Zum Inhalt springen
LGM-OS
Dokumentation

Was auf welchem Port lauscht und welcher am Router geöffnet wird.

Port-Referenz

3 min · 7 Abschnitte

Was auf welchem Port lauscht, wer ihn öffnet und welchen du im Router anfassen darfst und welchen nicht. Das ist die Tabelle, die du vor dir haben willst, wenn du die Firewall einrichtest, etwas ins Internet stellst oder suchst, warum ein Gerät nicht ankommt.

Zwei Dinge vorweg:

  • Die Firewall des NAS verwaltet das Panel. Jeder Dienst öffnet seinen Port, wenn er eingeschaltet wird, und schließt ihn beim Ausschalten; von Hand ist nichts zu öffnen. Systemsteuerung → Firewall zeigt, was gerade offen ist.
  • Einen Port im ROUTER zu öffnen, ist etwas anderes, und das meiste aus dieser Tabelle wird nie geöffnet. Die rechte Spalte sagt es.

Das Panel

PortWas es istZum Router?
5001 /tcpDas Panel, verschlüsselt. Die Adresse wie immerNur mit Domain und echtem Zertifikat — siehe Zugriff aus dem Internet
5000 /tcpUnverschlüsselte Umleitung: schickt dich nur auf 5001Nein

Dateifreigabe

PortWas es istZum Router?
445 /tcpSMB — Netzwerkordner für Windows und MacNie. Das ist der meistangegriffene Port im Internet
139 /tcpNetBIOS, für alte GeräteNie
5353 /udp · 3702 /udp · 5357 /tcpDamit das NAS von allein unter „Netzwerk“ auftaucht (mDNS und WSD)Nein. Sie ergeben nur im Haus einen Sinn
2049 /tcp · 111 /tcp · 20048 /tcpNFS und seine zwei HelferNie
8081 /tcpWebDAV (lässt sich ändern)Nur über den Reverse Proxy
873 /tcprsync-Server: wo ein anderes NAS seine Sicherungen ablegtNur zu diesem anderen NAS, und besser über das VPN
22 /tcpSSH und SFTPNur wenn du weißt, was du tust; besser das VPN

Dienste im Haus

PortWas es istZum Router?
51820 /udpWireGuard-VPNJa. Es ist der einzige, den du öffnen musst, um von außen hereinzukommen
53 /tcp+udpDer DNS-Server des NASNie. Ein offenes DNS wird benutzt, um andere anzugreifen
67 /udpDHCP-ServerNie. Es verlässt das lokale Netz von Haus aus nicht
631 /tcpNetzwerkdruckerNein
161 /udpSNMP, um es von einem anderen System aus zu überwachenNein
3260 /tcpNetzwerkfestplatten (iSCSI)Nie. Das ist eine ganze Festplatte: die geht über das VPN
3493 /tcpUSV, mit anderen Geräten im Haus geteiltNie. Sie erzählt den Zustand der Batterie jedem, der fragt
9980 /tcpDer Dokumenteneditor, nur auf dem Gerät selbstNein
6881 /tcp+udpTorrents: darüber kommen die anderen zu dirJa, wenn du Torrents nutzt. Ohne ihn laden sie viel langsamer

Kameras

Die Kameras lauschen nicht auf dem NAS: das NAS ist es, das sie anruft, in ihrem Netz. Es ist nichts zu öffnen, und vor allem darf der Port der Kamera nicht im Router geöffnet werden — das ist der häufigste Weg, mit der Kamera aus dem eigenen Haus in einer Suchmaschine für Kameras zu landen.

Siehe Kameras.

Wie man es prüft

Von einem anderen Gerät im Netz:

nc -vz 192.168.1.50 5001      # antwortet das Panel?

Vom NAS selbst aus, wer welchen Port belegt:

sudo ss -tulpn | grep -E ':(445|5001|51820)\b'

Und im Panel zeigt Systemsteuerung → Firewall die Regeln, die gesetzt sind, und der Abschnitt Konnektivität bringt eine Portprüfung mit, ohne dass du den Browser verlässt.

Die kurze Regel

Wenn du dir bei einem Port unsicher bist, öffne ihn nicht im Router: richte das VPN ein und komm darüber herein. Es gibt Zugang zum ganzen Netz zu Hause, veröffentlicht nichts im Internet und ist ein einziger UDP-Port. Er steht in Netzwerkdienste.

Siehe auch