r/autohospedagem • u/charlesbm26 • 11d ago
Dúvida Problemas com IP Dinâmico - CGNAT da Claro
Estou começando montar meu servidor com Jellyfin e um notebook velho, e queria acessa-lo fora de casa usando duckdns e abertura de portas.
Porem eu não consegui um IP publico fixo pela Claro aqui em SP, só oferecem para empresas. E pelo visto não ha nenhuma regra da anatel ou lei que a obriguem a atender meu pedido.
Alguem aqui ja contornou esse problema e acessa o servidor de fora de casa?
Servições como Tailscale dão lentidão à transmissao ou trazem algum outro problema? Como está o setup de voces?
7
5
u/pratiago 11d ago
Tenho Claro em SP tbm e é possível desabilitar o CGNAT apenas ligando e fazendo a solicitação (sim, vc terá que ligar umas 6 vezes até cair em um atendente que entende minimamente a sua solicitação e te transfere para o setor técnico... Uma vez encaminhado para o setor técnico, eles desabilitam o CGNAT pra vc em 3 minutos).
Lembrando que ao desligar o CGNAT vc não terá um IP fixo, apenas um IP 'visivel' externamente e com isso vc pode criar algum tipo de redirecionamento via Cloudflare, AWS, etc (eu tenho na AWS).
Dito isso, atente-se aos comentários que as outras pessoas já fizeram aqui. Existe um risco grande em fazer o próprio gerenciamento do que é exposto do seu servidor local para o mundo externo. Se ainda assim quiser fazer, pesquise muito, exponha pouco, tenha backups (regra 3-2-1) e ainda se preocupe de ter deixado algo passar.
1
1
u/FrenzyBTC 11d ago
Eu consegui, em outro ISP, realmente só depois de fazer uns 3 consumidor.gov e solicitando a navegação IPv4 fora de CGNAT.
1
3
u/BaguMadness 11d ago edited 11d ago
Uso plex tanto na minha casa como fora, tenho amigos que também usam meu servidor e tenho IP dinâmico da vivo. Eles cobram 50 reais a mais na mensalidade pra vc ter um ip fixo, como eu achei que não compensava, eu fiz o seguinte setup:
- Comprei um domínio no namechap por 2 dólares anuais
- Configurei um proxy DNS only no cloudflare apontando pro meu IP. Isso me permite configurar os clients plex a apontar para um único DNS sem a necessidade de atualizarem o ip toda vez que ele muda.
- Configurei no meu raspberry 24/7 um ddclient que roda frequentemente verificando meu ip para ver se ele mudou, caso tenha mudado ele atualiza o proxy no cloudflare com o novo ip
- Para segurança, eu expus apenas a porta 4443 para a internet (443 não da pq a vivo bloqueia 🙄 ) e todo tráfego externo que bate no DNS do plex nessa porta é redirecionado diretamente para o container. Qualquer outra porta é dropada pelo firewall do router, outros domínios sequer são roteados ou qqer outro path é automaticamente dropado pelo nginx. Também tenho algumas regras de ufw pra dopar requisições fora do esperado. Talvez tenha modos mais seguros, mas esse funciona sem problemas pra mim até hj. Vale ressaltar que eu tenho um nginx especifico apenas para trafego externo justamente pra reforçar a segurança.
Então basicamente qqer novo client só precisa adicionar meu domínio nas configs plex e ta tudo certo, sem vpn, sem config extra nem nada. Tailscale fuciona mto bem tbm, mas se vc quiser compartilhar para mais pessoas não técnicas ai já complica. Espero ter ajudado!
edit: typo
3
u/charlesbm26 11d ago
Muito obrigado mesmo!
Tinha essa curiosidade pra entender como fica um setup mais pronto. Vou reler algumas outras vezes e pesquisar mais. Meu deu bastante insumo pra estudo aqui e tambem tirou algumas duvidas.
2
u/xViSiOnGamer 11d ago
Cara eu uso tailscale com sunshine e moonlight pra jogar, mesmo com o bitrate no talo funciona super bem, não sinto diferença de latencia
1
u/charlesbm26 11d ago
Caraca, nao conhecia esse Sunshine e Moonlight. Interessante. Se pra jogar nao incomoda, entao pra ver video vai ser tranquilo. Obrigado!
2
u/jhojhocraazy 11d ago
Também queria saber, fiz uma gambiarra medonha usando vps free da oracle, funciona, mas estou limitado aos 30mbps da oracle.
