>"...Also das funktioniert so. Ich komm rein vom Internet auf Port 8081 (IP von Dyndns), da Modem forwardet auf den dahinter liegenden Router auf Port 8081, dieser wiederum schickt das Paket dann von hinten aufs Modem auf Port 80..."
das hast du schon gemacht und alles geht? na egal, muß nicht alles verstehen.
>"...Das ist die einzige Möglichkeit (außer vpn und RemoteDesktop vom Heimrechner) um aufs ADSL Modem zugreifen zu können..."
geht auch anders (imitiere jetzt d. rem. assistance d. st f. e. dyn.ip a. modem -> "tmpladd"), vielleicht ist es das, was du willst:
1. napt f. p. 51003:
=>nat tmpladd intf=Internet* type=napt outside_addr=0.0.0.1 inside_addr=127.0.0.1 protocol=tcp outside_port=51003 inside_port=443
* kann auch anders heißen ("Shared_Internet"), d. richtigen ausdruck findest du m. "interface list".
=>nat tmpllist
...
...
8 NAPT Internet any 0.0.0.1:51003 127.0.0.1:443 1
...
und wenn du online bist:
=>nat maplist
...
...
2 NAPT Internet ip.deiner.wan.schnittstelle:51003 127.0.0.1:443 0
...
2. routen zum loopback device prüfen, müßte passen.
3. firewall öffnen:
=>firewall rule add chain=sink_fire index=1 name=my_SRAS srcintf=_Interne
t* serv=HTTPs_sv_0* log=enabled state=enabled action=accept
*diese namen können variieren, schau nach mit "expr list" und definiere gegebenenfalls passende ausdrücke. wenn du mit einer stat. ip a. d. st zugreifst, dann src.ip i.d. regel einbauen.
=>firewall rule list
...
sink 1 CDE : link sink_fire
2 CDE : link sink_system_service
sink_fire 1 C EL my_SRAS : accept HTTPs_sv_0 _Internet.* > *.*
...
4. user m. hinreichend hohen priv.s f. remote assistance anlegen, admin zu schwach, root zu stark. geeignetes priv. niveau: "TechnicalSupport" (schau sicherheitshalber nach, wie deine roles definiert sind).
du hast jetzt keinen timeout für sras, hmm, manche mögens heiß...