Port forwarding för Minecraft-server: öppna den, fixa den eller hoppa över den
På den här sidan
Du har en Minecraft-server igång på din egen dator, den funkar för dig, och kompisarna kommer inte in. Port forwarding är det vanliga svaret — men det är inte det enda, det funkar inte för alla, och väldigt många som "gjort allt rätt" är i själva verket blockerade av något deras internetleverantör gör, flera kvarter bort.
Den här guiden gör alltså tre saker. Den visar hur du öppnar porten ordentligt, inklusive testet som de flesta gör fel. Den felsöker när det inte funkar och säger ärligt ifrån när det aldrig kommer att göra det. Och den går igenom sätten att släppa in kompisarna utan att öppna någonting alls.
Börja här: vilken av de här är du?
Fyra situationer, fyra olika svar. Hitta din och hoppa dit — orsakerna överlappar knappt alls, så att läsa fel gren kostar dig en kväll.
| Din situation | Gå hit |
|---|---|
| Jag vill bara att kompisarna ska kunna ansluta och har inte testat något än | Öppna porten på rätt sätt |
| Jag har öppnat porten och det funkar fortfarande inte | Varför det inte funkade — börja med tvåminuterskollen nedan |
| Jag vill helst inte öppna någon port i routern alls | Tunnlar, som inte kräver några ändringar i routern |
| Jag vill veta om det här är säkert innan jag rör något | Är port forwarding säkert? |
Tvåminuterskollen som är värd att göra först
En enda sak avgör om port forwarding över huvud taget kan funka för dig, och den tar två minuter. Gör den innan du rör en enda routerinställning, för om svaret blir fel hjälper ingenting i den här sidans första gren.
- Öppna routerns adminsida och leta upp den WAN- eller internetadress den säger sig ha. Den står på status- eller översiktsskärmen, oftast märkt WAN IP, Internet IP eller IPv4 address.
- Sök på "what is my IP" i en webbläsare på samma nätverk och notera adressen du får tillbaka.
- Jämför dem. Stämmer de överens har du en riktig publik adress, och port forwarding kommer att funka så fort det är rätt uppsatt. Stämmer de inte överens översätter din leverantör din trafik, och en port du öppnar i din egen router når inte ut på internet — se varför det inte funkade för vad du kan göra åt saken.
Öppna porten på rätt sätt
Varje routers meny är uppbyggd på sitt eget sätt, och funktionen heter olika saker — Port Forwarding, Virtual Server, NAT Forwarding, Applications and Gaming. Det som måste hända är däremot detsamma överallt: du talar om för routern att trafik som kommer in på Minecraft-porten ska lämnas vidare till maskinen där servern körs.
- Ge först servermaskinen en fast lokal adress. Det här steget hoppas över, och det är därför regeln slutar funka en vecka senare. Routern delar ut lokala adresser tillfälligt, så datorn som i dag är
192.168.1.42kan vara192.168.1.57efter en omstart — medan regeln fortfarande pekar på den gamla. Lös det antingen i routern, genom att lägga till en DHCP-reservation för den datorn, eller på datorn själv genom att sätta en statisk adress utanför routerns DHCP-intervall. Reservationen är det säkrare av de två, eftersom routern då förblir enda sanningskällan. - Skapa regeln. Både intern och extern port sätts till serverns port. Protokoll: TCP för Java (25565), UDP för Bedrock (19132). Destination: den lokala adressen du just låste fast. Om routern kräver ett portintervall skriver du samma siffra som start och slut.
- Släpp igenom den i maskinens brandvägg också. Routern skickar nu trafiken till datorn, och datorns egen brandvägg kan fortfarande kasta den. På Windows lägger du till en inkommande regel för porten — eller för Java-programmet som kör servern — i Windows Defender Firewall. Det är den näst vanligaste anledningen till att en korrekt regel verkar göra ingenting.
- Testa utifrån ditt nätverk. Inte från en webbläsare i vardagsrummet. Stäng av Wi-Fi på en telefon så att den går på mobildata och försök nå adressen, eller använd en port checker online medan servern körs. Båda testar samma sak: om omvärlden kommer in.
