Minecraft · Guia

Redirecció de ports a Minecraft: obriu-lo, arregleu-lo o eviteu-lo

Actualitzat August 9, 2026 18 min de lectura

En aquesta pàgina
  1. Comenceu aquí: quin cas és el vostre?
  2. Obriu el port com cal
  3. Heu obert el port i encara no funciona
  4. És segura la redirecció de ports?
  5. Deixar entrar els amics sense obrir cap port
  6. Quan un servidor allotjat és la resposta honesta
  7. Preguntes freqüents

Teniu un servidor de Minecraft funcionant al vostre PC, a vosaltres us funciona i els amics no hi poden entrar. La redirecció de ports és la resposta habitual — però no és l'única, no funciona per a tothom, i molta gent que "ho ha fet tot bé" en realitat està bloquejada per una cosa que fa el seu proveïdor d'internet uns quants carrers més enllà.

Per això aquesta guia fa tres feines. Us ensenya a obrir el port com cal, inclosa la prova que gairebé tothom fa malament. El diagnostica quan no funciona i us diu honestament quan no funcionarà mai. I explica les maneres de deixar entrar els amics sense obrir absolutament res.

Comenceu aquí: quin cas és el vostre?

Quatre situacions, quatre respostes diferents. Trobeu la vostra i salteu-hi directament — les causes gairebé no se solapen, i llegir la branca equivocada us crema una tarda sencera.

La vostra situacióOn heu d'anar
Només vull que els meus amics es connectin i encara no he provat resObriu el port com cal
He obert el port i encara no funcionaPer què no ha funcionat — comenceu per la comprovació de dos minuts de sota
Prefereixo no obrir cap port al routerTúnels, que no demanen cap canvi al router
Vull saber si això és segur abans de tocar resÉs segura la redirecció de ports?

La comprovació de dos minuts que val la pena fer primer

Una sola cosa decideix si la redirecció de ports us pot funcionar, i es fa en dos minuts. Feu-la abans de tocar cap opció del router, perquè si surt de la manera dolenta, res del que hi ha a la primera branca d'aquesta pàgina no us ajudarà.

  1. Obriu la pàgina d'administració del router i busqueu l'adreça d'internet que diu que té. És a la pantalla d'estat o de resum, normalment amb l'etiqueta WAN IP, Internet IP o IPv4 address — aquestes etiquetes es queden en anglès a la majoria d'aparells.
  2. Cerqueu "what is my IP" en un navegador de la mateixa xarxa i apunteu l'adreça que us retorna.
  3. Compareu-les. Si coincideixen, teniu una adreça pública real i la redirecció de ports funcionarà un cop configurada bé. Si no coincideixen, el proveïdor està traduint el vostre trànsit abans que arribi a internet i un port obert al vostre router no arriba a fora — mireu per què no ha funcionat per saber què fer-hi.
Ja que sou en aquesta pantalla, apunteu el port que fa servir realment el servidor. Minecraft Java Edition escolta per defecte al port TCP 25565. Bedrock és diferent tant en número com en protocol: port UDP 19132 (i 19133 per a IPv6). Redirigir TCP per a un servidor de Bedrock és un error molt comú i absolutament silenciós.

Obriu el port com cal

El menú de cada router està organitzat d'una manera i la funció rep diversos noms — Port Forwarding, Virtual Server, NAT Forwarding, Applications and Gaming. El que ha de passar és el mateix a tot arreu: dir-li al router que el trànsit que arribi al port de Minecraft s'ha de lliurar a la màquina que executa el servidor.

