
Port yönlendirmesi, Jellyfin çalıştırmanın kolay kısmı olması gerekiyordu. Sonra ISP, CGNAT ağ geçidinin arkasında gelen 80 ve 443 numaralı bağlantı noktalarını engellemeye başladı, yönlendiricinin UPnP eşlemesi firmware güncellemesinden sonra sessizce başarısız oldu ve port yönlendirmesi bir kez çalıştığında, bir Shodan taraması oturum açma sayfasını bir hafta içinde buldu. Farklı bir model bütün bunlardan kaçınır: güvenlik duvarında bir delik açmak yerine, sunucudaki küçük bir ajan bir röleye bağlanır ve görüntüleyici ev IP’si yerine o rölenin genel adresi aracılığıyla bağlanır. Yönlendiricide hiçbir şey değişmez, hiçbir bağlantı noktası açık kalmaz ve sunucunun gerçek adresi hiç kimse taraması yapabileceği DNS kaydında asla görünmez.
Port yönlendirmesi olmadan Jellyfin uzak akışı için yedi en iyi uygulamayı test ettik; beş dakikalık mesh VPN kurulumundan kendi çalıştırdığınız self-hosted kontrol düzlemine kadar. Her biri port yönlendirmesini tamamen değiştirir; aynı açık bağlantı noktasını başka bir katmanın arkasına gizlemek yerine.
Jellyfin uzak erişim aracında nelere bakılır
Buradaki tüm seçenekler aynı şekilde çalışmaz ve 4K akışı yaparken farklar önemli hale gelir.
- Doğrudan eşler arası bağlantılar. Her akışı bir üçüncü taraf sunucusu üzerinden ileten bir araç gecikme ekler ve başka birinin bant genişliği sınırını tüketir. En iyileri doğrudan bir yol müzakere eder ve yalnızca NAT devreye girdiğinde bir röleye geri döner.
- Görüntüleyicinin uygulama kurması gerekip gerekmediği. Jellyfin’i bir ebeveyn veya arkadaşla paylaşmak, yapılandırması gereken bir VPN istemcisinden ziyade düz bir HTTPS bağlantısı ile daha iyi çalışır.
- Evinizdeki gerçekleri eşleşen ücretsiz plan sınırları: kullanıcı sayısı, cihaz sayısı ve bu sınırların self-hosting’e de uygulanıp uygulanmadığı.
- Bağlantı yolunda bir satıcının bulut hizmetini istemeyenler için self-hosting seçeneği.
- Jellyfin sunucusunu aynı ağ üzerindeki diğer tüm makineleri açığa çıkarmadan paylaşmak için yeterince granüler erişim kontrolü.
- Sertifikaları manuel olarak yönetmeye bağlı olmayan şifreleme.
Hızlı karşılaştırma
| Uygulama | En iyi | Platformlar | Ücretsiz plan | Başlangıç fiyatı/ay |
|---|---|---|---|---|
| Tailscale | Genel olarak en iyi, doğrudan P2P akışı | Windows, macOS, Linux | 6 kullanıcı, sınırsız cihazlar | $6/kullanıcı |
| Cloudflare Tunnel | Ücretsiz genel bağlantı, görüntüleyiciler için istemci yok | Windows, macOS, Linux | Ücretsiz, sınırsız | Ücretsiz |
| NetBird | Açık kaynak, self-hosted veya bulut | Windows, macOS, Linux | 5 kullanıcı/100 cihaz (bulut); sınırsız self-hosted | $6/kullanıcı |
| Twingate | Kaynak başına politikası olan sıfır güven erişimi | Windows, macOS, Linux | 5 kullanıcı | $5/kullanıcı |
| Headscale | Tamamen self-hosted Tailscale kontrol düzlemi | Windows, macOS, Linux | Ücretsiz, yalnızca self-hosted | Ücretsiz |
| ZeroTier | Basit katman-2 mesh, uzun geçmişi | Windows, macOS, Linux | 10 cihaz, 1 ağ | $18/ay |
| Pangolin | Pano ile kimlik farkında tünel | Windows, macOS, Linux | 5 kullanıcı, 5 site | $4/kullanıcı |
Uygulamalar
1. Tailscale — genel olarak en iyi
Tailscale, WireGuard üzerine inşa edilmiş, Jellyfin sunucusu ve her görüntüleme cihazını aynı özel ağa koyan bir mesh VPN’dir; fiziksel olarak nerede olurlarsa olsunlar. İlk olarak doğrudan eşler arası bir yol dener, bu nedenle 4K remux LAN üzerindeki aynı hızda akışı yapar ve yalnızca NAT geçişi başarısız olduğunda releler. Ücretsiz Kişisel plan, kullanıcı başına sınırsız cihazlarla 6 kullanıcıyı kapsar, bu da bir hane artı birkaç arkadaş için yeterlidir. Yerleşik bir özellik olan Tailscale Funnel, bir VPN istemcisi kurmayı reddeden birisi için Jellyfin’i düz HTTPS üzerinden sunabilir.
