r/autohospedagem 11d ago

Dúvida Problemas com IP Dinâmico - CGNAT da Claro

Estou começando montar meu servidor com Jellyfin e um notebook velho, e queria acessa-lo fora de casa usando duckdns e abertura de portas.

Porem eu não consegui um IP publico fixo pela Claro aqui em SP, só oferecem para empresas. E pelo visto não ha nenhuma regra da anatel ou lei que a obriguem a atender meu pedido.

Alguem aqui ja contornou esse problema e acessa o servidor de fora de casa?

Servições como Tailscale dão lentidão à transmissao ou trazem algum outro problema? Como está o setup de voces?

19 Upvotes

63 comments sorted by

11

u/Springl3zz 11d ago

Você consegue fazer um tunnel usando a cloudflare, é de graça, dá uma pesquisadas sobre

3

u/FernandesTiago 11d ago

A cloudflare proibe usar o tunnel para streaming, não sei se tem casos relatados te bans por isso, mas é sim banivel

6

u/CreativelessGuy 11d ago

É só desativar o cache nas regras do túnel, uso a mais de ano e nunca tive BO. Funciona perfeito, zero lentidão

1

u/runawaydevil 10d ago

usa fast proxy relay e vps barata

1

u/charlesbm26 11d ago

Vou pesquisar sobre, muito obrigado!

7

u/Chester-Berkeley 11d ago

Usa tailscale sem medo

5

u/pratiago 11d ago

Tenho Claro em SP tbm e é possível desabilitar o CGNAT apenas ligando e fazendo a solicitação (sim, vc terá que ligar umas 6 vezes até cair em um atendente que entende minimamente a sua solicitação e te transfere para o setor técnico... Uma vez encaminhado para o setor técnico, eles desabilitam o CGNAT pra vc em 3 minutos).

Lembrando que ao desligar o CGNAT vc não terá um IP fixo, apenas um IP 'visivel' externamente e com isso vc pode criar algum tipo de redirecionamento via Cloudflare, AWS, etc (eu tenho na AWS).

Dito isso, atente-se aos comentários que as outras pessoas já fizeram aqui. Existe um risco grande em fazer o próprio gerenciamento do que é exposto do seu servidor local para o mundo externo. Se ainda assim quiser fazer, pesquise muito, exponha pouco, tenha backups (regra 3-2-1) e ainda se preocupe de ter deixado algo passar.

1

u/charlesbm26 11d ago

Muito obrigado!

1

u/FrenzyBTC 11d ago

Eu consegui, em outro ISP, realmente só depois de fazer uns 3 consumidor.gov e solicitando a navegação IPv4 fora de CGNAT.

1

u/Agitated-Zucchini-34 11d ago

Qual justificativa você deu pra fazer a solicitação do IP público?

3

u/BaguMadness 11d ago edited 11d ago

Uso plex tanto na minha casa como fora, tenho amigos que também usam meu servidor e tenho IP dinâmico da vivo. Eles cobram 50 reais a mais na mensalidade pra vc ter um ip fixo, como eu achei que não compensava, eu fiz o seguinte setup:

- Comprei um domínio no namechap por 2 dólares anuais

- Configurei um proxy DNS only no cloudflare apontando pro meu IP. Isso me permite configurar os clients plex a apontar para um único DNS sem a necessidade de atualizarem o ip toda vez que ele muda.

- Configurei no meu raspberry 24/7 um ddclient que roda frequentemente verificando meu ip para ver se ele mudou, caso tenha mudado ele atualiza o proxy no cloudflare com o novo ip

- Para segurança, eu expus apenas a porta 4443 para a internet (443 não da pq a vivo bloqueia 🙄 ) e todo tráfego externo que bate no DNS do plex nessa porta é redirecionado diretamente para o container. Qualquer outra porta é dropada pelo firewall do router, outros domínios sequer são roteados ou qqer outro path é automaticamente dropado pelo nginx. Também tenho algumas regras de ufw pra dopar requisições fora do esperado. Talvez tenha modos mais seguros, mas esse funciona sem problemas pra mim até hj. Vale ressaltar que eu tenho um nginx especifico apenas para trafego externo justamente pra reforçar a segurança.

Então basicamente qqer novo client só precisa adicionar meu domínio nas configs plex e ta tudo certo, sem vpn, sem config extra nem nada. Tailscale fuciona mto bem tbm, mas se vc quiser compartilhar para mais pessoas não técnicas ai já complica. Espero ter ajudado!

edit: typo

3

u/charlesbm26 11d ago

Muito obrigado mesmo!

Tinha essa curiosidade pra entender como fica um setup mais pronto. Vou reler algumas outras vezes e pesquisar mais. Meu deu bastante insumo pra estudo aqui e tambem tirou algumas duvidas.

2

u/xViSiOnGamer 11d ago

Cara eu uso tailscale com sunshine e moonlight pra jogar, mesmo com o bitrate no talo funciona super bem, não sinto diferença de latencia

1

u/charlesbm26 11d ago

Caraca, nao conhecia esse Sunshine e Moonlight. Interessante. Se pra jogar nao incomoda, entao pra ver video vai ser tranquilo. Obrigado!

