Jak dostosować konfigurację Jellyfin dla użytkowników zdalnych i lokalnych

Eva Wong jest Technicznym pisarzem i stałym majsterkowiczem w ZimaSpace. Całe życie geek z pasją do homelabów i oprogramowania open-source, specjalizuje się w tłumaczeniu skomplikowanych koncepcji technicznych na przystępne, praktyczne przewodniki. Eva wierzy, że samodzielne hostowanie powinno być zabawą, a nie czymś onieśmielającym. Poprzez swoje samouczki umożliwia społeczności rozwiewanie tajemnic konfiguracji sprzętu, od budowy pierwszego NAS po opanowanie kontenerów Docker.

Dostosuj jeden serwer Jellyfin do obsługi użytkowników lokalnych i zdalnych, udostępniając bibliotekę oraz trwały stan, a odtwarzanie w sieci LAN i dostarczanie treści przez WAN traktując jako dwie różne ścieżki usługowe. Klienci lokalni powinni mieć najkrótszą niezawodną trasę do serwera; klienci zdalni wymagają dodatkowo DNS, publicznej lub prywatnej dostępności, odpowiedniej przepustowości wysyłania, uwierzytelniania i obsługi bardziej zmiennych warunków odtwarzania.

Projekt łatwiej obsługiwać, gdy zmiana dotycząca dostępu zdalnego nie może po cichu stać się zmianą dotyczącą odtwarzania lokalnego. Najpierw zbuduj i przetestuj ścieżkę LAN, następnie dodaj jedną zamierzoną ścieżkę zdalną, a potem zweryfikuj działanie na najtrudniejszym kliencie zdalnym oraz kontrolowaną awarię trasy publicznej. Celem nie jest jeden adres URL działający wszędzie, lecz dwie przewidywalne ścieżki z jasno określoną odpowiedzialnością.

Zachowaj niezależność odtwarzania lokalnego od ścieżki internetowej

Użytkownicy lokalni powinni móc łączyć się z Jellyfin przez sieć domową bez zależności od publicznego odwrotnego serwera proxy, trasy dostawcy internetu ani tunelu w chmurze. Nadaj serwerowi stały adres LAN lub rezerwację DHCP, zapewnij przewidywalne przewodowe połączenie serwera z siecią i przetestuj reprezentatywny telewizor lub przeglądarkę bezpośrednio przez lokalną ścieżkę.

Jeśli chcesz używać jednej znajomej nazwy hosta wewnątrz domu i poza nim, skonfiguruj DNS tak, aby ta sama nazwa w sieci LAN wskazywała prywatny adres, podczas gdy publiczny DNS zachowywał zewnętrzną trasę. Dzięki temu nie trzeba wymuszać lokalnego odtwarzania przez pętlę zwrotną NAT ani zdalną bramę tylko po to, by zachować spójność nazewnictwa.

Odłącz wyłącznie łącze WAN, pozostawiając włączone Wi-Fi, przełączniki i hosta Jellyfin. Klient lokalny nadal powinien otworzyć bibliotekę i odtworzyć znany plik. Jeśli tak się nie dzieje, napraw lokalny DNS, routing lub adres serwera, zanim dodasz kolejne elementy dostępu zdalnego.

Jedna ścieżka zdalna ułatwia odzyskiwanie działania

Użytkownicy zdalni potrzebują określonego sposobu wejścia do sieci domowej lub uzyskania dostępu do Jellyfin. Prywatna sieć VPN lub siatkowa sieć VPN utrzymuje usługę za granicą prywatnego członkostwa; publiczny odwrotny serwer proxy ułatwia obsługę dowolnych klientów, ale dodaje publiczny DNS, TLS, proxy i zaporę sieciową, które muszą pozostawać sprawne.

Odwrotny serwer proxy może centralizować HTTPS i routing, ale musi zachowywać sposób obsługi połączeń wymagany przez klientów Jellyfin. Nginx Proxy Manager, Caddy i Traefik mogą kończyć połączenia dla publicznej nazwy hosta i kierować żądania do wewnętrznej usługi Jellyfin, zamiast pozostawiać port aplikacji jako jedyną granicę.

W przypadku dostępu prywatnego zdalna brama może znajdować się poza domem, podczas gdy host Jellyfin pozostaje w prywatnej sieci nakładkowej. Jednym z możliwych rozwiązań jest kończenie publicznego ruchu na VPS-ie i przekazywanie go zaszyfrowaną prywatną trasą. Wybierz jedną podstawową metodę i udokumentuj jej rozwiązanie awaryjne, zamiast pozostawiać aktywnych kilka częściowo skonfigurowanych ścieżek.

