
Port forwarding seharusnya menjadi bagian yang mudah dari menjalankan Jellyfin. Kemudian ISP mulai memblokir port 80 dan 443 yang masuk di belakang gateway CGNAT, pemetaan UPnP router dengan diam-diam gagal setelah update firmware, dan satu-satunya kali port forwarding bekerja, pemindaian Shodan menemukan halaman login dalam waktu seminggu. Model yang berbeda melewati semua itu: daripada membuka lubang di firewall, agen kecil di server menghubungi relay, dan pemirsa terhubung melalui alamat publik relay itu daripada IP rumah. Tidak ada yang berubah di router, tidak ada port yang tetap terbuka, dan alamat sebenarnya server tidak pernah muncul di catatan DNS yang dapat dipindai siapa pun.
Kami menguji tujuh aplikasi terbaik untuk streaming jarak jauh Jellyfin tanpa port forwarding, dari pemasangan mesh VPN lima menit hingga plane kontrol yang di-host sendiri yang Anda jalankan sendiri. Setiap satu menggantikan port forwarding sepenuhnya, bukan menyembunyikan port yang sama tetap terbuka di belakang lapisan lain.
Apa yang dicari dalam alat akses jarak jauh Jellyfin
Tidak setiap pilihan di sini bekerja dengan cara yang sama, dan perbedaannya penting ketika Anda streaming 4K bukan hanya SSH.
- Koneksi peer-to-peer langsung. Alat yang relay setiap streaming melalui server pihak ketiga menambah latensi dan mengonsumsi batas bandwidth orang lain. Yang terbaik bernegosiasi jalur langsung dan hanya kembali ke relay ketika NAT menghalangi.
- Apakah pemirsa memerlukan aplikasi yang diinstal. Berbagi Jellyfin dengan orang tua atau teman berjalan lebih baik dengan link HTTPS biasa daripada klien VPN yang harus mereka konfigurasi.
- Batasan tingkat gratis yang benar-benar sesuai dengan rumah tangga Anda: jumlah pengguna, jumlah perangkat, dan apakah batas tersebut berlaku untuk self-hosting juga.
- Opsi self-hosting, untuk siapa saja yang tidak ingin layanan cloud vendor duduk di jalur koneksi sama sekali.
- Kontrol akses yang cukup terperinci untuk berbagi server Jellyfin tanpa mengekspos setiap mesin lain di jaringan yang sama.
- Enkripsi yang tidak bergantung pada Anda mengelola sertifikat dengan tangan.
Perbandingan cepat
| Aplikasi | Terbaik untuk | Platform | Paket gratis | Harga mulai/bulan |
|---|---|---|---|---|
| Tailscale | Terbaik secara keseluruhan, streaming P2P langsung | Windows, macOS, Linux | 6 pengguna, perangkat tak terbatas | $6/pengguna |
| Cloudflare Tunnel | Link publik gratis, tidak ada klien untuk pemirsa | Windows, macOS, Linux | Gratis, tak terbatas | Gratis |
| NetBird | Sumber terbuka, self-hosted atau cloud | Windows, macOS, Linux | 5 pengguna/100 perangkat (cloud); self-hosted tak terbatas | $6/pengguna |
| Twingate | Akses zero-trust dengan kebijakan per-sumber daya | Windows, macOS, Linux | 5 pengguna | $5/pengguna |
| Headscale | Plane kontrol Tailscale yang sepenuhnya self-hosted | Windows, macOS, Linux | Gratis, self-hosted saja | Gratis |
| ZeroTier | Mesh layer-2 sederhana, track record panjang | Windows, macOS, Linux | 10 perangkat, 1 jaringan | $18/bulan |
| Pangolin | Tunnel yang sadar identitas dengan dashboard | Windows, macOS, Linux | 5 pengguna, 5 situs | $4/pengguna |
Aplikasi
1. Tailscale — terbaik secara keseluruhan
Tailscale adalah mesh VPN yang dibangun di atas WireGuard yang menempatkan server Jellyfin dan setiap perangkat tampilan di jaringan pribadi yang sama, tidak peduli di mana mereka berada secara fisik. Ia mencoba jalur peer-to-peer langsung terlebih dahulu, sehingga remux 4K stream dengan kecepatan yang sama seperti di LAN, dan hanya jatuh ke relay ketika NAT traversal gagal. Paket Personal gratis mencakup 6 pengguna dengan perangkat tak terbatas per pengguna, yang cukup untuk rumah tangga plus beberapa teman. Tailscale Funnel, fitur bawaan, juga dapat mengekspos Jellyfin melalui HTTPS biasa untuk seseorang yang menolak menginstal klien VPN.