När kollen utifrån går igenom ansluter kompisarna med din publika adress och porten — för Java your.public.ip:25565. Om din leverantör byter din publika adress då och då, vilket de flesta villa- och lägenhetsabonnemang gör, ger ett gratis dynamiskt DNS-namn dig ett fast värdnamn som följer med.
Du har öppnat porten och det funkar ändå inte
Gå igenom listan i ordning. Den är sorterad efter hur ofta var och en visar sig vara svaret, och de två första kostar ingenting att utesluta.
1. Du testade inifrån ditt eget nätverk
Det togs upp ovan, och det är verkligen det vanligaste falsklarmet: hairpinning är ett krav i standarden som många routrar struntar i, så att testa sin publika adress från det egna vardagsrummet kan misslyckas på en helt korrekt uppsättning. Testa om från mobildata innan du ändrar något annat.
2. Servermaskinens lokala adress har ändrats
Om det funkade och sedan slutade är det nästan alltid därför. Regeln pekar fortfarande på en adress datorn inte längre har. Lägg till en DHCP-reservation så att den inte kan glida igen.
3. Carrier-grade NAT — den utan lösning
Om WAN-adressen i routern inte stämmer med vad "what is my IP" rapporterar översätts din trafik av leverantören innan den når internet, och en port du öppnar i din egen router existerar helt enkelt inte sett utifrån. Det går att läsa av direkt i routern:
| WAN-adress i din router | Vad det betyder | Kan port forwarding funka? |
|---|---|---|
100.64.x.x – 100.127.x.x | Shared Address Space, reserverat av RFC 6598 specifikt för carrier-grade NAT och uttryckligen inte routningsbart på internet | Nej. Inte med någon inställning i din router. |
10.x.x.x, 172.16.x.x – 172.31.x.x, 192.168.x.x | En privat adress, alltså finns det en andra router eller ett leverantörsmodem i routerläge ovanför dig — dubbel NAT | Ja, när den dubbla NAT:en är löst (se nedan) |
| En adress som stämmer med "what is my IP" | En riktig publik adress | Ja |
| En adress som ser publik ut men inte stämmer med "what is my IP" | Något ovanför översätter fortfarande — behandla det som carrier-grade NAT | Nej |
Carrier-grade NAT finns för att IPv4-adresserna inte räcker till ett hushåll var, så leverantörerna delar en enda publik adress mellan många kunder. Det är inte ett fel och ingen har gjort något tokigt. Dina alternativ är att be leverantören om en publik IPv4-adress — många erbjuder det, ibland gratis, ibland som betalt tillval — eller att sluta behöva en, antingen med en tunnel eller med en hostad server.
4. Dubbel NAT: två routrar, en kedja
En privat adress på routerns WAN-sida betyder att din router sitter inkopplad i en annan router — typiskt lådan du fick av leverantören, som går i routerläge i stället för som ett rent modem. Din regel är rätt; den tar bara slut vid den andra enheten. Tre vägar ut, den bästa först: sätt leverantörens låda i bridge mode eller modem mode så att din router får den publika adressen direkt; eller öppna samma port en andra gång i lådan ovanför, riktad mot din router; eller flytta servern så att den sitter bakom lådan ovanför i stället.
5. Maskinens egen brandvägg
Routern skickar vidare, datorn kastar. Lägg till en inkommande regel för porten, eller för serverns programfil, och testa igen utifrån.
6. Fel protokoll eller fel port
Java är TCP 25565, Bedrock är UDP 19132. De går inte att byta mot varandra, och en Bedrock-server bakom en TCP-regel är onåbar samtidigt som allt ser kärnfriskt ut inifrån. Är din server Bedrock skiljer sig uppsättningen på fler ställen än porten — guiden för Bedrock-server går igenom det från början till slut.
Om kollen ovan visade att du sitter bakom carrier-grade NAT finns det ingen routerinställning som fixar det — servern måste stå någonstans där den har en egen adress. Det är precis vad hosting är: en maskin med en riktig publik IP, online oavsett om din dator är det. Minecraft-hosting hos HytHost börjar på €2.59 i månaden.
Se Minecraft-paketÄr port forwarding säkert?