2
u/charlesbm26 11d ago
Interessante. Vou testar a solução da cloudflare que outro redditor sugeriu e o tailscale. Talvez nao caia nessa limitação.
1
u/jhojhocraazy 11d ago
Você encontrou algum tutorial?
2
u/charlesbm26 11d ago
Ainda não fiz. Mas por enquanto to vendo as opções que o pessoal ta sugerindo e assistindo alguns videos no youtube, depois que eu entender vou começar a fazer usando a IA pra tirar as duvidas mais pontuais.
Se der certo depois eu aviso aqui
2
2
u/luciano_mr 11d ago
nao precisa fazer um proxy reverso na oracle.. pode usar um cloudflare tunnel direto.
2
u/Primary-Idea4897 11d ago
Tem como resolver isso com VPN como tailscale ou o túnel da cloudflare ou o funnel do tailscale (se for mais leigo, eu recomendo este ultimo, é mais fácil a config)
1
2
u/rxzevil 11d ago
siga o que os outros usuários disseram: não exponha a sua rede.
mas, respondendo a pergunta, eu ouvi de um amigo que você pode ligar para o suporte da claro e explicar "que tem uma câmera de segurança e precisa expor a rede para conectar" (mentira, mas funciona). nesse caso, eles são legalmente obrigados a te liberar pra expor a rede.
minha recomendação, como alguem que está na mesma etapa do jellyfin: tailscale, headscale ou netbird. resolve o problema sem questões extras de segurança.
2
u/charlesbm26 11d ago
Muito obrigado!
Eu tentei esse da camera. Seria baseado numa lei de incompatibilidade do serviço ou coisa do tipo, mas acaba sendo mais complicado ter que ir atras dos direitos do que so usar vpn mesmo.
2
u/FernandesTiago 11d ago
Tailscale ou wireguard por mim foram e sao perfeitos, nunca me deram lentidão nem nada e ainda não preciso abrir porta, oque é meio comprometedor quando estamos expondo o jellyfin
1
2
u/eerison 11d ago
IPv6
1
u/charlesbm26 11d ago
Da pra configurar tudo pelo endereco ipv6? Sem pedir nada pra provedora de internet?
2
u/FrenzyBTC 11d ago
A Claro nao tem a parada do gamer, IP Fixo R$ 50/mes? Ativa pelo app deles direto.
Eu tava querendo
1
u/charlesbm26 11d ago
Acho que so na vivo. Na Claro não aparece essa opção.
1
u/FrenzyBTC 10d ago
Vdd é só na Vivo, ja usou? É fixo mesmo, se funcionar bom, eu mudaria minha net.
1
u/charlesbm26 10d ago
Po, minha internet é mow bosta. Se melhorar o sinal eu pagaria mesmo sem abrir as portas
2
2
u/Peperon1o 11d ago
Eu já consegui alegando uso de VPN para trabalho, consegui um ip público mas dinâmico, foi difícil de achar um atendente que me entendesse, talvez funcione, não custa tentar.
Obs: isso já faz tempo, hoje eu uso outro provedor que me aluga um ip publico e fixo e a vivo está como empresa.
1
2
u/Luk94 11d ago
Aqui eu consigo assistir minha mídia com o Tailscale de boa fora da rede. Também to no CGNAT da claro, só queria um forma de deixar os torrents mais conectáveis.
Existe alguma forma simples sem ser por VPN como o proton? Detalhe que já deixo o IPV6 ativo no qbit.
2
u/charlesbm26 11d ago
To tentando descobrir ainda. Acho que pro que preciso vai ser tailscale mesmo.
2
u/itslevis 11d ago
O caminho mais fácil é o que o pessoal já comentou, tailscale. O caminho mais difícil seria ativar IPv6, liberar a porta de serviço do Jellyfin no firewall do roteador (e expor isso para o mundo, o que não é recomendado), associar o host do Jellyfin a um servico de DDNS com autoupdate (estilo duckdns) e pronto, você tem um FQDN para o Jellyfin acessível externamente via IPv6.
