Anleitung

Plex-Remotezugriff, Portweiterleitung und eigene Domain

Prüfen Sie direkten Plex-Zugriff, TCP-Port 32400, Relay und DNS-Rebinding. Eigene Zertifikate und Wiedergaberechte sind separate Themen.

Quelle geprüft:

Plex verwendet eigene Registrierungs- und Verbindungsmechanismen. Ein eigener uk.app-Name ist für den normalen Remotezugriff nicht zwingend erforderlich. Prüfen Sie außerdem die aktuellen Wiedergaberechte Ihres Plex-Kontos unabhängig vom Netzwerk.

Direkte Verbindung

Reservieren Sie die Serveradresse. Leiten Sie den gewählten externen TCP-Port an den internen Plex-Port 32400 weiter und tragen Sie den externen Port in den Remote-Access-Einstellungen ein. CGNAT und doppeltes NAT können direkte Verbindungen verhindern.

Relay und DNS

Eine Relay-Verbindung ist kein Nachweis für eine funktionierende Portweiterleitung und kann Leistung begrenzen. Falls der DNS-Rebinding-Schutz Plex blockiert, verwenden Sie einen gezielten plex.direct-Ausnahmeeintrag, statt den Schutz vollständig abzuschalten.

Eigener Name

Eine eigene Domain mit Plex erfordert passende Zertifikate; je nach Konfiguration wird PKCS#12 verwendet. Testen Sie mit echten Clients, ob die Verbindung direkt und verschlüsselt ist.

Konfigurationsbeispiele

Passen Sie Platzhalter, Schnittstellen und Ports an. Beispiele können unterschiedliche Versionen zeigen; führen Sie unvereinbare Alternativen nicht gemeinsam aus. Veröffentlichen Sie niemals echte Tokens oder private Schlüssel.

openssl pkcs12 -export -out /var/lib/plexmediaserver/plex.p12 \
  -inkey key.pem -in fullchain.pem \
  -certpbe AES-256-CBC -keypbe AES-256-CBC -macalg SHA256 \
  -passout pass:choose-a-passphrase
chown plex:plex /var/lib/plexmediaserver/plex.p12
chmod 600 /var/lib/plexmediaserver/plex.p12

Abschließende Prüfung

Testen Sie über Mobilfunk außerhalb Ihres WLANs. Prüfen Sie DNS, den vorgesehenen Port, ein gültiges HTTPS-Zertifikat und die Anmeldung getrennt. Halten Sie Verwaltungsoberflächen privat, installieren Sie Updates und testen Sie die Wiederherstellung eines Backups. Kontrollieren Sie IPv6- und IPv4-Firewallregeln. Ein erfolgreicher Porttest ist kein Sicherheitsaudit.

Diese lokalisierte Ausgabe fasst die ursprüngliche Anleitung zusammen. Befehle behalten ihre Originalsyntax. Prüfen Sie für Ihre Version die verlinkte Herstellerdokumentation.

Quellen und Dokumentation

Partner