Bei CGNAT teilen mehrere Anschlüsse eine öffentliche IPv4-Adresse. Eine Portfreigabe auf Ihrem Router kann die vorgeschaltete Übersetzung des Providers nicht ändern.
Erkennen
Vergleichen Sie die WAN-IPv4 des Routers mit der von außen sichtbaren Adresse. 100.64.0.0/10 ist ein geteilter Adressbereich; auch private WAN-Adressen verdienen eine Prüfung. Eine Abweichung kann ebenso durch einen eigenen zweiten Router entstehen.
Möglichkeiten
- Beim Provider eine öffentliche IPv4 anfragen.
- IPv6 nutzen, wenn Server und entfernte Geräte es unterstützen.
- Ein VPN mit einem erreichbaren Gegenpunkt verwenden.
- Einen ausgehenden Reverse Tunnel aufbauen.
- Einen geeigneten Herstellerdienst nutzen.
DDNS, ein anderer Domainname oder der Bridge-Modus beseitigen CGNAT beim Provider nicht. IPv6 benötigt gezielte Firewallregeln; ein AAAA-Eintrag allein reicht nicht.
Abschließende Prüfung
Testen Sie über Mobilfunk außerhalb Ihres WLANs. Prüfen Sie DNS, den vorgesehenen Port, ein gültiges HTTPS-Zertifikat und die Anmeldung getrennt. Halten Sie Verwaltungsoberflächen privat, installieren Sie Updates und testen Sie die Wiederherstellung eines Backups. Kontrollieren Sie IPv6- und IPv4-Firewallregeln. Ein erfolgreicher Porttest ist kein Sicherheitsaudit.
Diese lokalisierte Ausgabe fasst die ursprüngliche Anleitung zusammen. Befehle behalten ihre Originalsyntax. Prüfen Sie für Ihre Version die verlinkte Herstellerdokumentation.