Minecraft · Водич

Port forwarding за Minecraft сервер: отвори го, поправи го или прескокни го

Ажурирано August 9, 2026 16 мин читање

На оваа страница
  1. Почнете тука: кој од овие четири сте вие?
  2. Препратете го портот правилно
  3. Го препративте портот и сепак не работи
  4. Дали port forwarding е безбеден?
  5. Како да ги пуштите пријателите внатре без да отворите порт
  6. Кога серверот на хостинг е чесниот одговор
  7. ЧПП

Имате Minecraft сервер што работи на вашиот компјутер, кај вас функционира, а пријателите не можат да влезат. Port forwarding (препраќање портови) е вообичаениот одговор — но не е единствениот, не им работи на сите, а голем дел од луѓето што „направија сè како треба" всушност се блокирани од нешто што го прави нивниот интернет-провајдер, неколку улици подалеку.

Затоа овој водич прави три работи. Покажува како правилно да го препратите портот, вклучувајќи го и тестот што повеќето го грешат. Ја дијагностицира грешката кога не работи и чесно кажува кога никогаш нема да проработи. И ги опфаќа начините да ги пуштите пријателите внатре без да отворите ништо.

Почнете тука: кој од овие четири сте вие?

Четири ситуации, четири различни одговори. Најдете ја вашата и скокнете таму — причините речиси и не се преклопуваат, па читањето погрешна гранка ве чини цела вечер.

Вашата ситуацијаКаде да одите
Само сакам пријателите да влезат, а сè уште ништо не сум пробалПрепратете го портот правилно
Го препратив портот и сепак не работиЗошто не проработи — почнете со двоминутната проверка подолу
Претпочитам воопшто да не отворам порт на рутеротТунели, за кои не се потребни измени на рутерот
Сакам да знам дали ова е безбедно пред да допрам нештоДали port forwarding е безбеден?

Двоминутната проверка што вреди да се направи прва

Едно нешто одлучува дали port forwarding воопшто може да работи кај вас, а трае две минути. Направете ја пред да допрете и една поставка на рутерот, зашто ако резултатот испадне погрешно, ништо друго од првата гранка на оваа страница нема да помогне.

  1. Отворете ја администраторската страница на рутерот и најдете ја WAN или интернет-адресата што ја прикажува. Се наоѓа на екранот со статус или преглед, обично означена како WAN IP, Internet IP или IPv4 address.
  2. Пребарајте „what is my IP" во прелистувач на истата мрежа и запишете ја адресата што ќе ја добиете.
  3. Споредете ги. Ако се совпаѓаат, имате вистинска јавна адреса и port forwarding ќе работи штом го поставите правилно. Ако не се совпаѓаат, провајдерот го преведува вашиот сообраќај и порт отворен на вашиот рутер не може да стигне до интернетот — видете зошто не проработи за тоа што да правите тогаш.
Додека сте на тој екран, запишете го портот што вашиот сервер навистина го користи. Minecraft Java Edition стандардно слуша на TCP порт 25565. Bedrock се разликува и по бројот и по протоколот: UDP порт 19132 (и 19133 за IPv6). Препраќање на TCP за Bedrock сервер е честа и целосно тивка грешка.

Препратете го портот правилно

Секој рутер има поинаку подредено мени, а самата функција се вика на неколку начини — Port Forwarding, Virtual Server, NAT Forwarding, Applications and Gaming. Она што треба да се случи е насекаде исто: да му кажете на рутерот дека сообраќајот што пристигнува на Minecraft портот треба да го предаде на машината што го врти серверот.

