ClientNodetonetDeviceTarget IOT DEVELOPMENT nodetonet.com
Use case IoT ESP32 Raspberry Pi MQTT

IoT geliştirme için Nodetonet — ESP32, Raspberry Pi veya MQTT broker'larını güvenle aç

ESP32 web arayüzünüzü, MQTT broker veya Raspberry Pi panosu gerçek bir HTTPS alan adında güvenle yayınlayın — tünel başına auth, IP allowlist ve HTTP dışı protokoller için TCP tünelleriyle. Router ayarı gerekmez.

N Nodetonet Team
15 Mayıs 2026 9 dk okuma

Bir ESP32 firmware'i prototipliyorsunuz. Cihaz ev Wi-Fi'ına bağlı. Sunduğu web arayüzü gerçekten kullanışlı — ama yalnızca aynı LAN'dayken. Raspberry Pi'daki MQTT broker altı farklı sensörle iletişim kuruyor, ancak geliştirdiğiniz pano, 192.168.1.42:1883'e ulaşamayan bir Vercel preview deploy'unda yaşıyor.

Özet: Nodetonet HTTP tünelleri, ev router'ının arkasındaki cihazlar ile açık internetteki servisler arasındaki boşluğu gerçek bir HTTPS alan adı üzerinden kapatır — MQTT için TCP pass-through, tünel başına IP allowlist ve kullandıkça-öde modeliyle bir hafta sonu prototipi bir kahve bedelinden ucuza gelir.

İoT geliştirici tuzağı tam da budur: cihaz sizin ağınızda; o cihazın tüketicisi giderek sizin ağınızda değil. Tünelleme bunu çözer — ancak sıradan bir "web uygulamasını ulaşılır yap" tünelinin aksine, IoT iş yüklerinin özel gereksinimleri vardır: MQTT ve Modbus için TCP, cihaz URL'leri akılda kalsın diye özel alan adları, gecikmeyi düşük tutmak için bölgesel edge sunucular ve internetin geri kalanının homelab'ınıza erişemesin diye tünel başına erişim kontrolleri.

IoT prototiplemenin problemi

IoT'yi sıradan bir web uygulamasından ayıran üç temel fark:

Ngrok, Cloudflare Tunnel ve LocalToNet gibi genel araçlar ulaşılabilirlik sorununu çözer ama geri kalanı yarım bırakır. Karşılaştırma için Nodetonet vs ngrok, vs Cloudflare Tunnel ve vs LocalToNet sayfalarına bakabilirsiniz.

Nodetonet IoT iş yüklerine nasıl uyuyor?

Dışarıdan erişmek istediğiniz her cihaz için iki tünel türünden birini oluşturursunuz:

  1. Otomatik düzenlenen Let's Encrypt sertifikasıyla HTTP tüneli — ESP32 web arayüzü, Home Assistant panosu, Pi'daki Grafana paneli, Node-RED editörü için. Sertifika süresi dolmadan önce otomatik yenilenir.
  2. Geri kalan her şey için TCP tüneli — MQTT, Modbus, RTSP kameralar, ham soket protokolleri. Edge açık bir TCP dinleyici tutar ve araların byte'larını HTTP ayrıştırması yapmadan cihazınıza iletir.

Her iki tünel türü de IoT çalışması için önem taşıyan ortak özellikleri paylaşır:

IoT protokolleri için tünel türü karşılaştırması

ProtokolTünel türüPort örneğiEdge'de TLS?Notlar
HTTP web arayüzüHTTP tüneli80 / 8080Evet — otomatik sertifikaESP32, Home Assistant, Grafana, Node-RED
MQTT düzTCP tüneli1883GeçirgenUygulama katmanında broker auth gerekli
MQTT TLS üzerindenTCP tüneli8883Geçirgenİstemci uçtan uca broker sertifikasını doğrular
Modbus TCPTCP tüneli502GeçirgenSCADA / PLC lab testi
RTSP videoTCP tüneli554GeçirgenIP kamera önizlemesi; yüksek bant genişliği ihtiyacı
Özel TCPTCP tüneliherhangiGeçirgenIP üzerinden serial köprüler, özel sensörler

Adım adım kurulum: Raspberry Pi'yı MQTT beta sunucusu yapmak

Somut bir senaryo — Mosquitto ve Home Assistant çalıştıran bir Raspberry Pi, Vercel'de barındırılan bir panodan erişilebilir:

