Port forwarding za Minecraft poslužitelj: otvori ga, popravi ga ili ga preskoči
Na ovoj stranici
Minecraft poslužitelj vrti se na vašem računalu, vama radi, a prijatelji ne mogu ući. Port forwarding (prosljeđivanje portova) uobičajen je odgovor — ali nije jedini, ne funkcionira svima, a velik broj ljudi koji su "napravili sve kako treba" zapravo je blokiran nečim što radi njihov davatelj interneta, nekoliko ulica dalje.
Zato ovaj vodič radi tri stvari. Pokazuje kako ispravno proslijediti port, uključujući test koji većina ljudi pogriješi. Dijagnosticira kvar kad ne radi i pošteno kaže kada nikad neće raditi. I opisuje načine da pustite prijatelje unutra bez otvaranja ijednog porta.
Počnite ovdje: koji ste od ova četiri slučaja?
Četiri situacije, četiri različita odgovora. Pronađite svoju i skočite na nju — uzroci se gotovo ne preklapaju, pa vas čitanje krive grane košta cijele večeri.
| Vaša situacija | Kamo dalje |
|---|---|
| Samo želim da mi prijatelji uđu, a još ništa nisam probao | Ispravno proslijedite port |
| Proslijedio sam port i i dalje ne radi | Zašto nije proradilo — počnite s dvominutnom provjerom niže |
| Radije uopće ne bih otvarao port na ruteru | Tuneli, za koje nisu potrebne izmjene na ruteru |
| Želim znati je li ovo sigurno prije nego išta dirnem | Je li port forwarding siguran? |
Dvominutna provjera koju se isplati napraviti prvu
Jedna stvar odlučuje može li port forwarding uopće raditi kod vas, a traje dvije minute. Napravite je prije nego dirnete ijednu postavku rutera, jer ako ispadne krivo, ništa drugo iz prve grane ove stranice neće pomoći.
- Otvorite administracijsku stranicu rutera i pronađite WAN ili internetsku adresu koju prikazuje. Nalazi se na zaslonu statusa ili pregleda, obično označena kao WAN IP, Internet IP ili IPv4 address.
- Potražite "what is my IP" u pregledniku na istoj mreži i zapišite adresu koju dobijete.
- Usporedite ih. Ako se podudaraju, imate pravu javnu adresu i port forwarding će raditi čim ga ispravno postavite. Ako se ne podudaraju, davatelj interneta prevodi vaš promet i port otvoren na vašem ruteru ne može doprijeti do interneta — pogledajte zašto nije proradilo i što tada učiniti.
Ispravno proslijedite port
Svaki ruter ima drukčije posložen izbornik, a sama se funkcija zove na nekoliko načina — Port Forwarding, Virtual Server, NAT Forwarding, Applications and Gaming. Ono što se mora dogoditi svugdje je isto: reći ruteru da promet koji stiže na Minecraft port preda računalu na kojem radi poslužitelj.
- Prvo dodijelite poslužiteljskom računalu stalnu lokalnu adresu. Ovaj se korak preskače i zato prosljeđivanje prestane raditi tjedan dana kasnije. Ruter dijeli lokalne adrese privremeno, pa računalo koje je danas
192.168.1.42nakon ponovnog pokretanja može biti192.168.1.57— a pravilo i dalje pokazuje na staru. Riješite to ili u ruteru, dodavanjem DHCP rezervacije za to računalo, ili na samom računalu, postavljanjem statičke adrese izvan DHCP raspona rutera. Rezervacija je sigurnija od dvoga jer ruter ostaje jedini izvor istine. - Izradite pravilo prosljeđivanja. Unutarnji i vanjski port oba postavite na port poslužitelja. Protokol TCP za Javu (25565), UDP za Bedrock (19132). Odredište: lokalna adresa koju ste upravo fiksirali. Ako ruter inzistira na rasponu portova, upišite isti broj za početak i kraj.
