Miért sikertelen a hálózati port teszt? Okok és megoldások

A hálózati port teszt hibáját okozhatja tűzfal, hibás porttovábbítás, CGNAT vagy rosszul beállított szolgáltatás.

Közzétéve 2026-09-01 Utoljára frissítve 2026-09-01 Kategória: Útmutatók

Mit jelent a sikertelen hálózati port teszt?

A hálózati port teszt azt ellenőrzi, hogy egy külső eszköz el tudja-e érni a router vagy modem mögött futó szolgáltatást. A teszt akkor jelez hibát, ha a megadott porton nem érkezik válasz. Ez nem feltétlenül jelenti azt, hogy az internetkapcsolat hibás: a letöltés, feltöltés és böngészés ettől még működhet.

A vizsgálat eredményét befolyásolja, hogy TCP- vagy UDP-portról van-e szó, fut-e a célalkalmazás, valamint hogy a tesztelő eszköz valóban kívülről csatlakozik-e. A belső hálózatból végzett ellenőrzés nem mindig ad megbízható képet.

Hibás vagy hiányzó porttovábbítás

A leggyakoribb ok a routerben beállított porttovábbítás hibája. A külső portot a helyi hálózaton futó eszköz belső IP-címére és a megfelelő belső portra kell irányítani. Ha az eszköz DHCP miatt új címet kapott, a korábbi szabály már rossz gépre mutathat.

Javítás: ellenőrizd a protokollt, a külső és belső portszámot, valamint a célgép aktuális helyi IP-címét. Érdemes DHCP-foglalást beállítani a szerveren vagy számítógépen, hogy a cím ne változzon meg.

A szolgáltatás nem figyel a porton

Porttovábbítás önmagában nem nyit meg egy portot. A háttérben futó szervernek vagy alkalmazásnak ténylegesen figyelnie kell a kiválasztott porton. Ha a program leállt, másik portot használ, vagy csak a helyi hálózati címre figyel, a külső teszt sikertelen lesz.

Javítás: indítsd el a szolgáltatást, ellenőrizd annak hálózati beállításait, és vizsgáld meg, hogy a megfelelő TCP- vagy UDP-protokollt használod-e. A helyi hálózaton végzett próba segíthet eldönteni, hogy az alkalmazás működik-e.

Tűzfal blokkolja a bejövő kapcsolatot

A számítógép operációs rendszerének tűzfala, a biztonsági szoftver vagy maga a router is elutasíthatja a bejövő kapcsolatokat. Ez különösen gyakori új szerver telepítésekor, amikor az alkalmazáshoz még nem készült engedélyező szabály.

Javítás: hozz létre célzott bejövő szabályt a szükséges portra és protokollra. Ne kapcsold ki tartósan a tűzfalat; a teszt után csak a valóban szükséges hozzáférést engedélyezd, lehetőleg korlátozott forráscímekkel.

CGNAT vagy kettős NAT akadályozza az elérést

Ha az internetszolgáltató CGNAT-ot használ, a router nem kap valódi, közvetlenül elérhető IPv4-címet. Ilyenkor a porttovábbítás a saját routerben helyes lehet, de a szolgáltatói hálózat következő NAT-rétege nem továbbítja a kapcsolatot.

Kettős NAT esetén két router végzi a címfordítást, például egy szolgáltatói modem-router és egy saját Wi-Fi-router. A portot ilyenkor mindkét eszközön továbbítani kell, vagy a szolgáltatói eszközt modem- vagy bridge-módba kell állítani, ha ezt az ISP támogatja.

Javítás: hasonlítsd össze a router WAN-címét az interneten látható nyilvános IP-címmel. Eltérés esetén kérdezd meg az operátort a CGNAT-ról, publikus IPv4-címről vagy IPv6-alapú elérésről.

Az internetszolgáltató korlátozza a portot

Egyes ISP-k bizonyos bejövő portokat biztonsági vagy hálózatkezelési okból szűrhetnek. Előfordulhat az is, hogy az előfizetéshez nem jár közvetlenül elérhető IPv4-cím. A korlátozás nem azonosítható mindig a router beállításaiból.

Javítás: próbálj ki egy másik, magasabb portszámot, majd ellenőrizd azt külső hálózatból. Ha több különböző port sem érhető el, kérdezd meg az operátort a bejövő kapcsolatok, a CGNAT és az IPv6 feltételeiről. Ne alapozz kizárólag a csomag névleges letöltési vagy feltöltési sebességére.

Hogyan vizsgáld meg módszeresen a hibát?

  1. Ellenőrizd, hogy a szolgáltatás fut-e, és helyi hálózati címről elérhető-e.
  2. Nézd át a router porttovábbítási szabályát, a célgép IP-címét és a használt protokollt.
  3. Vizsgáld meg a számítógép és a router tűzfalszabályait.
  4. Hasonlítsd össze a WAN-címet a nyilvános IP-címmel a CGNAT vagy a kettős NAT felismeréséhez.
  5. Futtasd le a port tesztet mobilhálózatról vagy más külső internetkapcsolatról, ne ugyanarról a Wi-Fi-hálózatról.

A teszt közben csak egy változtatást végezz egyszerre, és jegyezd fel az eredményt. Így elkülöníthető, hogy a hiba az alkalmazásnál, a helyi hálózatnál, a router konfigurációjánál vagy az ISP hálózatánál jelentkezik.

Biztonságos optimalizálási javaslatok

  • Csak a szükséges portokat tedd elérhetővé, és a nem használt szabályokat töröld.
  • Használj erős hitelesítést, rendszeres frissítést és lehetőség szerint VPN-t az adminisztrációhoz.
  • Állíts be DHCP-foglalást a porttovábbítással elért eszköz számára.
  • Kerüld a router, a modem és a szerver adminisztrációs portjainak közvetlen internetes közzétételét.
  • IPv6 használatakor külön ellenőrizd az IPv6-tűzfal szabályait, mert a porttovábbítás logikája eltérhet az IPv4-től.

A nyitott port nem gyorsítja a kapcsolatot, és nem javítja a késleltetést, a jittert vagy a csomagvesztést. A portteszt kizárólag az elérhetőséget vizsgálja; a sebességhez külön letöltési és feltöltési mérést kell végezni.