Nerede eksiktir: Her normal görüntüleyici, Tailscale uygulamasının çalışmasını gerektirir; bu, bir ebeveyni açıklaması gereken bir şeydir. 2026 fiyatlandırma revizyonu ayrıca etiketli kaynaklar ve ACL grup sınırlarını sıkılaştırdı; bu, bir ev ağından çok küçük bir işletme ağı için daha önemlidir.
Fiyatlandırma:
- Ücretsiz: Kişisel plan, 6 kullanıcı, sınırsız cihazlar, MagicDNS, alt ağ yönlendirmesi
- Ücretli: Başlangıç $6/kullanıcı/ay
Platformlar: Windows, macOS, Linux
İndir: Web sitesi · GitHub
Sonuç: “Port yönlendirmesi kırılmış” seçeneğinden “akış yeniden çalışıyor” seçeneğine giden en hızlı yol ve çoğu kılavuzun bir sebep için ilk olarak işaret ettiği.
2. Cloudflare Tunnel — en iyi ücretsiz seçenek
Cloudflare Tunnel, Jellyfin’in yanında cloudflared adlı küçük bir daemon çalıştırır ve Cloudflare’nin kenarına giden bir bağlantı açar. Ortaya çıkan etki alanını ziyaret eden herkes bir VPN istemcisi olmadan, yönetilmesi gereken bir sertifika olmadan veya tek bir gelen bağlantı noktası olmadan sunucuya ulaşır. Süresiz olarak ücretsiz, otomatik TLS içerir ve Cloudflare’nin DDoS korumasının arkasında oturur; bu, çıplak port yönlendirmesinin asla sunduğundan fazladır.
Nerede eksiktir: Ücretsiz katman aracılığıyla sürdürülen yüksek bitrate 4K akışı, Cloudflare’nin hizmet şartlarının gri bir alanında yer alır ve görüntüleyici başına erişim kontrolü tünel’in kendisinin üstünde ayrı bir Cloudflare Access politikası gerektirir. Ayrıca tamamen Cloudflare’nin kenarının erişilebilir kalmasına bağlıdır.
Fiyatlandırma:
- Ücretsiz: Sınırsız tüneller, kendi etki alanınız, otomatik TLS
- Ücretli: Daha ayrıntılı kontrol için Cloudflare Access politikaları, kullanıcı başına ayrı fiyatlandırma
Platformlar: Windows, macOS, Linux
İndir: Web sitesi · GitHub
Sonuç: Akış hacmi makul kaldığı sürece hiçbir şey kurmayacak birine SMS ile gönderebileceğiniz bir bağlantı seçimi.
3. NetBird — en iyi değer
NetBird, Tailscale ile aynı rolü oynayan ancak self-hosted koordinasyon yığınını sunan açık kaynaklı, WireGuard tabanlı bir mesh VPN’dir. Sürüm 0.65 itibariyle, yönetim sunucusu, sinyal sunucusu ve röle tek bir Docker görüntüsü olarak gönderilir, dolayısıyla bir Jellyfin sunucusu ve $5 VPS’i herhangi bir kullanıcı başına ücret olmaksızın kendi özel kontrol düzlemini çalıştırmak için yeterlidir. Yönetilen bulut seçeneği de vardır; bu, kurulumu atlamayı tercih edenler içindir.
Nerede eksiktir: Self-hosting, koordinasyon sunucusu üzerinde yama ve çalışma süresi için sorumlu olduğunuz anlamına gelir ve istemci UI Tailscale’den kayda değer ölçüde daha az cilalıdır. Yönetilen bulut ücretsiz katmanı 5 kullanıcı ve 100 makine ile sınırlıdır.
Fiyatlandırma:
- Ücretsiz: Sınırsız self-hosted (Community Edition); bulut ücretsiz katman 5 kullanıcı/100 makine
- Ücretli: Bulut Team planı $6/kullanıcı/ay başlatıyor
Platformlar: Windows, macOS, Linux
İndir: Web sitesi · GitHub
Sonuç: Başka bir küçük Docker konteyner çalıştırmaya istekli herkes için uzlaşmalardan uzak açık kaynak.
