Hosting w Unii Europejskiej
Portlatch udostępnia w internecie usługę działającą w domu, nawet gdy dostawca nie pozwala otworzyć portu. Wystarczy zainstalować małego agenta i wybrać port lub nazwę, a odwiedzający dotrą do komputera szyfrowanym tunelem.
Bez karty· Bez limitu czasu ·Plany płatne od 3 €/mies.
Jeśli na routerze nie da się otworzyć portu, przyczyną jest zapewne jedna z tych sytuacji.
CGNAT
Dostawca współdzieli jeden publiczny adres między wiele domów.
Starlink
Domyślnie za CGNAT.
Routery 4G/5G
Sieci komórkowe współdzielą adresy i nie da się z tego zrezygnować.
Dual-Stack Lite (DS-Lite)
Łącze ma IPv6, ale jego IPv4 jest współdzielony.
Cudzy router
Wynajmowane mieszkanie, akademik, biuro: bez dostępu do ustawień.
Nie potrzeba
Jak to działa
Bez wynajmowania serwera i bez konfiguracji routera.
Po założeniu konta należy wybrać, co wpiszą odwiedzający: nazwę dla strony WWW, port dla wszystkiego innego.
Nowa trasa WWW
Zarezerwowano
Jedno polecenie Dockera na dowolnym komputerze w sieci. Wyświetla kod: po wpisaniu go w panelu tunel zostaje zestawiony.
$ docker run -d portlatch/portlatch-agent
Kod parowania: K7QM-4XZP
Tunel aktywny
Należy wybrać urządzenie i port w sieci lokalnej. Trasa zacznie działać w ciągu minuty.
Dwa sposoby na udostępnienie usługi
Odpowiedź mówi, jaki rodzaj trasy utworzyć. A cel nie musi uruchamiać agenta: wystarczy dowolne urządzenie, do którego agent dociera w sieci lokalnej.
https://nas.portlatch.com
Dostępna pod samą nazwą, bez numeru portu.
nas.portlatch.com:2222
Nazwa i port, dla wszystkiego, co działa po TCP.
Dlaczego Portlatch
Usługi w sieci, bez serwera do pilnowania.
Dowolny port TCP, nie tylko strony WWW
SSH, serwery gier, pulpit zdalny, bazy danych: jeśli działa po TCP, przejdzie.
Odwiedzający nic nie instalują
Dostają prawdziwy publiczny adres i łączą się aplikacją, której już używają.
Odporny na zmianę IP
Awaria zasilania, restart routera, nowy adres, przejście na 4G: tunel wraca sam.
Nic do otwierania na routerze
Agent nawiązuje tylko połączenia wychodzące, na które pozwala każdy router.
WireGuard w środku
Nowoczesny, szybki protokół tunelowania, już poddany audytowi.
Własna domena
Od planu Pro trasę WWW można umieścić pod własną subdomeną, np. nas.example.com.
Prawdziwe IP odwiedzającego
Po włączeniu protokołu PROXY w planach płatnych nginx, Traefik czy Caddy widzą, kto naprawdę się łączy.
Wiele sieci, jedno konto
Jeden agent na sieć, w domu lub gdzie indziej, wszystkie w jednym panelu.
Prywatność
Ruch przechodzi przez nasze serwery bez odszyfrowywania. I można to sprawdzić: część działająca w sieci lokalnej jest open source.
Plan bezpłatny
Potrzeba więcej?
FAQ
Nie. Odwiedzający docierają tylko do opublikowanych portów: reszta sieci pozostaje zamknięta, dla nich i dla nas.
Przeczytaj całą odpowiedźNie. HTTPS i SSH pozostają zaszyfrowane od odwiedzającego aż do komputera.
Przeczytaj całą odpowiedźCo dzieje się na koncie i ile ruchu przechodzi. Nigdy treści ruchu.
Przeczytaj całą odpowiedźTak, jeśli usługa odczytuje protokół PROXY, jak nginx, HAProxy, Traefik i Caddy: należy go włączyć na trasie, w planach płatnych.
Przeczytaj całą odpowiedźTak: 1 trasa, 10 GB ruchu co 30 dni, bez karty i bez limitu czasu.
Przeczytaj całą odpowiedźOd 10 Mbit/s w planie Free do 100 Mbit/s w Turbo i Dedicated.
Przeczytaj całą odpowiedźTak, od planu Pro: należy dodać subdomenę do trasy WWW i skierować rekord CNAME na nazwę trasy. Do 5 na trasę WWW.
Nie. Komputer przedstawia własny certyfikat, np. z Let’s Encrypt, więc nigdy nie mamy klucza do ruchu.
Przeczytaj całą odpowiedź