{"id":58,"date":"2026-08-28T08:00:00","date_gmt":"2026-08-28T08:00:00","guid":{"rendered":"https:\/\/netguide.io\/network\/?p=58"},"modified":"2026-08-29T23:42:30","modified_gmt":"2026-08-29T23:42:30","slug":"port-forwarding-unifi-einrichten","status":"publish","type":"post","link":"https:\/\/netguide.io\/network\/de\/port-forwarding-unifi-einrichten\/","title":{"rendered":"Port Forwarding in UniFi einrichten \u2013 aber sicher"},"content":{"rendered":"<div id=\"netgu-728799420\" class=\"netgu-before-content netgu-entity-placement\"><script async src=\"\/\/pagead2.googlesyndication.com\/pagead\/js\/adsbygoogle.js?client=ca-pub-6258556257245998\" crossorigin=\"anonymous\"><\/script><ins class=\"adsbygoogle\" style=\"display:block;\" data-ad-client=\"ca-pub-6258556257245998\" \ndata-ad-slot=\"3494115342\" \ndata-ad-format=\"auto\"><\/ins>\n<script> \n(adsbygoogle = window.adsbygoogle || []).push({}); \n<\/script>\n<\/div>\n<p class=\"wp-block-paragraph\">Du willst einen Dienst von unterwegs erreichen und denkst \u00fcber eine Portweiterleitung nach? Mit UniFi ist das schnell gemacht \u2013 birgt aber Sicherheitsrisiken. In dieser Anleitung zeigen wir dir, wie du <strong>Port Forwarding in UniFi einrichtest<\/strong>, den Zugriff absicherst und wann ein VPN die kl\u00fcgere Wahl ist.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eine Portfreigabe macht interne Dienste von au\u00dfen erreichbar \u2013 vom Gameserver bis zur eigenen Cloud. Wir zeigen dir, wie du die Weiterleitung in UniFi anlegst, den Zugriff mit Quell-IP-Filtern absicherst und in welchen F\u00e4llen ein VPN die klar sicherere Alternative ist.<\/p>\n\n\n\t\t\t\t<div class=\"wp-block-uagb-table-of-contents uagb-toc__align-left uagb-toc__columns-1  uagb-block-1ffd1ad5      \"\n\t\t\t\t\tdata-scroll= \"1\"\n\t\t\t\t\tdata-offset= \"30\"\n\t\t\t\t\tstyle=\"\"\n\t\t\t\t>\n\t\t\t\t<div class=\"uagb-toc__wrap\">\n\t\t\t\t\t\t<div class=\"uagb-toc__title\">\n\t\t\t\t\t\t\tInhaltsverzeichnis\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<div class=\"uagb-toc__list-wrap \">\n\t\t\t\t\t\t<ol class=\"uagb-toc__list\"><li class=\"uagb-toc__list\"><a href=\"#was-macht-port-forwarding\" class=\"uagb-toc-link__trigger\">Was macht Port Forwarding?<\/a><li class=\"uagb-toc__list\"><a href=\"#schritt-1-die-weiterleitung-anlegen\" class=\"uagb-toc-link__trigger\">Schritt 1: Die Weiterleitung anlegen<\/a><li class=\"uagb-toc__list\"><a href=\"#schritt-2-den-zugriff-einschr\u00e4nken\" class=\"uagb-toc-link__trigger\">Schritt 2: Den Zugriff einschr\u00e4nken<\/a><li class=\"uagb-toc__list\"><a href=\"#die-sicherere-alternative-ein-vpn\" class=\"uagb-toc-link__trigger\">Die sicherere Alternative: ein VPN<\/a><li class=\"uagb-toc__list\"><a href=\"#sichere-ports-und-typische-fehler\" class=\"uagb-toc-link__trigger\">Sichere Ports und typische Fehler<\/a><li class=\"uagb-toc__list\"><a href=\"#dynamisches-dns-f\u00fcr-wechselnde-ips\" class=\"uagb-toc-link__trigger\">Dynamisches DNS f\u00fcr wechselnde IPs<\/a><li class=\"uagb-toc__list\"><a href=\"#portweiterleitung-testen-und-\u00fcberwachen\" class=\"uagb-toc-link__trigger\">Portweiterleitung testen und \u00fcberwachen<\/a><li class=\"uagb-toc__list\"><a href=\"#finger-weg-von-upnp\" class=\"uagb-toc-link__trigger\">Finger weg von UPnP<\/a><li class=\"uagb-toc__list\"><a href=\"#h\u00e4ufige-fragen\" class=\"uagb-toc-link__trigger\">H\u00e4ufige Fragen<\/a><li class=\"uagb-toc__list\"><a href=\"#woher-wei\u00df-ich-ob-mein-port-offen-ist\" class=\"uagb-toc-link__trigger\">Woher wei\u00df ich, ob mein Port offen ist?<\/a><li class=\"uagb-toc__list\"><a href=\"#ist-port-forwarding-ein-sicherheitsrisiko\" class=\"uagb-toc-link__trigger\">Ist Port Forwarding ein Sicherheitsrisiko?