Ein Providerrouter und ein zweiter Router im Routermodus bilden oft zwei NAT-Schichten. Prüfen Sie die WAN-Adresse des inneren Routers und die öffentliche Adresse des äußeren Geräts.
Drei Wege
Wenn unterstützt, kann der äußere Router im Bridge- oder Modemmodus arbeiten. Alternativ läuft das innere Gerät als Access Point. Sind beide Router erforderlich, leiten Sie nur den benötigten Port zuerst an die WAN-Adresse des inneren Routers und anschließend an den Server weiter.
Reservieren Sie beide Zieladressen. Prüfen Sie vor einem Moduswechsel Telefonie, WLAN, DHCP und die Zugangsdaten des Providers. Eine pauschale DMZ-Freigabe ist kein Ersatz für gezielte Regeln.
Kontrolle
Testen Sie von außerhalb des WLANs. CGNAT des Providers bleibt ein separates Problem. IPv6 verwendet üblicherweise Firewallregeln statt dieser IPv4-Portweiterleitungen.
Abschließende Prüfung
Testen Sie über Mobilfunk außerhalb Ihres WLANs. Prüfen Sie DNS, den vorgesehenen Port, ein gültiges HTTPS-Zertifikat und die Anmeldung getrennt. Halten Sie Verwaltungsoberflächen privat, installieren Sie Updates und testen Sie die Wiederherstellung eines Backups. Kontrollieren Sie IPv6- und IPv4-Firewallregeln. Ein erfolgreicher Porttest ist kein Sicherheitsaudit.
Diese lokalisierte Ausgabe fasst die ursprüngliche Anleitung zusammen. Befehle behalten ihre Originalsyntax. Prüfen Sie für Ihre Version die verlinkte Herstellerdokumentation.