Minecrafti serveri port forwarding: ava see, paranda see või jäta vahele
Sellel lehel
Sul on oma arvutis töötav Minecrafti server, sinul see toimib ja sõbrad sisse ei saa. Port forwarding (pordi suunamine) on tavaline vastus — aga see pole ainus, see ei tööta kõigil ja väga paljud, kes "tegid kõik õigesti", on tegelikult blokeeritud millegi tõttu, mida teeb nende internetipakkuja mõne tänava kaugusel.
Seepärast teeb see juhend kolme asja. Näitab, kuidas porti korralikult suunata, kaasa arvatud see test, mille enamik valesti teeb. Otsib vea üles, kui see ei tööta, ja ütleb ausalt, millal see kunagi tööle ei hakka. Ja käib läbi viisid, kuidas sõpru sisse lasta ilma midagi avamata.
Alusta siit: kumb neist oled sina?
Neli olukorda, neli erinevat vastust. Leia enda oma ja hüppa sinna — põhjused peaaegu ei kattu, nii et vale haru lugemine maksab terve õhtu.
| Sinu olukord | Kuhu edasi |
|---|---|
| Tahan lihtsalt, et sõbrad sisse saaksid, ja pole veel midagi proovinud | Suuna port korralikult |
| Suunasin pordi ära ja ikka ei tööta | Miks see ei töötanud — alusta allpool olevast kaheminutilisest kontrollist |
| Ma pigem ei avaks ruuteris üldse ühtegi porti | Tunnelid, mis ei nõua ruuteris muudatusi |
| Tahan enne millegi puutumist teada, kas see on turvaline | Kas port forwarding on turvaline? |
Kaheminutiline kontroll, mis tasub esimesena ära teha
Üks asi otsustab, kas port forwarding saab sinu puhul üldse toimida, ja see võtab kaks minutit. Tee see ära enne, kui puudutad ainsatki ruuteri seadet, sest kui vastus tuleb vale, ei aita selle lehe esimeses harus enam miski.
- Ava ruuteri haldusleht ja leia WAN- või internetiaadress, mille ta enda kohta näitab. See on oleku- või ülevaateekraanil, tavaliselt sildiga WAN IP, Internet IP või IPv4 address.
- Otsi brauseris "what is my IP" samas võrgus olevas seadmes ja pane kirja aadress, mis vastuseks tuleb.
- Võrdle neid. Kui need kattuvad, on sul päris avalik aadress ja port forwarding hakkab tööle kohe, kui see korralikult seadistada. Kui need ei kattu, tõlgib sinu pakkuja su liiklust ja sinu enda ruuteris avatud port ei jõua internetti — vaata miks see ei töötanud, mida sellega peale hakata.
Suuna port korralikult
Iga ruuteri menüü on isemoodi üles ehitatud ja funktsioon kannab mitut nime — Port Forwarding, Virtual Server, NAT Forwarding, Applications and Gaming. See, mis peab juhtuma, on kõikjal sama: ütle ruuterile, et Minecrafti porti saabuv liiklus tuleb anda edasi masinale, kus server töötab.
- Anna serverimasinale kõigepealt püsiv kohalik aadress. Just see samm jäetakse vahele ja seepärast lakkab suunamine nädala pärast töötamast. Ruuter jagab kohalikke aadresse ajutiselt, nii et arvuti, mis täna on
192.168.1.42, võib pärast taaskäivitust olla192.168.1.57— ja reegel osutab endiselt vanale. Lahenda see kas ruuteris, lisades sellele arvutile DHCP reserveeringu, või arvutis endas, määrates staatilise aadressi väljaspool ruuteri DHCP vahemikku. Reserveering on neist kahest kindlam, sest ruuter jääb ainsaks tõe allikaks. - Loo suunamisreegel. Nii sise- kui välisport pane serveri pordiks. Protokoll TCP Java puhul (25565), UDP Bedrocki puhul (19132). Sihtkoht: kohalik aadress, mille sa just fikseerisid. Kui ruuter nõuab pordivahemikku, kirjuta algusesse ja lõppu sama number.