Di mana kekurangannya: setiap penampil regular memerlukan aplikasi Tailscale yang berjalan, yang merupakan satu hal lagi yang harus dijelaskan kepada orang tua. Perombakan harga 2026 juga memperketat batas tingkat gratis untuk sumber daya yang diberi tag dan batas grup ACL, yang penting lebih untuk tailnet bisnis kecil daripada yang rumah.
Harga:
- Gratis: Paket Personal, 6 pengguna, perangkat tak terbatas, MagicDNS, subnet routing
- Bayar: Starter dari $6 per pengguna/bulan
Platform: Windows, macOS, Linux
Garis bawah: jalur tercepat dari “port forwarding rusak” ke “streaming bekerja lagi,” dan yang paling menunjukkan panduan ke awal karena alasan.
2. Cloudflare Tunnel — pilihan gratis terbaik
Cloudflare Tunnel menjalankan daemon kecil bernama cloudflared di sebelah Jellyfin yang membuka koneksi keluar ke tepi Cloudflare. Siapa pun yang mengunjungi domain yang dihasilkan menjangkau server tanpa klien VPN, sertifikat untuk dikelola, atau port inbound tunggal. Ini gratis selamanya, termasuk TLS otomatis, dan duduk di belakang perlindungan DDoS Cloudflare secara default, yang lebih dari yang pernah ditawarkan port forward mentah.
Di mana kekurangannya: streaming 4K bitrate tinggi berkelanjutan melalui tingkat gratis berada di area abu-abu persyaratan layanan Cloudflare, dan kontrol akses per-pemirsa memerlukan kebijakan Cloudflare Access terpisah di atas tunnel itu sendiri. Ini juga sepenuhnya bergantung pada tepi Cloudflare tetap dapat diakses.
Harga:
- Gratis: tunnel tak terbatas, domain Anda sendiri, TLS otomatis
- Bayar: kebijakan Cloudflare Access untuk kontrol yang lebih terperinci, harga terpisah per pengguna
Platform: Windows, macOS, Linux
Garis bawah: pilihan untuk link yang dapat Anda kirim SMS kepada seseorang yang tidak akan pernah menginstal apa pun, selama volume streaming tetap wajar.
3. NetBird — nilai terbaik
NetBird adalah mesh VPN berbasis WireGuard sumber terbuka yang memainkan peran yang sama dengan Tailscale tetapi mengirimkan stack koordinasi yang dapat di-host sendiri. Mulai dari versi 0.65, server manajemen, server sinyal, dan relay dikirim sebagai image Docker tunggal, jadi server Jellyfin dan VPS $5 cukup untuk menjalankan plane kontrol pribadi Anda sendiri tanpa biaya per-pengguna sama sekali. Opsi cloud yang dikelola juga ada, untuk siapa pun yang lebih suka melewati pengaturan.
Di mana kekurangannya: self-hosting berarti Anda bertanggung jawab untuk patching dan uptime di server koordinasi, dan UI klien terlihat jauh kurang dipoles daripada Tailscale. Tingkat gratis cloud yang dikelola terbatas pada 5 pengguna dan 100 mesin.
Harga:
- Gratis: self-hosted tak terbatas (Community Edition); tingkat gratis cloud pada 5 pengguna/100 mesin
- Bayar: rencana Tim cloud mulai dari $6 per pengguna/bulan
Platform: Windows, macOS, Linux
Garis bawah: sumber terbuka tanpa kompromi, untuk siapa pun yang bersedia menjalankan satu container Docker kecil lagi.