4. Twingate — paylaşılan evler için en iyi
Twingate, sıfır güven yaklaşımı alır: her cihazı düz bir mesh ağına koymak yerine, bireysel kaynaklara erişim izni verir; böylece bir arkadaş Jellyfin ve ev ağında başka hiçbir şey almaz. Kurulum, sunucu tarafında bir bağlayıcı ve görüntüleyiciler için hafif bir istemci ve bir yapılandırma dosyası yerine bir web panosundan yönetilen politikaları içerir.
Nerede eksiktir: Kaynak tabanlı politika modeli tek komutlu Tailscale yüklemesinden daha uzun kuruluma alır ve ücretsiz Başlangıç planı 5 kullanıcı ile sınırlıdır; bu, bir aile planına birkaç arkadaş eklendikten sonra sıkıdır.
Fiyatlandırma:
- Ücretsiz: Başlangıç planı, 5 kullanıcıya kadar
- Ücretli: Takımlar kabaca $5/kullanıcı/ay
Platformlar: Windows, macOS, Linux
İndir: Web sitesi
Sonuç: Jellyfin paylaşılması gerektiğinde doğru çağrı; aynı zamanda NAS’a ve ev yönlendiricisinin yönetici sayfasına erişim vermeden.
5. Headscale — tamamen self-hosted seçenek
Headscale, Tailscale’in kontrol sunucusunun açık kaynaklı yeniden uygulanmasıdır; topluluk bakıcıları (biri de Tailscale’de çalışan) tarafından inşa edilmiştir. Resmi Tailscale istemcisiyle aynı protokolü konuşur; bu nedenle her cihazda aynı uygulama, Tailscale bulutu yerine kendi çalıştırdığınız bir koordinasyon sunucusuna bağlanır; MagicDNS, erişim kontrol listeleri ve NAT geçişi için gömülü DERP röle ile tam.
Nerede eksiktir: Bu, resmi Tailscale ürünü değildir; bu nedenle destek, bir satıcıdan ziyade GitHub sorunları ve topluluk kanalları aracılığıyla çalışır. Bunu çalıştırmak, Jellyfin’in kendisine ek olarak küçük bir VPS’de bir koordinasyon sunucusu kurmak ve sürdürmek anlamına gelir.
Fiyatlandırma:
- Ücretsiz: Tamamen açık kaynak, yalnızca self-hosted, ücretli katman yok
Platformlar: Windows, macOS, Linux
İndir: Web sitesi · GitHub
Sonuç: Tailscale istemci yazılımına güvenen ancak ağın anahtarlarını tutan üçüncü taraf olmayan birisi için seçim.
6. ZeroTier — en kurulu mesh seçeneği
ZeroTier, bu listenin çoğundan daha eski ve internet genelinde katman-2 ağı taklit eder; bu, ev ağındaki eski veya IoT cihazların uzak Jellyfin istemcisiyle aynı sanal anahtarı içine katılmalarına izin verir. Produksiyondaki dağıtımlar içinde neredeyse bir dekad çalışmıyor; bu, hedef bakımsız işi yapmaya devam eden bir bağlantı olduğunda bir şeyi sayar.
Nerede eksiktir: 2026 fiyatlandırma değişikliği ücretsiz katmanı 25 cihaz ve sınırsız ağlardan 10 cihaz ve tek bir ağa indirmiştir; bu, pek çok eski kullanıcıyı sinir etmiştir. Katman-2 taklidine yüksek bitrate kod dönüştürme sırasında da saf WireGuard tünelinden biraz daha fazla yükü ekler.
Fiyatlandırma:
- Ücretsiz: 10 cihaz, 1 ağ
- Ücretli: Essential planı kabaca $18/aydan
Platformlar: Windows, macOS, Linux
İndir: Web sitesi · GitHub
Sonuç: Tailscale veya NetBird’ün yönlendirme modeli uymuyor ise katı bir yedek; ancak küçülen ücretsiz katman bunu eskisinden daha zor bir tavsiye yapar.
7. Pangolin — en alışılmadık seçim
Pangolin, self-hosted ilki, WireGuard tünelini kimlik farkında ters proxy ve web panosuyla eşleştiren daha yeni bir araçtır; bu nedenle Jellyfin’i sunmak, bir VPN’ye katılmaktan çok bir proxy kuralını yapılandırmaya benzer. Newt adlı hafif bir istemci, ev ağını bir VPS’de Pangolin sunucusuna bağlar ve pano buradan TLS sertifikalarını, yönlendirmeyi ve oturum açma politikasını işler.