- Propustite ga kroz vatrozid samog računala. Ruter sada šalje promet računalu, a vatrozid računala i dalje ga može odbaciti. Na Windowsima dodajte dolazno pravilo za taj port — ili za Java datoteku koja pokreće poslužitelj — u Windows Defender Firewall. Ovo je drugi najčešći razlog zašto ispravno prosljeđivanje naizgled ne radi ništa.
- Testirajte izvan svoje mreže. Ne iz preglednika u vlastitom dnevnom boravku. Isključite Wi-Fi na mobitelu da bude na mobilnim podacima i pokušajte doprijeti do adrese, ili upotrijebite online provjeru portova dok poslužitelj radi. Oboje testira istu stvar: može li vanjski svijet ući.
Kad provjera izvana uspije, prijatelji se spajaju vašom javnom adresom i portom — za Javu your.public.ip:25565. Ako vam davatelj s vremena na vrijeme mijenja javnu adresu, što većina kućnih veza radi, besplatno dinamičko DNS ime daje vam stalno ime domaćina koje je prati.
Proslijedili ste port i i dalje ne radi
Prođite popis redom. Poredan je po tome koliko se često koja stavka pokaže kao odgovor, a prve dvije ne košta ništa isključiti.
1. Testirali ste iznutra, iz vlastite mreže
Objašnjeno gore i doista je najčešća lažna uzbuna: hairpinning je u standardu obvezan, a mnogi ga ruteri ignoriraju, pa test vlastite javne adrese iz vlastitog dnevnog boravka može pasti i na savršeno ispravnoj postavi. Ponovite test s mobilnih podataka prije nego išta drugo mijenjate.
2. Promijenila se lokalna adresa poslužiteljskog računala
Ako je radilo pa prestalo, gotovo je uvijek to razlog. Pravilo i dalje pokazuje na adresu koju računalo više nema. Dodajte DHCP rezervaciju da više ne može odlutati.
3. Carrier-grade NAT — onaj bez zaobilaznice
Ako se WAN adresa u ruteru ne podudara s onime što prijavljuje "what is my IP", vaš promet prevodi davatelj prije nego dođe do interneta, pa port koji otvorite na vlastitom ruteru za vanjski svijet ne postoji. To se očita izravno s rutera:
| WAN adresa u vašem ruteru | Što to znači | Može li port forwarding raditi? |
|---|---|---|
100.64.x.x – 100.127.x.x | Shared Address Space, raspon koji RFC 6598 rezervira upravo za carrier-grade NAT i izrijekom nije usmjeriv na internetu | Ne. Ni s jednom postavkom na vašem ruteru. |
10.x.x.x, 172.16.x.x – 172.31.x.x, 192.168.x.x | Privatna adresa, dakle ispred vašeg rutera stoji još jedan ruter ili modem davatelja u router mode — dvostruki NAT | Da, kad se dvostruki NAT riješi (niže) |
| Adresa koja se podudara s "what is my IP" | Prava javna adresa | Da |
| Adresa koja izgleda javno, ali se ne podudara s "what is my IP" | Nešto uzvodno i dalje prevodi — tretirajte to kao carrier-grade NAT | Ne |
Carrier-grade NAT postoji jer nema dovoljno IPv4 adresa da svako kućanstvo dobije svoju, pa davatelji dijele jednu javnu adresu među mnogo korisnika. To nije kvar i nitko nije ništa pogriješio. Vaše su mogućnosti zatražiti od davatelja javnu IPv4 adresu — mnogi je nude, ponekad besplatno, ponekad kao plaćeni dodatak — ili prestati je trebati, uz tunel ili poslužitelj na hostingu.
