Hosting w Unii Europejskiej

Homelab w internecie — port po porcie.

Portlatch udostępnia w internecie usługę działającą w domu, nawet gdy dostawca nie pozwala otworzyć portu. Wystarczy zainstalować małego agenta i wybrać port lub nazwę, a odwiedzający dotrą do komputera szyfrowanym tunelem.

Bez karty· Bez limitu czasu ·Plany płatne od 3 €/mies.

Odwiedzający łączy się z nas.portlatch.com:2222; nasz węzeł w Europie przesyła połączenie tunelem WireGuard do agenta w sieci lokalnej, który przekazuje je do NAS-a pod adresem 192.168.1.42, port 22. INTERNET SIEĆ LOKALNA · ZA CGNAT Gość z internetu nas.portlatch.com:2222 Węzeł Portlatch Publiczny IPv4 · UE Agent Portlatch Docker, w sieci lokalnej NAS 192.168.1.42:22 Tunel WireGuard zestawiany z sieci lokalnej Nic otwartego na routerze Odwiedzający widzą nasz adres, nigdy własny adres użytkownika.

Działa za CGNAT, Starlinkiem i 4G/5G

Jeśli na routerze nie da się otworzyć portu, przyczyną jest zapewne jedna z tych sytuacji.

  • CGNAT

    Dostawca współdzieli jeden publiczny adres między wiele domów.

  • Starlink

    Domyślnie za CGNAT.

  • Routery 4G/5G

    Sieci komórkowe współdzielą adresy i nie da się z tego zrezygnować.

  • Dual-Stack Lite (DS-Lite)

    Łącze ma IPv6, ale jego IPv4 jest współdzielony.

  • Cudzy router

    Wynajmowane mieszkanie, akademik, biuro: bez dostępu do ustawień.

Nie potrzeba

  • Stałego adresu IP
  • Pełnego publicznego adresu IPv4
  • Usługi dynamicznego DNS
  • Przekierowania portów na routerze
  • Wynajętego serwera

Jak to działa

Gotowe w trzech krokach

Bez wynajmowania serwera i bez konfiguracji routera.

  1. 1

    Zarezerwować port lub nazwę

    Po założeniu konta należy wybrać, co wpiszą odwiedzający: nazwę dla strony WWW, port dla wszystkiego innego.

    Nowa trasa WWW

    https://nas.portlatch.com

    Zarezerwowano

  2. 2

    Uruchomić agenta

    Jedno polecenie Dockera na dowolnym komputerze w sieci. Wyświetla kod: po wpisaniu go w panelu tunel zostaje zestawiony.

    $ docker run -d portlatch/portlatch-agent

    Kod parowania: K7QM-4XZP

    Tunel aktywny

  3. 3

    Skierować trasę na usługę

    Należy wybrać urządzenie i port w sieci lokalnej. Trasa zacznie działać w ciągu minuty.

    → 192.168.1.42:443 Oczekuje Online

Dwa sposoby na udostępnienie usługi

Czy otwiera się w przeglądarce?

Odpowiedź mówi, jaki rodzaj trasy utworzyć. A cel nie musi uruchamiać agenta: wystarczy dowolne urządzenie, do którego agent dociera w sieci lokalnej.

Tak: trasa WWW

HTTP i HTTPS

https://nas.portlatch.com

Dostępna pod samą nazwą, bez numeru portu.

  • Strony WWW
  • Automatyka domowa
  • NAS
  • Własne filmy
  • Zbiór zdjęć
  • Webhooki

Nie: przekierowanie portu

Dowolny protokół TCP

nas.portlatch.com:2222

Nazwa i port, dla wszystkiego, co działa po TCP.

  • SSH
  • Serwer gier
  • Pulpit zdalny
  • Bazy danych
  • Lokalny model LLM

Dlaczego Portlatch

Wszystko, co daje publiczny adres

Usługi w sieci, bez serwera do pilnowania.

  • Dowolny port TCP, nie tylko strony WWW

    SSH, serwery gier, pulpit zdalny, bazy danych: jeśli działa po TCP, przejdzie.

  • Odwiedzający nic nie instalują

    Dostają prawdziwy publiczny adres i łączą się aplikacją, której już używają.