  1. Pi ile aynı LAN'daki bir PC'ye Nodetonet Windows ajanını (/download) kurun veya ajanı doğrudan Pi'ya yükleyin. Kurulum için ajanı kurma rehberine bakın.
  2. Panelde bir TCP tüneli oluşturun: hedef 127.0.0.1:1883, mqtt.adin.dev'e bağlayın, panoya barındırılan yere en yakın edge bölgesini seçin.
  3. IP allowlist ekleyin: Vercel egress aralığını ve dizüstü bilgisayarınızın IP'sini dahil edin. Diğer herkes edge'de connection-refused alır.
  4. İkinci bir tünel oluşturun — Home Assistant web arayüzü için 127.0.0.1:8080'e HTTPS. ha.adin.dev'e bağlayın. Sertifika yaklaşık 30 saniyede otomatik düzenlenir.
  5. Pano ortam değişkenlerini güncelleyin: MQTT_HOST=mqtt.adin.dev, MQTT_PORT=1883. Deploy edin. Bitti.

Pi'daki ajan yeniden başlatma sonrasında otomatik olarak yeniden bağlanır; dolayısıyla Pi çalıştığı sürece tünel aktif kalır. Yeniden bağlanma davranışı için cihaz sağlığı: "çevrimiçi" ne anlama gelir sayfasını okuyun.

Kod örneği: ESP32'nin tünellenmiş broker'a veri göndermesi

Aşağıda, Nodetonet tüneli üzerinden Pi'daki Mosquitto broker'ına sıcaklık okumaları gönderen bir ESP32 Arduino sketch'i yer alıyor. ESP'nin herhangi bir özel yapılandırmaya ihtiyacı yok — broker bir bulut servisiymişçesine mqtt.adin.dev:1883 ile konuşuyor:

#include <WiFi.h>
#include <PubSubClient.h>

const char* SSID      = "evwifi";
const char* PASS      = "supersecret";
const char* MQTT_HOST = "mqtt.adin.dev";
const int   MQTT_PORT = 1883;

WiFiClient   net;
PubSubClient mqtt(net);

void setup() {
  WiFi.begin(SSID, PASS);
  while (WiFi.status() != WL_CONNECTED) delay(200);
  mqtt.setServer(MQTT_HOST, MQTT_PORT);
  while (!mqtt.connect("esp32-mutfak", "user", "pass")) delay(500);
}

void loop() {
  float t = readDHT22();
  char buf[16];
  snprintf(buf, 16, "%.1f", t);
  mqtt.publish("ev/mutfak/sicaklik", buf, true);
  delay(30000);
}

Sketch'in herhangi bir bulut MQTT uç noktasına karşı kullanacağınızla birebir aynı olduğuna dikkat edin. Tünel ESP32 firmware'i için tamamen şeffaf. Cihaz filosu başına aylık bir bulut MQTT broker'ı barındırabilir ya da zaten sahip olduğunuz Pi'daki broker'ı, durdurulduğunda hiçbir şeye mal olmayan günlük ücretli bir tünel üzerinden erişilebilir tutmaya devam edebilirsiniz.

REST API ile tünel yönetimini otomatikleştirme

Otomatik test düzenekleri çalıştıran ekipler için Nodetonet, talep üzerine tünel oluşturmanıza, test çalışması sonrasında silmenize ve boşta geçen süre için hiç ödeme yapmamanıza olanak tanıyan bir REST API sunar. Kimlik doğrulama ve uç nokta başvurusu için REST API: ilk çağrınız, tam bir CI entegrasyonu örneği için Python'la programatik tünel oluşturma sayfasına bakın.

Tipik bir CI akışı:

  1. Build adımı test edilen cihaza bir tünel açar.
  2. Test paketi herkese açık tünel URL'sine karşı çalışır.
  3. Test sonrası temizleme tüneli siler. Faturalandırma durur.

Bu iş yükü için fiyatlandırma

Nodetonet peşin kredi kullanır — aylık abonelik yok, tünel verisi için GB başına ücret yok. Her tünel yalnızca aktifken küçük bir günlük ücret biriktirir. Tipik IoT geliştirici kurulumları:

Bunu yönetilen bir IoT bulut aboneliğiyle (veri ücretleri öncesi genellikle aylık en az 10–50 dolar) ya da her şeyi bir public VPS'te çalıştırmakla karşılaştırın — ki o durumda da cihaz tarafı için tünel veya VPN gerekir ve zaten evinizde olan işlem gücü için ayrıca ödeme yaparsınız. Tam model için kullandıkça-öde fiyatlandırmayı tanıtıyoruz sayfasını okuyun.