4. Twingate — terbaik untuk rumah tangga bersama
Twingate mengambil pendekatan zero-trust: daripada menempatkan setiap perangkat di satu jaringan mesh datar, ia memberikan akses ke sumber daya individu, jadi teman mendapat Jellyfin dan tidak ada yang lain di jaringan rumah. Pengaturan melibatkan connector di sisi server dan klien ringan untuk pemirsa, dengan kebijakan yang dikelola dari dashboard web daripada file config.
Di mana kekurangannya: model kebijakan berbasis sumber daya memerlukan waktu lebih lama untuk disiapkan daripada instalasi Tailscale satu perintah, dan rencana Starter gratis terbatas pada 5 pengguna, yang ketat setelah beberapa teman ditambahkan ke rencana keluarga.
Harga:
- Gratis: Paket Starter, hingga 5 pengguna
- Bayar: Tim dari kira-kira $5 per pengguna/bulan
Platform: Windows, macOS, Linux
Unduh: Situs web
Garis bawah: panggilan yang tepat ketika Jellyfin perlu dibagikan tanpa juga mengirimkan akses ke NAS dan halaman admin router rumah.
5. Headscale — opsi self-hosted paling lengkap
Headscale adalah reimplementasi sumber terbuka dari server kontrol Tailscale, dibangun oleh pengelola komunitas (salah satunya juga bekerja di Tailscale). Ini berbicara protokol yang sama dengan klien Tailscale resmi, jadi aplikasi yang sama di setiap perangkat terhubung ke server koordinasi yang Anda jalankan sendiri daripada cloud Tailscale, lengkap dengan MagicDNS, daftar kontrol akses, dan relay DERP tertanam untuk NAT traversal.
Di mana kekurangannya: ini bukan produk resmi Tailscale, jadi dukungan berjalan melalui isu GitHub dan saluran komunitas daripada vendor. Menjalankannya berarti berdiri dan memelihara server koordinasi di VPS kecil, di atas Jellyfin itu sendiri.
Harga:
- Gratis: sepenuhnya sumber terbuka, self-hosted saja, tidak ada tingkat berbayar
Platform: Windows, macOS, Linux
Garis bawah: pilihan untuk siapa pun yang mempercayai software klien Tailscale tetapi bukan pihak ketiga yang memegang kunci jaringan.
6. ZeroTier — opsi mesh paling mapan
ZeroTier mendahului sebagian besar daftar ini dan mengemulasi jaringan layer-2 di seluruh internet, yang memungkinkan perangkat warisan atau IoT di jaringan rumah bergabung dengan switch virtual yang sama dengan klien Jellyfin jarak jauh. Ini telah berjalan di deployment produksi selama hampir satu dekade, yang berarti sesuatu ketika tujuannya adalah koneksi yang terus bekerja tanpa babysitting.
Di mana kekurangannya: perubahan harga 2026 memotong tingkat gratis dari 25 perangkat dan jaringan tak terbatas menjadi 10 perangkat dan jaringan tunggal, yang mengganggu banyak pengguna lama. Emulasi layer-2 juga menambah sedikit lebih banyak overhead daripada tunnel WireGuard murni selama transcode bitrate tinggi.
Harga:
- Gratis: 10 perangkat, 1 jaringan
- Bayar: Paket Essential dari sekitar $18/bulan
Platform: Windows, macOS, Linux
Garis bawah: fallback yang solid jika model routing Tailscale atau NetBird tidak cocok, tetapi tingkat gratis yang menyusut membuatnya rekomendasi yang lebih sulit daripada dulu.
7. Pangolin — pilihan paling tidak konvensional
Pangolin adalah alat yang lebih baru, berorientasi pada self-hosted pertama yang memasangkan tunnel WireGuard dengan reverse proxy yang sadar identitas dan dashboard web, jadi mengekspos Jellyfin terlihat lebih seperti mengonfigurasi aturan proxy daripada bergabung dengan VPN. Klien ringan bernama Newt menghubungkan jaringan rumah ke server Pangolin di VPS, dan dashboard menangani sertifikat TLS, routing, dan kebijakan login dari sana.