  • Odporny na zmianę IP

    Awaria zasilania, restart routera, nowy adres, przejście na 4G: tunel wraca sam.

  • Nic do otwierania na routerze

    Agent nawiązuje tylko połączenia wychodzące, na które pozwala każdy router.

  • WireGuard w środku

    Nowoczesny, szybki protokół tunelowania, już poddany audytowi.

  • Własna domena

    Od planu Pro trasę WWW można umieścić pod własną subdomeną, np. nas.example.com.

  • Prawdziwe IP odwiedzającego

    Po włączeniu protokołu PROXY w planach płatnych nginx, Traefik czy Caddy widzą, kto naprawdę się łączy.

  • Wiele sieci, jedno konto

    Jeden agent na sieć, w domu lub gdzie indziej, wszystkie w jednym panelu.

Prywatność

Ruch pozostaje prywatny

Ruch przechodzi przez nasze serwery bez odszyfrowywania. I można to sprawdzić: część działająca w sieci lokalnej jest open source.

  • Nigdy nie odszyfrowujemy. Bez terminacji TLS, bez kluczy po naszej stronie: HTTPS i SSH pozostają zaszyfrowane od odwiedzającego aż do komputera.
  • W Europie, poza USA. Nasze serwery, dane i firma pozostają w Unii Europejskiej.
  • Agent open source. Apache-2.0, na tyle mały, że można go przejrzeć w jedno popołudnie.
  • Klucze zostają w domu. Agent sam tworzy klucze WireGuard: klucz prywatny nigdy nie opuszcza komputera.
  • Tylko to, co opublikowane. Odwiedzający docierają do wybranych usług i do niczego więcej w sieci.
Kod źródłowy na GitHubie

Agent działa na

  • Docker amd64, arm64 i armv7
  • Linux jeden program, bez zależności
  • Windows działa jako usługa
  • Ze źródeł kompilowany w Go, wszędzie tam, gdzie działa

Plan bezpłatny

Pierwszy port za darmo.

  • 1 trasa, WWW albo port
  • 10 GB ruchu co 30 dni
  • Do 10 Mbit/s
  • Bez karty i bez limitu czasu
Odbierz pierwszy port

Potrzeba więcej?

  • Pro Własne usługi, własne nazwy. 3 €/mies.
  • Turbo Multimedia i kopie zapasowe, szybciej. 5 €/mies.
  • Dedicated Własny adres IP, wszystkie porty. 9 €/mies.
Porównaj plany

FAQ

Częste pytania

Czy to VPN?

Nie. Odwiedzający docierają tylko do opublikowanych portów: reszta sieci pozostaje zamknięta, dla nich i dla nas.

Przeczytaj całą odpowiedź
Czy możecie odczytać mój ruch?

Nie. HTTPS i SSH pozostają zaszyfrowane od odwiedzającego aż do komputera.

Przeczytaj całą odpowiedź
Co rejestrujecie?

Co dzieje się na koncie i ile ruchu przechodzi. Nigdy treści ruchu.

Przeczytaj całą odpowiedź
Czy usługa zobaczy prawdziwe IP odwiedzającego? (protokół PROXY)

Tak, jeśli usługa odczytuje protokół PROXY, jak nginx, HAProxy, Traefik i Caddy: należy go włączyć na trasie, w planach płatnych.

Przeczytaj całą odpowiedź
Czy naprawdę jest darmowy plan?

Tak: 1 trasa, 10 GB ruchu co 30 dni, bez karty i bez limitu czasu.

Przeczytaj całą odpowiedź
Jaka jest prędkość?

Od 10 Mbit/s w planie Free do 100 Mbit/s w Turbo i Dedicated.

Przeczytaj całą odpowiedź
Czy można użyć własnej domeny?

Tak, od planu Pro: należy dodać subdomenę do trasy WWW i skierować rekord CNAME na nazwę trasy. Do 5 na trasę WWW.

Przeczytaj całą odpowiedź
Czy zajmujecie się HTTPS?

Nie. Komputer przedstawia własny certyfikat, np. z Let’s Encrypt, więc nigdy nie mamy klucza do ruchu.

Przeczytaj całą odpowiedź

Wszystkie pytania