Uma VPS central, um Agent Windows e um túnel criptografado. Alcance a LAN interna das empresas sem VPN corporativa, sem port-forward, sem fricção.
# instale o Agent na empresa (1 comando) nexus-agent install --token A1B2… --api https://hub ✓ WireGuard instalado (silencioso) ✓ serviço NexusNetAgent ativo · LocalSystem ✓ LAN 192.168.1.0/24 detectada → aguardando aprovação
Acabamento de produto internacional
WireGuard por baixo, com fallback userspace (wintun + netstack) e SOCKS5. Nunca criptografia própria.
Cada cliente é uma organização isolada. Um cliente jamais enxerga a rede de outro.
Redes locais entram como pendentes. Nada é anunciado sem sua aprovação explícita no painel.
O painel gera o comando pronto. Um UAC e vira serviço LocalSystem — sem mais prompts.
WireGuard, túnel userspace ou SOCKS5 — selecionados por versão do Windows e privilégio.
Ative/desative redes no painel; o técnico reconcilia em ~30s, sem reconectar.
Hub WireGuard 10.250.0.1/16
Dentro da empresa
No seu PC
Cada empresa vira uma org isolada com sua subrede de túnel.
Cole o comando gerado no PC da empresa. Vira serviço, sem prompts.
A LAN detectada aparece no painel. Você aprova o que pode ser acessado.
Seu PC recebe a rota e alcança a LAN — ping, RDP, HTTP, tudo.
Atenda dezenas de clientes a partir de um único painel, com isolamento total.
RDP e SSH em máquinas internas sem expor nada à internet.
Câmeras, CLPs, NAS e painéis web na LAN do cliente, com rota controlada.
Suba o hub, crie uma organização e coloque o primeiro cliente no ar em minutos.