Anleitung zur Portweiterleitung
1. Lokalen Dienst prüfen
Testen Sie die Anwendung zuerst im lokalen Netz. Prüfen Sie Server-IP, Port und Protokoll. Der Dienst muss an der Netzwerkadresse lauschen, nicht nur an 127.0.0.1. Linux: ss -lnt zeigt TCP-Listener; Windows: Get-NetTCPConnection -State Listen zeigt lauschende Ports. Lokaler Erfolg beweist keinen externen Zugriff.
2. NAT und CGNAT erkennen
Vergleichen Sie Router-WAN-IPv4 und öffentliche IP der Website. 100.64.0.0/10 ist geteilter Adressraum; 10/8, 172.16/12 und 192.168/16 sind privat. Abweichungen können CGNAT, doppeltes NAT, VPN oder einen anderen Ausgang bedeuten. Nutzen Sie den Assistenten und klären Sie dies mit dem Anbieter vor Regeländerungen.
3. Einrichten und testen
Reservieren Sie eine stabile lokale Server-IP per DHCP. Erstellen Sie die Regel mit korrektem externem Port, interner IP, internem Port und Protokoll, etwa TCP 25565 → 192.168.1.50:25565 für einen passenden Dienst. Erlauben Sie den nötigen Verkehr in der Server-Firewall. Testen Sie von außerhalb des LAN; NAT-Loopback kann fehlen. Der Prüfer testet TCP, nicht UDP.
4. Angriffsfläche reduzieren
Setzen Sie den Server nicht zum Testen in eine DMZ und schalten Sie nicht die gesamte Firewall ab. Nutzen Sie gezielte Regeln und entfernen Sie unnötige Freigaben. Für Administration, Datenbanken und Fernzugriff eignen sich VPNs oder IP-Freigabelisten. Besprechen Sie bei CGNAT öffentliche IPv4, IPv6 oder geeignete Tunnel mit dem Anbieter.