Firewall-Fehlersuche
Bei der Anwendung beginnen
Notieren Sie Host, Port, Protokoll und Fehlerzeit. Prüfen Sie Prozess und Listener mit ss -lnt unter Linux oder Get-NetTCPConnection -State Listen unter Windows. Testen Sie zuerst am Server, dann von einem anderen LAN-Gerät. Lauscht der Dienst nur auf localhost, hilft keine Routerregel.
Jede Schicht prüfen
Prüfen Sie Betriebssystem-Firewall, Cloud-Regeln, Router-NAT und ISP-Filter. Eine Freigabe auf einer Schicht hebt keine Sperre auf einer anderen auf. Vergleichen Sie WAN und öffentliche IP auf CGNAT. Prüfen Sie A/IPv4 und AAAA/IPv6 getrennt; sie können auf Server mit unterschiedlichen Regeln zeigen.
Ergebnis einordnen
Offen beweist nur den TCP-Handshake von der Testquelle. Abgelehnt bedeutet eine Ablehnungsantwort, ohne den Verursacher zu identifizieren. Ein Timeout klärt die Ursache nicht. Vergleichen Sie zeitgleiche Firewall-Protokolle und testen Sie nach einer einzelnen Änderung erneut. Deaktivieren Sie nicht alle Schutzmaßnahmen. TCP beweist weder Anwendungsgesundheit noch UDP-Verfügbarkeit.