4. Dvostruki NAT: dva rutera u istom lancu
Privatna adresa na WAN strani vašeg rutera znači da je vaš ruter uključen u drugi ruter — obično kutiju koju je isporučio davatelj, a koja radi u router mode umjesto kao običan modem. Vaše je pravilo ispravno; samo staje na drugom uređaju. Tri izlaza, najbolji prvi: prebacite kutiju davatelja u bridge mode ili modem mode da vaš ruter izravno dobije javnu adresu; ili proslijedite isti port još jednom na uzvodnoj kutiji, prema vašem ruteru; ili premjestite poslužitelj iza uzvodne kutije.
5. Vatrozid samog računala
Ruter prosljeđuje, računalo odbacuje. Dodajte dolazno pravilo za port ili za izvršnu datoteku poslužitelja i ponovno testirajte izvana.
6. Krivi protokol ili krivi port
Java je TCP 25565, Bedrock je UDP 19132. Nisu zamjenjivi, a Bedrock poslužitelj iza TCP prosljeđivanja nedostupan je iako iznutra izgleda posve zdravo. Ako vam je poslužitelj Bedrock, postava se razlikuje na više mjesta od samog porta — vodič za Bedrock poslužitelj pokriva to od početka do kraja.
Ako vas je provjera iznad smjestila iza carrier-grade NAT-a, nijedna postavka rutera to ne rješava — poslužitelj mora stajati negdje gdje ima vlastitu adresu. Upravo to hosting i jest: stroj s pravom javnom IP adresom, online bez obzira na to je li vaše računalo upaljeno. Minecraft hosting u HytHostu počinje od €2.59 mjesečno.
Pogledaj Minecraft hosting planoveJe li port forwarding siguran?
Kratak odgovor: otvoriti jedan port prema poslužitelju koji redovito ažurirate potpuno je u redu i upravo to radi svaki Minecraft poslužitelj na internetu. Rizik nije otvoreni port sam po sebi — nego ono što sluša iza njega i činjenica da je vaša kućna adresa sada adresa poslužitelja. Oboje je upravljivo i nijedno nije razlog da odustanete.
Što otvoreni port zapravo radi
Proslijeđeni port izlaže internetu točno jedan program: onaj koji sluša na tom portu. Ne otvara vaše računalo, vaše datoteke ni ostale uređaje u kući. Znači to da svatko tko pronađe adresu može tom jednom programu poslati što god poželi — pa softver iza njega mora biti softver koji držite zakrpanim.
Pravi presedan, iznesen točno
Minecraft primjer za kojim ljudi posežu jest Log4Shell — CVE-2021-44228, ocijenjen s 10.0 kritično i objavljen 10. prosinca 2021. — a Mojang je istog dana objavio obavijest kojom je potvrdio da je Java Edition pogođen. Vrijedi biti precizan oko toga kako je funkcionirao, jer je popularno prepričavanje pogrešno na način koji je ovdje bitan.
Microsoftov vlastiti zapis opisuje napad kao napadača koji se spojio na ranjivi poslužitelj i poslao posebno oblikovanu poruku u igri, što je zatim izvršilo kod na poslužitelju i na spojenim ranjivim klijentima. Oba su smjera bila stvarna. No u svakom dokumentiranom slučaju napadač se morao spojiti i komunicirati — otvoreni port sam po sebi nije izvršio ništa. Pouka nije "ne otvarajte portove", nego "držite ažurnim ono što stoji iza porta", što je tada značilo prelazak na 1.18.1 ili primjenu zastavice koju je Mojang objavio za starije verzije.
Trošak za koji nema zakrpe
Ono o čemu vrijedi najviše razmisliti uopće nije ranjivost: vaša javna adresa postaje adresa poslužitelja, i ima je svatko koga pozovete, zajedno sa svima kojima je oni proslijede. Napad uskraćivanjem usluge usmjeren na poslužitelj na hostingu pogađa taj poslužitelj; usmjeren na kućnu vezu skida cijelo kućanstvo s interneta, a vi ga sa svoje strane ne možete filtrirati jer je linija već zasićena. Adresa se ne može odjaviti kad jednom izađe van. Vodič o dostupnosti objašnjava što to znači dugoročno; ukratko, to je dobra trgovina za pet prijatelja i loša za javni poslužitelj.