Nodetonet tünellerinin uygun olmadığı durumlar

Pi'da prototipleme yapan tek bir geliştirici veya bir avuç ESP32 board ile beta yürüten küçük bir ekip için: Nodetonet "masaüstümde çalışıyor"dan "müşterinin telefonundan çalışıyor"a giden en kısa yoldur. Ücretsiz hesap oluşturun ve ilk tünelinizi bir dakika içinde yayına alın.

Sıkça sorulan sorular

MQTT broker'ı TLS üzerinden (port 8883) tünelleyebilir miyim?
Evet. Broker'ınızın 8883 portuna yönelik bir TCP tüneli oluşturun. TLS handshake uçtan uca geçirilir — istemci broker'ın kendi sertifikasını doğrular ve Nodetonet şeffaf bir taşıyıcı işlevi görür. Broker sertifikanız tünel katmanına hiç açılmaz.
ESP32 veya Raspberry Pi'ım yeniden başlatılınca tünel ayakta kalır mı?
Cihazdaki Nodetonet ajanı saniyeler içinde yeniden bağlanır; tünel slotu yapılandırılabilir bir grace window boyunca tutulur, bu sayede kısa yeniden başlatmalar istemciler açısından şeffaf geçer. Uzun kesintilerde ajan cihaz tekrar çevrimiçi olduğunda yeniden bağlanır. Daha fazlası için cihaz sağlığı ve yeniden bağlanma sayfasını okuyun.
İnternetin MQTT broker'ıma erişmesini nasıl engellerim?
Üç katman kullanın: (1) tünelde IP allowlist — yalnızca panonuzun egress IP'leri bağlanabilir; (2) broker seviyesinde kimlik doğrulama (kullanıcı adı + şifre veya uygulamada mTLS); (3) broker uç noktasının herkese açık keşfedilebilir olmaması için alan adı kısıtlaması. IP allowlist tek başına, cihazınıza ulaşmadan önce edge'de istenmeyen taramaların büyük çoğunluğunu engeller.
Ajan ARM üzerinde (Raspberry Pi Zero, BeagleBone) çalışır mı?
Linux x86_64 ve ARM64 (Pi 4, Pi 5, Pi Zero 2W), Windows x64 ve macOS x64/arm64 için binary yayınlıyoruz. ARMv7 (orijinal Pi Zero W, BeagleBone) yol haritasında. ARMv7 kartlar için geçici bir çözüme ihtiyacınız varsa destek ekibiyle iletişime geçin.
Gömülü firmware test etmek için Nodetonet tünellerini CI/CD pipeline'ında kullanabilir miyim?
Evet. REST API, build'in başında programatik olarak tünel oluşturmanıza, firmware testlerinizi herkese açık URL'ye karşı çalıştırmanıza, ardından iş tamamlandığında tüneli silmenize olanak tanır — faturalandırma anında durur. Somut bir örnek için Python'la programatik tünel oluşturma sayfasına bakın.
IoT için HTTP tüneli ile TCP tüneli arasındaki fark nedir?
HTTP tüneli edge'de HTTP/S'i sonlandırır, TLS sertifikasını otomatik düzenler ve HTTP isteklerini yerel servisinize iletir — web arayüzleri ve panolar için idealdir. TCP tüneli edge'de ham bir port açar ve tüm byte'ları değiştirmeden iletir; bu, MQTT, Modbus ve araya hiç HTTP katmanı istemediğiniz diğer HTTP-dışı protokoller için gereklidir.
Tünellenmiş cihazımın internete hangi IP'yi gösterdiğini kolayca öğrenebilir miyim?
Evet — ücretsiz IP adresim nedir aracını kullanın. Cihazdan veya test istemcinizden tünelinizip bu URL'ye bir istek gönderin; tünel çıkışının harici servislere sunduğu tam IP'yi, konumu ve ASN'yi göreceksiniz.

Homelab'inizi 60 saniyede yayınlayın

HTTPS, özel alan adı ve tünel-başına doğrulama. Router ayarı yok.