Anleitung

Doppeltes NAT erkennen und gezielt beheben

Ein Providerrouter vor einem eigenen Router kann Portfreigaben blockieren. Prüfen Sie Bridge-Modus, Access Point und beide Weiterleitungen.

Quelle geprüft:

Ein Providerrouter und ein zweiter Router im Routermodus bilden oft zwei NAT-Schichten. Prüfen Sie die WAN-Adresse des inneren Routers und die öffentliche Adresse des äußeren Geräts.

Drei Wege

Wenn unterstützt, kann der äußere Router im Bridge- oder Modemmodus arbeiten. Alternativ läuft das innere Gerät als Access Point. Sind beide Router erforderlich, leiten Sie nur den benötigten Port zuerst an die WAN-Adresse des inneren Routers und anschließend an den Server weiter.

Reservieren Sie beide Zieladressen. Prüfen Sie vor einem Moduswechsel Telefonie, WLAN, DHCP und die Zugangsdaten des Providers. Eine pauschale DMZ-Freigabe ist kein Ersatz für gezielte Regeln.

Kontrolle

Testen Sie von außerhalb des WLANs. CGNAT des Providers bleibt ein separates Problem. IPv6 verwendet üblicherweise Firewallregeln statt dieser IPv4-Portweiterleitungen.

Abschließende Prüfung

Testen Sie über Mobilfunk außerhalb Ihres WLANs. Prüfen Sie DNS, den vorgesehenen Port, ein gültiges HTTPS-Zertifikat und die Anmeldung getrennt. Halten Sie Verwaltungsoberflächen privat, installieren Sie Updates und testen Sie die Wiederherstellung eines Backups. Kontrollieren Sie IPv6- und IPv4-Firewallregeln. Ein erfolgreicher Porttest ist kein Sicherheitsaudit.

Diese lokalisierte Ausgabe fasst die ursprüngliche Anleitung zusammen. Befehle behalten ihre Originalsyntax. Prüfen Sie für Ihre Version die verlinkte Herstellerdokumentation.

Quellen und Dokumentation

Partner