Di mana kekurangannya: ini lebih muda dan lebih kecil daripada semua yang lain di daftar ini, jadi komunitas dan dokumentasi lebih tipis. Menjalankannya masih berarti memelihara VPS kecil sebagai setengah publik dari pengaturan, persyaratan yang sama seperti Headscale.
Harga:
- Gratis: Community Edition, self-hosted, gratis untuk penggunaan pribadi
- Bayar: Pangolin Cloud yang dikelola dari $4 per pengguna/bulan, Enterprise self-host dari $449/tahun dalam skala
Platform: Windows, macOS, Linux
Garis bawah: layak untuk dilihat untuk siapa pun yang menginginkan kenyamanan link publik Cloudflare Tunnel tanpa ketergantungan pihak ketiga.
Cara memilih yang tepat
Jika Anda menginginkan pengaturan paling sederhana: Tailscale. Instal di server dan satu perangkat, dan Jellyfin dapat diakses dalam hitungan menit.
Jika Anda memerlukan link tanpa software klien untuk pemirsa: Cloudflare Tunnel, selama volume streaming tetap sedang.
Jika Anda menginginkan pengaturan sepenuhnya di tangan Anda sendiri, tidak ada server koordinasi pihak ketiga sama sekali: Headscale atau instansi NetBird yang di-host sendiri.
Jika Jellyfin perlu pergi ke orang-orang di luar rumah tangga tanpa mengekspos sisa jaringan rumah: Twingate.
Jika Anda mencoba Tailscale dan menemukan batasan tingkat gratis terlalu ketat untuk tim kecil: opsi self-hosted NetBird menghilangkan batas sama sekali.
Jika Anda menginginkan pendekatan terbaru dan tidak keberatan komunitas yang lebih kecil: Pangolin.
Pertanyaan yang sering diajukan
Apa aplikasi gratis terbaik untuk streaming jarak jauh Jellyfin tanpa port forwarding? Tailscale dan Cloudflare Tunnel keduanya gratis untuk penggunaan pribadi. Tailscale adalah pilihan lebih sederhana jika setiap pemirsa bersedia menginstal klien; Cloudflare Tunnel bekerja lebih baik untuk berbagi link biasa dengan seseorang yang tidak akan.
Apakah Cloudflare Tunnel aman untuk streaming Jellyfin? Ini dienkripsi end-to-end dan duduk di belakang perlindungan DDoS Cloudflare, tetapi streaming 4K bitrate tinggi berkelanjutan melalui tingkat gratis masuk ke area abu-abu persyaratan layanan Cloudflare. Untuk tampilan jarak jauh sesekali itu bekerja dengan baik; untuk server yang stream berjam-jam setiap hari, mesh VPN menghindari pertanyaan sepenuhnya.
Apakah saya masih memerlukan DNS dinamis jika saya menggunakan salah satu alat ini? Tidak. Setiap pilihan di sini menggantikan kebutuhan untuk IP publik yang stabil atau catatan DNS dinamis, karena koneksi merutekan melalui relay alat atau server koordinasi daripada alamat langsung di router rumah.
Bisakah saya berbagi server Jellyfin saya dengan seseorang yang tidak akan menginstal aplikasi? Cloudflare Tunnel dan Tailscale Funnel keduanya bekerja melalui link HTTPS biasa tanpa klien yang diperlukan di sisi pemirsa. Setiap opsi mesh VPN di daftar ini memerlukan klien yang diinstal di setiap perangkat yang terhubung.
Apakah CGNAT memblokir semua opsi ini? Tidak. CGNAT hanya memblokir koneksi inbound, yang persis apa yang dibutuhkan port forwarding dan tidak ada alat yang mengandalkan. Setiap aplikasi di sini bekerja dengan server Jellyfin menghubungi relay atau server koordinasi, jenis koneksi yang tidak diintervensi CGNAT.
Apakah Tailscale gratis untuk penggunaan pribadi? Ya. Paket Personal mencakup hingga 6 pengguna dengan perangkat tak terbatas per pengguna, yang cukup untuk sebagian besar rumah tangga plus beberapa teman atau anggota keluarga.