@ebu
Ich vermute mal es geht Dir hauptsächlich um die Beurteilung des Themas Sicherheit beim Zugriff aus dem Internet auf Dein Heimnetz.
Und ja, die viel sicherere Standardlösung funktioniert anders, nämlich mittels VPN (Virtual Private Network). Damit wird dann ein verschlüsselter Tunnel von einem vagabundierenden Client aus dem Internet zu Deinem Heimnetzwerk aufgebaut. Durch dieses Konstrukt wird dieser Client dann standortunabhängig Teil Deines Heimnetzwerkes, egal wo er sich physisch gerade befindet.
Da Du bereits einen RT2600ac benutzt, würde ich vorschlagen diesen auch als VPN-Server für Dein Heimnetz zu benutzen.
Von den zur Verfügung stehenden VPN-Varianten würde ich OPEN VPN Server empfehlen (ist performant und bringt am meisten Stabilität in die Verbindung)
Das Vorgehen wäre dann:
- DynDNS auf der IB3 unverändert beibehalten
- das Paket Open VPN Server auf dem RT2600ac aktivieren und konfigurieren
- auf dem RT2600ac das Konfigurationsfile x.ovpn exportieren und mit einem Editor manuell auf den DynDNS der IB3 anpassen
- auf der IB3 den im Konfigurationsfile gewählten Open VPN Port (Default UDP 1194) an Deinem Heimnetzrouter weiterleiten
- auf den Clients (Handys, Tablets, Notebooks) die App/Software Open VPN Connect installieren und manuell angepasstes.ovpn Konfigfile importieren
- die sowieso jetzt schon überflüssige statische Route auf der IB3 löschen (wäre nur dienlich, falls Du mit Clients direkt im Netz der Internetbox unterwegs wärst und dann in das hinter der NAT-Grenze stehende RT2600ac-Netz hineingreifen möchtest
Wenn Du dann aus dem Internet mit einem Client auf Dein Heimnetz zugreifen willst, startest Du dann jeweils zuerst Deine VPN-Verbindung, meldest Dich an und fühlst Dich sofort wie wenn Du zuhause am WLAN des RT2600ac angemeldest wärst.
Was Du noch berücksichtigen musst:
- je nach vorhandenem Vorwissen, musst Du Dich vielleicht noch ein wenig ins Thema Open VPN Server einlesen
- dein Synology-Router sollte in einer Routerkaskade mit eigenem IP-Bereich stehen, also z.B IB3 mit Stamm IP 192.168.1.1 und RT2600ac mit Stamm IP 192.168.13.1
- um den VPN-Zugriff zu testen, sollte Du nicht direkt im Heimnetz angemeldet sein (also am besten dann mal übers Mobilnetz testen), mit der Routerkaskade könnte es aber auch sogar ev. direkt im WLAN des RT2600 funktionieren