Što ga zapravo čini sigurnim
Držite poslužitelj na aktualnoj verziji, uključite whitelist da uđu samo pozvani, ostavite online-mode na zadanoj vrijednosti da se računi provjeravaju i napravite sigurnosnu kopiju svijeta prije eksperimentiranja. Te četiri stavke cijeli su popis, a nalaze se u odjeljku o sigurnim postavkama u vodiču za postavljanje poslužitelja s točnim vrijednostima. Napravite to i jedan proslijeđeni port posve je obična stvar.
Kako pustiti prijatelje unutra bez otvaranja porta
Tunel vanjskom svijetu daje adresu koja pripada pružatelju tunela, a zatim promet od nje nosi do poslužitelja na vašem računalu kroz vezu koju je vaše računalo otvorilo prema van. Na ruteru se ništa ne mijenja i zato tunel radi iza carrier-grade NAT-a, gdje port forwarding ne može. Cijena je što je sada u putu treća strana, a besplatne razine imaju stvarna ograničenja.
Tri imena koja ljudi traže, uz ono što danas piše u njihovoj vlastitoj dokumentaciji:
| Tunel | Java (TCP 25565) | Bedrock (UDP 19132) | Moraju li prijatelji nešto instalirati? | Kvaka na besplatnoj razini |
|---|---|---|---|---|
| playit.gg | Da | Da | Ne | Dijeljeno globalno usmjeravanje bez izbora regije — playit upozorava da igrač iz Sjeverne Amerike može biti proveden preko Singapura. Vlastita domena se plaća. |
| ngrok | Da | Ne — nikakve podrške za UDP | Ne | TCP krajnja točka traži način plaćanja na računu čak i da bi ostala besplatna, a adresa je nasumična pri svakom pokretanju osim ako platite. |
| Hamachi | Da | Proizvođač ne navodi | Da — svaki igrač | Besplatna mreža drži 5 članova uključujući vas, dakle četiri prijatelja, a svaki mora instalirati i pridružiti se. |
playit.gg
Onaj koji pokriva obje verzije igre. Java i Bedrock ugrađene su gotove postavke na besplatnoj razini, pa Bedrock poslužitelj na UDP-u radi bez plaćanja — što je neuobičajeno i glavni je razlog da se odabere. Vaši igrači dobivaju adresu koju dodjeljuje playit umjesto vaše, a instalirate samo vi. Poštena ograničenja: besplatni tuneli idu dijeljenim globalnim usmjeravanjem i playitova dokumentacija sama upozorava da igrač može biti poslan u udaljeni podatkovni centar te put opisuje kao četiri skoka čije se latencije zbrajaju; odabir regije i vlastita domena se plaćaju. Besplatni računi mogu dodijeliti četiri porta.
ngrok
Dobar za Javu, beskoristan za Bedrock — ngrok podržava HTTP, HTTPS, TCP i TLS i otvoreno kaže da ne radi UDP. Dvije će vas pojedinosti besplatne razine spotaknuti ako vas nitko ne upozori: otvaranje čiste TCP krajnje točke traži da na račun dodate način plaćanja, iako ostaje besplatno, a adresa se dodjeljuje nasumično svaki put kad pokrenete tunel, pa prijateljima treba nova svaki put osim ako platite rezerviranu adresu. Jedan mit vrijedi ovdje pokopati: često ponavljana tvrdnja da besplatni ngrok tuneli umiru nakon dva sata zastarjela je — aktualna ngrokova dokumentacija kaže da besplatne krajnje točke mogu ostati online neograničeno.