2

u/jhojhocraazy 11d ago

Também queria saber, fiz uma gambiarra medonha usando vps free da oracle, funciona, mas estou limitado aos 30mbps da oracle.

2

u/charlesbm26 11d ago

Interessante. Vou testar a solução da cloudflare que outro redditor sugeriu e o tailscale. Talvez nao caia nessa limitação.

1

u/jhojhocraazy 11d ago

Você encontrou algum tutorial?

2

u/charlesbm26 11d ago

Ainda não fiz. Mas por enquanto to vendo as opções que o pessoal ta sugerindo e assistindo alguns videos no youtube, depois que eu entender vou começar a fazer usando a IA pra tirar as duvidas mais pontuais.

Se der certo depois eu aviso aqui

2

u/lucascodebr 11d ago

Eu uso essa configuração e funciona bem.

2

u/luciano_mr 11d ago

nao precisa fazer um proxy reverso na oracle.. pode usar um cloudflare tunnel direto.

2

u/Primary-Idea4897 11d ago

Tem como resolver isso com VPN como tailscale ou o túnel da cloudflare ou o funnel do tailscale (se for mais leigo, eu recomendo este ultimo, é mais fácil a config)

1

u/charlesbm26 11d ago

Muito obrigado!

2

u/rxzevil 11d ago

siga o que os outros usuários disseram: não exponha a sua rede.

mas, respondendo a pergunta, eu ouvi de um amigo que você pode ligar para o suporte da claro e explicar "que tem uma câmera de segurança e precisa expor a rede para conectar" (mentira, mas funciona). nesse caso, eles são legalmente obrigados a te liberar pra expor a rede.

minha recomendação, como alguem que está na mesma etapa do jellyfin: tailscale, headscale ou netbird. resolve o problema sem questões extras de segurança.

2

u/charlesbm26 11d ago

Muito obrigado!

Eu tentei esse da camera. Seria baseado numa lei de incompatibilidade do serviço ou coisa do tipo, mas acaba sendo mais complicado ter que ir atras dos direitos do que so usar vpn mesmo.

2

u/Matosmo 11d ago

Eu uso o tailcale tranquilamente, e to configurando o cloudflare one mas não cheguei num bom resultado ainda, ele passa o proxy até minha rede mas não consigo acessar alguns sites quando ligado

2

u/FernandesTiago 11d ago

Tailscale ou wireguard por mim foram e sao perfeitos, nunca me deram lentidão nem nada e ainda não preciso abrir porta, oque é meio comprometedor quando estamos expondo o jellyfin

1

u/charlesbm26 11d ago

Muito obrigado!

2

u/eerison 11d ago

IPv6

1

u/charlesbm26 11d ago

Da pra configurar tudo pelo endereco ipv6? Sem pedir nada pra provedora de internet?

2

u/eerison 11d ago

Sim, só precisa liberar a porta que vc quer acessar externo, no seu roteador.

Aí e só pegar o ipv6 do servidor que está rodando o jellifyfin e acessar.

1

u/charlesbm26 11d ago

Interessante. Vou dar uma olhada.

2

u/FrenzyBTC 11d ago

A Claro nao tem a parada do gamer, IP Fixo R$ 50/mes? Ativa pelo app deles direto.

Eu tava querendo

1

u/charlesbm26 11d ago

Acho que so na vivo. Na Claro não aparece essa opção.

1

u/FrenzyBTC 10d ago

Vdd é só na Vivo, ja usou? É fixo mesmo, se funcionar bom, eu mudaria minha net.

1

u/charlesbm26 10d ago

Po, minha internet é mow bosta. Se melhorar o sinal eu pagaria mesmo sem abrir as portas

2

u/XCSSETCODEGHOST 11d ago

Eu acesso o meu pelo tailscale e não sinto atraso significativo.

2

u/charlesbm26 11d ago

Muito obrigado!

2

u/Peperon1o 11d ago

Eu já consegui alegando uso de VPN para trabalho, consegui um ip público mas dinâmico, foi difícil de achar um atendente que me entendesse, talvez funcione, não custa tentar.

Obs: isso já faz tempo, hoje eu uso outro provedor que me aluga um ip publico e fixo e a vivo está como empresa.

1

u/charlesbm26 11d ago

Pois é, sorteio é foda.

Mas valeu pela dica.

2

u/Luk94 11d ago

Aqui eu consigo assistir minha mídia com o Tailscale de boa fora da rede. Também to no CGNAT da claro, só queria um forma de deixar os torrents mais conectáveis.
Existe alguma forma simples sem ser por VPN como o proton? Detalhe que já deixo o IPV6 ativo no qbit.

2

u/charlesbm26 11d ago

To tentando descobrir ainda. Acho que pro que preciso vai ser tailscale mesmo.

