UGREEN Jellyfin/ Tailscale (?) sur DXP4800 Plus

Stef83

Nouveau membre
18 Novembre 2025
12
0
1
Hello @All
Tout d'abord un grand merci pour l'ensemble des intervenants de ce forum qui m'ont bien aidé dans ma découverte du monde du Nas🙏🏼
Je passe donc de lecteur à poster car j'ai besoin d'aide et d'éclaircissements...

J'ai donc opté pour un dxp4800 Plus, notamment en suivant les postes de @Frank-Pomme, @reinett mais pas que.
J'ai installé Jellyfin via Docker + Portainer.
Actuellement les accès se font sur le réseau local (iPad de mes filles, tv, + Android et iPhone).

Je souhaiterais ouvrir mon jellyfin à ma famille et mes amis proches. Si j'ai bien compris au fil de mes lectures, Tailscale m'aiderait à faire ça.
Toutefois ce que je souhaiterais, c'est pouvoir proposer un accès via le domaine web dont je dispose (mon registrar est bookmyname (Scaleway).
Donc mettons que mon domaine est toto.com, je souhaiterais que ma famille aille sur toto.com, entre login et password (ce qui n'existe pas pour l'instant... J'ai juste mis une unique page avec trois mots de blabla, hébergée chez Free... Alors que je ne suis plus client...) et se retrouve sur leur profil Jellyfin.
Est-ce facilement réalisable ? Car la je démarre from scratch...

Merci de votre aide 😉
 
Bonjour, pour ton objectif, je ne pense pas que Tailscale soit la meilleure option, car cela obligerait toutes les personnes extérieures à installer l’application et à la configurer. Je pense que tu devrais plutôt chercher du côté des reverse proxy. Il y en a plein de possibles comme Nginx Proxy Manager, Traefik ou encore HAProxy.
 
  • J'aime
Réactions: Stef83
Bonsoir en fait Taiscaile va te fournir une ip et il te faudra rajouter :8096. Et les personnes installer tailscaile aussi.
Sinon dans le tuto de evo pour l’accès depuis l’extérieur
 
  • J'aime
Réactions: Stef83
Merci @Alveine. En effet, j'avais lu kek chose sur Nginx qui m'avait échappé... je vais regarder ca de près ;)

Merci @Ludo33. Le tuto de Evo avait été une de mes premières infos sur le forum. Simplement, comme je suis un n00b en terme de NAS, il a tendance à passer certaines étapes qui sont évidentes pour lui mais par pour moi, en tout cas, pour l'instant :p j'avais tenté de suivre son tuto pour installer jellyfin mais j'avais galéré... du coup je me suis tourné vers d'autres explications plus simples :p Mais pour le coup, je vais essayer de regarder le côté SWAG, HTTPs, etc. (y)

Je laisse donc tomber tailscale qui ne correspond pas à mes attentes et me tourne vers vos solutions ✌️
 
comme dis plus haut, Tailscale ne te servira a rien si les autres personnes ne l'installent pas sur leurs devices.
Tu auras aussi les droits à gérer car j'imagine que meme si tu veux partager Jellyfin , tu ne veux pas forcement que tout le monde puisse avoir acces les devices de ton reseau Tailnet voir plus si tu as un subnet.

Perso, je suis passé par Nginx Proxy Manager, et avec un nom de domaine perso.
Ca fonctionne Nickel en accès.

J'ai fait de meme pour Plex, et je trouve que Plex a une interface plus sympa....je dis ca , mais j'ai lu (si je ne dis pas de bétises) que Jellyfin a fait un upgrade que je n'ai pas fait.

Finalement, j'ai donc les 2, mais d'une part j'ai montré Plex à ma femme et mes filles...je me suis fait rembarrer avec un "Ok , bon c'est un Netflix !" et d'autre part je n'y avais pas ajouté les quelques videos perso...je dois avoir un grand max de 10 films...etje n'ai rien téléchargé ; j'ai bien tenté de fouillé sur un torrent, mais je n'ai pas creusé plus que ça.

Il y a aussi Theatre l'appli native Ugreen, j'y ai jeté un rapide coup d'oeil cet aprem, mais je me demande ce que je peux bien en faire.

Donc, soit je suis vraiment une brêle, soit je suis trop vieux et je n'ai pas tout exploré.
Le seul avantage pour le moment , c'est que j'ai appris un peu plus Docker.

Si un ami charitable peut prendre le temps de me donner les + / - de Jellyfin, Theatre ou Plex et comment il s'en sert....je suis preneur.

edit : je viens de voir le message de @Ludo33 indiquant le post de @EVO ...sur Jellyfin....mais les films , les series etc...vous les prenez ou ?
 