- Lase see läbi masina enda tulemüüri. Ruuter saadab liikluse nüüd arvutini ja arvuti enda tulemüür võib selle ikka ära visata. Windowsis lisa Windows Defender Firewallis sissetulev reegel pordi jaoks — või serverit käitava Java-faili jaoks. See on teine kõige sagedasem põhjus, miks õige suunamine näiliselt midagi ei tee.
- Testi väljastpoolt oma võrku. Mitte oma elutoas olevast brauserist. Lülita telefonis Wi-Fi välja, et see oleks mobiilse andmeside peal, ja proovi aadressini jõuda, või kasuta serveri töötamise ajal veebipõhist pordikontrollijat. Mõlemad testivad sama asja: kas väline maailm pääseb sisse.
Kui kontroll väljastpoolt õnnestub, ühenduvad sõbrad sinu avaliku aadressi ja pordiga — Java puhul your.public.ip:25565. Kui pakkuja vahetab su avalikku aadressi aeg-ajalt, nagu enamik koduühendusi teeb, annab tasuta dünaamiline DNS-nimi sulle püsiva hostinime, mis sellega kaasas käib.
Suunasid pordi ära ja ikka ei tööta
Käi nimekiri järjekorras läbi. See on järjestatud selle järgi, kui sageli iga punkt vastuseks osutub, ja kahe esimese välistamine ei maksa midagi.
1. Sa testisid seestpoolt, omaenda võrgust
Sellest oli juba juttu ja see on tõesti kõige levinum valehäire: hairpinning on standardis kohustuslik, aga paljud ruuterid eiravad seda, nii et oma avaliku aadressi testimine omaenda elutoast võib ebaõnnestuda ka täiesti korralikult töötaval seadistusel. Testi mobiilse andmeside pealt uuesti, enne kui midagi muud muudad.
2. Serverimasina kohalik aadress on muutunud
Kui see töötas ja siis lakkas, on peaaegu alati see põhjus. Reegel osutab endiselt aadressile, mida arvutil enam ei ole. Lisa DHCP reserveering, et see ei saaks uuesti nihkuda.
3. Carrier-grade NAT — see, millel lahendust pole
Kui ruuteri WAN-aadress ei kattu sellega, mida näitab "what is my IP", tõlgib pakkuja su liiklust enne internetti jõudmist ja port, mille sa oma ruuteris avad, välismaailma jaoks lihtsalt ei eksisteeri. Selle saab ruuterist otse välja lugeda:
| WAN-aadress sinu ruuteris | Mida see tähendab | Kas port forwarding saab toimida? |
|---|---|---|
100.64.x.x – 100.127.x.x | Shared Address Space, vahemik, mille RFC 6598 reserveerib just carrier-grade NAT-i jaoks ja mis pole sõnaselgelt internetis marsruuditav | Ei. Mitte ühegi seadega sinu ruuteris. |
10.x.x.x, 172.16.x.x – 172.31.x.x, 192.168.x.x | Privaataadress, seega on sinu ruuteri ees veel üks ruuter või pakkuja modem router mode'is — topelt-NAT | Jah, kui topelt-NAT on lahendatud (allpool) |
| Aadress, mis kattub "what is my IP" omaga | Päris avalik aadress | Jah |
| Avaliku moega aadress, mis ei kattu "what is my IP" omaga | Midagi eespool tõlgib ikka veel — käsitle seda kui carrier-grade NAT-i | Ei |
Carrier-grade NAT on olemas sellepärast, et IPv4 aadresse ei jätku igale majapidamisele, nii et pakkujad jagavad ühte avalikku aadressi paljude klientide vahel. See pole rike ja keegi pole midagi valesti teinud. Sinu valikud on küsida pakkujalt avalikku IPv4 aadressi — paljud pakuvad seda, vahel tasuta, vahel tasulise lisana — või lõpetada selle vajamine, kasutades kas tunnelit või hostitud serverit.