Hamachi
Najstariji od trojice i onaj koji radi drukčije: to uopće nije tunel prema javnoj adresi, nego virtualni LAN. Svi se pridružuju istoj privatnoj mreži i zatim se spajaju kao da su u istoj sobi. Ta razlika je cijela priča, u oba smjera.
I dalje je živ — GoTo Group vodi ga pod markom LogMeIn, a bilješke o izdanjima imaju unose iz 2026. — i besplatna razina i dalje postoji, ali mrežu ograničava na pet članova uključujući vas. Četiri prijatelja. I za razliku od playit.gg-a ili ngroka, svaki igrač mora instalirati klijenta i pridružiti se mreži, na čemu se kod družine tinejdžera plan obično raspadne. Tehnički je riječ o punom virtualnom mrežnom adapteru koji veze po zadanome posreduje preko UDP-a, pa nije ograničen na TCP — ali GoToova dokumentacija nigdje ne spominje Minecraft, Bedrock ni port 19132, pa Bedrock preko Hamachija smatrajte neprovjerenim, a ne podržanim. GoTo u vlastitim stranicama pomoći upozorava i da aplikacije rađene za "high-speed, low-latency LAN environments" preko njega ne moraju raditi dobro.
Što vas tunel košta
Latencija, ponajprije. Promet koji bi inače išao ravno k vama sada prvo ide pružatelju, a na besplatnim razinama rijetko birate gdje je to. U svijetu preživljavanja s pet prijatelja nitko ne primijeti; ondje gdje je bitno vrijeme reakcije, primijete. Drugi je trošak što dostupnost vašeg poslužitelja sada ovisi o tome hoće li besplatna razina treće strane i dalje postojati pod istim uvjetima — što, kako pokazuju tuneli gore, nije nešto što se podrazumijeva.
Kad je poslužitelj na hostingu pošten odgovor
Ne treba to svakom čitatelju i tvrditi suprotno bilo bi nepošteno — mnogi godinama vrte dobar poslužitelj na starom računalu. No postoje četiri situacije u kojima se gornja bitka ne može dobiti ili se ne isplati, i bolje je to reći nego vas ostaviti da štimate ruter koji ne može pomoći:
- Iza carrier-grade NAT-a ste. To je onaj slučaj bez zaobilaznice na ruteru. Tunel ili poslužitelj na hostingu jedina su dva puta, a samo jedan od njih daje adresu kojom upravljate vi.
- Želite da svijet bude dostupan i kad je računalo ugašeno. Poslužitelj na vašem stolnom računalu postoji dok je to računalo budno. Ako ljudi igraju u različita doba, to je cijeli problem i nijedna postavka porta ga ne rješava.
- Radije ne biste dijelili svoju kućnu adresu. Osobito ako će poslužitelj biti javan ili ako se pridružuju prijatelji vašeg djeteta, a ne vaši.
- Više od šačice igrača. Kućni odlazni kapacitet i računalo koje se koristi i za druge stvari oboje počnu pokazivati granice, a to se vidi kao lag koji izgleda kao problem u igri.
Što se mijenja: adresa je adresa podatkovnog centra, a ne vaše kuće, ostaje gore sama od sebe, a napad usmjeren na nju ne skida vašu obitelj s interneta. Upravljani plan uz to uklanja dijelove ove stranice koji su puka obveza — nema prosljeđivanja, nema dinamičkog DNS-a, nema pravila u vatrozidu. HytHost poslužitelji rade na NVMe pohrani uz SLA dostupnosti od 99,9%, s Voxility DDoS filtriranjem ispred i podrškom putem live chata od 8 do 23 sata (po vremenu Chișinăua). Ako već imate svijet na računalu, preseljenje je kopiranje mape i napravit ćemo ga umjesto vas.
Ako poslužitelj još uopće niste složili, počnite od kako napraviti Minecraft poslužitelj — ova stranica pretpostavlja da ga već imate pokrenutog i da nedostaje samo veza.