  • J'aime
Réactions: Stef83
Yo all
@lacouelle merci d'avoir détaillé ce que tu as fait. Du coup je suis parti sur Nginx. Problème c'est que je ne peux pas faire du port forwarding avec ma box RedBySFR... j'ai contacté le support Red et ils devraient me mettre en full stack d'ici 48h (donc sans CGNAT). Je pourrais ainsi utiliser Nginx.
Simplement, @lacouelle , peux-tu me dire comment tu as pu utiliser ton nom de domaine perso ? c'est dans le fichier config.json de Nginx ?
Si tu as moyen de partager des infos sur ta confi fichier etc. ici ou en MP, je suis preneur ;)

Donc, soit je suis vraiment une brêle, soit je suis trop vieux et je n'ai pas tout exploré.
tout pareil 😂😂😂

Pour ce qui est de :
mais les films , les series etc...vous les prenez ou ?
je te réponds en MP

Bon dimanche à tous :)

EDiT : Je suis une quiche ?... je ne trouve pas comment envoyer un pm / conversation privée sur le forum 😱o_Oo_O
 
Dernière édition:
Tu clique sur l’icône de la personne à contacter et tu a message privé en bas à droite 😉
Merci Ludo mais a priori ce n'est pas le cas lorsque je clique sur le profil à contacter.
Peut-être parce que il y a une restriction parce que je suis un petit jeunot sur le forum ?
 
.
Peut-être parce que il y a une restriction parce que je suis un petit jeunot sur le forum ?
Effectivement pour éviter le spam les mp sont autorisés après avoir rempli un certains nombre de critères.

Par contre si ton interlocuteur t’envoie un MP tu pourras y répondre sans problème.
 
  • J'aime
Réactions: Stef83
Yo all
@lacouelle merci d'avoir détaillé ce que tu as fait. Du coup je suis parti sur Nginx. Problème c'est que je ne peux pas faire du port forwarding avec ma box RedBySFR... j'ai contacté le support Red et ils devraient me mettre en full stack d'ici 48h (donc sans CGNAT). Je pourrais ainsi utiliser Nginx.
Simplement, @lacouelle , peux-tu me dire comment tu as pu utiliser ton nom de domaine perso ? c'est dans le fichier config.json de Nginx ?
Si tu as moyen de partager des infos sur ta confi fichier etc. ici ou en MP, je suis preneur ;)


tout pareil 😂😂😂

Pour ce qui est de :

je te réponds en MP

Bon dimanche à tous :)

EDiT : Je suis une quiche ?... je ne trouve pas comment envoyer un pm / conversation privée sur le forum 😱o_Oo_O
Hello
Yes je me sens moins seul !😂
Je te mets ça asap, sachant que je suis pas non plus un geek, mais j essaierai de te partager surtout mes galères pour aller plus vite .
Je dois d abord finir de ranger ce #%^[{\# de bureau .
Qu est ce qu on amasse comme paperasse , cest lunaire….Pauvres Arbres !

J essaye de te faire ça peut être de soit ou demain car il faut que je re calibre mon imprimante 3D qui commence à me soûler velu !
 
Ça roule.
pour que je puisse t'envoyer un MP sur les sites que tu cherches, comme le précise @Neo974 , il faudrait que tu m'en envoies un en premier et je pourrais te répondre 😉
 
Petit Update pour la box Red By SFR :
Aujourd'hui dimanche = appel de ma part vers 12h pour obtenir une IPv4 full stack
action SFR à 18h15 = IPv4 & IPv6 Full stack, sans CGNAT donc, opérationnel !
Franchement, je ne m'attendais pas à autant de réactivité ! (y)
 
Ça roule.
pour que je puisse t'envoyer un MP sur les sites que tu cherches, comme le précise @Neo974 , il faudrait que tu m'en envoies un en premier et je pourrais te répondre 😉

pour mon domaine perso.
J'ai mon domaine avec mailbox chez les suisses d'Infomaniak.
J'ai eu des infos sur un post ici, via le éminents membres de ce forum.
J'ai donc mon domaine perso, disons stef83.fr par exemple pour toi, dans lequel j'ai ajouté un enregistrement CNAME.
exemple pour toi :

print screen de chez infomaniak
Capture d’écran 2025-12-16 à 07.24.06.png

ensuite dans NGINX PROXY MANAGER
tab "Details"
Capture d’écran 2025-12-16 à 07.03.43.png
"Custom Locations" j'ai zappé
Dans l'onglet "SSL", mais c'est la partie qui m'a le plus embêté pour etre poli, car je n'arrivais pas a avoir le certificat SSL , entre les Piholes et aussi le firewall du NAS, je ne sais plus lequel bloquait, je crois que c'est le NAS de memoire. En fait j'avais fermé le port 80 et pour obtenir le SSL Let'sEncrypt il faut l'ouvrir, et ensuite tu le refermes dans le firewall. l'obtention du certificat Let's Enrcrypt n'est pas instantané, du moins pour moi, ca peut prendre quelques secondes.....et si c'est trop long, ca va finir par te le dire....