  1. Primer fixeu una adreça local a la màquina del servidor. Aquest pas se salta i és el motiu pel qual les redireccions deixen de funcionar al cap d'una setmana. El router reparteix adreces locals de manera temporal, així que el PC que avui és 192.168.1.42 pot ser 192.168.1.57 després d'un reinici — i la redirecció encara apunta a la vella. Resoleu-ho al router, afegint una reserva de DHCP per a aquest PC, o al PC mateix, posant-hi una adreça estàtica fora del rang de DHCP del router. La reserva és la més segura de les dues perquè el router continua sent l'única font de veritat.
  2. Creeu la regla de redirecció. Port intern i port extern, tots dos al port del servidor. Protocol TCP per a Java (25565), UDP per a Bedrock (19132). Destinació: l'adreça local que acabeu de fixar. Si el router insisteix a demanar un rang de ports, poseu el mateix número a l'inici i al final.
  3. Deixeu-ho passar pel tallafoc de la màquina. El router ja envia el trànsit al PC, i el tallafoc del PC encara el pot descartar. A Windows, afegiu una regla d'entrada per al port — o per a l'executable de Java que fa anar el servidor — al Windows Defender Firewall. Aquest és el segon motiu més habitual pel qual una redirecció correcta sembla que no faci res.
  4. Proveu-ho des de fora de la vostra xarxa. No des d'un navegador del menjador. Apagueu la Wi-Fi del mòbil perquè vagi amb dades i mireu d'arribar a l'adreça, o feu servir un comprovador de ports en línia amb el servidor engegat. Tots dos proven el mateix: si el món de fora hi pot entrar.
La prova que gairebé tothom fa malament. Escriure la vostra pròpia adreça pública dins de Minecraft des d'un PC de casa vostra no és una prova vàlida, i falla en un munt de xarxes on tot està perfectament configurat. Enviar un paquet cap a la vostra adreça pública i fer-lo tornar a entrar a la vostra pròpia xarxa es diu hairpinning, o NAT loopback. L'estàndard el fa obligatori — el requisit REQ-9 de la RFC 4787 diu literalment "A NAT MUST support 'Hairpinning'" — i moltíssims routers domèstics encara no l'implementen. Per tant, que falli des de dins no us diu absolutament res. Proveu-ho amb dades mòbils o des de la connexió d'un amic.

Un cop la comprovació des de fora funciona, els amics es connecten amb la vostra adreça pública i el port — per a Java, your.public.ip:25565. Si el proveïdor us canvia l'adreça pública de tant en tant, com passa a la majoria de connexions domèstiques, un nom de DNS dinàmic gratuït us dona un nom fix que la va seguint.

Heu obert el port i encara no funciona

Aneu baixant per aquesta llista en ordre. Està ordenada segons la freqüència amb què cada punt acaba sent la resposta, i els dos primers es descarten de franc.

1. Ho heu provat des de dins de la vostra xarxa

Ja ho hem dit abans, i és de debò la falsa alarma més habitual: el hairpinning és obligatori a l'estàndard i molts routers l'ignoren, així que provar la vostra adreça pública des del menjador de casa pot fallar amb una configuració perfectament correcta. Torneu-ho a provar amb dades mòbils abans de canviar res més.

2. L'adreça local de la màquina del servidor ha canviat

Si funcionava i ha deixat de funcionar, aquest n'és gairebé sempre el motiu. La redirecció continua apuntant a una adreça que el PC ja no té. Afegiu-hi una reserva de DHCP perquè no es torni a moure.

3. Carrier-grade NAT: el cas que no té volta

Si l'adreça WAN del router no coincideix amb el que reporta "what is my IP", el vostre trànsit el tradueix el proveïdor abans d'arribar a internet, i un port que obriu al vostre router simplement no existeix per al món de fora. Ho podeu llegir directament del router:

Adreça WAN al vostre routerQuè vol dirPot funcionar la redirecció de ports?
100.64.x.x100.127.x.xEspai d'adreces compartit, reservat per la RFC 6598 específicament per a carrier-grade NAT i explícitament no encaminable a internetNo. Amb cap opció del vostre router.
10.x.x.x, 172.16.x.x172.31.x.x, 192.168.x.xUna adreça privada, o sigui que hi ha un segon router o un mòdem del proveïdor en mode router per sobre del vostre — NAT doble (double NAT)Sí, un cop resolt el NAT doble (a sota)
Una adreça que coincideix amb "what is my IP"Una adreça pública real
Una adreça que sembla pública però que no coincideix amb "what is my IP"Alguna cosa més amunt encara tradueix — tracteu-ho com a carrier-grade NATNo