4. Topelt-NAT: kaks ruuterit ühes ahelas
Privaataadress sinu ruuteri WAN-poolel tähendab, et sinu ruuter on ühendatud teise ruuteri külge — tavaliselt pakkuja antud karp, mis töötab router mode'is, mitte lihtsa modemina. Sinu reegel on õige; see lihtsalt peatub teise seadme juures. Kolm väljapääsu, parim esimesena: pane pakkuja karp bridge mode'i või modem mode'i, et sinu ruuter saaks avaliku aadressi otse; või suuna sama port teist korda ka eespool olevas karbis, sinu ruuteri poole; või vii server hoopis eespool oleva karbi taha.
5. Masina enda tulemüür
Ruuter suunab, arvuti viskab ära. Lisa sissetulev reegel pordi või serveri käivitatava faili jaoks ja testi uuesti väljastpoolt.
6. Vale protokoll või vale port
Java on TCP 25565, Bedrock on UDP 19132. Need ei ole omavahel vahetatavad ja TCP-suunamise taga olev Bedrocki server on kättesaamatu, nähes seejuures seestpoolt täiesti terve välja. Kui su server on Bedrock, erineb seadistus enamas kui ainult pordis — Bedrocki serveri juhend katab selle algusest lõpuni.
Kui ülemine kontroll näitas, et oled carrier-grade NAT-i taga, siis ühtegi ruuteriseadet, mis seda parandaks, ei ole — server peab asuma kohas, kus tal on oma aadress. Just see hosting ongi: masin päris avaliku IP-ga, võrgus sõltumata sellest, kas sinu arvuti on sees või mitte. Minecrafti hosting HytHostis algab €2.59 kuus.
Vaata Minecrafti hostinguplaaneKas port forwarding on turvaline?
Lühike vastus: ühe pordi avamine serverile, mida sa uuendatuna hoiad, on täiesti korras ja täpselt seda teeb iga Minecrafti server internetis. Risk ei ole avatud port ise — vaid see, mis selle taga kuulab, ja asjaolu, et sinu koduaadress on nüüd serveri aadress. Mõlemat saab hallata ja kumbki pole põhjus loobuda.
Mida avatud port tegelikult teeb
Suunatud port avab internetile täpselt ühe programmi: selle, mis sellel pordil kuulab. See ei ava sinu arvutit, sinu faile ega teisi seadmeid majas. Küll aga tähendab see, et igaüks, kes aadressi leiab, saab sellele ühele programmile saata mida iganes — nii et selle taga olev tarkvara peab olema tarkvara, mida sa paigatuna hoiad.
Päris pretsedent, täpselt esitatuna
Minecrafti näide, mille järele inimesed haaravad, on Log4Shell — CVE-2021-44228, hindega 10.0 kriitiline ja avaldatud 10. detsembril 2021 — ning Mojang avaldas samal päeval teate, mis kinnitas, et Java Edition oli mõjutatud. Tasub olla täpne selles, kuidas see töötas, sest levinud ümberjutustus on vale viisil, mis siin loeb.
Microsofti enda ülevaade kirjeldab rünnakut nii, et ründaja ühendus haavatava serveriga ja saatis spetsiaalselt koostatud mängusisese sõnumi, mis seejärel käivitas koodi serveris ja ühendatud haavatavates klientides. Mõlemad suunad olid tõelised. Kuid igal dokumenteeritud juhul pidi ründaja ühenduma ja suhtlema — avatud port iseenesest ei käivitanud midagi. Õppetund ei ole "ära ava porte", vaid "hoia pordi taga olev asi uuendatuna", mis toona tähendas üleminekut versioonile 1.18.1 või Mojangi avaldatud lipu kasutamist vanemate versioonide puhul.
Hind, millele paika pole
Kõige rohkem tasub mõelda hoopis millelegi, mis pole üldse turvaauk: sinu avalik aadress saab serveri aadressiks ja see on olemas kõigil, keda sa kutsud, ning kõigil, kellele nemad selle edasi annavad. Teenusetõkestusrünnak hostitud serveri pihta tabab seda serverit; koduühenduse pihta viib see kogu majapidamise internetist ära ja sina ei saa seda oma poolelt filtreerida, sest liin on juba täis. Aadressi ei saa tagasi võtta, kui see on korra välja läinud. Töökindluse juhend selgitab, mida see pikemas plaanis tähendab; lühidalt on see hea vahetus viie sõbra puhul ja halb avaliku serveri puhul.
