Спершу відокремте мережеву доступність від умов віддаленого відтворення. Умови Plex для особистого відео можуть вимагати Plex Pass власника сервера або відповідний абонемент глядача. Якщо сервер доступний, але застосунок просить оплату, зміна портів це не виправить. Перед оплатою перевірте актуальні умови Plex.
1. Фіксований порт
У Settings → Server → Remote Access → Show Advanced увімкніть Manually specify public port. Перенаправте зовнішній TCP-порт на LAN-адресу сервера й внутрішній 32400. Зарезервуйте LAN-адресу через DHCP. Для кількох серверів використовуйте різні зовнішні порти. Натисніть Retry або Apply і перевірте результат.
2. Якщо доступу немає
Перевірте CGNAT, подвійний NAT, локальний firewall і відповідність зовнішнього порту налаштуванню Plex. Relay може забезпечувати обмежений доступ, але це не те саме, що пряме з’єднання. У Docker потрібна коректна мережева схема: host networking або публікація порту та правильна оголошена адреса.
3. DNS rebinding
Адреси plex.direct можуть повертати локальну адресу сервера. Роутер або DNS-фільтр іноді блокує таку відповідь, і домашній клієнт виглядає віддаленим. Додайте виняток саме для необхідного домену, а не вимикайте захист глобально.
4. Власний домен
Клієнтам Plex зазвичай достатньо виявлення через plex.tv. Власне ім’я зручне для вебінтерфейсу: DDNS підтримує домашню адресу, CNAME plex вказує на неї. Отримайте сертифікат для точного імені через DNS-01, підготуйте формат PKCS#12 і задайте Custom certificate та Custom server access URLs у мережевих налаштуваннях. Захистіть пароль файлу й автоматизуйте поновлення.
5. Перевірка
З мобільної мережі перевірте пряме відтворення, індикацію direct/relay та реальний бітрейт. Порівняйте його з домашнім upload. Власний сертифікат не скасовує правил ліцензування Plex.
Приклади конфігурації
Замініть умовні значення, інтерфейси й порти на власні. Приклади можуть стосуватися різних версій — не виконуйте несумісні варіанти разом. Не публікуйте справжні токени або приватні ключі.
openssl pkcs12 -export -out /var/lib/plexmediaserver/plex.p12 \
-inkey key.pem -in fullchain.pem \
-certpbe AES-256-CBC -keypbe AES-256-CBC -macalg SHA256 \
-passout pass:choose-a-passphrase
chown plex:plex /var/lib/plexmediaserver/plex.p12
chmod 600 /var/lib/plexmediaserver/plex.p12Підсумкова перевірка
Тестуйте через мобільну мережу поза домашнім Wi-Fi. Окремо перевірте DNS, потрібний порт, чинний HTTPS-сертифікат та вхід у застосунок. Залишайте адмінпанелі приватними, встановлюйте оновлення й перевіряйте відновлення резервних копій. Контролюйте firewall IPv6 разом з IPv4. Успішний тест порту не є аудитом безпеки.
Ця локалізована редакція стисло викладає вихідну інструкцію. Команди зберігають оригінальний синтаксис. Для своєї версії звіряйтеся з документацією виробника за посиланнями.
Джерела та документація
- support.plex.tv/articles/200931138-troubleshooting-remote-access/
- support.plex.tv/articles/requirements-for-remote-playback-of-personal-media/
- support.plex.tv/articles/200430283-network/
- community.bt.com/t5/Home-setup-Wi-Fi-network/BT-Smart-Hub-2-Can-t-get-Port-Forwarding-To-Work/td-p/2419678
- itbacon.com/2023/08/07/plex-media-server-convert-crt-to-plex-compatible-certificate/