Nerede eksiktir: Bu, listenin geri kalanından daha genç ve daha küçüktür; bu nedenle topluluk ve dokümantasyon daha incedir. Bunu çalıştırmak hala kurulumun herkese açık yarısı olarak küçük bir VPS’yi sürdürmek demektir; aynı gereksinim Headscale.
Fiyatlandırma:
- Ücretsiz: Community Edition, self-hosted, kişisel kullanım için ücretsiz
- Ücretli: Yönetilen Pangolin Cloud $4/kullanıcı/ay başlatıyor, Enterprise self-hosted skala $449/yıl başlatıyor
Platformlar: Windows, macOS, Linux
İndir: Web sitesi · GitHub
Sonuç: Cloudflare Tunnel’in genel bağlantı kolaylığını hiçbir üçüncü taraf bağımlılığı olmadan isteyenler için göz atmaya değer.
Doğru olanı nasıl seçer
En basit kurulumu istiyorsanız: Tailscale. Sunucu ve bir cihaza kurun; Jellyfin dakikalar içinde erişilebilir.
Görüntüleyici için hiçbir istemci yazılımı olmadan bir bağlantı gerekiyorsa: Cloudflare Tunnel; akış hacmi ılımlı kalmalı.
Kurulumu tamamen kendi ellerinde, hiçbir üçüncü taraf koordinasyon sunucusu olmaksızın istiyorsanız: Headscale veya self-hosted NetBird örneği.
Jellyfin ev dışındaki kişilere gitmeli ama ev ağının geri kalanını açığa çıkarmadan: Twingate.
Tailscale’i denediniz ve ücretsiz katman sınırlarını küçük bir takım için çok sıkı buldunuz ise: NetBird self-hosted seçeneği sınırları tamamen kaldırır.
En yeni yaklaşımı istiyorsanız ve daha küçük bir topluluğu umursamıyor ise: Pangolin.
Sık Sorulan Sorular
Port yönlendirmesi olmadan Jellyfin uzak akışı için en iyi ücretsiz uygulama nedir? Tailscale ve Cloudflare Tunnel ikisi de kişisel kullanım için ücretsizdir. Tailscale, her görüntüleyici istemci kurmaya istekliyse daha basit seçimdir; Cloudflare Tunnel, olmayan biriyle düz bir bağlantı paylaşmak için daha iyi çalışır.
Jellyfin akışı için Cloudflare Tunnel güvenli midir? Uçtan uca şifrelenir ve Cloudflare’nin DDoS korumasının arkasında oturur; ancak ücretsiz katman aracılığıyla sürdürülen yüksek bitrate 4K akışı Cloudflare’nin hizmet şartlarının gri bir alanına girer. Ara sıra uzak görüntüleme için iyi çalışır; günlük saatler boyunca akış yapan bir sunucu için mesh VPN soruyu tamamen engeller.
Bu araçlardan birini kullanırsam yine de dinamik DNS’ye ihtiyaç var mı? Hayır. Buradaki her seçenek, ev yönlendiricisinde doğrudan bir adres yerine aracın rölesine veya koordinasyon sunucusuna yönlendirildiği için, istikrarlı bir kamu IP’si veya dinamik DNS kaydı için ihtiyacı değiştirir.
Bir uygulamayı kurmayacak biriyle Jellyfin sunucumu paylaşabilir miyim? Cloudflare Tunnel ve Tailscale Funnel, görüntüleyici tarafında hiçbir istemci gerekmeden düz bir HTTPS bağlantısı üzerinde çalışırlar. Bu listenin tüm mesh VPN seçenekleri, bağlanan her cihazda kurulması gereken bir istemci gerektirir.
CGNAT tüm bu seçenekleri blokluyor mu? Hayır. CGNAT yalnızca gelen bağlantıları engeller; bu tam olarak port yönlendirmesinin ihtiyacı duyduğu şeydir ve bu araçların hiçbiri güvenmiyor. Burada her uygulama çalışır; Jellyfin sunucusu bir röleye veya koordinasyon sunucusuna bağlanır; CGNAT’nin engel olmadığı bağlantı türü.
Tailscale kişisel kullanım için ücretsiz midir? Evet. Kişisel plan, kullanıcı başına 6 kullanıcı, kullanıcı başına sınırsız cihazlar kapsar; bu çoğu ev artı birkaç arkadaş veya aile üyesi için yeterlidir.