Redirecció de ports a Minecraft: obriu-lo, arregleu-lo o eviteu-lo
En aquesta pàgina
Teniu un servidor de Minecraft funcionant al vostre PC, a vosaltres us funciona i els amics no hi poden entrar. La redirecció de ports és la resposta habitual — però no és l'única, no funciona per a tothom, i molta gent que "ho ha fet tot bé" en realitat està bloquejada per una cosa que fa el seu proveïdor d'internet uns quants carrers més enllà.
Per això aquesta guia fa tres feines. Us ensenya a obrir el port com cal, inclosa la prova que gairebé tothom fa malament. El diagnostica quan no funciona i us diu honestament quan no funcionarà mai. I explica les maneres de deixar entrar els amics sense obrir absolutament res.
Comenceu aquí: quin cas és el vostre?
Quatre situacions, quatre respostes diferents. Trobeu la vostra i salteu-hi directament — les causes gairebé no se solapen, i llegir la branca equivocada us crema una tarda sencera.
| La vostra situació | On heu d'anar |
|---|---|
| Només vull que els meus amics es connectin i encara no he provat res | Obriu el port com cal |
| He obert el port i encara no funciona | Per què no ha funcionat — comenceu per la comprovació de dos minuts de sota |
| Prefereixo no obrir cap port al router | Túnels, que no demanen cap canvi al router |
| Vull saber si això és segur abans de tocar res | És segura la redirecció de ports? |
La comprovació de dos minuts que val la pena fer primer
Una sola cosa decideix si la redirecció de ports us pot funcionar, i es fa en dos minuts. Feu-la abans de tocar cap opció del router, perquè si surt de la manera dolenta, res del que hi ha a la primera branca d'aquesta pàgina no us ajudarà.
- Obriu la pàgina d'administració del router i busqueu l'adreça d'internet que diu que té. És a la pantalla d'estat o de resum, normalment amb l'etiqueta WAN IP, Internet IP o IPv4 address — aquestes etiquetes es queden en anglès a la majoria d'aparells.
- Cerqueu "what is my IP" en un navegador de la mateixa xarxa i apunteu l'adreça que us retorna.
- Compareu-les. Si coincideixen, teniu una adreça pública real i la redirecció de ports funcionarà un cop configurada bé. Si no coincideixen, el proveïdor està traduint el vostre trànsit abans que arribi a internet i un port obert al vostre router no arriba a fora — mireu per què no ha funcionat per saber què fer-hi.
Obriu el port com cal
El menú de cada router està organitzat d'una manera i la funció rep diversos noms — Port Forwarding, Virtual Server, NAT Forwarding, Applications and Gaming. El que ha de passar és el mateix a tot arreu: dir-li al router que el trànsit que arribi al port de Minecraft s'ha de lliurar a la màquina que executa el servidor.
- Primer fixeu una adreça local a la màquina del servidor. Aquest pas se salta i és el motiu pel qual les redireccions deixen de funcionar al cap d'una setmana. El router reparteix adreces locals de manera temporal, així que el PC que avui és
192.168.1.42pot ser192.168.1.57després d'un reinici — i la redirecció encara apunta a la vella. Resoleu-ho al router, afegint una reserva de DHCP per a aquest PC, o al PC mateix, posant-hi una adreça estàtica fora del rang de DHCP del router. La reserva és la més segura de les dues perquè el router continua sent l'única font de veritat. - Creeu la regla de redirecció. Port intern i port extern, tots dos al port del servidor. Protocol TCP per a Java (25565), UDP per a Bedrock (19132). Destinació: l'adreça local que acabeu de fixar. Si el router insisteix a demanar un rang de ports, poseu el mateix número a l'inici i al final.
- Deixeu-ho passar pel tallafoc de la màquina. El router ja envia el trànsit al PC, i el tallafoc del PC encara el pot descartar. A Windows, afegiu una regla d'entrada per al port — o per a l'executable de Java que fa anar el servidor — al Windows Defender Firewall. Aquest és el segon motiu més habitual pel qual una redirecció correcta sembla que no faci res.
- Proveu-ho des de fora de la vostra xarxa. No des d'un navegador del menjador. Apagueu la Wi-Fi del mòbil perquè vagi amb dades i mireu d'arribar a l'adreça, o feu servir un comprovador de ports en línia amb el servidor engegat. Tots dos proven el mateix: si el món de fora hi pot entrar.
