Anleitung

TP-Link Archer und Deco: Ports, DDNS und VPN

Richten Sie gezielte Portweiterleitungen in Archer oder Deco ein und prüfen Sie Routermodus, Adressreservierungen und die DDNS-Funktionen Ihres Modells.

Quelle geprüft:

Prüfen Sie zuerst den Betriebsmodus. Im Access-Point-Modus verwaltet der übergeordnete Router die Portfreigaben. Ein Deco im Routermodus hinter einem Providerrouter kann doppeltes NAT erzeugen.

Archer

Reservieren Sie die Serveradresse in DHCP/Address Reservation. Unter NAT Forwarding, Virtual Servers oder Port Forwarding ordnen Sie externen Port, internen Port, Protokoll und Zieladresse zu. Die Menünamen variieren.

Deco

Nutzen Sie in der App die erweiterten Einstellungen für Address Reservation und anschließend Port Forwarding. Für einen Reverse Proxy genügt die passende TCP-443-Regel.

DDNS und VPN

Je nach Modell sind ein Anbietername, eine eigene Update-URL oder ein externer Client nötig. Ein CNAME auf einen Hersteller-DDNS-Namen kann eine Alternative sein. VPN-Serverfunktionen sind modellabhängig. Testen Sie von außerhalb und unterscheiden Sie TCP-Prüfungen von WireGuard-UDP.

Abschließende Prüfung

Testen Sie über Mobilfunk außerhalb Ihres WLANs. Prüfen Sie DNS, den vorgesehenen Port, ein gültiges HTTPS-Zertifikat und die Anmeldung getrennt. Halten Sie Verwaltungsoberflächen privat, installieren Sie Updates und testen Sie die Wiederherstellung eines Backups. Kontrollieren Sie IPv6- und IPv4-Firewallregeln. Ein erfolgreicher Porttest ist kein Sicherheitsaudit.

Diese lokalisierte Ausgabe fasst die ursprüngliche Anleitung zusammen. Befehle behalten ihre Originalsyntax. Prüfen Sie für Ihre Version die verlinkte Herstellerdokumentation.

Quellen und Dokumentation

Partner