Mis selle tegelikult turvaliseks teeb
Hoia server ajakohasel versioonil, lülita whitelist sisse, et sisse saaksid ainult kutsutud, jäta online-mode vaikeväärtusele, et kontosid kontrollitaks, ja tee maailmast varukoopia enne katsetamist. Need neli ongi kogu nimekiri ja need on koos täpsete väärtustega kirjas serveri seadistamise juhendi turvaliste seadete osas. Tee need ära ja üks suunatud port on täiesti tavaline asi.
Kuidas sõpru sisse lasta ilma porti avamata
Tunnel annab välismaailmale aadressi, mis kuulub tunneli pakkujale, ja veab seejärel liikluse sealt sinu arvutis olevasse serverisse mööda ühendust, mille sinu arvuti ise väljapoole avas. Ruuteris ei muutu midagi ja just seepärast töötab see carrier-grade NAT-i taga, kus port forwarding ei saa. Vahetuskaubaks on see, et teekonnale tuleb nüüd kolmas osapool, ja tasuta tasemetel on päris piirangud.
Kolm nime, mida otsitakse, koos sellega, mida nende enda dokumentatsioon täna ütleb:
| Tunnel | Java (TCP 25565) | Bedrock (UDP 19132) | Kas sõbrad peavad midagi paigaldama? | Konks tasuta tasemel |
|---|---|---|---|---|
| playit.gg | Jah | Jah | Ei | Jagatud globaalne marsruutimine ilma piirkonna valikuta — playit hoiatab, et Põhja-Ameerika mängija võidakse suunata läbi Singapore'i. Oma domeen on tasuline. |
| ngrok | Jah | Ei — UDP tuge pole üldse | Ei | TCP lõpp-punkt nõuab kontole makseviisi lisamist isegi selleks, et see tasuta püsiks, ja aadress on igal käivitusel juhuslik, kui sa ei maksa. |
| Hamachi | Jah | Tootja ei ütle | Jah — iga mängija | Tasuta võrku mahub 5 liiget koos sinuga, seega neli sõpra, ja igaüks neist peab paigaldama ja liituma. |
playit.gg
See, mis katab mõlemat väljaannet. Nii Java kui Bedrock on tasuta tasemel sisseehitatud eelseaded, nii et Bedrocki server UDP peal töötab ilma maksmata — mis on ebatavaline ja ongi peamine põhjus selle valimiseks. Sinu mängijad saavad sinu aadressi asemel playiti antud aadressi ja paigaldad ainult sina. Ausad piirangud: tasuta tunnelid sõidavad jagatud globaalsel marsruutimisel ja playiti enda dokumentatsioon hoiatab, et mängija võidakse saata kaugesse andmekeskusse, kirjeldades teed nelja hüppena, mille viivitused liituvad; piirkonna valimine ja oma domeeni kasutamine on tasulised. Tasuta kontod saavad eraldada neli porti.
ngrok
Java jaoks sobiv, Bedrocki jaoks kasutu — ngrok toetab HTTP-d, HTTPS-i, TCP-d ja TLS-i ning ütleb otse, et UDP-d ta ei tee. Kaks tasuta taseme detaili panevad sind komistama, kui keegi ei hoiata: puhta TCP lõpp-punkti avamine nõuab kontole makseviisi lisamist, kuigi see jääb tasuta, ja aadress määratakse juhuslikult iga kord, kui sa tunneli käivitad, nii et sõbrad vajavad igal seansil uut, kui sa reserveeritud aadressi eest ei maksa. Üks müüt tasub siinsamas maha matta: laialt korratav väide, et tasuta ngroki tunnelid surevad kahe tunni pärast, on aegunud — ngroki praegune dokumentatsioon ütleb, et tasuta lõpp-punktid võivad püsida võrgus lõputult.
Hamachi
Kolmest vanim ja see, mis töötab teisiti: see pole üldse tunnel avaliku aadressi juurde, vaid virtuaalne LAN. Kõik liituvad sama privaatvõrguga ja ühenduvad seejärel nii, nagu oleksid samas ruumis. See erinevus ongi kogu lugu, mõlemat pidi.