<\/a><li class=\"uagb-toc__list\"><a href=\"#warum-funktioniert-meine-portweiterleitung-nicht\" class=\"uagb-toc-link__trigger\">Warum funktioniert meine Portweiterleitung nicht?<\/a><li class=\"uagb-toc__list\"><a href=\"#fazit\" class=\"uagb-toc-link__trigger\">Fazit<\/a><\/ol>\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Was macht Port Forwarding?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Eine Portweiterleitung \u00f6ffnet einen Port deines Routers zum Internet und leitet ihn an ein Ger\u00e4t im Heimnetz weiter. So wird ein interner Dienst von au\u00dfen erreichbar. Das ist praktisch \u2013 bedeutet aber auch, dass der Dienst \u00f6ffentlich angreifbar wird.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">Schritt 1: Die Weiterleitung anlegen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">\u00d6ffne <strong>Settings \u2192 Firewall &amp; Security \u2192 Port Forwarding<\/strong> und lege eine neue Regel an:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Name:<\/strong> eine Bezeichnung zur Wiedererkennung.<\/li>\n\n\n\n<li><strong>Port:<\/strong> der von au\u00dfen erreichbare Port.<\/li>\n\n\n\n<li><strong>Forward IP:<\/strong> die interne IP des Zielger\u00e4ts.<\/li>\n\n\n\n<li><strong>Forward Port:<\/strong> der Port des internen Dienstes.<\/li>\n<\/ul>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">Schritt 2: Den Zugriff einschr\u00e4nken<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">\u00d6ffne einen Port niemals unn\u00f6tig weit. UniFi erlaubt, die Weiterleitung auf bestimmte Quell-IPs zu begrenzen. Trage dort die Adressen ein, von denen der Zugriff erlaubt sein soll \u2013 so bleibt der Dienst f\u00fcr den Rest des Internets unsichtbar.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">Die sicherere Alternative: ein VPN<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">In den meisten F\u00e4llen brauchst du gar keine offene Portweiterleitung. Ein VPN gibt dir vollen Zugriff auf dein Heimnetz, ohne einen einzigen Port \u00f6ffentlich zu exponieren. Besonders unkompliziert geht das mit <a href=\"https:\/\/netguide.io\/network\/de\/tailscale-einrichten-erste-schritte\/\">Tailscale<\/a> \u2013 ganz ohne Portfreigabe. Musst du einen Webdienst dennoch \u00f6ffentlich bereitstellen, ist ein Reverse Proxy wie <a href=\"https:\/\/netguide.io\/linux\/de\/caddy-reverse-proxy-https-einrichten\/\">Caddy<\/a> die bessere L\u00f6sung als ein nackter offener Port.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Sichere Ports und typische Fehler<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Nicht jeder Port ist gleich riskant. Manche Dienste geh\u00f6ren schlicht nie ungesch\u00fctzt ins Internet, weil sie st\u00e4ndig von automatisierten Scans attackiert werden. Diese \u00dcbersicht zeigt, worauf du achten solltest:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Dienst \/ Port<\/th><th>Risiko<\/th><th>Empfehlung<\/th><\/tr><\/thead><tbody><tr><td>SSH (22)<\/td><td>Dauerhaft attackiert<\/td><td>Nur per VPN oder Quell-IP-Filter<\/td><\/tr><tr><td>RDP (3389)<\/td><td>Sehr hoch<\/td><td>Niemals offen ins Internet<\/td><\/tr><tr><td>HTTP\/HTTPS (80\/443)<\/td><td>Mittel<\/td><td>\u00dcber Reverse Proxy absichern<\/td><\/tr><tr><td>Datenbank (3306\/5432)<\/td><td>Kritisch<\/td><td>Nie \u00f6ffentlich freigeben<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Als Faustregel gilt: Verwaltungs- und Datenbankdienste haben im offenen Internet nichts verloren. Web-Dienste stellst du besser hinter einem Reverse Proxy wie <a href=\"https:\/\/netguide.io\/linux\/de\/caddy-reverse-proxy-https-einrichten\/\">Caddy<\/a> bereit, der zus\u00e4tzlich HTTPS erzwingt.