Alojado en la Unión Europea

Expón tu homelab, puerto a puerto.

Portlatch pone en internet un servicio que tienes en casa, incluso cuando tu proveedor no te deja abrir un puerto. Instala un pequeño agente, elige un puerto o un nombre, y los visitantes llegarán a tu máquina por un túnel cifrado.

Sin tarjeta· Sin límite de tiempo ·Planes de pago desde 3 €/mes

Un visitante se conecta a nas.portlatch.com:2222; nuestro nodo en Europa envía la conexión por un túnel WireGuard hasta el agente de tu red, que la pasa a tu NAS en 192.168.1.42, puerto 22. INTERNET TU RED · DETRÁS DE CGNAT Cualquier visitante nas.portlatch.com:2222 Nodo Portlatch IPv4 pública · UE Agente Portlatch Docker, en tu red Tu NAS 192.168.1.42:22 Túnel WireGuard abierto desde tu lado Nada abierto en tu router Los visitantes ven nuestra dirección, nunca la tuya.

Funciona detrás de CGNAT, Starlink y 4G/5G

Si no puedes abrir un puerto en tu router, probablemente estás detrás de uno de estos.

  • CGNAT

    Tu proveedor comparte una dirección pública entre muchos hogares.

  • Starlink

    Detrás de CGNAT por defecto.

  • Routers 4G/5G

    Las redes móviles comparten sus direcciones, sin forma de evitarlo.

  • Dual-Stack Lite (DS-Lite)

    Tu línea tiene IPv6, pero su IPv4 es compartida.

  • Un router que no es tuyo

    Un piso de alquiler, una residencia de estudiantes, una oficina: sin acceso a su configuración.

No necesitas

  • Una dirección IP fija
  • Una IPv4 pública completa
  • Un servicio de DNS dinámico
  • Redirigir puertos en tu router
  • Un servidor de alquiler

Cómo funciona

En marcha en tres pasos

Sin servidor que alquilar, nada que configurar en tu router.

  1. 1

    Reserva un puerto o un nombre

    Crea tu cuenta y elige lo que escribirán tus visitantes: un nombre para un sitio web, un puerto para todo lo demás.

    Nueva ruta web

    https://nas.portlatch.com

    Reservado

  2. 2

    Ejecuta el agente

    Un comando de Docker en cualquier máquina de tu red. Muestra un código: escríbelo en tu panel y el túnel se establece.

    $ docker run -d portlatch/portlatch-agent

    Código de vinculación: K7QM-4XZP

    Túnel activo

  3. 3

    Apúntalo a tu servicio

    Elige la máquina y el puerto de tu red. Tu ruta estará en línea en menos de un minuto.

    → 192.168.1.42:443 Pendiente En línea

Dos formas de exponer un servicio

¿Se abre en un navegador?

La respuesta te dice qué tipo de ruta crear. Y el destino no tiene que ejecutar el agente: sirve cualquier dispositivo al que llegue en tu red.

Sí: una ruta web

HTTP y HTTPS

https://nas.portlatch.com

Se llega solo con su nombre, sin número de puerto.

  • Sitios web
  • Domótica
  • Tu NAS
  • Tus propias películas
  • Tu fototeca
  • Webhooks

No: una redirección de puerto

Cualquier protocolo TCP

nas.portlatch.com:2222

Un nombre y un puerto, para todo lo que hable TCP.

  • SSH
  • Un servidor de juegos
  • Escritorio remoto
  • Bases de datos
  • Un LLM local

Por qué Portlatch

Todo lo que te da una dirección pública

Tus servicios en línea, sin un servidor que vigilar.

  • Cualquier puerto TCP, no solo webs

    SSH, servidores de juegos, escritorio remoto, bases de datos: si habla TCP, pasa.

  • Nada que instalar para tus visitantes

    Obtienen una dirección pública real y se conectan con la aplicación que ya usan.

  • Resiste a una IP que cambia

    Corte de luz, reinicio del router, nueva dirección, cambio a 4G: el túnel vuelve solo.

  • Nada que abrir en tu router

    El agente solo abre conexiones salientes, que todos los routers permiten.

  • Con WireGuard dentro

    Un protocolo de túnel moderno, rápido y ya auditado.

  • Tu propio dominio

    Desde el plan Pro, pon una ruta web detrás de tu propio subdominio, como nas.example.com.

  • La IP real del visitante

    Activa el protocolo PROXY en los planes de pago, y nginx, Traefik o Caddy verán quién se conecta de verdad.

  • Varias redes, una sola cuenta

    Un agente por red, en casa o en otro sitio, todos en el mismo panel.

Privacidad

Tu tráfico sigue siendo tuyo

Tu tráfico pasa por nuestros servidores sin descifrarse. Y puedes comprobarlo: la parte que se ejecuta en tu red es de código abierto.

  • Nunca desciframos. Sin terminación TLS, sin claves en nuestro lado: HTTPS y SSH siguen cifrados desde el visitante hasta tu máquina.
  • En Europa, fuera de EE. UU. Nuestros servidores, tus datos y la empresa siguen en la Unión Europea.
  • Un agente de código abierto. Apache-2.0, lo bastante pequeño para auditarlo en una tarde.
  • Tus claves se quedan en casa. El agente crea él mismo sus claves WireGuard: la clave privada nunca sale de tu máquina.
  • Solo lo que publicas. Los visitantes llegan a los servicios que elegiste, y a nada más de tu red.
El código fuente en GitHub

Ejecuta el agente en

Plan gratuito

Tu primer puerto, gratis.

  • 1 ruta, web o de puerto
  • 10 GB de tráfico cada 30 días
  • Hasta 10 Mbit/s
  • Sin tarjeta y sin límite de tiempo
Consigue tu primer puerto

¿Necesitas más?

  • Pro Tus servicios, tus nombres. 3 €/mes
  • Turbo Tu contenido multimedia y tus copias, más rápido. 5 €/mes
  • Dedicated Tu propia IP, todos los puertos. 9 €/mes
Comparar los planes

FAQ

Preguntas frecuentes

¿Es una VPN?

No. Los visitantes solo llegan a los puertos que publicas: el resto de tu red sigue cerrada, para ellos y para nosotros.

Leer la respuesta completa
¿Portlatch puede leer mi tráfico?

No. HTTPS y SSH siguen cifrados desde el visitante hasta tu máquina.

Leer la respuesta completa
¿Qué se registra?

Lo que pasa en tu cuenta y cuánto tráfico circula. Nunca el contenido de tu tráfico.

Leer la respuesta completa
¿Verá mi servicio la IP real del visitante? (protocolo PROXY)

Sí, si tu servicio lee el protocolo PROXY, como nginx, HAProxy, Traefik y Caddy: actívalo en la ruta, en los planes de pago.

Leer la respuesta completa
¿De verdad hay un plan gratuito?

Sí: 1 ruta, 10 GB de tráfico cada 30 días, sin tarjeta y sin límite de tiempo.

Leer la respuesta completa
¿Qué velocidad tiene?

Desde 10 Mbit/s en Free hasta 100 Mbit/s en Turbo y Dedicated.

Leer la respuesta completa
¿Puedo usar mi propio dominio?

Sí, desde el plan Pro: añade un subdominio a una ruta web y apunta un CNAME al nombre de la ruta. Hasta 5 por ruta web.

Leer la respuesta completa
¿Portlatch se encarga del HTTPS?

No. Tu máquina presenta su propio certificado, de Let’s Encrypt por ejemplo, así que nunca tenemos una clave de tu tráfico.

Leer la respuesta completa

Todas las preguntas