See on ikka veel elus — GoTo Group haldab seda LogMeIn-i brändi all ja väljalaskemärkmetes on 2026. aasta sissekandeid — ja tasuta tase on endiselt olemas, aga see piirab võrgu viie liikmega koos sinuga. Neli sõpra. Ja erinevalt playit.gg-st või ngrokist peab iga mängija kliendi paigaldama ja võrguga liituma, mille peale teismeliste seltskonnal plaan tavaliselt katkeb. Tehniliselt on tegu täieliku virtuaalse võrguadapteriga, mis vahendab ühendusi vaikimisi UDP kaudu, nii et see pole TCP-ga piiratud — kuid GoTo dokumentatsioon ei maini kordagi Minecrafti, Bedrocki ega porti 19132, nii et pea Bedrocki Hamachi kaudu pigem testimata kui toetatuks. GoTo hoiatab oma abilehtedel ka, et rakendused, mis on ehitatud "high-speed, low-latency LAN environments" jaoks, ei pruugi selle kaudu hästi töötada.
Mis tunnel sulle maksma läheb
Peamiselt viivitus. Liiklus, mis oleks muidu tulnud otse sinu koju, läheb nüüd esmalt pakkuja juurde ja tasuta tasemetel saad harva valida, kus see asub. Viie sõbraga ellujäämismaailmas ei märka seda keegi; seal, kus ajastus loeb, märgatakse küll. Teine hind on see, et sinu serveri kättesaadavus sõltub nüüd sellest, kas kolmanda osapoole tasuta tase samadel tingimustel edasi eksisteerib — mis, nagu ülalolevad tunnelid näitavad, pole miski, mida eeldada.
Millal on hostitud server aus vastus
Seda ei vaja iga lugeja ja vastupidist väita oleks ebaaus — paljud ajavad head serverit aastaid vabal arvutil. Aga on neli olukorda, kus ülalkirjeldatud võitlus pole võidetav või pole seda väärt, ja siis on parem see välja öelda kui lasta sul häälestada ruuterit, mis aidata ei saa:
- Sa oled carrier-grade NAT-i taga. See on see juhtum, millel ruuteri poolel lahendust pole. Tunnel või hostitud server on ainsad kaks teed ja ainult üks neist annab sulle aadressi, mille üle sina otsustad.
- Sa tahad, et maailm oleks kättesaadav ka siis, kui arvuti on väljas. Server sinu lauaarvutis eksisteerib seni, kuni lauaarvuti ärkvel on. Kui inimesed mängivad eri kellaaegadel, ongi see kogu probleem ja ükski pordiseade seda ei lahenda.
- Sa pigem ei jagaks oma koduaadressi. Eriti kui server saab avalikuks või kui liitujad on pigem sinu lapse sõbrad kui sinu omad.
- Rohkem kui käputäis mängijaid. Nii kodune üleslaadimiskiirus kui ka arvuti, mida kasutatakse ka muuks, hakkavad mõlemad piire näitama, ja see paistab välja lagina, mis näeb välja nagu mängu viga.
Mis muutub: aadress on andmekeskuse aadress, mitte sinu maja oma, see püsib üleval iseenesest ja selle vastu suunatud rünnak ei vii sinu peret internetist ära. Hallatud pakett võtab lisaks ära need selle lehe osad, mis on lihtsalt kohustus — pole suunamist, pole dünaamilist DNS-i, pole tulemüürireeglit. HytHosti serverid töötavad NVMe salvestusel 99,9% käideldavuse SLA-ga, ees on Voxility DDoS-filtreerimine ja live chat'i tugi on saadaval kella 8-st 23-ni (Chișinău aja järgi). Kui sul on maailm juba arvutis olemas, on kolimine kausta kopeerimine ja me teeme selle sinu eest ära.
Kui sa pole serverit veel üldse üles pannud, alusta hoopis juhendist kuidas teha Minecrafti server — see leht eeldab, et sul on server juba töös ja puudu on ainult ühendus.