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">Dynamisches DNS f\u00fcr wechselnde IPs<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Die meisten Heimanschl\u00fcsse bekommen regelm\u00e4\u00dfig eine neue \u00f6ffentliche IP-Adresse. Eine Portweiterleitung ist dann zwar erreichbar, aber nur \u00fcber eine Adresse, die sich st\u00e4ndig \u00e4ndert. Die L\u00f6sung hei\u00dft Dynamic DNS (DDNS): ein fester Hostname, der automatisch auf deine aktuelle IP zeigt.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>DDNS im UniFi-Controller:<\/strong> UniFi unterst\u00fctzt viele Anbieter direkt in den Interneteinstellungen.<\/li>\n\n\n\n<li><strong>Fester Hostname:<\/strong> statt der IP nutzt du eine Adresse wie <code>meinserver.example.com<\/code>.<\/li>\n\n\n\n<li><strong>Automatische Aktualisierung:<\/strong> der Router meldet jede IP-\u00c4nderung selbstst\u00e4ndig an den DDNS-Dienst.<\/li>\n<\/ul>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">Portweiterleitung testen und \u00fcberwachen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Nach dem Anlegen einer Regel willst du wissen, ob sie greift \u2013 und im Blick behalten, was von au\u00dfen erreichbar ist. Diese Schritte helfen dir dabei:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Von au\u00dfen testen:<\/strong> pr\u00fcfe den Port \u00fcber das Mobilfunknetz oder einen Online-Port-Checker, nicht aus dem eigenen WLAN.<\/li>\n\n\n\n<li><strong>Logs pr\u00fcfen:<\/strong> die UniFi-Firewall-Logs zeigen dir Zugriffsversuche auf den offenen Port.<\/li>\n\n\n\n<li><strong>Regeln aufr\u00e4umen:<\/strong> l\u00f6sche Weiterleitungen, die du nicht mehr brauchst \u2013 jeder offene Port ist ein Risiko.<\/li>\n\n\n\n<li><strong>Alternative pr\u00fcfen:<\/strong> in vielen F\u00e4llen ersetzt <a href=\"https:\/\/netguide.io\/network\/de\/tailscale-einrichten-erste-schritte\/\">Tailscale<\/a> die Portfreigabe komplett.<\/li>\n<\/ul>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">Finger weg von UPnP<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Viele Router \u00f6ffnen Ports automatisch per UPnP (Universal Plug and Play), sobald eine Anwendung darum bittet. Das ist bequem, aber gef\u00e4hrlich: Schadsoftware oder unsichere Ger\u00e4te k\u00f6nnen sich so ohne dein Wissen selbst nach au\u00dfen freischalten. Deshalb solltest du diese Grundregeln beherzigen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>UPnP deaktivieren:<\/strong> lege Portweiterleitungen lieber bewusst und manuell an.<\/li>\n\n\n\n<li><strong>Nur \u00f6ffnen, was n\u00f6tig ist:<\/strong> jeder Port bleibt nur so lange offen, wie du ihn wirklich brauchst.<\/li>\n\n\n\n<li><strong>Standardports meiden:<\/strong> ein Dienst auf einem ungew\u00f6hnlichen Port f\u00e4llt automatisierten Scans seltener auf \u2013 ersetzt aber keine echte Absicherung.<\/li>\n\n\n\n<li><strong>Regelm\u00e4\u00dfig pr\u00fcfen:<\/strong> kontrolliere in den UniFi-Einstellungen, welche Weiterleitungen aktiv sind.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Eine bewusst gepflegte Liste offener Ports ist deutlich sicherer als ein Router, der eigenm\u00e4chtig T\u00fcren ins Internet aufst\u00f6\u00dft.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">H\u00e4ufige Fragen<\/h3>\n\n\n\n<h3 class=\"wp-block-heading\">Woher wei\u00df ich, ob mein Port offen ist?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Teste ihn immer von au\u00dferhalb deines Heimnetzes \u2013 etwa \u00fcber das Mobilfunknetz deines Handys oder einen Online-Port-Checker. Ein Test aus dem eigenen WLAN heraus ist nicht aussagekr\u00e4ftig, weil dabei oft interne Routen greifen. Erreichst du den Dienst von au\u00dfen, ist die Weiterleitung korrekt eingerichtet.