Siatka brzegowa WireGuard

Publikuj aplikacje bez publicznego IP

Twój serwer łączy się z bramą enode szyfrowanym tunelem i zostaje niewidoczny dla świata. Ruch z internetu wchodzi przez bramę — z subdomeną, certyfikatem SSL i bez jednego otwartego portu na routerze.

Otwarte porty na routerze
0
Czas do pierwszej usługi
~5 min
Plan startowy
0 zł
Trasa żądania HTTPS · 443
  1. Przeglądarka użytkownika
    GET https://twoja-app.enode.pl
  2. ↓ internet publiczny
  3. Brama enode
    Publiczny adres IP, terminacja SSL, reverse proxy
  4. ↓ tunel WireGuard (szyfrowany)
  5. Twój węzeł
    Raspberry Pi, laptop, serwer w firmie — za NAT-em
Transport
WireGuard
Certyfikat
Let's Encrypt
Widoczność węzła
brak
Zbudowane na sprawdzonych technologiach
WireGuard® Let's Encrypt® Docker Linux macOS Windows Raspberry Pi
Platforma

Wszystko, czego potrzebujesz, w jednym panelu

Siatka, brama i warstwa narzędzi operacyjnych działają razem — zamiast składać własny stack z kilku osobnych usług.

Wszystkie 29 funkcji
Jak zacząć

Od rejestracji do działającej usługi w cztery kroki

01

Załóż konto

Rejestracja zajmuje 30 sekund. Bez karty kredytowej i bez zobowiązań.

02

Dodaj węzeł

enode generuje klucze WireGuard i gotową konfigurację wg0.conf dla Twojego serwera.

03

Uruchom OneShot

Jednorazowy link wgrywa konfigurację na serwer jednym poleceniem wget — i węzeł jest w siatce.

04

Wystaw usługę

AutoEdge daje subdomenę z SSL, a PortBridge tunel TCP — Twoja usługa jest online.

Zastosowania

Jeśli działa na porcie — wystawisz to bezpiecznie

Od domowego serwera, przez pracę deweloperską, po flotę urządzeń w firmie.

Katalog zastosowań

Self-hosting i homelab

Wystaw Home Assistant, Nextcloud, Plex czy panel routera spod domowego łącza — z HTTPS i bez otwierania portów na świat.

Praca i wdrożenia

Odbierz webhooka na localhost, pokaż klientowi preview i wdróż zmianę triggerem. Autorska alternatywa dla ngrok z własną, stałą domeną.

Serwery gier i IoT

Minecraft, Valheim, bot Discord albo broker MQTT na domowym sprzęcie — udostępnione graczom i urządzeniom przez stały port PortBridge.

Zespoły i firmy

Bezpieczny dostęp do wewnętrznych narzędzi i baz dla całej floty węzłów — z rolami, izolacją i audytem Ledger.

Pod maską

Jak przebiega ruch do Twojej usługi

Publiczny adres IP ma brama enode, nie Twój serwer. Węzeł łączy się z bramą szyfrowanym tunelem WireGuard i pozostaje niewidoczny dla świata — działa za NAT-em, CGNAT-em i zmiennym adresem operatora.

Dzięki temu nie przekierowujesz portów na routerze, nie kupujesz stałego IP i nie wystawiasz domowego sprzętu na skanowanie z internetu.

Szczegóły techniczne
Przekierowanie portów
niepotrzebne
Publiczne IP u klienta
niepotrzebne
Praca za CGNAT
tak
Certyfikat SSL
automatyczny
Odnawianie certyfikatu
automatyczne
Protokół tunelu
WireGuard
Porównanie

Jeden produkt zamiast kilku narzędzi

Tailscale, ngrok i własny VPS pokrywają część tych samych podstaw co enode — różnica jest w tym, co dzieje się poza wspólnym mianownikiem.

