Prüfen Sie zuerst den Betriebsmodus. Im Access-Point-Modus verwaltet der übergeordnete Router die Portfreigaben. Ein Deco im Routermodus hinter einem Providerrouter kann doppeltes NAT erzeugen.
Archer
Reservieren Sie die Serveradresse in DHCP/Address Reservation. Unter NAT Forwarding, Virtual Servers oder Port Forwarding ordnen Sie externen Port, internen Port, Protokoll und Zieladresse zu. Die Menünamen variieren.
Deco
Nutzen Sie in der App die erweiterten Einstellungen für Address Reservation und anschließend Port Forwarding. Für einen Reverse Proxy genügt die passende TCP-443-Regel.
DDNS und VPN
Je nach Modell sind ein Anbietername, eine eigene Update-URL oder ein externer Client nötig. Ein CNAME auf einen Hersteller-DDNS-Namen kann eine Alternative sein. VPN-Serverfunktionen sind modellabhängig. Testen Sie von außerhalb und unterscheiden Sie TCP-Prüfungen von WireGuard-UDP.
Abschließende Prüfung
Testen Sie über Mobilfunk außerhalb Ihres WLANs. Prüfen Sie DNS, den vorgesehenen Port, ein gültiges HTTPS-Zertifikat und die Anmeldung getrennt. Halten Sie Verwaltungsoberflächen privat, installieren Sie Updates und testen Sie die Wiederherstellung eines Backups. Kontrollieren Sie IPv6- und IPv4-Firewallregeln. Ein erfolgreicher Porttest ist kein Sicherheitsaudit.
Diese lokalisierte Ausgabe fasst die ursprüngliche Anleitung zusammen. Befehle behalten ihre Originalsyntax. Prüfen Sie für Ihre Version die verlinkte Herstellerdokumentation.