Det korta svaret: att öppna en port till en server du håller uppdaterad är helt okej, och det är vad varje Minecraft-server på internet gör. Risken är inte den öppna porten i sig — det är vad som lyssnar bakom den, och att din hemadress nu är serverns adress. Båda går att hantera, och ingen av dem är skäl att bli skrämd.
Vad en öppen port faktiskt gör
En öppnad port exponerar exakt ett program mot internet: det som lyssnar på porten. Den öppnar inte din dator, dina filer eller de andra prylarna i hemmet. Däremot innebär den att vem som helst som hittar adressen kan skicka precis vad de vill till det ena programmet — så mjukvaran bakom måste vara mjukvara du håller uppdaterad.
Det riktiga exemplet, korrekt beskrivet
Minecraft-exemplet folk brukar ta till är Log4Shell — CVE-2021-44228, klassat 10.0 kritiskt och publicerat den 10 december 2021 — och Mojang publicerade samma dag en information som bekräftade att Java Edition var drabbad. Det är värt att vara noggrann med hur det fungerade, för den populära återberättelsen är fel just där det spelar roll här.
Microsofts egen genomgång beskriver angreppet som att en angripare anslöt till en sårbar server och skickade ett specialkonstruerat meddelande i spelet, vilket sedan körde kod på servern och på anslutna sårbara klienter. Båda riktningarna var verkliga. Men i varje dokumenterat fall behövde angriparen ansluta och interagera — en öppen port i sig körde ingenting. Lärdomen är inte "öppna inga portar", utan "håll det som står bakom porten uppdaterat", vilket i det fallet innebar att gå till 1.18.1 eller att använda flaggan Mojang publicerade för äldre versioner.
Kostnaden som ingen patch tar bort
Det som är värt att tänka mest på är inte en sårbarhet alls: din publika adress blir serverns adress, och alla du bjuder in har den — liksom alla de i sin tur skickar den vidare till. En överbelastningsattack riktad mot en hostad server träffar den servern; riktad mot en hemuppkoppling tar den hela hushållet från internet, och du kan inte filtrera bort den från din sida eftersom ledningen redan är mättad. En adress går inte att ta tillbaka när den väl är ute. Uptime-guiden går igenom vad det innebär över tid; den praktiska sammanfattningen är att det är en rimlig avvägning för fem kompisar och en dålig för en publik server.
Vad som faktiskt gör det säkert
Håll servern på en aktuell version, slå på vitlistan så att bara inbjudna kommer in, låt online-mode vara kvar på sitt standardvärde så att konton verifieras, och ta en backup av världen innan du experimenterar. De fyra är hela checklistan, och de finns med exakta inställningar i avsnittet om säkra inställningar i serverguiden. Gör det, så är en öppnad port en fullständigt odramatisk sak att ha.
Släpp in kompisarna utan att öppna en port
En tunnel ger omvärlden en adress som tillhör tunnelleverantören, och för sedan trafiken därifrån till servern på din dator genom en förbindelse din dator själv öppnade utåt. Ingenting ändras i routern, vilket är varför det funkar bakom carrier-grade NAT där port forwarding inte kan. Priset är att en tredje part nu sitter i vägen, och att gratisnivåerna har verkliga begränsningar.
De tre namn folk söker på, med vad deras egen dokumentation säger i dag:
| Tunnel | Java (TCP 25565) | Bedrock (UDP 19132) | Måste kompisarna installera något? | Haken på gratisnivån |
|---|---|---|---|---|
| playit.gg | Ja | Ja | Nej | Delad global routning utan att kunna välja region — playit varnar själva för att en nordamerikansk spelare kan skickas via Singapore. Egen domän kostar. |
| ngrok | Ja | Nej — inget UDP-stöd alls | Nej | En TCP-endpoint kräver en betalmetod på kontot även för att förbli gratis, och adressen är ny vid varje omstart om du inte betalar. |
| Hamachi | Ja | Anges inte av leverantören | Ja — varje spelare | Ett gratisnätverk rymmer 5 medlemmar inklusive dig, alltså fyra kompisar, och var och en måste installera och gå med. |
playit.gg
Den som täcker båda editionerna. Java och Bedrock är båda inbyggda förval på gratisnivån, så en Bedrock-server på UDP funkar utan att betala — vilket är ovanligt och det främsta skälet att välja den. Dina spelare får en adress som playit tilldelar i stället för din, och du är den enda som installerar något. De ärliga begränsningarna: gratistunnlar går på delad global routning och playits egen dokumentation varnar för att en spelare kan skickas till ett avlägset datacenter, och beskriver vägen som fyra hopp vars latens adderas; att välja region och att använda egen domän kostar. Gratiskonton kan tilldela fyra portar.