  1. Прво дајте му на серверската машина фиксна локална адреса. Овој чекор се прескокнува и токму затоа препраќањето престанува да работи една недела подоцна. Рутерот ги дели локалните адреси привремено, па компјутерот што денес е 192.168.1.42 по рестарт може да биде 192.168.1.57 — а правилото сè уште покажува кон старата. Решете го тоа или во рутерот, со додавање DHCP резервација за тој компјутер, или на самиот компјутер, со поставување статичка адреса надвор од DHCP опсегот на рутерот. Резервацијата е побезбедна од двете, зашто рутерот останува единствениот извор на вистината.
  2. Направете го правилото за препраќање. И внатрешниот и надворешниот порт поставете ги на портот на серверот. Протокол TCP за Java (25565), UDP за Bedrock (19132). Одредиште: локалната адреса што штотуку ја фиксиравте. Ако рутерот бара опсег на портови, ставете го истиот број за почеток и за крај.
  3. Пуштете го низ заштитниот ѕид на самата машина. Рутерот сега го праќа сообраќајот кон компјутерот, а заштитниот ѕид на компјутерот сè уште може да го отфрли. На Windows додајте влезно правило за портот — или за Java датотеката што го врти серверот — во Windows Defender Firewall. Ова е втората најчеста причина зошто правилно препраќање навидум не прави ништо.
  4. Тестирајте однадвор од вашата мрежа. Не од прелистувач во вашата дневна соба. Исклучете го Wi-Fi на телефон за да биде на мобилен интернет и обидете се да стигнете до адресата, или користете онлајн проверка на портови додека серверот работи. И двете го тестираат истото: дали надворешниот свет може да влезе.
Тестот што сите го грешат. Внесувањето на сопствената јавна адреса во Minecraft од компјутер во сопствената куќа не е валиден тест и паѓа на многу мрежи каде што сè е совршено поставено. Испраќањето пакет кон вашата јавна адреса и неговото враќање назад во вашата мрежа се вика hairpinning или NAT loopback. Стандардот го прави задолжително — барањето REQ-9 во RFC 4787 буквално гласи "A NAT MUST support 'Hairpinning'" — а голем број домашни рутери сè уште не го спроведуваат. Значи, неуспех однатре не ви кажува баш ништо. Тестирајте од мобилен интернет или од врската на пријател.

Кога проверката однадвор ќе успее, вашите пријатели се поврзуваат преку вашата јавна адреса и портот — за Java your.public.ip:25565. Ако провајдерот повремено ви ја менува јавната адреса, што повеќето домашни врски го прават, бесплатно динамичко DNS име ви дава фиксно име на хост што ја следи.

Го препративте портот и сепак не работи

Поминете низ списокот по редослед. Подреден е според тоа колку често секоја ставка се покажува како одговор, а првите две не чинат ништо да се исклучат.

1. Тестиравте однатре, од сопствената мрежа

Објаснето погоре и навистина е најчестата лажна тревога: hairpinning е задолжителен во стандардот, а многу рутери го игнорираат, па тест на вашата јавна адреса од вашата дневна соба може да падне и на сосема исправна поставка. Повторете го тестот од мобилен интернет пред да менувате било што друго.

2. Локалната адреса на серверската машина се сменила

Ако работеше па престана, тоа е речиси секогаш причината. Правилото сè уште покажува кон адреса што компјутерот повеќе ја нема. Додајте DHCP резервација за да не може повторно да се помести.

3. Carrier-grade NAT — оној без заобиколување

Ако WAN адресата во вашиот рутер не се совпаѓа со она што го покажува „what is my IP", вашиот сообраќај го преведува провајдерот пред да стигне до интернетот, па порт што ќе го отворите на сопствениот рутер за надворешниот свет не постои. Тоа се чита директно од рутерот:

WAN адреса во вашиот рутерШто значи тоаМоже ли port forwarding да работи?
100.64.x.x100.127.x.xShared Address Space, опсег што RFC 6598 го резервира токму за carrier-grade NAT и изречно не е рутабилен на интернетНе. Со ниедна поставка на вашиот рутер.
10.x.x.x, 172.16.x.x172.31.x.x, 192.168.x.xПриватна адреса, значи пред вашиот рутер стои уште еден рутер или модем на провајдерот во router mode — двоен NATДа, штом двојниот NAT се среди (подолу)
Адреса што се совпаѓа со „what is my IP"Вистинска јавна адресаДа
Адреса што изгледа јавно, но не се совпаѓа со „what is my IP"Нешто погоре сè уште преведува — третирајте го како carrier-grade NATНе