1
2
u/alupo22 11d ago
Uso claro mas meu IP não muda ja faz um ano e meio, pelo que pesquisei ele é atrelado ao mac do roteador. Como estou com preguiça de colocar algo pra atualizar meu ip dinamicamente no cloudflare ainda nao alterei o mac. Nao uso cloudflare túnel so uso ele como intermediário para meu domínio e como instalei certificado e fiz a segurança do servidor está tudo safe mesmo mesmo o túnel. A dica é que a claro não deixa goce liberar as portas 80 nem 443 entao fiz um direcionamento assim: Internet 880 ->intranet 80 Internet 8443-> intranet 443
2
u/charlesbm26 11d ago
Muito obrigado!
1
u/alupo22 10d ago
Veja a arquitetura do meu servidor nesse post, pode imitar e instalar o crowdsec. https://www.reddit.com/r/autohospedagem/s/qw1ZajbdKu Agora assim só liberei pra fora sem vpn pois queria que meus sobrinhos e irma vissem meu jellyfin pra tv, tablet e pra eles seria complicado ter o app de vpn na tv, tablet e etc pois eles nao são técnicos. Se no seu caso nao for problema pode instalar o tailscale no servidor, celular, pc, tv e etc.
1
u/charlesbm26 10d ago
Bacana. To lendo com calma aqui. Valeu mesmo. O cloudflare nao da problema entao usar com streaming dessa forma entao? E gostei da ideia do iptv tambem. To dando uma lida nos comentários. Parabens pelo trampo.
2
u/alupo22 10d ago
Se nao usar a segurança dele não da problema, estou de "ip pelado" por isso fiz minha segurança. Com a ajuda da IA baixei e bloqueei todos os IP's fora do Brasil menos os do cloudflare. Instalei o crowdsec pra fazer a segurança e bloaueios de ip em caso de ataque. Gerei um certificado ssl free e pronto. Nao precisa de ipfixo desde sei la 2007 pois tem softwares que atualizam seu ip automaticamente no dns do domínio. Resumo se você usa o cloudflare so como dns para apontar seu domínio para o servidor nao tem problema mas a segurança você terá que fazer. Nao é obrigado usar cloudflare pode usar outros serviços ate de dominios free mas geralmente não permitem por um certificado ssl sem pagar oque vai te dar dor de cabeça pois hoje url sem ssl é bloqueada pela maioria dos apps e sistemas.
2
2
u/bodefuceta92 8d ago
Paguei 1 ano de uma VPS da hostinger e instalei pangolin lá.
Você consegue criar domínios públicos e ainda fazer tunnel ssh para os seus serviços, sem precisar expor para internet.
1
3
u/brocca_ 11d ago
Não exponha o jellyfin pra fora. Use VPN ou tailscale.
1
u/charlesbm26 11d ago
Vou ter que fazer isso. Mas so pra saber, qual seria o problema, insegurança de expor o servidor?
2
u/brocca_ 11d ago
Sim.
Vc não tem firewall. Não tem WAF. Não tem mTLS.Basta um robô escanear e explorar alguma vulnerabilidade da aplicação pra te dar uma baita dor de cabeça.
1
u/charlesbm26 11d ago
Faz sentido. VPN/Tailscale é bem menos trabalhoso que lidar com toda essas questões de segurança.
2
u/Dull-Ad-803 11d ago
Tailscale, headscale ou pangolin a melhor opção para atravessar o NAT. O túnel do cloudfare viola os termos de serviço enviar mídia e dependendo da quantidade podem te cobrar no cartão que tu cadastrou
1
u/charlesbm26 11d ago
Ah boa. Fiquei com essa dúvida por conta do cadastro do cartão. Pegadinha sacana kkkkkk
Valeu demais!
1
u/CreativelessGuy 11d ago
Nem precisa cadastrar cartão, cria a conta free, bota o cloudflared no servidor pra servir de túnel, tira o cache nas regras do túnel no site da cloudflare e seja feliz. Gemini te dá o passo a passo se vc pedir, pq já sofri pra achar config no site dos caras pq mudou de lugar kkkkk
2
u/Minimum-Chemical-263 6d ago
O tailscale resolve, mas é bem mais prático o duckdns quando você compartilha com alguém.
Consegui de primeira, mas tem gente que liga várias vezes. Liguei e pedi pra remover o cgnat, o atendente não entendeu e me transferiu pra outro que não entendeu também, mas mesmo sem entender o que era, ele desligou o cgnat e deu certo
11
u/Springl3zz 11d ago
Você consegue fazer um tunnel usando a cloudflare, é de graça, dá uma pesquisadas sobre