La sostituzione del router di solito interrompe l’accesso remoto perché il nuovo router modifica l’indirizzamento locale, le regole NAT, il comportamento WAN o gli aggiornamenti DNS.
Il server domestico potrebbe continuare a funzionare localmente mentre ogni percorso esterno smette di funzionare, perché il router sostitutivo avvia una subnet DHCP diversa, assegna al NAS un nuovo indirizzo, perde le regole di port forwarding manuali, abilita un altro profilo firewall, si trova dietro il NAT del vecchio modem oppure aggiorna il DDNS con l’endpoint sbagliato. Il ripristino più sicuro ricostruisce il percorso partendo dal server verso l’esterno e verifica ogni fase da una rete realmente esterna.
Annota cosa è cambiato tra il vecchio e il nuovo router
Annota la vecchia subnet LAN, l’indirizzo del server, la prenotazione DHCP, le porte inoltrate, la modalità WAN, il provider DDNS, lo stato IPv6, le impostazioni VPN e qualsiasi modem o gateway dell’ISP posto a monte del router. Confronta questi valori con quelli del dispositivo sostitutivo.
Un caso della community Synology ha segnalato che l’accesso remoto al NAS aveva smesso di funzionare dopo un aggiornamento del router e che le regole di port forwarding esistenti non producevano più alcuna risposta, dimostrando perché lo stato di inoltro specifico del router debba essere ricreato invece di presumere che venga migrato.
Non importare alla cieca tutte le vecchie impostazioni. Individua quali servizi pubblici sono ancora necessari e ricrea solo le relative regole, prenotazioni, certificati e voci DNS essenziali.
Riserva l’indirizzo LAN attuale del server domestico
Controlla gli indirizzi IPv4 e IPv6 effettivi del server, il gateway predefinito e la maschera di sottorete sulla nuova LAN. Quindi confronta l’indirizzo privato con la destinazione memorizzata in ogni regola di port forwarding o VPN.
Le guide sul port forwarding sottolineano che il dispositivo di destinazione deve avere un indirizzo locale stabile, perché una modifica DHCP può lasciare la regola indirizzata al dispositivo interno sbagliato anche se il server resta visibile altrove sulla LAN.
Crea una prenotazione DHCP usando l’indirizzo MAC attuale del server e riconnettilo una volta. Evita di impostare un indirizzo statico che entri in conflitto con il pool DHCP del nuovo router o che mantenga un vecchio gateway della subnet precedente.
Ricrea le regole di port forwarding manuali e quelle del firewall locale
Conferma che il servizio sia in ascolto localmente, quindi ricrea esattamente la porta esterna, l’indirizzo interno, la porta interna e il protocollo TCP o UDP. Verifica un servizio alla volta usando la rete dati mobile.
Le indicazioni per la risoluzione dei problemi di accesso remoto a Plex segnalano che l’inoltro manuale è spesso più stabile rispetto all’affidamento sulle mappature UPnP, che un router potrebbe modificare o ricreare in modo diverso. Il controllo utile è un port forwarding manuale fisso verso un indirizzo del server riservato.
Controlla separatamente il firewall del router e quello del server. Un pacchetto inoltrato può comunque non arrivare se il nuovo router blocca gli ingressi dalla WAN, il server considera attendibile solo la vecchia subnet oppure l’applicazione è in ascolto su un’interfaccia diversa.
Confronta l’indirizzo WAN del nuovo router con quello pubblico
Leggi l’indirizzo WAN mostrato dal router sostitutivo e confrontalo con il risultato di un controllo dell’IP pubblico esterno. Una discrepanza può indicare che il vecchio gateway dell’ISP sta ancora effettuando il routing, che il nuovo router si trova dietro un doppio NAT oppure che l’ISP ha spostato la connessione dietro CGNAT.
Una guida aggiornata sull’accesso remoto agli homelab consiglia di confrontare gli indirizzi WAN e pubblici, perché il CGNAT e le modifiche agli IP dinamici possono sembrare normali errori di inoltro. Questo confronto permette di capire se il nuovo router possiede l’endpoint pubblico.
Se il vecchio modem sta ancora effettuando il routing, usa la modalità bridge o passthrough oppure inoltra il traffico attraverso entrambi i livelli. Se il NAT a monte è gestito dall’ISP, scegli un indirizzo pubblico, IPv6, un tunnel in uscita o un relay invece di aprire regole locali più ampie.
Ricrea con attenzione le impostazioni DDNS, IPv6 e VPN
Controlla che il client DDNS del router utilizzi il nome host, l’account, l’interfaccia e la famiglia di indirizzi desiderati. Confronta i record A e AAAA pubblicati con i nuovi percorsi pubblici raggiungibili dal router.
Un caso di ripristino della community WD ha ristabilito l’accesso remoto sostituendo il comportamento UPnP automatico con una mappatura manuale esplicita sul router.
Reimporta le chiavi e le route VPN solo quando necessario; la sostituzione del router può modificare la subnet VPN, il server DNS, le zone firewall e le route LAN pubblicizzate. Rimuovi i record AAAA obsoleti se il nuovo percorso IPv6 non è pronto.
Verifica dall’esterno e rimuovi l’esposizione temporanea
Verifica il nome host pubblico dalla rete dati mobile e registra il DNS, la connessione TCP, il certificato TLS, l’accesso all’applicazione e il flusso di lavoro remoto effettivo. Un test locale tramite NAT loopback non può dimostrare la raggiungibilità da Internet.
La guida ZimaSpace sul motivo per cui l’accesso remoto segue lo stato degli indirizzi precedenti tratta il livello successivo, quando il router funziona ma i client continuano a puntare a un endpoint obsoleto.
Il ripristino è completo solo quando l’indirizzo riservato del server, la regola limitata del router, il DNS pubblico, il firewall e l’applicazione sono tutti coerenti. Disabilita DMZ temporanee, regole di autorizzazione troppo ampie e mappature UPnP duplicate dopo che il test controllato ha avuto esito positivo.
Supporto e consigli
Altro da leggere

Guida all’archiviazione delle registrazioni TV in diretta per capacità, conservazione e pulizia
Misura le registrazioni reali, riserva margine, combina i limiti di età e capacità e dimostra che il programma idoneo più vecchio viene rimosso prima...

Procedura di recupero dei metadati multimediali domestici dopo il ripristino di un database
Proteggi lo stato ripristinato, verifica l'identità e i percorsi dei media, quindi correggi le copertine o le corrispondenze mancanti in una libreria pilota prima...

Checklist di compatibilità del client Jellyfin per audio, video e sottotitoli
Testa file rappresentativi una variabile alla volta e registra Direct Play, remux, conversione audio, transcodifica video o errore per ogni client.