ngrok
Utmärkt för Java, oanvändbart för Bedrock — ngrok stödjer HTTP, HTTPS, TCP och TLS och säger rakt ut att de inte gör UDP. Två detaljer på gratisnivån ställer till det om ingen varnar dig: att öppna en ren TCP-endpoint kräver att du lägger till en betalmetod på kontot, även om det förblir gratis, och adressen tilldelas slumpmässigt varje gång du startar tunneln, så kompisarna behöver en ny varje pass om du inte betalar för en reserverad adress. En myt att pensionera medan du är här: det ofta upprepade påståendet att gratis ngrok-tunnlar dör efter två timmar är föråldrat — ngroks nuvarande dokumentation säger att gratis endpoints kan vara online hur länge som helst.
Hamachi
Den äldsta av de tre och den som fungerar på ett annat sätt: det är ingen tunnel till en publik adress, det är ett virtuellt LAN. Alla går med i samma privata nätverk och ansluter sedan som om de satt i samma rum. Den skillnaden är hela historien, åt båda hållen.
Den lever fortfarande — GoTo Group driver den under varumärket LogMeIn och release-anteckningarna har poster från 2026 — och gratisnivån finns kvar, men den begränsar ett nätverk till fem medlemmar inklusive dig. Fyra kompisar. Och till skillnad från playit.gg eller ngrok installerar varje spelare klienten och går med i nätverket, vilket för ett gäng tonåringar oftast är där planen dör. Tekniskt är det en fullvärdig virtuell nätverksadapter som förmedlar anslutningar över UDP som standard, så det är inte begränsat till TCP — men GoTos dokumentation nämner aldrig Minecraft, Bedrock eller port 19132, så behandla Bedrock över Hamachi som otestat snarare än som stött. GoTo varnar också i sina egna hjälpsidor för att program byggda för "high-speed, low-latency LAN environments" kan prestera dåligt över det.
Vad en tunnel kostar dig
Latens, mest. Trafik som skulle ha gått rakt hem till dig går nu först till leverantören, och på gratisnivåer får du sällan välja var det är. I en survivalvärld med fem kompisar märker ingen något; i allt där timing spelar roll märks det. Den andra kostnaden är att serverns tillgänglighet nu hänger på att en tredje parts gratisnivå fortsätter finnas på samma villkor — vilket, som tunnlarna ovan visar, inte är något att ta för givet.
När en hostad server är det ärliga svaret
Alla läsare behöver inte det här, och att låtsas annat vore oärligt — massor av människor kör en bra server på en extradator i åratal. Men det finns fyra situationer där kampen ovan inte går att vinna eller inte är värd besväret, och då är det bättre att säga det än att lämna dig kvar att trimma en router som inte kan hjälpa:
- Du sitter bakom carrier-grade NAT. Det är den utan lösning i routern. En tunnel eller en hostad server är de enda två vägarna, och bara den ena ger dig en adress du styr över.
- Du vill att världen ska gå att nå när din dator är avstängd. En server på skrivbordsdatorn finns så länge datorn är vaken. Om folk spelar vid olika tider är det hela problemet, och ingen portinställning löser det.
- Du vill helst inte dela ut din hemadress. Särskilt om servern ska vara publik, eller om de som ansluter är ditt barns kompisar snarare än dina.
- Fler än en handfull spelare. Både en villa- eller lägenhetsuppkopplings uppladdning och en dator som samtidigt används till annat börjar märkas, och det märks som lagg som ser ut som ett spelproblem.