El carrier-grade NAT existeix perquè no hi ha prou adreces IPv4 per donar-ne una a cada casa, així que els proveïdors comparteixen una sola adreça pública entre molts clients. No és cap avaria i ningú no ha fet res malament. Les opcions són demanar al proveïdor una adreça IPv4 pública — molts en donen, de vegades de franc i de vegades com a extra de pagament — o deixar de necessitar-ne una, amb un túnel o amb un servidor allotjat.

4. NAT doble: dos routers, una cadena

Una adreça privada al costat WAN del vostre router vol dir que el router està connectat a un altre router — típicament la caixa que us va donar el proveïdor, funcionant en mode router en comptes de com a mòdem simple. La vostra regla és correcta; només que s'atura al segon aparell. Tres sortides, la millor primer: poseu la caixa del proveïdor en bridge mode o modem mode perquè el vostre router rebi l'adreça pública directament; o redirigiu el mateix port una segona vegada a l'aparell de dalt, apuntant al vostre router; o moveu el servidor darrere de l'aparell de dalt.

5. El tallafoc de la mateixa màquina

El router redirigeix i el PC descarta. Afegiu una regla d'entrada per al port, o per a l'executable del servidor, i torneu a provar-ho des de fora.

6. El protocol equivocat o el port equivocat

Java és TCP 25565, Bedrock és UDP 19132. No són intercanviables, i un servidor de Bedrock darrere d'una redirecció TCP és inabastable tot i que des de dins sembla completament sa. Si el vostre servidor és de Bedrock, la configuració difereix en més coses que el port — la guia del servidor de Bedrock ho cobreix de cap a peus.

Si la comprovació de dalt us situa darrere d'un carrier-grade NAT, no hi ha cap opció del router que ho arregli: el servidor ha de ser en un lloc amb adreça pròpia. Això és exactament l'allotjament, una màquina amb una IP pública real, en línia tant si el vostre PC ho està com si no. L'allotjament de Minecraft a HytHost comença a €2.59 al mes.

Veure els plans d'allotjament de Minecraft

És segura la redirecció de ports?

La resposta curta: obrir un port cap a un servidor que manteniu actualitzat és correcte, i és el que fa qualsevol servidor de Minecraft d'internet. El risc no és el port obert en si — és què hi ha escoltant al darrere, i el fet que l'adreça de casa vostra ara és l'adreça del servidor. Totes dues coses són manejables, i cap de les dues no és motiu per espantar-se.

Què fa realment un port obert

Un port redirigit exposa a internet exactament un programa: el que escolta en aquell port. No obre el vostre PC, ni els vostres fitxers, ni els altres aparells de casa. El que sí que vol dir és que qualsevol que trobi l'adreça pot enviar a aquell únic programa el que vulgui — de manera que el programari del darrere ha de ser programari que mantingueu actualitzat.

El precedent real, explicat amb precisió

L'exemple de Minecraft que tothom recorda és Log4Shell — CVE-2021-44228, puntuada amb un 10.0 Crítica i publicada el 10 de desembre del 2021 — i Mojang va publicar un avís el mateix dia confirmant que Java Edition estava afectada. Val la pena ser precisos sobre com funcionava, perquè el relat popular és equivocat justament en el punt que importa aquí.

La mateixa anàlisi de Microsoft documenta l'atac com un adversari que es connecta a un servidor vulnerable i hi envia un missatge dins del joc preparat, cosa que després executava codi al servidor i als clients vulnerables connectats. Les dues direccions eren reals. Però en tots els casos documentats l'atacant s'havia de connectar i interactuar: un port obert per si sol no va executar res. La lliçó no és "no obriu ports", és "manteniu actualitzat allò que hi ha darrere del port", cosa que en aquell cas volia dir passar a 1.18.1 o aplicar el paràmetre que Mojang va publicar per a versions antigues.

