Opa amigo, eu não uso o yunohost mas tenho uma experiencia com self-hosting, e também uso uma internet da claro, você já ta conseguindo acessar de fora mas ta com problema em receber o certificado? E também, teu servidor ta dentro de casa ou você ta alugando? Se ele estiver na sua casa e você não ta conseguindo nem fazer o port forwarding pq o cgnat bloqueia: Ná minha experiencia a claro é bem ruim com a questão do CGNAT, só consegui sair dele pq pedi isso na hora de assinar a internet, mas se você quiser ligar pra claro pedindo pra sair, o que muita gente faz que você pode tentar: Liga pra central da claro, fala que quer o IP público, eles vão falar de IP estático, que cobra mais, que num sei o que, se eles te derem o IP público ótimo, mas se não, tudo bem, você só pega o número de protocolo, ai você baixa o aplicativo do anatel consumidor, é tipo um reclame aqui oficial da anatel, abre uma reclamação, faz um texto bem bonitinho, a operadora tem 10 dias pra te responder, aí ela provavelmente vai te passar o número da ouvidoria, ou eles te ligam, não sei, talvez seja diferente pra cada um. Aí você liga, o atendente já vai ser alguém com poder pra te tirar do CGNAT, você explica tua situação e durante a chamada ainda eles te tiram do CGNAT, só tenta fazer isso quando tiver tempo, comigo foi 2h de ligação. Se em algum momento perguntarem o motivo pode falar que é pra sistema câmeras( esse é manjado jákkkkk) ou você pode falar a verdade, mas pelo o que eu sei a Claro não permite hostear serviços pra outras pessoas usarem no contrato dela, então EU acho melhor evitar, mas você que sabe. Muitas pessoas fazem desse jeito, mas não sei se realmente funciona atualmente, já que comigo o vendedor tinha falado que eu teria acesso a isso sem custos adicionais, inclusive IP fixo, mas você pode tentar ir na fé aikkkk
post
@pancho @linux se você quer hospedar algo pra uso público fica realmente complicado com o CGNAT no caminho, mas caso seja pra fins de selfhost, dá uma olhada em soluções de túnel como o Tailscale / Cloudflare Tunnels. Através deles você consegue hospedar os serviços na sua rede local e acessar de fora se conectando via VPN, o que tem a vantagem de ser mais seguro já que você não expõe os serviços publicamente, mas a desvantagem dessa fricção a mais pro uso.
@pancho @linux você pode gerar certificado também via DNS inserindo alguns registros TXT no domínio para o qual o certificado será gerado, assim não precisa de porta aberta.
Veja se seu cliente permite automatizar isso usando a API do lugar onde você gerencia os registros DNS do seu domínio (Cloudflare, Porkbun, etc).
Eu uso o https://acme.sh/ pra isso.
all 6 comments