Det som ändras: adressen är en datacenteradress i stället för ditt hem, den står uppe av sig själv, och en attack riktad mot den tar inte familjen offline. Ett managerat paket tar dessutom bort de delar av den här sidan som är sysslor — ingen portöppning, ingen dynamisk DNS, ingen brandväggsregel. HytHosts servrar körs på NVMe-lagring med ett SLA på 99,9% upptid, med Voxility DDoS-filtrering framför och livechatt-support från 08 till 23 (tid i Chișinău). Har du redan en värld på datorn är flytten en mappkopiering, och vi gör den åt dig.
Har du inte byggt servern över huvud taget än, börja i stället med hur du gör en Minecraft-server — den här sidan utgår från att du redan har en igång och att bara anslutningen fattas.
En adress som inte ändras, online oavsett om din dator är det, och med din hemma-IP helt utanför bilden. Att flytta över en värld från en egen dator är gratis, och paketen börjar på €2.59 i månaden.
Se Minecraft-paketVanliga frågor
Bara om servern körs på din egen maskin och spelarna befinner sig utanför ditt hemnätverk. Spelare på samma Wi-Fi kan ansluta utan det, och en hostad server behöver det inte alls eftersom den redan har en publik adress. Vill du helst slippa ändra i routern når en tunnel som playit.gg samma resultat utan att öppna någonting.
Att öppna en port exponerar exakt ett program mot internet — servern — och inte resten av maskinen eller de andra prylarna i hemmet. De två verkliga kostnaderna är att mjukvaran bakom porten måste hållas uppdaterad, och att din hemma-IP blir serverns adress, vilket inte går att ta tillbaka när den väl delats. En aktuell serverversion, påslagen vitlista och online-mode kvar påslaget täcker det första; det andra är en bedömning av vilka som ansluter.
Java Edition lyssnar som standard på TCP-port 25565, satt av server-port i server.properties. En Bedrock Dedicated Server använder UDP-port 19132, och 19133 för IPv6. Protokollet spelar lika stor roll som siffran: en Bedrock-server bakom en TCP-regel är onåbar samtidigt som den ser ut att köra som vanligt.
I sannolikhetsordning: testet gjordes inifrån samma nätverk, vilket kan misslyckas även på en korrekt uppsättning eftersom många routrar inte implementerar hairpinning; servermaskinens lokala adress har ändrats, så regeln pekar på fel enhet; internetleverantören använder carrier-grade NAT, som ingen routerinställning rår på; det finns en andra router ovanför; maskinens egen brandvägg kastar trafiken; eller så använder regeln fel protokoll för den edition du kör.
Jämför WAN-adressen som visas i routerns adminsida med adressen en sökning på "what is my IP" rapporterar. Skiljer de sig översätts trafiken längre upp. En adress mellan 100.64.0.0 och 100.127.255.255 är avgörande: RFC 6598 reserverar det intervallet som Shared Address Space specifikt för carrier-grade NAT, och det är inte routningsbart på internet.
Ja, på två sätt. En tunnel delar ut en adress som tillhör tunnelleverantören och för trafiken till din maskin över en förbindelse den själv öppnade utåt, så routern lämnas orörd — det funkar också bakom carrier-grade NAT. Eller så kan servern köras på hosting, som redan har en publik adress. Båda kostar något: en tunnel lägger till en tredje part och latens i vägen, hosting kostar pengar.
Nej. En öppnad port är en routningsregel och lägger inte till någon mätbar fördröjning. Det som faktiskt påverkar spelet är uppkopplingen i sig — hemmets uppladdning delas med allt annat i huset, så servern konkurrerar med streaming, samtal och nedladdningar. Tunnlar är alternativet som verkligen lägger till latens, eftersom trafiken går till tunnelleverantören innan den når servern.
Hoppa över routern helt
En Minecraft-server med en egen publik adress, online oavsett om din dator är det — ingen portöppning, ingen dynamisk DNS, ingen CGNAT-återvändsgränd, och din hemma-IP förblir din. DDoS-filtrering och backuper med ett klick ingår, och att flytta över en befintlig värld är gratis.
Live chat 8 AM – 11 PM (Chișinău time) · tickets answered during business hoursVar den här guiden till hjälp?