Ospitato nell’Unione europea

Il Suo homelab su Internet, una porta alla volta.

Portlatch mette su internet un servizio di casa, anche quando il Suo provider non Le permette di aprire una porta. Installi un piccolo agente, scelga una porta o un nome, e i visitatori raggiungono la Sua macchina attraverso un tunnel cifrato.

Nessuna carta di credito· Nessun limite di tempo ·Piani a pagamento da 3 €/mese

Un visitatore si connette a nas.portlatch.com:2222; il nostro nodo in Europa manda la connessione in un tunnel WireGuard fino all’agente nella Sua rete, che la passa al Suo NAS su 192.168.1.42, porta 22. INTERNET LA SUA RETE · DIETRO CGNAT Chiunque, ovunque nas.portlatch.com:2222 Nodo Portlatch IPv4 pubblico · UE Agente Portlatch Docker, nella Sua rete Il Suo NAS 192.168.1.42:22 Tunnel WireGuard aperto dal Suo lato Niente di aperto sul router I visitatori vedono il nostro indirizzo, mai il Suo.

Funziona dietro CGNAT, Starlink e 4G/5G

Se non può aprire una porta sul Suo router, probabilmente è dietro uno di questi.

  • CGNAT

    Il Suo provider condivide un indirizzo pubblico tra molte case.

  • Starlink

    Dietro CGNAT di default.

  • Router 4G/5G

    Le reti mobili condividono i loro indirizzi, senza possibilità di sottrarsi.

  • Dual-Stack Lite (DS-Lite)

    La Sua linea ha l’IPv6, ma il suo IPv4 è condiviso.

  • Un router che non è Suo

    Un appartamento in affitto, una residenza universitaria, un ufficio: nessun accesso alle impostazioni.

Non Le serve

  • Un indirizzo IP fisso
  • Un IPv4 pubblico completo
  • Un servizio di DNS dinamico
  • Un inoltro di porta sul router
  • Un server da affittare

Come funziona

Operativo in tre passaggi

Nessun server da affittare, niente da configurare sul router.

  1. 1

    Prenoti una porta o un nome

    Crei il Suo account e scelga cosa digiteranno i visitatori: un nome per un sito web, una porta per tutto il resto.

    Nuova route web

    https://nas.portlatch.com

    Riservato

  2. 2

    Avvii l’agente

    Un comando Docker su qualsiasi macchina della Sua rete. Mostra un codice: lo inserisca nella Sua dashboard, e il tunnel si apre.

    $ docker run -d portlatch/portlatch-agent

    Codice di associazione: K7QM-4XZP

    Tunnel attivo

  3. 3

    Lo punti verso il Suo servizio

    Scelga la macchina e la porta nella Sua rete. La route è online entro un minuto.

    → 192.168.1.42:443 In attesa Online

Due modi per esporre un servizio

Si apre in un browser?

La risposta Le dice che tipo di route creare. E la destinazione non deve eseguire l’agente: va bene qualsiasi dispositivo che l’agente raggiunge nella Sua rete.

Sì: una route web

HTTP e HTTPS

https://nas.portlatch.com

Raggiungibile con il solo nome, senza numero di porta.

  • Siti web
  • Domotica
  • Il Suo NAS
  • I Suoi film
  • La Sua fototeca
  • Webhook

No: un inoltro di porta

Qualsiasi protocollo TCP

nas.portlatch.com:2222

Un nome e una porta, per tutto ciò che parla TCP.

  • SSH
  • Un server di gioco
  • Desktop remoto
  • Database
  • Un LLM locale

Perché Portlatch

Tutto ciò che offre un indirizzo pubblico

I Suoi servizi online, senza un server da curare.

  • Qualsiasi porta TCP, non solo siti web

    SSH, server di gioco, desktop remoto, database: se parla TCP, passa.

  • Niente da installare per i visitatori

    Ottengono un vero indirizzo pubblico, e si collegano con l’app che già usano.

  • Resiste al cambio di IP

    Interruzione di corrente, riavvio del router, nuovo indirizzo, passaggio al 4G: il tunnel torna da solo.

  • Niente da aprire sul router

    L’agente apre solo connessioni in uscita, che ogni router consente.

  • WireGuard dentro

    Un protocollo di tunnel moderno, veloce, già verificato.

  • Il Suo dominio

    Dal piano Pro, metta una route web dietro un Suo sottodominio, come nas.example.com.

  • Il vero IP del visitatore

    Attivi il protocollo PROXY sui piani a pagamento, e nginx, Traefik o Caddy vedono chi si connette davvero.

  • Più reti, un solo account

    Un agente per rete, a casa o altrove, tutti nella stessa dashboard.

Privacy

Il Suo traffico resta Suo

Il Suo traffico passa dai nostri server senza essere decifrato. E può verificarlo: la parte che gira nella Sua rete è open source.

  • Non decifriamo mai. Nessuna terminazione TLS, nessuna chiave da parte nostra: HTTPS e SSH restano cifrati dal visitatore fino alla Sua macchina.
  • In Europa, fuori dagli Stati Uniti. I nostri server, i Suoi dati e l’azienda restano tutti nell’Unione europea.
  • Un agente open source. Apache-2.0, abbastanza piccolo da essere verificato in un pomeriggio.
  • Le Sue chiavi restano a casa. L’agente crea da sé le sue chiavi WireGuard: la chiave privata non lascia mai la Sua macchina.
  • Solo ciò che pubblica. I visitatori raggiungono i servizi che ha scelto, e nient’altro nella Sua rete.
Il codice sorgente su GitHub

Esegua l’agente su

Piano gratuito

La Sua prima porta, gratis.

  • 1 route, web o porta
  • 10 GB di traffico ogni 30 giorni
  • Fino a 10 Mbit/s
  • Nessuna carta di credito, nessun limite di tempo
Ottenga la prima porta

Le serve di più?

  • Pro I Suoi servizi, i Suoi nomi. 3 €/mese
  • Turbo I Suoi media e backup, più veloci. 5 €/mese
  • Dedicated Il Suo IP, tutte le porte. 9 €/mese
Confronta i piani

FAQ

Domande frequenti

È una VPN?

No. I visitatori raggiungono solo le porte che pubblica: il resto della Sua rete resta chiuso, a loro come a noi.

Leggi la risposta completa
Potete leggere il mio traffico?

No. HTTPS e SSH restano cifrati dal visitatore fino alla Sua macchina.

Leggi la risposta completa
Cosa registrate?

Ciò che accade sul Suo account, e quanto traffico passa. Mai il contenuto del Suo traffico.

Leggi la risposta completa
Il mio servizio vedrà il vero IP del visitatore? (protocollo PROXY)

Sì, se il Suo servizio legge il protocollo PROXY, come nginx, HAProxy, Traefik e Caddy: lo attivi sulla route, nei piani a pagamento.

Leggi la risposta completa
Esiste davvero un piano gratuito?

Sì: 1 route, 10 GB di traffico ogni 30 giorni, senza carta di credito e senza limiti di tempo.

Leggi la risposta completa
Quanto è veloce?

Da 10 Mbit/s su Free fino a 100 Mbit/s su Turbo e Dedicated.

Leggi la risposta completa
Posso usare il mio dominio?

Sì, dal piano Pro: aggiunga un sottodominio a una route web, poi punti un CNAME sul nome della route. Fino a 5 per route web.

Leggi la risposta completa
Gestite voi l’HTTPS per me?

No. La Sua macchina presenta il proprio certificato, per esempio di Let’s Encrypt, quindi non teniamo mai una chiave del Suo traffico.

Leggi la risposta completa

Tutte le domande