Jedna adresa koja se ne mijenja, online bez obzira na to je li vaše računalo upaljeno, i vaša kućna IP adresa ostaje posve izvan priče. Preseljenje svijeta s vlastitog računala je besplatno, a planovi počinju od €2.59 mjesečno.
Pogledaj Minecraft hosting planoveČesto postavljana pitanja
Samo ako poslužitelj radi na vašem računalu, a igrači su izvan vaše kućne mreže. Igrači na istom Wi-Fi-ju ulaze i bez toga, a poslužitelju na hostingu ne treba jer već ima javnu adresu. Ako radije ne biste dirali postavke rutera, tunel poput playit.gg-a postiže isto bez otvaranja ijednog porta.
Otvaranje jednog porta izlaže internetu točno jedan program — poslužitelj — a ne ostatak računala ni druge uređaje u kući. Dva stvarna troška jesu to što softver iza porta mora ostati ažuran i to što vaša kućna IP adresa postaje adresa poslužitelja, što se ne može povući kad se jednom podijeli. Aktualna verzija poslužitelja, uključen whitelist i online-mode ostavljen kakav jest pokrivaju prvo; drugo je procjena o tome tko se pridružuje.
Java Edition po zadanome sluša na TCP portu 25565, koji postavlja server-port u server.properties. Bedrock Dedicated Server koristi UDP port 19132, te 19133 za IPv6. Protokol je jednako važan kao broj: Bedrock poslužitelj iza TCP prosljeđivanja nedostupan je, a izvana izgleda kao da radi normalno.
Po vjerojatnosti: test je pokrenut unutar iste mreže, što može pasti i na ispravnoj postavi jer mnogi ruteri ne provode hairpinning; promijenila se lokalna adresa poslužiteljskog računala, pa pravilo pokazuje na krivi uređaj; davatelj interneta koristi carrier-grade NAT, koji nijedna postavka rutera ne pobjeđuje; uzvodno stoji još jedan ruter; vatrozid samog računala odbacuje promet; ili pravilo koristi krivi protokol za verziju igre koja se vrti.
Usporedite WAN adresu prikazanu na administracijskoj stranici rutera s adresom koju prijavljuje pretraga "what is my IP". Ako se razlikuju, promet se prevodi uzvodno. Adresa između 100.64.0.0 i 100.127.255.255 nedvojben je pokazatelj: RFC 6598 rezervira taj raspon kao Shared Address Space upravo za carrier-grade NAT i on nije usmjeriv na internetu.
Da, na dva načina. Tunel izdaje adresu koja pripada pružatelju tunela i nosi promet do vašeg računala vezom koju je ono otvorilo prema van, pa ruter ostaje netaknut — to radi i iza carrier-grade NAT-a. Ili poslužitelj može raditi na hostingu, koji već ima javnu adresu. Oboje nešto košta: tunel dodaje treću stranu i latenciju u put, hosting košta novac.
Ne. Proslijeđeni port pravilo je usmjeravanja i ne dodaje mjerljivo kašnjenje. Na igru utječe sama veza — kućni odlazni kapacitet dijeli se sa svime ostalim u kući, pa se poslužitelj natječe sa streamingom, pozivima i preuzimanjima. Tuneli su opcija koja stvarno dodaje latenciju, jer promet prvo putuje do pružatelja tunela pa tek onda do poslužitelja.
Preskočite ruter u cijelosti
Minecraft poslužitelj s vlastitom javnom adresom, online bez obzira na to je li vaše računalo upaljeno — bez prosljeđivanja, bez dinamičkog DNS-a, bez CGNAT slijepe ulice, a vaša kućna IP adresa ostaje vaša. DDoS filtriranje i sigurnosne kopije jednim klikom uključeni su, a preseljenje postojećeg svijeta je besplatno.
Live chat 8 AM – 11 PM (Chișinău time) · tickets answered during business hoursJe li ti ovaj vodič pomogao?