El contrapès honest, perquè això talla per les dues bandes: hi ha errors que efectivament no necessiten res més que ser accessibles. CVE-2026-55010, publicada per Microsoft el juliol del 2026 i puntuada amb un 9.8, és un desbordament de memòria dinàmica al Bedrock Dedicated Server que "allows an unauthorized attacker to execute code over a network" — sense inici de sessió i sense interacció. Microsoft la registra com a ni divulgada públicament ni explotada. És un bon argument per fer anar una versió actual més que no pas per mantenir el port tancat, però és just saber-ho abans de decidir.

El cost que no té pedaç

La part que val la pena rumiar més no és cap vulnerabilitat: la vostra adreça pública passa a ser l'adreça del servidor, i la té tothom qui convideu, i també tothom a qui ells la passin. Un atac de denegació de servei dirigit a un servidor allotjat colpeja aquell servidor; dirigit a una connexió domèstica deixa tota la casa sense internet, i no el podeu filtrar des del vostre costat perquè la línia ja està saturada. Una adreça no es pot descompartir un cop ha sortit. La guia de disponibilitat explica què vol dir això amb el temps; el resum pràctic és que és un bon tracte per a cinc amics i un mal tracte per a un servidor públic.

Què el fa segur de debò

Mantingueu el servidor en una versió actual, activeu la llista blanca perquè només hi entri qui heu convidat, deixeu online-mode tal com ve perquè els comptes es verifiquin, i feu una còpia del món abans d'experimentar. Aquestes quatre coses són tota la llista, i són a la secció de configuració segura de la guia per fer un servidor amb els paràmetres exactes. Feu-les, i un port redirigit passa a ser una cosa del tot corrent.

Deixar entrar els amics sense obrir cap port

Un túnel dona al món de fora una adreça que pertany al proveïdor del túnel i després porta el trànsit des d'allà fins al servidor del vostre PC, per una connexió que el vostre PC ha obert cap enfora. Al router no canvia res, i per això funciona darrere d'un carrier-grade NAT on la redirecció de ports no pot. El preu és que ara hi ha un tercer al camí, i que els plans gratuïts tenen límits reals.

Els tres noms que la gent busca, amb el que diu avui la seva pròpia documentació:

TúnelJava (TCP 25565)Bedrock (UDP 19132)Els amics han d'instal·lar res?El parany del pla gratuït
playit.ggNoEncaminament global compartit sense triar regió — playit avisa que un jugador nord-americà pot acabar passant per Singapore. El domini propi és de pagament.
ngrokNo — no té cap mena de suport per a UDPNoUn endpoint TCP demana un mètode de pagament al compte fins i tot per continuar sent gratuït, i l'adreça és aleatòria a cada reinici si no pagueu.
HamachiEl fabricant no ho diuSí — tots els jugadorsUna xarxa gratuïta admet 5 membres inclòs vosaltres, o sigui quatre amics, i cadascun l'ha d'instal·lar i unir-s'hi.

playit.gg

El que cobreix les dues edicions. Java i Bedrock són tots dos presets integrats al pla gratuït, així que un servidor de Bedrock sobre UDP funciona sense pagar — cosa poc habitual i el motiu principal per triar-lo. Els vostres jugadors reben una adreça assignada per playit en comptes de la vostra, i només vosaltres instal·leu res. Els límits, dits clarament: els túnels gratuïts van sobre encaminament global compartit i la mateixa documentació de playit avisa que un jugador pot acabar en un centre de dades llunyà, i descriu el camí com quatre salts la latència dels quals se suma; triar regió i fer servir domini propi són de pagament. Els comptes gratuïts poden reservar quatre ports.

ngrok

Va bé per a Java, no serveix per a Bedrock — ngrok admet HTTP, HTTPS, TCP i TLS, i diu clarament que no fa UDP. Dos detalls del pla gratuït us faran ensopegar si ningú no us avisa: obrir un endpoint TCP pur exigeix afegir un mètode de pagament al compte, tot i que continua sent gratuït, i l'adreça s'assigna aleatòriament cada vegada que engegueu el túnel, de manera que els amics necessiten una adreça nova a cada sessió si no pagueu per una adreça reservada. I ja que hi som, un mite per jubilar: l'afirmació repetidíssima que els túnels gratuïts de ngrok cauen al cap de dues hores està desfasada — la documentació actual de ngrok diu que els endpoints gratuïts poden estar en línia indefinidament.

