Krótko: Tak — możesz używać
Plex lokalnie bez konta Plex, ale domyślnie serwer może być „niepowiązany i niezabezpieczony”, więc trzeba go świadomie zablokować przed dostępem z internetu. Poniżej masz komplet działań (GUI + bezpieczna ręczna metoda), wyjaśnienie i krótkie podsumowanie kroków do wykonania — wszystko tak, żeby Plex był dostępny tylko w Twojej domowej sieci dla TV Samsunga.
Co się dzieje teraz (wyjaśnienie)
- Z fragmentów forum: Plex uruchomiony bez powiązanego konta działa lokalnie, ale komunikat „Serwer jest niepowiązany i niezabezpieczony” oznacza, że nie masz centralnego zarządzania kontem/udostępnieniami. To niekoniecznie oznacza, że jest publiczny, ale wymaga ręcznej blokady dostępu zewnętrznego.
- Ogólnie: Plex nasłuchuje po TCP/UDP na porcie 32400 i może próbować używać mechanizmów ułatwiających zdalny dostęp (relay/port forwarding) — jeśli router/NAS nie przekaże portów, dostęp z internetu nie nastąpi, ale lepiej to jawnie zablokować.
Bezpieczne konfiguracje (warianty — wybierz jeden lub połącz kilka)
1) Najprostsze (bez edycji plików) — GUI Plex + QNAP
firewall/router
- W Plex Web (wejdź przez http://<NAS-IP>:32400/web):
- Ustawienia > Serwer > Zdalny dostęp (Remote Access): upewnij się, że zdalny dostęp jest WYŁĄCZONY (Disable/Remove port forwarding). Jeśli widzisz że port jest otwarty, kliknij Disable lub Remove.
- Ustawienia > Serwer > Konta i prywatność: włącz opcję wymagania logowania/uwierzytelniania dla odtwarzania lokalnego (jeżeli jest dostępna) — to wymusi, że klient musi być zalogowany do Plex (jeżeli chcesz całkowicie bez konta, pomiń tę opcję).
- Ustawienia > Serwer > Sieć (Show Advanced > Network): dodaj zakresy adresów swojej sieci lokalnej do allowed networks (jeśli jest pole na sieci). Jeśli nie ma — przejdź do opcji poniżej z edycją Preferences.xml.
- Na QNAP (
QTS/
QuTS Hero):
- W Panel sterowania > Sieć i usługi (lub Zapora/Pastors): włącz Firewall i dodaj regułę blokującą przychodzące połączenia na port 32400 spoza Twojej LAN (allow tylko z adresów lokalnych).
- Na routerze domowym: usuń/wyłącz przekierowanie portu 32400 do NAS, wyłącz
UPnP jeśli nie używasz i jeśli chcesz dodatkowego bezpieczeństwa.
2) Pewniejsza metoda — ręczna edycja Preferences.xml (z fragmentu forum)
- Kiedy użyć: jeśli Plex traktuje twoje połączenia jako „zdalne” z powodu niestandardowej adresacji lub chcesz jawnie ograniczyć dostęp.
- Gdzie jest plik: PlexMediaServer/Library/Plex Media Server/Preferences.xml (ścieżka na QNAP zwykle w /share/CACHEDEV1_DATA/… zależnie od instalacji).
- Co zrobić:
1) Zaloguj się po
SSH na NAS (konto z prawami admina) lub użyj File Station, by edytować plik Preferences.xml.
2) W tagu Preferences dodaj atrybut allowedNetworks z maską Twojej sieci, np: allowedNetworks="192.168.1.0/255.255.255.0" (zastąp swoją podsiecią). Ten krok pochodzi z fragmentu i działa przy problemach z wykrywaniem lokalnego serwera.
3) Zapisz plik i zrestartuj Plex (np. restart usługi Plex w QTS lub restart procesu).
4) Po restarcie Plex powinien akceptować połączenia tylko z dopuszczonych sieci i nie traktować ich jako zdalne.
3) Opcjonalne dodatkowe zabezpieczenia
- Utwórz na NAS dedykowanego użytkownika lub ogranicz prawa dostępu folderów, z których Plex czyta — Plexowi wystarczy dostęp do bibliotek multimediów.
- W Plex Web możesz ograniczyć transkodowanie i zasoby (aby Plex nie używał nadmiernie CPU/RAM) oraz wyłączyć opcje automatycznego skanowania jeśli nie chcesz ciągłej aktywności.
- Wyłącz automatyczne aktualizacje Plex, jeśli obawiasz się, że nowe wersje zmienią ustawienia. (Jeśli wyłączasz, ręcznie sprawdzaj poprawki bezpieczeństwa.)
- Regularnie wykonuj kopie zapasowe katalogu Plex Media Server (szczególnie Preferences.xml i bazę metadanych) — ostrzegam: przy operacjach na plikach konfiguracyjnych warto mieć backup.
Co zrobić natychmiast (konkretne kroki do wykonania teraz)
1) Wejdź na http://<NAS-IP>:32400/web i w Ustawieniach Serwera wyłącz Zdalny dostęp.
2) Na routerze usuń/wyłącz przekierowanie portu 32400 i wyłącz UPnP (jeśli nie używasz).
3) Na QNAP włącz zaporę i dodaj regułę blokującą dostęp do portu 32400 z WAN (allow tylko z LAN).
4) Jeżeli Plex „widzi” Twoją sieć jako zdalną lub masz niestandardową adresację, edytuj Preferences.xml i dodaj allowedNetworks dla Twojej podsieci, potem zrestartuj Plex.
5) Przetestuj: na TV połącz się lokalnie i odtwórz plik; spróbuj z zewnątrz (np. z telefonu poza siecią) — powinno być niedostępne.
Ostrzeżenia i uwagi końcowe
- Zawsze rób kopię zapasową pliku Preferences.xml przed edycją i ostrożnie restartuj usługę.
- Jeżeli zdecydujesz się wymagać logowania dla odtwarzania lokalnego, pamiętaj, że niektóre aplikacje TV mogą wymagać zalogowania się do konta Plex — to cofnięcie może utrudnić odtwarzanie bez konta. Jeśli chcesz absolutnie bez konta, polegaj na blokowaniu zdalnego dostępu przez firewall/allowedNetworks.
- Podsumowanie: najlepszy kompromis dla prywatnych filmów to wyłączyć zdalny dostęp, ustawić allowedNetworks na Twoją LAN i zablokować port 32400 na routerze/QNAP. Po tych krokach Plex będzie dostępny tylko w sieci domowej dla Twojego TV.
Jeśli chcesz, w nowym poście na forum możesz wkleić: model QNAP, zakresy IP (np. 192.168.1.0/24), i informację czy używasz routera z UPnP — inni użytkownicy pomogą doprecyzować komendy SSH/ścieżki.
Źródła na forum:
Ta wiadomość pochodzi od asystenta AI — może zawierać błędy, zweryfikuj przed zastosowaniem. Oceń ją, głosując pod postem: ▲ pomocna lub ▼ nieprzydatna.
Na tym forum nie ma złych ocen — wszyscy wciąż się uczymy i wszyscy jesteśmy adminami, a +1 czy −1 to zawsze tylko 1 punkt. Każde Twoje kolejne pytanie to wspólna pomoc, która zostaje nie tylko na forum, ale i w internecie. Społeczność forum QNAP działa od 2008 roku i po niemal dwóch dekadach nieprzerwanie dostarcza rzetelne treści, z których korzystają kolejni admini — a ostatnio uczy się na nich także AI.