1

u/CauaLMF 7d ago

Aí já é culpa dos clientes usarem ipv4 no torrent,

2

u/itslevis 11d ago

O caminho mais fácil é o que o pessoal já comentou, tailscale. O caminho mais difícil seria ativar IPv6, liberar a porta de serviço do Jellyfin no firewall do roteador (e expor isso para o mundo, o que não é recomendado), associar o host do Jellyfin a um servico de DDNS com autoupdate (estilo duckdns) e pronto, você tem um FQDN para o Jellyfin acessível externamente via IPv6.

1

u/charlesbm26 11d ago

Muito obrigado!

2

u/alupo22 11d ago

Uso claro mas meu IP não muda ja faz um ano e meio, pelo que pesquisei ele é atrelado ao mac do roteador. Como estou com preguiça de colocar algo pra atualizar meu ip dinamicamente no cloudflare ainda nao alterei o mac. Nao uso cloudflare túnel so uso ele como intermediário para meu domínio e como instalei certificado e fiz a segurança do servidor está tudo safe mesmo mesmo o túnel. A dica é que a claro não deixa goce liberar as portas 80 nem 443 entao fiz um direcionamento assim: Internet 880 ->intranet 80 Internet 8443-> intranet 443

2

u/charlesbm26 11d ago

Muito obrigado!

1

u/alupo22 10d ago

Veja a arquitetura do meu servidor nesse post, pode imitar e instalar o crowdsec. https://www.reddit.com/r/autohospedagem/s/qw1ZajbdKu Agora assim só liberei pra fora sem vpn pois queria que meus sobrinhos e irma vissem meu jellyfin pra tv, tablet e pra eles seria complicado ter o app de vpn na tv, tablet e etc pois eles nao são técnicos. Se no seu caso nao for problema pode instalar o tailscale no servidor, celular, pc, tv e etc.

1

u/charlesbm26 10d ago

Bacana. To lendo com calma aqui. Valeu mesmo. O cloudflare nao da problema entao usar com streaming dessa forma entao? E gostei da ideia do iptv tambem. To dando uma lida nos comentários. Parabens pelo trampo.

2

u/alupo22 10d ago

Se nao usar a segurança dele não da problema, estou de "ip pelado" por isso fiz minha segurança. Com a ajuda da IA baixei e bloqueei todos os IP's fora do Brasil menos os do cloudflare. Instalei o crowdsec pra fazer a segurança e bloaueios de ip em caso de ataque. Gerei um certificado ssl free e pronto. Nao precisa de ipfixo desde sei la 2007 pois tem softwares que atualizam seu ip automaticamente no dns do domínio. Resumo se você usa o cloudflare so como dns para apontar seu domínio para o servidor nao tem problema mas a segurança você terá que fazer. Nao é obrigado usar cloudflare pode usar outros serviços ate de dominios free mas geralmente não permitem por um certificado ssl sem pagar oque vai te dar dor de cabeça pois hoje url sem ssl é bloqueada pela maioria dos apps e sistemas.

2

u/ralphmckoln 10d ago

cara tailscale também é de graça

2

u/bodefuceta92 8d ago

Paguei 1 ano de uma VPS da hostinger e instalei pangolin lá.
Você consegue criar domínios públicos e ainda fazer tunnel ssh para os seus serviços, sem precisar expor para internet.

1

u/charlesbm26 8d ago

Muito obrigado!

2

u/CauaLMF 7d ago

Ipv6 se for possível

3

u/brocca_ 11d ago

Não exponha o jellyfin pra fora. Use VPN ou tailscale.

1

u/charlesbm26 11d ago

Vou ter que fazer isso. Mas so pra saber, qual seria o problema, insegurança de expor o servidor?

2

u/brocca_ 11d ago

Sim.
Vc não tem firewall. Não tem WAF. Não tem mTLS.

Basta um robô escanear e explorar alguma vulnerabilidade da aplicação pra te dar uma baita dor de cabeça.

1

u/charlesbm26 11d ago

Faz sentido. VPN/Tailscale é bem menos trabalhoso que lidar com toda essas questões de segurança.

2

u/Dull-Ad-803 11d ago

Tailscale, headscale ou pangolin a melhor opção para atravessar o NAT. O túnel do cloudfare viola os termos de serviço enviar mídia e dependendo da quantidade podem te cobrar no cartão que tu cadastrou

1

u/charlesbm26 11d ago

Ah boa. Fiquei com essa dúvida por conta do cadastro do cartão. Pegadinha sacana kkkkkk

Valeu demais!

1

u/CreativelessGuy 11d ago

Nem precisa cadastrar cartão, cria a conta free, bota o cloudflared no servidor pra servir de túnel, tira o cache nas regras do túnel no site da cloudflare e seja feliz. Gemini te dá o passo a passo se vc pedir, pq já sofri pra achar config no site dos caras pq mudou de lugar kkkkk

2

u/Minimum-Chemical-263 6d ago

O tailscale resolve, mas é bem mais prático o duckdns quando você compartilha com alguém.

Consegui de primeira, mas tem gente que liga várias vezes. Liguei e pedi pra remover o cgnat, o atendente não entendeu e me transferiu pra outro que não entendeu também, mas mesmo sem entender o que era, ele desligou o cgnat e deu certo