Hamachi

El més antic dels tres i l'únic que funciona d'una altra manera: no és pas un túnel cap a una adreça pública, és una xarxa local virtual. Tothom s'uneix a la mateixa xarxa privada i després es connecta com si fossin a la mateixa habitació. Aquesta diferència és tota la història, en els dos sentits.

Encara tira endavant — GoTo Group el manté sota la marca LogMeIn i les notes de versió tenen entrades del 2026 — i el pla gratuït encara existeix, però limita una xarxa a cinc membres inclòs vosaltres. Quatre amics. I a diferència de playit.gg o ngrok, cada jugador ha d'instal·lar el client i unir-se a la xarxa, que amb una colla d'adolescents sol ser el punt on el pla es mor. Tècnicament és un adaptador de xarxa virtual complet i negocia connexions per UDP per defecte, o sigui que no es limita a TCP — però la documentació de GoTo no esmenta enlloc Minecraft, Bedrock ni el port 19132, així que tracteu Bedrock sobre Hamachi com a no provat, no com a compatible. GoTo també adverteix a les seves pàgines d'ajuda que les aplicacions fetes per a "high-speed, low-latency LAN environments" poden no rendir gaire bé per sobre seu.

Què us costa un túnel

Latència, sobretot. El trànsit que hauria anat directe a casa vostra ara va primer al proveïdor, i als plans gratuïts poques vegades podeu triar on és. Per a un món de supervivència amb cinc amics ningú no ho nota; per a qualsevol cosa on el temps de reacció importi, sí. L'altre cost és que la disponibilitat del vostre servidor ara depèn que el pla gratuït d'un tercer continuï existint amb les mateixes condicions — cosa que, com mostren els túnels de dalt, no es pot donar per feta.

Quan un servidor allotjat és la resposta honesta

No tots els lectors ho necessiten, i dir el contrari seria poc honest — molta gent fa anar un bon servidor en un PC de sobres durant anys. Però hi ha quatre situacions en què la batalla de més amunt no es pot guanyar o no val la pena, i és millor dir-ho que deixar-vos ajustant un router que no us pot ajudar:

  • Sou darrere d'un carrier-grade NAT. Aquest és el cas que no té volta al router. Un túnel o un servidor allotjat són els dos únics camins, i només un dels dos us dona una adreça que controleu.
  • Voleu que el món sigui accessible amb el PC apagat. Un servidor al vostre escriptori existeix mentre l'escriptori està despert. Si la gent juga a hores diferents, aquest és tot el problema, i cap opció de port no el resol.
  • Preferiu no repartir l'adreça de casa vostra. Sobretot si el servidor serà públic, o si qui s'hi connecta són els amics del vostre fill i no els vostres.
  • Més d'un grapat de jugadors. Una línia de pujada domèstica i un PC que a més fa altres coses comencen tots dos a notar-se, i es noten com un lag que sembla un problema del joc.

Què canvia: l'adreça és la d'un centre de dades i no la de casa vostra, es manté en línia tot sol, i un atac dirigit contra ell no deixa la família sense internet. Un pla gestionat també elimina les parts d'aquesta pàgina que són feina: sense redirecció, sense DNS dinàmic, sense regla de tallafoc. Els servidors de HytHost funcionen amb emmagatzematge NVMe amb un SLA del 99,9% de temps en línia, amb filtratge DDoS de Voxility al davant i xat en directe de 8 del matí a 11 de la nit (hora de Chisinau). Si ja teniu un món al PC, moure'l és copiar una carpeta i ho fem nosaltres per vosaltres.

