Gehostet in der Europäischen Union

Geben Sie Ihr Homelab frei – Port für Port.

Portlatch bringt einen Dienst von zu Hause ins Internet, selbst wenn Ihr Anbieter keine Portfreigabe erlaubt. Installieren Sie einen kleinen Agenten, wählen Sie einen Port oder einen Namen, und Besucher erreichen Ihren Rechner durch einen verschlüsselten Tunnel.

Keine Kreditkarte· Kein Zeitlimit ·Bezahlte Tarife ab 3 €/Monat

Ein Besucher verbindet sich mit nas.portlatch.com:2222; unser Node in Europa schickt die Verbindung durch einen WireGuard-Tunnel zum Agenten in Ihrem Netzwerk, der sie an Ihr NAS unter 192.168.1.42, Port 22, weitergibt. DAS INTERNET IHR NETZWERK · HINTER CGNAT Besucher, überall nas.portlatch.com:2222 Portlatch-Node Öffentliche IPv4 · EU Portlatch-Agent Docker, in Ihrem Netzwerk Ihr NAS 192.168.1.42:22 WireGuard-Tunnel von Ihrer Seite aufgebaut Nichts offen am Router Besucher sehen unsere Adresse, nie Ihre.

Funktioniert hinter CGNAT, Starlink und 4G/5G

Wenn Sie an Ihrem Router keinen Port freigeben können, sitzen Sie wahrscheinlich hinter einem davon.

  • CGNAT

    Ihr Anbieter teilt eine öffentliche Adresse zwischen vielen Haushalten.

  • Starlink

    Standardmäßig hinter CGNAT.

  • 4G/5G-Router

    Mobilfunknetze teilen ihre Adressen, ohne Möglichkeit zum Ausstieg.

  • Dual-Stack Lite (DS-Lite)

    Ihr Anschluss hat IPv6, aber seine IPv4 ist geteilt.

  • Ein Router, der nicht Ihnen gehört

    Eine Mietwohnung, ein Studentenwohnheim, ein Büro: kein Zugriff auf die Einstellungen.

Nicht nötig

  • Eine feste IP-Adresse
  • Eine vollwertige öffentliche IPv4
  • Ein DynDNS-Dienst
  • Eine Portfreigabe am Router
  • Ein Server zur Miete

So funktioniert es

In drei Schritten startklar

Kein Server zum Mieten, nichts am Router einzurichten.

  1. 1

    Port oder Namen reservieren

    Erstellen Sie Ihr Konto und wählen Sie, was Ihre Besucher eintippen: einen Namen für eine Website, einen Port für alles andere.

    Neue Web-Route

    https://nas.portlatch.com

    Reserviert

  2. 2

    Agent starten

    Ein Docker-Befehl auf einem beliebigen Rechner Ihres Netzwerks. Er zeigt einen Code: Geben Sie ihn in Ihrem Dashboard ein, und der Tunnel steht.

    $ docker run -d portlatch/portlatch-agent

    Kopplungscode: K7QM-4XZP

    Tunnel steht

  3. 3

    Auf Ihren Dienst richten

    Wählen Sie den Rechner und den Port in Ihrem Netzwerk. Ihre Route ist innerhalb einer Minute online.

    → 192.168.1.42:443 Ausstehend Online

Zwei Wege, einen Dienst freizugeben

Öffnet es sich im Browser?

Die Antwort sagt Ihnen, welche Art Route Sie anlegen. Und das Ziel muss den Agenten nicht selbst ausführen: Jedes Gerät, das er in Ihrem Netzwerk erreicht, funktioniert.

Ja: eine Web-Route

HTTP und HTTPS

https://nas.portlatch.com

Allein über den Namen erreichbar, ohne Portnummer.

  • Websites
  • Hausautomation
  • Ihr NAS
  • Ihre eigenen Filme
  • Ihre Fotosammlung
  • Webhooks

Nein: eine Portweiterleitung

Jedes TCP-Protokoll

nas.portlatch.com:2222

Ein Name und ein Port, für alles, was TCP spricht.

  • SSH
  • Ein Spieleserver
  • Remote-Desktop
  • Datenbanken
  • Ein lokales LLM

Warum Portlatch

Alles, was eine öffentliche Adresse bietet

Ihre Dienste online, ohne einen Server, um den Sie sich kümmern müssen.

  • Jeder TCP-Port, nicht nur Websites

    SSH, Spieleserver, Remote-Desktop, Datenbanken: Was TCP spricht, kommt durch.

  • Nichts zu installieren für Ihre Besucher

    Sie bekommen eine echte öffentliche Adresse und verbinden sich mit der App, die sie ohnehin nutzen.

