Разрешение удаленного доступа и Unifi

Всем привет

Мне нужна помощь с удаленным доступом и пробросом портов.

Мои цели — иметь возможность подключаться через VPN, а также чтобы еще 3 члена семьи могли подключаться только со своих домов.

Я настроил ручные правила проброса портов для них и прикрепил пример. Однако по какой-то причине я все еще могу получить доступ к серверу, когда я на 5G (VPN выключен). Есть идеи или советы?

Фактически, я хочу, чтобы доступ был заблокирован, кроме как через мой VPN или 3 указанных публичных IP.

Обычно VPN плохо работает с Plex. Лучший вариант — использовать разделительный туннель и заставлять Plex обходить VPN, в то время как все остальное остается за ним.

Вы можете использовать проброс портов в VPN, если он это поддерживает, но не все это делают.

Использование VPN для вашей сети работает хорошо с портом 32400. Даже через VLAN, если правильно настроить маршрутизатор.

Для прямого доступа через порт 55555 внешний должен быть 55555, а внутри — 32400, а не 55555. Настройки Plex информируют пользователей автоматически о правильном порте — 55555.

Думаю, этого сделать нельзя.
Вы можете отключить удаленный доступ и заходить только через VPN, но я не уверен, что можно ограничить исходящий IP-адрес соединения. Думаю, Plex отправляет рукопожатие через Plex.tv, поэтому он выступает посредником для вашего удаленного соединения.
Вы могли бы дать членам семьи VPN-профиль? Хотя это может быть немного неудобно.

Я не специалист, но так я понимаю, как это работает.

К тому же, доступность через plex.tv — может быть, это и есть причина?

Если вы используете частный VPN (Wireguard, Tailscale), тогда полностью отключите удаленный доступ. VPN дает им прямой доступ к машине.

Если вы используете публичный VPN (Private Internet Access, Nord, Express и т.д.), это точно не сработает. Plex не будет работать за публичным VPN.

В любом случае, Remote Access покажет, что не работает, пока не настроите соответствующий проброс портов. Пока сервера Plex не смогут обнаружить ваш сервер через порт 55555, он покажется недоступным.

Я до конца не понимаю, что вы вообще пытаетесь сделать.

Подождите… Если клиенты настроены подключаться к Plex через [ваш публичный IP]:55555, а не через Plex.tv, то можно просто отключить удаленный доступ в Plex и изменить порт пересылки в UniFi на 32400.

Правила проброса должны пропускать их трафик и фактически работать как локальный трафик для Plex?

Нужно убедиться, что клиенты используют ручное подключение к вашему публичному IP, а не через Plex.tv, но это разовая настройка….

Потрясающе. Именно тот ответ, который я искал!! Спасибо