Hébergé dans l’Union européenne
Portlatch met en ligne un service hébergé chez vous, même quand votre fournisseur ne vous laisse pas ouvrir de port. Installez un petit agent, choisissez un port ou un nom, et les visiteurs joignent votre machine par un tunnel chiffré.
Sans carte bancaire· Sans limite de durée ·Offres payantes dès 3 €/mois
Si vous ne pouvez pas ouvrir de port sur votre box, vous êtes sans doute derrière l’un de ceux-ci.
CGNAT
Votre fournisseur partage une adresse publique entre de nombreux foyers.
Starlink
Derrière un CGNAT par défaut.
Box 4G/5G
Les réseaux mobiles partagent leurs adresses, sans moyen d’y échapper.
Dual-Stack Lite (DS-Lite)
Votre ligne a de l’IPv6, mais son IPv4 est partagée.
Une box qui n’est pas à vous
Un appartement en location, une résidence étudiante, un bureau : pas d’accès à ses réglages.
Vous n’avez pas besoin de
Comment ça marche
Aucun serveur à louer, rien à configurer sur votre box.
Créez votre compte et choisissez ce que vos visiteurs taperont : un nom pour un site web, un port pour tout le reste.
Nouvelle route web
Réservé
Une commande Docker sur n’importe quelle machine de votre réseau. Elle affiche un code : saisissez-le dans votre tableau de bord, et le tunnel s’ouvre.
$ docker run -d portlatch/portlatch-agent
Code d’enrôlement : K7QM-4XZP
Tunnel ouvert
Choisissez la machine et le port sur votre réseau. Votre route est en ligne en moins d’une minute.
Deux façons d’exposer un service
La réponse vous dit quel type de route créer. Et la cible n’a pas besoin de faire tourner l’agent : tout appareil qu’il peut joindre sur votre réseau convient.
https://nas.portlatch.com
Joignable par son seul nom, sans numéro de port.
nas.portlatch.com:2222
Un nom et un port, pour tout ce qui parle TCP.
Pourquoi Portlatch
Vos services en ligne, sans serveur à surveiller.
Tout port TCP, pas seulement le web
SSH, serveurs de jeu, bureau à distance, bases de données : si ça parle TCP, ça passe.
Rien à installer pour vos visiteurs
Ils obtiennent une vraie adresse publique, et se connectent avec l’application qu’ils utilisent déjà.
Résiste à une IP qui change
Coupure de courant, redémarrage de la box, nouvelle adresse, passage en 4G : le tunnel revient de lui-même.
Rien à ouvrir sur votre box
L’agent n’établit que des connexions sortantes, que toutes les box autorisent.
WireGuard au cœur
Un protocole de tunnel moderne, rapide, déjà audité.
Votre propre domaine
Dès l’offre Pro, placez une route web derrière votre propre sous-domaine, comme nas.example.com.
La vraie IP du visiteur
Activez le protocole PROXY sur les offres payantes, et nginx, Traefik ou Caddy voient qui se connecte vraiment.
Plusieurs réseaux, un seul compte
Un agent par réseau, chez vous ou ailleurs, tous dans le même tableau de bord.
Confidentialité
Votre trafic passe par nos serveurs sans être déchiffré. Et vous pouvez le vérifier : la partie qui tourne sur votre réseau est open source.
Faire tourner l’agent sur
Offre gratuite
Besoin de plus ?
FAQ
Non. Les visiteurs n’atteignent que les ports que vous publiez : le reste de votre réseau reste fermé, à eux comme à nous.
Lire la réponse complèteNon. HTTPS et SSH restent chiffrés du visiteur jusqu’à votre machine.
Lire la réponse complèteCe qui se passe sur votre compte, et combien de trafic passe. Jamais le contenu de votre trafic.
Lire la réponse complèteOui, si votre service lit le protocole PROXY, comme nginx, HAProxy, Traefik et Caddy : activez-le sur la route, sur les offres payantes.
Lire la réponse complèteOui : 1 route, 10 Go de trafic tous les 30 jours, sans carte bancaire et sans limite de durée.
Lire la réponse complèteDe 10 Mbit/s sur Free jusqu’à 100 Mbit/s sur Turbo et Dedicated.
Lire la réponse complèteOui, dès l’offre Pro : ajoutez un sous-domaine à une route web, puis pointez un CNAME vers le nom de la route. Jusqu’à 5 par route web.
Non. Votre machine présente son propre certificat, de Let’s Encrypt par exemple : nous ne détenons donc jamais de clé de votre trafic.
Lire la réponse complète