Un cop la comprovació des de fora funciona, els amics es connecten amb la vostra adreça pública i el port — per a Java, your.public.ip:25565. Si el proveïdor us canvia l'adreça pública de tant en tant, com passa a la majoria de connexions domèstiques, un nom de DNS dinàmic gratuït us dona un nom fix que la va seguint.
Heu obert el port i encara no funciona
Aneu baixant per aquesta llista en ordre. Està ordenada segons la freqüència amb què cada punt acaba sent la resposta, i els dos primers es descarten de franc.
1. Ho heu provat des de dins de la vostra xarxa
Ja ho hem dit abans, i és de debò la falsa alarma més habitual: el hairpinning és obligatori a l'estàndard i molts routers l'ignoren, així que provar la vostra adreça pública des del menjador de casa pot fallar amb una configuració perfectament correcta. Torneu-ho a provar amb dades mòbils abans de canviar res més.
2. L'adreça local de la màquina del servidor ha canviat
Si funcionava i ha deixat de funcionar, aquest n'és gairebé sempre el motiu. La redirecció continua apuntant a una adreça que el PC ja no té. Afegiu-hi una reserva de DHCP perquè no es torni a moure.
3. Carrier-grade NAT: el cas que no té volta
Si l'adreça WAN del router no coincideix amb el que reporta "what is my IP", el vostre trànsit el tradueix el proveïdor abans d'arribar a internet, i un port que obriu al vostre router simplement no existeix per al món de fora. Ho podeu llegir directament del router:
| Adreça WAN al vostre router | Què vol dir | Pot funcionar la redirecció de ports? |
|---|---|---|
100.64.x.x – 100.127.x.x | Espai d'adreces compartit, reservat per la RFC 6598 específicament per a carrier-grade NAT i explícitament no encaminable a internet | No. Amb cap opció del vostre router. |
10.x.x.x, 172.16.x.x – 172.31.x.x, 192.168.x.x | Una adreça privada, o sigui que hi ha un segon router o un mòdem del proveïdor en mode router per sobre del vostre — NAT doble (double NAT) | Sí, un cop resolt el NAT doble (a sota) |
| Una adreça que coincideix amb "what is my IP" | Una adreça pública real | Sí |
| Una adreça que sembla pública però que no coincideix amb "what is my IP" | Alguna cosa més amunt encara tradueix — tracteu-ho com a carrier-grade NAT | No |
El carrier-grade NAT existeix perquè no hi ha prou adreces IPv4 per donar-ne una a cada casa, així que els proveïdors comparteixen una sola adreça pública entre molts clients. No és cap avaria i ningú no ha fet res malament. Les opcions són demanar al proveïdor una adreça IPv4 pública — molts en donen, de vegades de franc i de vegades com a extra de pagament — o deixar de necessitar-ne una, amb un túnel o amb un servidor allotjat.
4. NAT doble: dos routers, una cadena
Una adreça privada al costat WAN del vostre router vol dir que el router està connectat a un altre router — típicament la caixa que us va donar el proveïdor, funcionant en mode router en comptes de com a mòdem simple. La vostra regla és correcta; només que s'atura al segon aparell. Tres sortides, la millor primer: poseu la caixa del proveïdor en bridge mode o modem mode perquè el vostre router rebi l'adreça pública directament; o redirigiu el mateix port una segona vegada a l'aparell de dalt, apuntant al vostre router; o moveu el servidor darrere de l'aparell de dalt.
5. El tallafoc de la mateixa màquina
El router redirigeix i el PC descarta. Afegiu una regla d'entrada per al port, o per a l'executable del servidor, i torneu a provar-ho des de fora.
6. El protocol equivocat o el port equivocat
Java és TCP 25565, Bedrock és UDP 19132. No són intercanviables, i un servidor de Bedrock darrere d'una redirecció TCP és inabastable tot i que des de dins sembla completament sa. Si el vostre servidor és de Bedrock, la configuració difereix en més coses que el port — la guia del servidor de Bedrock ho cobreix de cap a peus.
Si la comprovació de dalt us situa darrere d'un carrier-grade NAT, no hi ha cap opció del router que ho arregli: el servidor ha de ser en un lloc amb adreça pròpia. Això és exactament l'allotjament, una màquina amb una IP pública real, en línia tant si el vostre PC ho està com si no. L'allotjament de Minecraft a HytHost comença a €2.59 al mes.
Veure els plans d'allotjament de MinecraftÉs segura la redirecció de ports?
