT (operatorzy mobilni, część łączy światłowodowych), gdzie klasyczne przekierowanie portów na routerze jest niemożliwe.

Jak wygląda uruchomienie węzła krok po kroku?

Dodajesz węzeł w panelu i kopiujesz link OneShot. Na serwerze wykonujesz: wget -O wg0.conf '<link>', następnie sudo apt install -y wireguard, sudo cp wg0.conf /etc/wireguard/ i sudo wg-quick up wg0. Plik zawsze nazywa się wg0.conf, więc komendy z instrukcji działają bez zmian, a link jest jednorazowy i wygasa.

Co dokładnie udostępnia PortBridge?

Gotowe presety dla SSH, SFTP, RDP, VNC, PostgreSQL, MySQL, Redis, MQTT i Minecrafta — oraz dowolny własny port. Każdy tunel dostaje stały port publiczny z zakresu 22000–22999, gotową komendę połączenia i opcjonalną allowlistę adresów IP dla dodatkowego bezpieczeństwa.

Prywatna siatka brzegowa: własny VPN i hosting bez publicznego IP

enode VPN & Proxy to platforma dla wszystkich, którzy chcą bezpiecznie udostępnić aplikację w internecie, ale nie mają publicznego adresu IP — bo działają za NAT, na łączu z CGNAT albo po prostu w domu. Zamiast wynajmować osobny serwer VPS oraz ręcznie konfigurować nginx, certyfikaty Let's Encrypt i reguły firewalla, zarządzasz wszystkim z jednego panelu.

Sercem platformy jest prywatna siatka mesh oparta na WireGuard, w której każdy Twój komputer staje się węzłem. Moduł AutoEdge publikuje go pod subdomeną z darmowym SSL, a PortBridge udostępnia SSH, PostgreSQL, Redis czy serwer gry przez tunel TCP na stałym porcie — z gotowymi presetami i allowlistą IP.

W przeciwieństwie do pojedynczych narzędzi, enode łączy w jednym produkcie to, co dotąd składało się z Tailscale (mesh), ngrok (tunele), Cloudflare Tunnel oraz własnego VPS: stały adres, automatyczny HTTPS, monitoring na żywo, narzędzia dla deweloperów, diagnostykę oraz konta zespołowe z rolami i audytem. Idealne do self-hostingu, projektów homelab, pracy deweloperskiej i zastosowań firmowych.

W ofercie enode znajdziesz również klasyczny hosting WWW na dyskach SSD NVMe, hosting IPv6 dla programistów z dostępem root i Dockerem oraz profesjonalną pocztę e-mail na własnej domenie.

Gotowy, by opublikować aplikację?

Załóż darmowe konto i uruchom pierwszy węzeł swojej siatki w kilka minut. Bez karty, bez zobowiązań.