Użytkownicy zdalni przenoszą wąskie gardło na przepustowość wysyłania i zgodność klienta

Użytkownicy zdalni dodają wąskie gardło, którego użytkownicy lokalni mogą nigdy nie zauważyć: przepustowość wysyłania z domu. Zmierz użyteczną przepustowość wychodzącą wieczorem lub w innym okresie dużego obciążenia, a następnie porównaj ją z łącznym bitrate’em zdalnych sesji, które rzeczywiście zamierzasz obsługiwać. Zostaw zapas na pozostały ruch domowy, zamiast dobierać parametry do maksymalnego wyniku testu prędkości.

Sama przepustowość nie opisuje całego wyniku sieciowego. transfer, jitter i utrata pakietów opisują różne tryby awarii, dlatego szybkie nominalne łącze wychodzące nadal może powodować niestabilne dostarczanie treści, gdy trasa jest przeciążona lub występują na niej straty.

Przetestuj zdalnie plik o najwyższym bitrate’cie na najważniejszym kliencie o najsłabszej zgodności. Zapisz, czy plik jest odtwarzany bezpośrednio, remuksowany czy transkodowany oraz czy wybór napisów lub HDR zmienia ścieżkę. Jeśli zdalna jakość wymaga konwersji, serwer musi mieć wystarczający, zweryfikowany zapas mocy do transkodowania; zakup szybszej sieci LAN nie rozwiąże problemu niewystarczającej przepustowości wysyłania przez WAN ani niezgodnego klienta.

-15% OFF

Nie łącz dostępności sieciowej z uprawnieniami użytkowników

Możliwość dostępu zdalnego nie powinna oznaczać, że każde konto może z niej korzystać. Oddziel uprawnienia użytkowników i role domowników od ścieżki sieciowej, aby konto dziecka przeznaczone wyłącznie do użytku lokalnego, konto dorosłego z dostępem zdalnym i konto administracyjne nie otrzymywały automatycznie takiej samej ekspozycji tylko dlatego, że proxy działa.

Przetestuj jednego użytkownika lokalnego i jednego użytkownika z włączonym dostępem zdalnym na docelowych urządzeniach. Jeśli użytkownik może się zalogować, ale nie może odtwarzać treści, kontynuuj diagnostykę w obszarze odtwarzania lub dostarczania; jeśli punkt końcowy jest nieosiągalny przed uwierzytelnieniem, naprawę prowadź w obszarze DNS, routingu, proxy, VPN lub zapory. Zachowanie tej granicy ogranicza konieczność destrukcyjnego resetowania kont podczas awarii sieci.

Po każdej zmianie sieci wykonuj test akceptacyjny obu ścieżek

Ścieżka Wymagany test Awaria pozostaje w obszarze
Lokalna sieć LAN Otwórz bibliotekę i odtwórz znany plik przy niedostępnym WAN Lokalny DNS, trasa, serwer, pamięć masowa, klient
Zdalna sieć WAN Połącz się z sieci komórkowej lub innej sieci zewnętrznej Publiczna/prywatna ścieżka dostępu, DNS, TLS, proxy/VPN
Zdalne odtwarzanie Odtwórz kombinację najtrudniejszego oczekiwanego klienta i pliku Przepustowość wysyłania, zgodność klienta, awaryjne transkodowanie
Odzyskiwanie Uruchom ponownie proxy/VPN lub router i powtórz obie ścieżki Kolejność uruchamiania, nieaktualny DNS, routing, konfiguracja

Powiązany przewodnik ZimaSpace dotyczący oddzielania lokalnych i zdalnych awarii serwera domowego stanowi przydatną kontynuację diagnostyki: powodzenie lokalne potwierdza tylko gałąź LAN, natomiast gałąź zdalną trzeba zweryfikować spoza domu.

Zachowaj ten projekt, gdy obie ścieżki przechodzą niezależne testy, awaria zdalna nie usuwa możliwości lokalnego odtwarzania, a trasę zdalną można odtworzyć na podstawie udokumentowanych ustawień DNS, dostępu oraz proxy lub VPN. Dodawaj złożoność tylko wtedy, gdy wymaga tego rzeczywisty klient lub ograniczenie sieci.

Konfiguracja NAS i serwera

Więcej do przeczytania

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.