Üks aadress, mis ei muutu, võrgus sõltumata sellest, kas sinu arvuti on sees või mitte, ja sinu kodune IP jääb sellest täiesti välja. Ise majutatud maailma kolimine on tasuta ja paketid algavad €2.59 kuus.
Vaata Minecrafti hostinguplaaneKorduma kippuvad küsimused
Ainult siis, kui server töötab sinu enda masinas ja mängijad on väljaspool sinu koduvõrku. Sama Wi-Fi peal olevad mängijad saavad sisse ka ilma, ja hostitud server ei vaja seda, sest tal on avalik aadress juba olemas. Kui sa pigem ruuteri seadeid ei muudaks, jõuab sama tulemuseni tunnel nagu playit.gg, ilma et midagi avaks.
Ühe pordi avamine avab internetile täpselt ühe programmi — serveri — mitte ülejäänud masina ega teised seadmed majas. Kaks tegelikku hinda on see, et pordi taga olevat tarkvara tuleb uuendatuna hoida, ja see, et sinu kodune IP-aadress saab serveri aadressiks, mida ei saa enam tagasi võtta, kui see on korra jagatud. Ajakohane serveri versioon, sisselülitatud whitelist ja puutumata jäetud online-mode katavad esimese; teine on otsustuskoht selle üle, kes liitub.
Java Edition kuulab vaikimisi TCP-porti 25565, mille määrab server-port failis server.properties. Bedrock Dedicated Server kasutab UDP-porti 19132 ja IPv6 jaoks 19133. Protokoll loeb sama palju kui number: TCP-suunamise taga olev Bedrocki server on kättesaamatu, kuigi näib täiesti normaalselt töötavat.
Tõenäosuse järjekorras: test tehti sama võrgu seest, mis võib ebaõnnestuda ka õige seadistuse korral, sest paljud ruuterid ei rakenda hairpinningut; serverimasina kohalik aadress on muutunud, nii et reegel osutab valele seadmele; internetipakkuja kasutab carrier-grade NAT-i, mida ükski ruuteriseade ei võida; eespool on veel üks ruuter; masina enda tulemüür viskab liikluse ära; või reegel kasutab käitatava väljaande jaoks valet protokolli.
Võrdle ruuteri halduslehel näidatud WAN-aadressi sellega, mida näitab otsing "what is my IP". Kui need erinevad, tõlgitakse liiklust eespool. Aadress vahemikus 100.64.0.0 kuni 100.127.255.255 on lõplik tõend: RFC 6598 reserveerib selle vahemiku kui Shared Address Space just carrier-grade NAT-i jaoks ja see pole internetis marsruuditav.
Jah, kahel viisil. Tunnel annab välja tunneli pakkujale kuuluva aadressi ja veab liikluse sinu masinasse mööda ühendust, mille see ise väljapoole avas, nii et ruuterit ei puututa — see töötab ka carrier-grade NAT-i taga. Või võib server töötada hostingus, millel on avalik aadress juba olemas. Mõlemad maksavad midagi: tunnel lisab teekonnale kolmanda osapoole ja viivituse, hosting maksab raha.
Ei. Suunatud port on marsruutimisreegel ega lisa mõõdetavat viivitust. Mängu mõjutab ühendus ise — kodune üleslaadimiskanal on jagatud kõige muuga majas, nii et server konkureerib voogedastuse, kõnede ja allalaadimistega. Tunnelid on see valik, mis päriselt viivitust lisab, sest liiklus liigub enne serverini jõudmist tunneli pakkuja juurde.
Jäta ruuter üldse vahele
Minecrafti server oma avaliku aadressiga, võrgus sõltumata sellest, kas sinu arvuti on sees või mitte — pole suunamist, pole dünaamilist DNS-i, pole CGNAT-i ummikteed, ja sinu kodune IP jääb sinu omaks. DDoS-filtreerimine ja ühe klikiga varukoopiad on hinnas ning olemasoleva maailma kolimine on tasuta.
Live chat 8 AM – 11 PM (Chișinău time) · tickets answered during business hoursKas see juhend oli abiks?