Si encara no heu muntat el servidor, comenceu per com fer un servidor de Minecraft — aquesta pàgina dona per fet que ja en teniu un funcionant i que només falla la connexió.

Una adreça que no canvia, en línia tant si el vostre PC ho està com si no, i amb la IP de casa completament fora del joc. La migració d'un món autoallotjat és gratuïta i els plans comencen a €2.59 al mes.

Veure els plans d'allotjament de Minecraft
Preguntes freqüents

Preguntes freqüents

Només si el servidor s'executa a la vostra màquina i els jugadors són fora de la xarxa de casa. Els jugadors de la mateixa Wi-Fi hi poden entrar sense, i un servidor allotjat no en necessita perquè ja té una adreça pública. Si preferiu no tocar la configuració del router, un túnel com playit.gg arriba al mateix resultat sense obrir res.

Obrir un port exposa a internet exactament un programa — el servidor — i no la resta de la màquina ni els altres aparells de casa. Els dos costos reals són que el programari que hi ha darrere del port s'ha de mantenir actualitzat i que la IP de casa vostra passa a ser l'adreça del servidor, cosa que no es pot desfer un cop s'ha compartit. Una versió actual del servidor, la llista blanca activada i online-mode tal com ve cobreixen el primer; el segon és una decisió sobre qui s'hi connecta.

Java Edition escolta per defecte al port TCP 25565, definit per server-port a server.properties. Un Bedrock Dedicated Server fa servir el port UDP 19132, i el 19133 per a IPv6. El protocol importa tant com el número: un servidor de Bedrock darrere d'una redirecció TCP és inabastable tot i que sembla que funciona amb normalitat.

Per ordre de probabilitat: la prova s'ha fet des de dins de la mateixa xarxa, cosa que pot fallar fins i tot amb una configuració correcta perquè molts routers no implementen el hairpinning; l'adreça local de la màquina del servidor ha canviat i la regla apunta a l'aparell equivocat; el proveïdor d'internet fa servir carrier-grade NAT, que cap opció del router no pot vèncer; hi ha un segon router per sobre; el tallafoc de la mateixa màquina descarta el trànsit; o la regla fa servir el protocol equivocat per a l'edició que executeu.

Compareu l'adreça WAN que mostra la pàgina d'administració del router amb l'adreça que retorna una cerca de "what is my IP". Si són diferents, el trànsit es tradueix més amunt. Una adreça entre 100.64.0.0 i 100.127.255.255 és concloent: la RFC 6598 reserva aquest rang com a espai d'adreces compartit específicament per a carrier-grade NAT i no és encaminable a internet.

Sí, de dues maneres. Un túnel reparteix una adreça que pertany al proveïdor del túnel i porta el trànsit fins a la vostra màquina per una connexió que ella mateixa ha obert cap enfora, de manera que el router queda intacte — i això també funciona darrere d'un carrier-grade NAT. O bé el servidor pot funcionar en un allotjament, que ja té adreça pública. Tots dos tenen un preu: un túnel afegeix un tercer i latència al camí, i l'allotjament costa diners.

No. Un port redirigit és una regla d'encaminament i no afegeix cap retard mesurable. El que sí que afecta el joc és la connexió mateixa — la pujada domèstica es comparteix amb tota la resta de la casa, així que el servidor competeix amb l'streaming, les trucades i les descàrregues. Els túnels sí que són l'opció que afegeix latència de debò, perquè el trànsit viatja fins al proveïdor del túnel abans d'arribar al servidor.

Salteu-vos el router del tot

Un servidor de Minecraft amb adreça pública pròpia, en línia tant si el vostre PC ho està com si no — sense redirecció de ports, sense DNS dinàmic, sense el carreró sense sortida del CGNAT, i la IP de casa continua sent vostra. Inclou filtratge DDoS i còpies de seguretat amb un clic, i migrar-hi un món existent és gratuït.

Live chat 8 AM – 11 PM (Chișinău time) · tickets answered during business hours

T'ha estat útil aquesta guia?