Carrier-grade NAT постои затоа што нема доволно IPv4 адреси за секое домаќинство да добие своја, па провајдерите делат една јавна адреса меѓу многу корисници. Тоа не е дефект и никој не згрешил ништо. Вашите опции се да побарате од провајдерот јавна IPv4 адреса — многумина нудат, понекогаш бесплатно, понекогаш како платен додаток — или да престанете да ви треба, со тунел или со сервер на хостинг.

4. Двоен NAT: два рутери во ист синџир

Приватна адреса на WAN страната на вашиот рутер значи дека вашиот рутер е приклучен на друг рутер — обично кутијата што ја дал провајдерот, која работи во router mode наместо како обичен модем. Вашето правило е точно; едноставно застанува кај вториот уред. Три излези, најдобриот прв: ставете ја кутијата на провајдерот во bridge mode или modem mode за вашиот рутер директно да ја добие јавната адреса; или препратете го истиот порт уште еднаш на кутијата пред вас, кон вашиот рутер; или преместете го серверот зад претходната кутија.

5. Заштитниот ѕид на самата машина

Рутерот препраќа, компјутерот отфрла. Додајте влезно правило за портот или за извршната датотека на серверот и тестирајте повторно однадвор.

6. Погрешен протокол или погрешен порт

Java е TCP 25565, Bedrock е UDP 19132. Не се заменливи, а Bedrock сервер зад TCP препраќање е недостапен додека однатре изгледа сосема здрав. Ако вашиот сервер е Bedrock, поставката се разликува на повеќе места од самиот порт — водичот за Bedrock сервер го покрива тоа од почеток до крај.

Ако проверката погоре ве смести зад carrier-grade NAT, нема поставка на рутерот што го решава тоа — серверот мора да стои некаде каде што има сопствена адреса. Токму тоа е хостингот: машина со вистинска јавна IP адреса, онлајн без разлика дали вашиот компјутер е вклучен или не. Minecraft хостингот кај HytHost почнува од €2.59 месечно.

Види Minecraft хостинг планови

Дали port forwarding е безбеден?

Краткиот одговор: отворањето еден порт кон сервер што го одржувате ажуриран е сосема во ред и токму тоа го прави секој Minecraft сервер на интернет. Ризикот не е отворениот порт сам по себе — туку она што слуша зад него и фактот дека вашата домашна адреса сега е адресата на серверот. И двете се управливи и ниедното не е причина да се откажете.

Што всушност прави отворениот порт

Препратениот порт изложува кон интернет точно една програма: онаа што слуша на тој порт. Не го отвора вашиот компјутер, вашите датотеки ниту другите уреди во куќата. Тоа што значи е дека секој што ќе ја најде адресата може на таа една програма да ѝ прати што сака — па софтверот зад неа мора да биде софтвер што го држите ажуриран.

Вистинскиот преседан, изнесен точно

Minecraft примерот по кој луѓето посегнуваат е Log4Shell — CVE-2021-44228, оценет со 10.0 критично и објавен на 10 декември 2021 — а Mojang истиот ден објави соопштение со кое потврди дека Java Edition е засегнат. Вреди да се биде прецизен за тоа како функционираше, зашто популарното прераскажување е погрешно на начин што овде е важен.

Сопствената анализа на Microsoft го опишува нападот како напаѓач што се поврзал на ранлив сервер и испратил специјално составена порака во играта, што потоа извршило код на серверот и на поврзаните ранливи клиенти. И двете насоки беа реални. Но во секој документиран случај напаѓачот мораше да се поврзе и да интерагира — отворениот порт сам по себе не изврши ништо. Поуката не е „не отворајте портови", туку „држете го ажурирано она што стои зад портот", што тогаш значеше преминување на 1.18.1 или примена на знаменцето што Mojang го објави за постарите верзии.

Чесната противтежа, зашто ова сече на двете страни: некои пропусти навистина не бараат ништо освен достапност. CVE-2026-55010, објавен од Microsoft во јули 2026 и оценет со 9.8, е прелевање на меморија во Bedrock Dedicated Server што "allows an unauthorized attacker to execute code over a network" — без најава, без интеракција. Microsoft го води како ниту јавно обелоденет ниту искористен. Тоа е добар аргумент за вртење актуелна верзија, а не за држење на портот затворен, но е фер да се знае пред одлуката.

Трошокот за кој нема закрпа

Она за што вреди најмногу да се размисли воопшто не е ранливост: вашата јавна адреса станува адреса на серверот, и ја има секој што ќе го поканите, заедно со сите на кои тие ќе им ја пренесат. Напад со ускратување услуга насочен кон сервер на хостинг го погодува тој сервер; насочен кон домашна врска го тргнува целото домаќинство од интернет, а вие не можете да го филтрирате од своја страна зашто линијата е веќе заситена. Адресата не може да се повлече откако еднаш ќе излезе. Водичот за достапност објаснува што значи тоа на подолг рок; накратко, тоа е добра размена за пет пријатели и лоша за јавен сервер.

Што навистина го прави безбеден

Држете го серверот на актуелна верзија, вклучете whitelist за да влезат само поканетите, оставете го online-mode на стандардната вредност за да се проверуваат сметките и направете резервна копија на светот пред да експериментирате. Тие четири се целиот список и стојат во делот за безбедни поставки во водичот за поставување сервер со точните вредности. Направете го тоа и еден препратен порт е сосема обична работа.

Како да ги пуштите пријателите внатре без да отворите порт

Тунелот му дава на надворешниот свет адреса што му припаѓа на давателот на тунелот, а потоа сообраќајот од таму го носи до серверот на вашиот компјутер преку врска што вашиот компјутер сам ја отворил нанадвор. На рутерот не се менува ништо и затоа тунелот работи зад carrier-grade NAT, каде што port forwarding не може. Цената е тоа што сега во патот стои трета страна, а бесплатните нивоа имаат вистински ограничувања.

Трите имиња што луѓето ги бараат, со она што денес пишува во нивната сопствена документација:

ТунелJava (TCP 25565)Bedrock (UDP 19132)Мора ли пријателите да инсталираат нешто?Квачката на бесплатното ниво
playit.ggДаДаНеСподелено глобално рутирање без избор на регион — playit предупредува дека играч од Северна Америка може да биде спроведен преку Singapore. Сопствен домен се плаќа.
ngrokДаНе — воопшто нема поддршка за UDPНеTCP крајна точка бара начин на плаќање на сметката дури и за да остане бесплатна, а адресата е случајна при секое рестартирање освен ако платите.
HamachiДаПроизводителот не наведуваДа — секој играчБесплатна мрежа собира 5 членови вклучувајќи ве вас, значи четворица пријатели, и секој од нив мора да инсталира и да се приклучи.

playit.gg

Оној што ги покрива двете изданија. Java и Bedrock се вградени готови поставки на бесплатното ниво, па Bedrock сервер на UDP работи без плаќање — што е невообичаено и е главната причина да се избере. Вашите играчи добиваат адреса доделена од playit наместо вашата, а инсталирате само вие. Чесните ограничувања: бесплатните тунели одат по споделено глобално рутирање и сопствената документација на playit предупредува дека играч може да биде испратен во далечен центар за податоци, опишувајќи го патот како четири скока чиишто доцнења се собираат; изборот на регион и сопствениот домен се плаќаат. Бесплатните сметки можат да доделат четири порти.

ngrok

Добар за Java, бескорисен за Bedrock — ngrok поддржува HTTP, HTTPS, TCP и TLS и отворено вели дека не работи со UDP. Две работи од бесплатното ниво ќе ве сопнат ако никој не ве предупреди: отворањето чиста TCP крајна точка бара на сметката да додадете начин на плаќање, иако таа останува бесплатна, а адресата се доделува случајно секој пат кога ќе го стартувате тунелот, па на пријателите им треба нова секоја сесија освен ако платите резервирана адреса. Еден мит вреди да се закопа тука: често повторуваната тврдба дека бесплатните ngrok тунели умираат по два часа е застарена — актуелната документација на ngrok вели дека бесплатните крајни точки можат да останат онлајн неограничено.

Hamachi

Најстариот од тројцата и оној што работи поинаку: тоа воопшто не е тунел кон јавна адреса, туку виртуелен LAN. Сите се приклучуваат на истата приватна мрежа и потоа се поврзуваат како да се во иста соба. Таа разлика е целата приказна, во двете насоки.

Сè уште постои — GoTo Group го води под марката LogMeIn, а белешките за изданијата имаат записи од 2026 — и бесплатното ниво сè уште го има, но мрежата ја ограничува на пет члена вклучувајќи ве вас. Четворица пријатели. И за разлика од playit.gg или ngrok, секој играч мора да го инсталира клиентот и да се приклучи на мрежата, што кај дружина тинејџери обично е местото каде што планот се распаѓа. Технички станува збор за целосен виртуелен мрежен адаптер што стандардно ги посредува врските преку UDP, па не е ограничен на TCP — но документацијата на GoTo никаде не спомнува Minecraft, Bedrock ниту порт 19132, па Bedrock преку Hamachi сметајте го за непроверен, а не за поддржан. GoTo во сопствените страници за помош предупредува и дека апликации правени за "high-speed, low-latency LAN environments" не мора да работат добро преку него.

Што ве чини тунелот

Доцнење, пред сè. Сообраќајот што инаку би одел право до вас, сега прво оди до давателот, а на бесплатните нивоа ретко избирате каде е тоа. Во свет за преживување со петмина пријатели никој не забележува; таму каде што времето на реакција е важно, забележуваат. Другиот трошок е тоа што достапноста на вашиот сервер сега зависи од тоа дали бесплатното ниво на трета страна ќе продолжи да постои под истите услови — што, како што покажуваат тунелите погоре, не е нешто што се подразбира.

Кога серверот на хостинг е чесниот одговор

Не му треба на секој читател и да тврдиме спротивно би било нечесно — многумина со години вртат добар сервер на резервен компјутер. Но постојат четири ситуации во кои горната борба не може да се добие или не си вреди, и подобро е да го кажеме тоа отколку да ве оставиме да штимате рутер што не може да помогне:

  • Зад carrier-grade NAT сте. Тоа е случајот без заобиколување на рутерот. Тунел или сервер на хостинг се единствените два пата, а само едниот ви дава адреса со која управувате вие.
  • Сакате светот да е достапен и кога компјутерот е исклучен. Сервер на вашиот десктоп постои додека десктопот е буден. Ако луѓето играат во различни часови, тоа е целиот проблем и ниедна поставка на портот не го решава.
  • Претпочитате да не ја делите домашната адреса. Особено ако серверот ќе биде јавен или ако се приклучуваат пријателите на вашето дете, а не вашите.
  • Повеќе од шака играчи. И домашниот линк за праќање и компјутерот што се користи и за други работи почнуваат да покажуваат граници, а тоа се гледа како lag што личи на проблем во играта.

Што се менува: адресата е адреса на центар за податоци, а не на вашата куќа, останува горе сама од себе, а напад насочен кон неа не го тргнува вашето семејство од интернет. Управуван план дополнително ги отстранува деловите од оваа страница што се обврска — нема препраќање, нема динамички DNS, нема правило во заштитниот ѕид. Серверите на HytHost работат на NVMe меморија со SLA за аптајм од 99,9%, со Voxility DDoS филтрирање пред нив и поддршка преку live chat од 8 до 23 часот (по време во Chișinău). Ако веќе имате свет на компјутерот, преселувањето е копирање папка и ќе го направиме ние наместо вас.

Ако серверот сè уште воопшто не сте го составиле, почнете од како да направите Minecraft сервер — оваа страница претпоставува дека веќе имате сервер што работи и дека недостига само врската.

Една адреса што не се менува, онлајн без разлика дали вашиот компјутер е вклучен или не, и вашата домашна IP адреса останува целосно надвор од приказната. Преселувањето на свет од сопствен компјутер е бесплатно, а плановите почнуваат од €2.59 месечно.

Види Minecraft хостинг планови
ЧПП

Често поставувани прашања

Само ако серверот работи на вашата машина, а играчите се надвор од вашата домашна мрежа. Играчите на истиот Wi-Fi влегуваат и без тоа, а на сервер на хостинг не му треба зашто веќе има јавна адреса. Ако претпочитате да не ги менувате поставките на рутерот, тунел како playit.gg го постигнува истото без да отворите ништо.

Отворањето еден порт изложува кон интернет точно една програма — серверот — а не остатокот од машината ниту другите уреди во куќата. Двата вистински трошока се тоа што софтверот зад портот мора да се одржува ажуриран и тоа што вашата домашна IP адреса станува адреса на серверот, што не може да се повлече откако еднаш ќе се сподели. Актуелна верзија на серверот, вклучен whitelist и online-mode оставен како што е го покриваат првото; второто е проценка за тоа кој се приклучува.

Java Edition стандардно слуша на TCP порт 25565, поставен со server-port во server.properties. Bedrock Dedicated Server користи UDP порт 19132, и 19133 за IPv6. Протоколот е важен колку и бројот: Bedrock сервер зад TCP препраќање е недостапен, а однадвор изгледа како да работи нормално.

По веројатност: тестот е направен внатре во истата мрежа, што може да падне и на исправна поставка зашто многу рутери не спроведуваат hairpinning; локалната адреса на серверската машина се сменила, па правилото покажува кон погрешен уред; интернет-провајдерот користи carrier-grade NAT, што ниедна поставка на рутерот не го победува; погоре стои уште еден рутер; заштитниот ѕид на самата машина го отфрла сообраќајот; или правилото користи погрешен протокол за изданието што се врти.

Споредете ја WAN адресата прикажана на администраторската страница на рутерот со адресата што ја пријавува пребарувањето „what is my IP". Ако се разликуваат, сообраќајот се преведува погоре. Адреса меѓу 100.64.0.0 и 100.127.255.255 е недвосмислена: RFC 6598 го резервира тој опсег како Shared Address Space токму за carrier-grade NAT и тој не е рутабилен на интернет.

Да, на два начина. Тунелот издава адреса што му припаѓа на давателот на тунелот и го носи сообраќајот до вашата машина преку врска што таа сама ја отворила нанадвор, па рутерот останува недопрен — тоа работи и зад carrier-grade NAT. Или серверот може да работи на хостинг, кој веќе има јавна адреса. И двете нешто чинат: тунелот додава трета страна и доцнење во патот, хостингот чини пари.

Не. Препратениот порт е правило за рутирање и не додава мерливо доцнење. На играта влијае самата врска — домашниот линк за праќање се дели со сè друго во куќата, па серверот се натпреварува со стриминг, повици и преземања. Тунелите се опцијата што навистина додава доцнење, зашто сообраќајот прво патува до давателот на тунелот, па дури потоа до серверот.

Прескокнете го рутерот целосно

Minecraft сервер со сопствена јавна адреса, онлајн без разлика дали вашиот компјутер е вклучен или не — без препраќање, без динамички DNS, без CGNAT ќорсокак, а вашата домашна IP адреса останува ваша. DDoS филтрирање и резервни копии со еден клик се вклучени, а преселувањето на постоечки свет е бесплатно.

Live chat 8 AM – 11 PM (Chișinău time) · tickets answered during business hours

Дали овој водич ви беше корисен?