Capture d’écran 2025-12-16 à 07.09.56.png


A noter, je ne suis pas un expert dans tout ce qui est réseaux, et je crois me souvenir aussi qu'il faudra que tu fasses une règle NAT dans ta box.
 
Vous devez ouvrir le port 80 de votre box vers le reverse proxy. Attention, si vous le refermez, le renouvellement automatique de vos certificats échouera.
 
  • J'aime
Réactions: Stef83 et lacouelle
Hello,

Pour NPM, deux port sont requis. Le 80 et 443, ceux ci doivent etre redirigés de la box vers le Nas, et le parefeu du nas doit ouvrir ces ports.
Le 80 n'est obligatoire sur le routeur et le Nas uniquement si on opte pas pour un certificat wildcard, dans ce cas le 443 suffit pas besoin du 80.
Par contre ne pas refermer le port 80 si ont ne fait pas du wilcard, sinon le renouvellement ne se ferat pas.
Etant donné que NPM gere le wildcard pour beaucoup de registrar, je conseil ce mode de fonctionnement., car ont peut juste ouvrir le port 443.
;)
 
  • J'aime
Réactions: Stef83
je vois la lumière au bout du tunnel 😂 😂 😂

A prendre comme on veut... soit je suis en train de mourir (ce qui était mon cas précédemment face à toutes les infos à intégrer pour un noob en réseau), soit je vais vraiment vers le positif : et c'est mon cas, je commence à y voir clair grace à vous tous (et un grand merci à @lacouelle pour ses copies d'écran personnalisées 🙏:giggle:
 
Bon, après plein de manip dans tous les sens, ca y est je suis totalement perdu :eek:😪
il va falloir que je reprenne tout de zero...


Juste question si quelqu'un sait répondre simplement et surtout se mettre à mon niveau noob :rolleyes: :
Sachant que désormais j'ai une IP fixe (plus de CGNAT), admettons que mon IPv4 est 159.3.78.9, pourquoi ne pas faire un port forwarding par exemple du port 999 vers 8096 et ainsi permettre à ma famille/amis de se logger sur mon jellyfin en tapant :

159.3.78.9:999 ?
Cela présente-t-il des risques ?

merci :)
 
Bon, après plein de manip dans tous les sens, ca y est je suis totalement perdu :eek:😪
il va falloir que je reprenne tout de zero...


Juste question si quelqu'un sait répondre simplement et surtout se mettre à mon niveau noob :rolleyes: :
Sachant que désormais j'ai une IP fixe (plus de CGNAT), admettons que mon IPv4 est 159.3.78.9, pourquoi ne pas faire un port forwarding par exemple du port 999 vers 8096 et ainsi permettre à ma famille/amis de se logger sur mon jellyfin en tapant :

159.3.78.9:999 ?
Cela présente-t-il des risques ?

merci :)

oui tu peux, enfin, c'est ce qui fonctionnait auparavant aussi chez moi. ton-ip-publique:port si en dehors de chez toi, ou sinon ton IPLan:port

le risque principal que je vois c'est que si qu'un de ta famille ou tes amis se refilent ton IP Publique c'est moyen je crois, c'est plutot le genre de truc qu'on évite de partager,

Apres je ne suis pas le network king et comme toi j'apprends, enfin j'essaye, et petit à petit j'y arrive mais parfois ca me gonfle velu !
mais comme je suis curieux, ben je creuse, pose des questions peut etre parfois débiles.

pour essayer de comprendre un peu plus les réseaux j'ai achete ce bouquin, que j'ai lu, avec un doliprane chaque jour...mais la théorie c'est bien, la pratique c'est mieux. Quelqu'un m'avait filé aussi un site de simulation de réseaux pour aider à piger , c'était pas mal.
Ceci étant, je veux juste comprendre, mon but n'étant pas d'etre un admin réseau à 60 balais mais plutot j'aime à penser que je suis un peu moins c.n tous les soirs. Purée, les djeuns , y'en a qui envoie du lourd et de site en site, je me suis aussi retrouvé sur un discord assez sympa avec des gars qui causent parfois cybersécurité, mais j'y pige que dalle ! :ROFLMAO: