Wenn du mit dmz auf einen offenen Port an dem dmz-pc zugreifen kannst, dann bedeutet das nur eines, nämlich das grundsätzlich Daten ankommen.
Mach dir bewusst das eine dmz nichts anderes ist als eine globale Weiterleitung. Es wird einfach -alles- vom eingehenden Traffic ungefiltert auf den PC umgeleitet. Zum Testen ok, aber auf Dauer sollte das nicht so bleiben, da viel zu unsicher.
Eine dmz macht nur Sinn wenn man eine andere Hardwarefirewall / VPN Steuerung offen ans Internet hängen will. Endgeräte gehören da definitiv nicht rein!
Ich bin mir immer noch nicht so ganz sicher ob du überhaupt von außen erreichbar bist über ipv4...
Heutzutage kriegt niemand einfach so noch eine ip4 Adresse vom Kabeldienstleister, das sind alles zu-Buchungen oder Altverträge.
Du kannst nicht aus dem Internen Netz testen ob du von außen erreichbar bist; wenn der Router kein Nat Loopback hat funktioniert das nicht. Auch könnte die Verbindung gleich intern umgeleitet werden.
Ich teste immer wie folgt: (Weil ich auch einen Router ohne Nat Loopback habe...) Ich mache einen Port auf, egal welchen und benutzte dann einen Online Portscanner den ich auf den Port zugreifen lasse. (Und zwar nur den einen, damit auch keine flood protection eingreift und wieder alles blockiert.) Gleichzeitig richte ich in meiner Software Firewall eine Regel ein Traffic auf dem Port durchzulassen. Jetzt muss ich nur noch im Protokoll nachsehen ob Traffic durchgelassen wurde, auch wenn der natürlich ins Leere läuft ohne einen Dienst dahinter.