La resposta curta: obrir un port cap a un servidor que manteniu actualitzat és correcte, i és el que fa qualsevol servidor de Minecraft d'internet. El risc no és el port obert en si — és què hi ha escoltant al darrere, i el fet que l'adreça de casa vostra ara és l'adreça del servidor. Totes dues coses són manejables, i cap de les dues no és motiu per espantar-se.
Què fa realment un port obert
Un port redirigit exposa a internet exactament un programa: el que escolta en aquell port. No obre el vostre PC, ni els vostres fitxers, ni els altres aparells de casa. El que sí que vol dir és que qualsevol que trobi l'adreça pot enviar a aquell únic programa el que vulgui — de manera que el programari del darrere ha de ser programari que mantingueu actualitzat.
El precedent real, explicat amb precisió
L'exemple de Minecraft que tothom recorda és Log4Shell — CVE-2021-44228, puntuada amb un 10.0 Crítica i publicada el 10 de desembre del 2021 — i Mojang va publicar un avís el mateix dia confirmant que Java Edition estava afectada. Val la pena ser precisos sobre com funcionava, perquè el relat popular és equivocat justament en el punt que importa aquí.
La mateixa anàlisi de Microsoft documenta l'atac com un adversari que es connecta a un servidor vulnerable i hi envia un missatge dins del joc preparat, cosa que després executava codi al servidor i als clients vulnerables connectats. Les dues direccions eren reals. Però en tots els casos documentats l'atacant s'havia de connectar i interactuar: un port obert per si sol no va executar res. La lliçó no és "no obriu ports", és "manteniu actualitzat allò que hi ha darrere del port", cosa que en aquell cas volia dir passar a 1.18.1 o aplicar el paràmetre que Mojang va publicar per a versions antigues.
El cost que no té pedaç
La part que val la pena rumiar més no és cap vulnerabilitat: la vostra adreça pública passa a ser l'adreça del servidor, i la té tothom qui convideu, i també tothom a qui ells la passin. Un atac de denegació de servei dirigit a un servidor allotjat colpeja aquell servidor; dirigit a una connexió domèstica deixa tota la casa sense internet, i no el podeu filtrar des del vostre costat perquè la línia ja està saturada. Una adreça no es pot descompartir un cop ha sortit. La guia de disponibilitat explica què vol dir això amb el temps; el resum pràctic és que és un bon tracte per a cinc amics i un mal tracte per a un servidor públic.
Què el fa segur de debò
Mantingueu el servidor en una versió actual, activeu la llista blanca perquè només hi entri qui heu convidat, deixeu online-mode tal com ve perquè els comptes es verifiquin, i feu una còpia del món abans d'experimentar. Aquestes quatre coses són tota la llista, i són a la secció de configuració segura de la guia per fer un servidor amb els paràmetres exactes. Feu-les, i un port redirigit passa a ser una cosa del tot corrent.
Deixar entrar els amics sense obrir cap port
Un túnel dona al món de fora una adreça que pertany al proveïdor del túnel i després porta el trànsit des d'allà fins al servidor del vostre PC, per una connexió que el vostre PC ha obert cap enfora. Al router no canvia res, i per això funciona darrere d'un carrier-grade NAT on la redirecció de ports no pot. El preu és que ara hi ha un tercer al camí, i que els plans gratuïts tenen límits reals.
Els tres noms que la gent busca, amb el que diu avui la seva pròpia documentació:
| Túnel | Java (TCP 25565) | Bedrock (UDP 19132) | Els amics han d'instal·lar res? | El parany del pla gratuït |
|---|---|---|---|---|
| playit.gg | Sí | Sí | No | Encaminament global compartit sense triar regió — playit avisa que un jugador nord-americà pot acabar passant per Singapore. El domini propi és de pagament. |
| ngrok | Sí | No — no té cap mena de suport per a UDP | No | Un endpoint TCP demana un mètode de pagament al compte fins i tot per continuar sent gratuït, i l'adreça és aleatòria a cada reinici si no pagueu. |
| Hamachi | Sí | El fabricant no ho diu | Sí — tots els jugadors | Una xarxa gratuïta admet 5 membres inclòs vosaltres, o sigui quatre amics, i cadascun l'ha d'instal·lar i unir-s'hi. |
playit.gg
El que cobreix les dues edicions. Java i Bedrock són tots dos presets integrats al pla gratuït, així que un servidor de Bedrock sobre UDP funciona sense pagar — cosa poc habitual i el motiu principal per triar-lo. Els vostres jugadors reben una adreça assignada per playit en comptes de la vostra, i només vosaltres instal·leu res. Els límits, dits clarament: els túnels gratuïts van sobre encaminament global compartit i la mateixa documentació de playit avisa que un jugador pot acabar en un centre de dades llunyà, i descriu el camí com quatre salts la latència dels quals se suma; triar regió i fer servir domini propi són de pagament. Els comptes gratuïts poden reservar quatre ports.
