在 CentOS 上把 Jellyfin 暴露到外网访问,常见有几种方式。下面按「安全程度 + 实用性」给你一个完整思路,你可以按自己情况选。
https://jellyfin.example.com 访问sudo firewall-cmd --permanent --add-port=80/tcp
sudo firewall-cmd --permanent --add-port=443/tcp
sudo firewall-cmd --reload
sudo dnf install nginx -y
sudo systemctl enable --now nginx
server {
listen 80;
server_name jellyfin.example.com;
location / {
proxy_pass http://127.0.0.1:8096;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
}
}
sudo dnf install certbot python3-certbot-nginx -y
sudo certbot --nginx
✅ 外网访问:https://jellyfin.example.com
8096外网 8096 → 内网 CentOS IP:8096
http://你的公网IP:8096
⚠️ 风险:
# 安装 cloudflared
sudo dnf install cloudflared -y
cloudflared tunnel login
cloudflared tunnel create jellyfin
cloudflared tunnel route dns jellyfin jellyfin.example.com
cloudflared tunnel run --url http://localhost:8096 jellyfin
✅ 优点:
登录 Jellyfin → 控制台 → 网络
8096 裸端口长期暴露我可以给你具体命令版本,只需要告诉我:
我可以直接给你一套可复制的配置。