  • Übersteht wechselnde IPs

    Stromausfall, Router-Neustart, neue Adresse, Wechsel auf 4G: Der Tunnel kommt von selbst zurück.

  • Nichts am Router freizugeben

    Der Agent baut nur ausgehende Verbindungen auf, die jeder Router erlaubt.

  • Mit WireGuard im Kern

    Ein modernes, schnelles Tunnelprotokoll, bereits auditiert.

  • Ihre eigene Domain

    Ab dem Tarif Pro legen Sie eine Web-Route hinter Ihre eigene Subdomain, etwa nas.example.com.

  • Die echte IP des Besuchers

    Schalten Sie in den bezahlten Tarifen das PROXY-Protokoll ein, und nginx, Traefik oder Caddy sehen, wer sich wirklich verbindet.

  • Mehrere Netzwerke, ein Konto

    Ein Agent pro Netzwerk, zu Hause oder anderswo, alle im selben Dashboard.

Datenschutz

Ihr Datenverkehr bleibt Ihrer

Ihr Datenverkehr läuft über unsere Server, ohne entschlüsselt zu werden. Und Sie können es prüfen: Der Teil, der in Ihrem Netzwerk läuft, ist Open Source.

  • Wir entschlüsseln nie. Keine TLS-Terminierung, kein Schlüssel bei uns: HTTPS und SSH bleiben vom Besucher bis zu Ihrem Rechner verschlüsselt.
  • In Europa, außerhalb der USA. Unsere Server, Ihre Daten und das Unternehmen bleiben in der Europäischen Union.
  • Ein Open-Source-Agent. Apache-2.0, klein genug, um es an einem Nachmittag zu prüfen.
  • Ihre Schlüssel bleiben zu Hause. Der Agent erzeugt seine WireGuard-Schlüssel selbst: Der private Schlüssel verlässt nie Ihren Rechner.
  • Nur, was Sie veröffentlichen. Besucher erreichen die Dienste, die Sie gewählt haben, und sonst nichts in Ihrem Netzwerk.
Der Quellcode auf GitHub

Den Agenten betreiben auf

Kostenloser Tarif

Ihr erster Port, kostenlos.

  • 1 Route, Web-Route oder Port
  • 10 GB Datenverkehr alle 30 Tage
  • Bis zu 10 Mbit/s
  • Keine Kreditkarte, kein Zeitlimit
Ersten Port holen

Sie brauchen mehr?

  • Pro Ihre Dienste, Ihre Namen. 3 €/Monat
  • Turbo Ihre Medien und Backups, schneller. 5 €/Monat
  • Dedicated Ihre eigene IP, jeder Port. 9 €/Monat
Tarife vergleichen

FAQ

Häufige Fragen

Ist es ein VPN?

Nein. Besucher erreichen nur die Ports, die Sie veröffentlichen: Der Rest Ihres Netzwerks bleibt geschlossen, für sie wie für uns.

Ganze Antwort lesen
Können Sie meinen Datenverkehr lesen?

Nein. HTTPS und SSH bleiben vom Besucher bis zu Ihrem Rechner verschlüsselt.

Ganze Antwort lesen
Was protokollieren Sie?

Was in Ihrem Konto passiert und wie viel Datenverkehr durchläuft. Nie den Inhalt Ihres Datenverkehrs.

Ganze Antwort lesen
Sieht mein Dienst die echte IP des Besuchers? (PROXY-Protokoll)

Ja, wenn Ihr Dienst das PROXY-Protokoll liest, wie nginx, HAProxy, Traefik und Caddy: Schalten Sie es für die Route ein, in den bezahlten Tarifen.

Ganze Antwort lesen
Gibt es wirklich einen kostenlosen Tarif?

Ja: 1 Route, 10 GB Datenverkehr alle 30 Tage, ohne Kreditkarte und ohne Zeitlimit.

Ganze Antwort lesen
Wie schnell ist es?

Von 10 Mbit/s bei Free bis zu 100 Mbit/s bei Turbo und Dedicated.

Ganze Antwort lesen
Kann ich meine eigene Domain verwenden?

Ja, ab dem Tarif Pro: Fügen Sie einer Web-Route eine Subdomain hinzu und lassen Sie einen CNAME auf den Namen der Route zeigen. Bis zu 5 pro Web-Route.

Ganze Antwort lesen
Kümmern Sie sich um HTTPS für mich?

Nein. Ihr Rechner präsentiert sein eigenes Zertifikat, etwa von Let’s Encrypt, daher halten wir nie einen Schlüssel zu Ihrem Datenverkehr.

Ganze Antwort lesen

Alle Fragen