ngrok
Va bé per a Java, no serveix per a Bedrock — ngrok admet HTTP, HTTPS, TCP i TLS, i diu clarament que no fa UDP. Dos detalls del pla gratuït us faran ensopegar si ningú no us avisa: obrir un endpoint TCP pur exigeix afegir un mètode de pagament al compte, tot i que continua sent gratuït, i l'adreça s'assigna aleatòriament cada vegada que engegueu el túnel, de manera que els amics necessiten una adreça nova a cada sessió si no pagueu per una adreça reservada. I ja que hi som, un mite per jubilar: l'afirmació repetidíssima que els túnels gratuïts de ngrok cauen al cap de dues hores està desfasada — la documentació actual de ngrok diu que els endpoints gratuïts poden estar en línia indefinidament.
Hamachi
El més antic dels tres i l'únic que funciona d'una altra manera: no és pas un túnel cap a una adreça pública, és una xarxa local virtual. Tothom s'uneix a la mateixa xarxa privada i després es connecta com si fossin a la mateixa habitació. Aquesta diferència és tota la història, en els dos sentits.
Encara tira endavant — GoTo Group el manté sota la marca LogMeIn i les notes de versió tenen entrades del 2026 — i el pla gratuït encara existeix, però limita una xarxa a cinc membres inclòs vosaltres. Quatre amics. I a diferència de playit.gg o ngrok, cada jugador ha d'instal·lar el client i unir-se a la xarxa, que amb una colla d'adolescents sol ser el punt on el pla es mor. Tècnicament és un adaptador de xarxa virtual complet i negocia connexions per UDP per defecte, o sigui que no es limita a TCP — però la documentació de GoTo no esmenta enlloc Minecraft, Bedrock ni el port 19132, així que tracteu Bedrock sobre Hamachi com a no provat, no com a compatible. GoTo també adverteix a les seves pàgines d'ajuda que les aplicacions fetes per a "high-speed, low-latency LAN environments" poden no rendir gaire bé per sobre seu.
Què us costa un túnel
Latència, sobretot. El trànsit que hauria anat directe a casa vostra ara va primer al proveïdor, i als plans gratuïts poques vegades podeu triar on és. Per a un món de supervivència amb cinc amics ningú no ho nota; per a qualsevol cosa on el temps de reacció importi, sí. L'altre cost és que la disponibilitat del vostre servidor ara depèn que el pla gratuït d'un tercer continuï existint amb les mateixes condicions — cosa que, com mostren els túnels de dalt, no es pot donar per feta.
Quan un servidor allotjat és la resposta honesta
No tots els lectors ho necessiten, i dir el contrari seria poc honest — molta gent fa anar un bon servidor en un PC de sobres durant anys. Però hi ha quatre situacions en què la batalla de més amunt no es pot guanyar o no val la pena, i és millor dir-ho que deixar-vos ajustant un router que no us pot ajudar:
- Sou darrere d'un carrier-grade NAT. Aquest és el cas que no té volta al router. Un túnel o un servidor allotjat són els dos únics camins, i només un dels dos us dona una adreça que controleu.
- Voleu que el món sigui accessible amb el PC apagat. Un servidor al vostre escriptori existeix mentre l'escriptori està despert. Si la gent juga a hores diferents, aquest és tot el problema, i cap opció de port no el resol.
- Preferiu no repartir l'adreça de casa vostra. Sobretot si el servidor serà públic, o si qui s'hi connecta són els amics del vostre fill i no els vostres.
- Més d'un grapat de jugadors. Una línia de pujada domèstica i un PC que a més fa altres coses comencen tots dos a notar-se, i es noten com un lag que sembla un problema del joc.