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Ist Port Forwarding ein Sicherheitsrisiko?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Jede offene Portweiterleitung vergr\u00f6\u00dfert deine Angriffsfl\u00e4che, denn der dahinterliegende Dienst wird \u00f6ffentlich erreichbar und damit f\u00fcr automatisierte Scans sichtbar. Das Risiko l\u00e4sst sich mit Quell-IP-Filtern, aktueller Software und starken Passw\u00f6rtern senken \u2013 ganz ausr\u00e4umen kannst du es nur, indem du auf eine offene Freigabe verzichtest.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Warum funktioniert meine Portweiterleitung nicht?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">H\u00e4ufige Ursachen sind eine falsche interne Ziel-IP, ein Dienst der gar nicht lauscht, oder ein CGNAT-Anschluss deines Providers, bei dem du keine eigene \u00f6ffentliche IP bekommst. Pr\u00fcfe zuerst die Regel, dann ob der Dienst intern erreichbar ist, und frage im Zweifel deinen Provider, ob echtes \u00f6ffentliches IPv4 anliegt.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">Fazit<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Port Forwarding ist in UniFi schnell eingerichtet \u2013 aber jede offene Weiterleitung vergr\u00f6\u00dfert deine Angriffsfl\u00e4che. Beschr\u00e4nke den Zugriff auf bekannte Quell-IPs und pr\u00fcfe, ob ein VPN nicht die bessere Wahl ist. Im Zweifel gilt: so wenige offene Ports wie m\u00f6glich.<\/p>\n<div id=\"netgu-3845130689\" class=\"netgu-after-content netgu-entity-placement\"><script async src=\"\/\/pagead2.googlesyndication.com\/pagead\/js\/adsbygoogle.js?client=ca-pub-6258556257245998\" crossorigin=\"anonymous\"><\/script><ins class=\"adsbygoogle\" style=\"display:block;\" data-ad-client=\"ca-pub-6258556257245998\" \ndata-ad-slot=\"4559785002\" \ndata-ad-format=\"auto\"><\/ins>\n<script> \n(adsbygoogle = window.adsbygoogle || []).push({}); \n<\/script>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>Port Forwarding in UniFi einrichten: eine Portweiterleitung anlegen, den Zugriff einschr\u00e4nken und warum ein VPN in vielen F\u00e4llen die sicherere Alternative ist.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_uag_custom_page_level_css":"","site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[23,25],"tags":[],"class_list":["post-58","post","type-post","status-publish","format-standard","hentry","category-ubiquiti","category-unifi"],"uagb_featured_image_src":{"full":false,"thumbnail":false,"medium":false,"medium_large":false,"large":false,"1536x1536":false,"2048x2048":false},"uagb_author_info":{"display_name":"Tobias","author_link":"https:\/\/netguide.io\/network\/author\/tobias-pries\/"},"uagb_comment_info":0,"uagb_excerpt":"Port Forwarding in UniFi einrichten: eine Portweiterleitung anlegen, den Zugriff einschr\u00e4nken und warum ein VPN in vielen F\u00e4llen die sicherere Alternative ist.","brizy_media":[],"_links":{"self":[{"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/posts\/58","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/comments?post=58"}],"version-history":[{"count":1,"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/posts\/58\/revisions"}],"predecessor-version":[{"id":66,"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/posts\/58\/revisions\/66"}],"wp:attachment":[{"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/media?parent=58"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/categories?post=58"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/tags?post=58"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}