Możliwość enode ngrok Tailscale własny VPS
Wspólne podstawy
Szyfrowany transport (TLS / WireGuard) ~
Darmowy plan bez karty kredytowej
Agent / klient na Linux, macOS i Windows ~
Inspektor ruchu HTTP w czasie rzeczywistym
Działa bez publicznego IP / za CGNAT
Sieć, publikacja i DevOps
Prywatna siatka mesh (VPN WireGuard)
Wysoka dostępność (HA) i sub-minutowy auto-failover
Auto-Failback z synchronizacją zwrotną (Zero Data Loss)
Własna domena + auto-SSL out-of-the-box ~ ~ ~
Reverse proxy bez konfiguracji nginx ~
Tunele TCP z presetami (SSH, bazy, gry) ~ ~
Allowlista IP per tunel ~ ~
Panel, monitoring, role i audyt (Ledger) ~ ~
Stała, przewidywalna cena ~ ~
Zgodność i bezpieczeństwo AI — unikalne dla enode
Shadow AI Gateway — wykrywanie ruchu do dostawców AI
Edge AI DLP — maskowanie danych wrażliwych w promptach
Vendor SLA & Contract Drift Tracker
Autonomous Local AI Fallback (offline na lokalny model)
Audyt NIS2 i skan CVE obrazów Docker
Zero-Trust Web Terminal bez wystawiania portu SSH ~

~ oznacza wsparcie częściowe lub z ograniczeniami (np. tylko w planie płatnym, zmienne adresy, ręczna konfiguracja).

Cennik

Przejrzyste plany, bez ukrytych kosztów

Zacznij za darmo i płać dopiero wtedy, gdy projekt urośnie.

Pełne porównanie planów

Solo

0 zł / na zawsze

Jeden węzeł, zero kosztów. Poznaj platformę, zanim zaczniesz płacić.

  • 1 węzeł w Twojej siatce enode (Linux, macOS, Windows)
  • 1 wystawienie: subdomena *.enode.pl z auto-SSL
  • 1 tunel PortBridge (np. SSH, MQTT)
  • Bootstrap OneShot — instalacja jednym poleceniem
  • Pulse: podstawowy monitoring i status na żywo
  • i 2 więcej w cenniku
Uruchom pierwszy węzeł

Fleet

649 zł / mies.

Dla zespołów i firm zarządzających flotą i infrastrukturą o zerowym downtime i pełnej zgodności.

  • Bez limitu węzłów, wystawień i luster wysokiej dostępności
  • Dedykowane klastry HA i adaptacyjny Auto-Tuning RPO
  • Tryb full-tunnel (publiczne IP dla węzła)
  • Ledger: role, izolacja i niezmienialny audyt całego zespołu
  • Autonomous Local AI Fallback: automatyczne przełączenie na lokalny model Ollama przy awarii chmury
  • i 5 więcej w cenniku
Porozmawiajmy o Fleet

Enterprise

3999 zł / mies.

Dla organizacji z obowiązkiem zgodności NIS2, dedykowanym SOC i umową SLA szytą na miarę.

  • Wszystko z planu Fleet, bez limitów floty i regionów
  • Dedykowany opiekun klienta i wdrożenie „pod klucz”
  • Gwarancja SLA 99.99% z karą umowną za niedotrzymanie
  • Wsparcie 24/7 z czasem reakcji do 15 minut
  • Eksport raportów zgodności NIS2 w formacie dla audytora zewnętrznego
  • i 5 więcej w cenniku
Zamawiam plan Enterprise
Pytania