Què canvia: l'adreça és la d'un centre de dades i no la de casa vostra, es manté en línia tot sol, i un atac dirigit contra ell no deixa la família sense internet. Un pla gestionat també elimina les parts d'aquesta pàgina que són feina: sense redirecció, sense DNS dinàmic, sense regla de tallafoc. Els servidors de HytHost funcionen amb emmagatzematge NVMe amb un SLA del 99,9% de temps en línia, amb filtratge DDoS de Voxility al davant i xat en directe de 8 del matí a 11 de la nit (hora de Chisinau). Si ja teniu un món al PC, moure'l és copiar una carpeta i ho fem nosaltres per vosaltres.
Si encara no heu muntat el servidor, comenceu per com fer un servidor de Minecraft — aquesta pàgina dona per fet que ja en teniu un funcionant i que només falla la connexió.
Una adreça que no canvia, en línia tant si el vostre PC ho està com si no, i amb la IP de casa completament fora del joc. La migració d'un món autoallotjat és gratuïta i els plans comencen a €2.59 al mes.
Veure els plans d'allotjament de MinecraftPreguntes freqüents
Només si el servidor s'executa a la vostra màquina i els jugadors són fora de la xarxa de casa. Els jugadors de la mateixa Wi-Fi hi poden entrar sense, i un servidor allotjat no en necessita perquè ja té una adreça pública. Si preferiu no tocar la configuració del router, un túnel com playit.gg arriba al mateix resultat sense obrir res.
Obrir un port exposa a internet exactament un programa — el servidor — i no la resta de la màquina ni els altres aparells de casa. Els dos costos reals són que el programari que hi ha darrere del port s'ha de mantenir actualitzat i que la IP de casa vostra passa a ser l'adreça del servidor, cosa que no es pot desfer un cop s'ha compartit. Una versió actual del servidor, la llista blanca activada i online-mode tal com ve cobreixen el primer; el segon és una decisió sobre qui s'hi connecta.
Java Edition escolta per defecte al port TCP 25565, definit per server-port a server.properties. Un Bedrock Dedicated Server fa servir el port UDP 19132, i el 19133 per a IPv6. El protocol importa tant com el número: un servidor de Bedrock darrere d'una redirecció TCP és inabastable tot i que sembla que funciona amb normalitat.
Per ordre de probabilitat: la prova s'ha fet des de dins de la mateixa xarxa, cosa que pot fallar fins i tot amb una configuració correcta perquè molts routers no implementen el hairpinning; l'adreça local de la màquina del servidor ha canviat i la regla apunta a l'aparell equivocat; el proveïdor d'internet fa servir carrier-grade NAT, que cap opció del router no pot vèncer; hi ha un segon router per sobre; el tallafoc de la mateixa màquina descarta el trànsit; o la regla fa servir el protocol equivocat per a l'edició que executeu.
Compareu l'adreça WAN que mostra la pàgina d'administració del router amb l'adreça que retorna una cerca de "what is my IP". Si són diferents, el trànsit es tradueix més amunt. Una adreça entre 100.64.0.0 i 100.127.255.255 és concloent: la RFC 6598 reserva aquest rang com a espai d'adreces compartit específicament per a carrier-grade NAT i no és encaminable a internet.
Sí, de dues maneres. Un túnel reparteix una adreça que pertany al proveïdor del túnel i porta el trànsit fins a la vostra màquina per una connexió que ella mateixa ha obert cap enfora, de manera que el router queda intacte — i això també funciona darrere d'un carrier-grade NAT. O bé el servidor pot funcionar en un allotjament, que ja té adreça pública. Tots dos tenen un preu: un túnel afegeix un tercer i latència al camí, i l'allotjament costa diners.
No. Un port redirigit és una regla d'encaminament i no afegeix cap retard mesurable. El que sí que afecta el joc és la connexió mateixa — la pujada domèstica es comparteix amb tota la resta de la casa, així que el servidor competeix amb l'streaming, les trucades i les descàrregues. Els túnels sí que són l'opció que afegeix latència de debò, perquè el trànsit viatja fins al proveïdor del túnel abans d'arribar al servidor.
Salteu-vos el router del tot
Un servidor de Minecraft amb adreça pública pròpia, en línia tant si el vostre PC ho està com si no — sense redirecció de ports, sense DNS dinàmic, sense el carreró sense sortida del CGNAT, i la IP de casa continua sent vostra. Inclou filtratge DDoS i còpies de seguretat amb un clic, i migrar-hi un món existent és gratuït.
Live chat 8 AM – 11 PM (Chișinău time) · tickets answered during business hoursT'ha estat útil aquesta guia?