portchecker.me

Firewall-Fehlersuche

Bei der Anwendung beginnen

Notieren Sie Host, Port, Protokoll und Fehlerzeit. Prüfen Sie Prozess und Listener mit ss -lnt unter Linux oder Get-NetTCPConnection -State Listen unter Windows. Testen Sie zuerst am Server, dann von einem anderen LAN-Gerät. Lauscht der Dienst nur auf localhost, hilft keine Routerregel.

Jede Schicht prüfen

Prüfen Sie Betriebssystem-Firewall, Cloud-Regeln, Router-NAT und ISP-Filter. Eine Freigabe auf einer Schicht hebt keine Sperre auf einer anderen auf. Vergleichen Sie WAN und öffentliche IP auf CGNAT. Prüfen Sie A/IPv4 und AAAA/IPv6 getrennt; sie können auf Server mit unterschiedlichen Regeln zeigen.

Ergebnis einordnen

Offen beweist nur den TCP-Handshake von der Testquelle. Abgelehnt bedeutet eine Ablehnungsantwort, ohne den Verursacher zu identifizieren. Ein Timeout klärt die Ursache nicht. Vergleichen Sie zeitgleiche Firewall-Protokolle und testen Sie nach einer einzelnen Änderung erneut. Deaktivieren Sie nicht alle Schutzmaßnahmen. TCP beweist weder Anwendungsgesundheit noch UDP-Verfügbarkeit.

RFC 9293

Startseite · Kontakt