Najczęstsze pytania

Wszystkie odpowiedzi
Jak działają serwery lustrzane (Lustra HA) i automatyczne przełączanie ruchu?
Moduł Lustra HA tworzy i utrzymuje w chmurze enode kopię Twojego środowiska (Docker Compose i wolumeny danych). Strażnik stale bada zdrowie Twojej maszyny. W razie awarii zasilania, łącza lub sprzętu, brama enode w mniej niż 60 sekund automatycznie przepina ruch Twojej subdomeny na serwer lustrzany. Twoi użytkownicy nie widzą błędu 502, a usługa działa dalej bez przerw.
Co się dzieje z danymi powstałymi na kopii podczas awarii (Auto-Failback)?
Gdy Twoja fizyczna maszyna wróci do prądu i sieci, strażnik wykrywa jej powrót i uruchamia procedurę Auto-Failback. Zanim domena zostanie przełączona z powrotem na Twój węzeł, panel tworzy migawkę najnowszych danych i bezpiecznie wgrywa je na maszynę klienta. Dzięki temu żadne zamówienie, wpis ani transakcja z czasu trwania awarii nie przepada (Zero Data Loss).
Jak działa instalacja na macOS i Windows i czy WireGuard wstaje po reboot?
W kreatorze dodawania maszyny wybierasz system (Linux, macOS lub Windows). Dla macOS otrzymujesz skrypt bash z usługą launchd, a dla Windows jednolinijkowe polecenie PowerShell, które instaluje agenta jako usługę systemową Windows Service. Dzięki temu po ponownym uruchomieniu komputera tunel WireGuard oraz agent automatycznie podnoszą się bez logowania użytkownika.
Czym jest inteligentny Auto-Tuning RPO?
RPO (Recovery Point Objective) to maksymalny dopuszczalny wiek kopii zapasowej. Samodzielnie wybierasz częstotliwość (od 5 minut do 24 godzin). Jeśli jednak strażnik wykryje, że Twoje łącze lub maszyna miewały ostatnio awarie, system samoczynnie skróci odstęp wykonywania kopii do 5 minut (maksymalna ochrona), aby kopia w chmurze była zawsze świeża.
Czym właściwie jest enode?
enode to prywatna siatka brzegowa (edge) dla Twoich serwerów. Każdy Twój komputer — domowy, Raspberry Pi, VPS — staje się węzłem w jednej, szyfrowanej siatce WireGuard, a nasza brama z publicznym adresem IP publikuje go na świat: pod własną subdomeną z SSL (AutoEdge) lub przez tunel TCP (PortBridge). Do tego dochodzi warstwa narzędzi: Hook Lab, Radar, Pulse i audyt Ledger. To autorskie połączenie, którego nie znajdziesz w jednym narzędziu.
Czy mogę uruchomić gotową aplikację, np. WordPressa albo Nextcloud?
Tak — moduł AppDeck ma katalog 16 gotowych zestawów: WordPress z bazą, Nextcloud, Vaultwarden, n8n, Jellyfin, Home Assistant, PostgreSQL, MQTT, serwer Minecraft i inne. Wybierasz aplikację, wskazujesz swój węzeł i subdomenę, a panel składa konfigurację Dockera, wysyła ją na Twoją maszynę i uruchamia kontenery wraz z certyfikatem SSL. Nie musisz znać Dockera ani logować się po SSH — pełną listę znajdziesz na stronie Aplikacje.
O platformie

Prywatna siatka brzegowa: własny VPN i hosting bez publicznego IP

Sercem platformy jest prywatna siatka mesh oparta na WireGuard, w której każdy Twój komputer staje się węzłem. Moduł AutoEdge publikuje go pod subdomeną z certyfikatem SSL, a PortBridge udostępnia usługi po TCP — bez publicznego adresu IP i bez przekierowania portów na routerze.

W przeciwieństwie do pojedynczych narzędzi, enode łączy w jednym produkcie to, co dotąd składało się z osobnych usług: siatki mesh, tuneli, reverse proxy z certyfikatami i warstwy narzędzi operacyjnych — z jednym panelem i jedną fakturą.

W ofercie znajdziesz również klasyczny hosting WWW na dyskach SSD NVMe, hosting dla programistów z dostępem root i Dockerem oraz profesjonalną pocztę na własnej domenie.

Gotowy, by opublikować aplikację?

Załóż darmowe konto i uruchom pierwszy węzeł swojej siatki w kilka minut. Bez karty, bez zobowiązań.