Windows Server estää saapuvan liikenteen oletuksena. Juuri siksi tuore FiveM-asennus Windows VPS:llä käynnistyy siististi, ei tulosta ainuttakaan virhettä, ja silti hylkää jokaisen yhteyden. Kaksi porttia korjaa asian.
Tämä opas käy läpi yhden komennon menetelmän, Windows Defenderin palomuurin ohjatun toiminnon vaihe vaiheelta, ja sen miten jälkeenpäin todistat porttien olevan oikeasti auki sen sijaan että arvailisit.
Jos FiveM-palvelimesi on meillä, portit ovat jo auki eikä täällä ole mitään tehtävää. Tämä opas koskee itse ylläpidettävää Windows VPS:ää. Voit vertailla vaihtoehtoja sivuillamme FiveM-palvelimen hostaus ja VPS-hostaus.
Mitä portteja FiveM-palvelin tarvitsee?
| Portti | Protokolla | Mitä se välittää |
|---|---|---|
| 30120 | TCP | Palvelinselaimen endpointit (/info.json, /dynamic.json) ja resourcejen lataus liittyville pelaajille |
| 30120 | UDP | Varsinainen peliliikenne ja heartbeat, joka rekisteröi palvelimen Cfx master listille |
| 40120 | TCP | txAdminin web-paneeli |
Tärkein yksityiskohta: 30120 pitää olla auki sekä TCP:llä että UDP:llä. Ne ovat kaksi erillistä palomuurisääntöä, eivät yksi. Pelkkä TCP-sääntö on tämän kohdan yleisin virhe, ja se tuottaa hämäävän oireen: http://oma-ip:30120/info.json latautuu selaimessa hienosti, joten palvelin näyttää tavoitettavalta, mutta kukaan ei pääse pelaamaan eikä palvelin ilmesty listalle koskaan.
Portti 40120 tarvitsee olla auki vain, jos haluat käyttää txAdminia omalta koneeltasi. Jos hallinnoit palvelinta aina VPS:n sisältä etätyöpöydän kautta, jätä 40120 kiinni. Silloin yksi hallintapaneeli vähemmän roikkuu internetissä.
Avaa FiveM-portit yhdellä komennolla
Tämä on nopein tapa ja oikea valinta, jos terminaali on sinulle tuttu. Napsauta Käynnistä-painiketta hiiren oikealla, valitse Windows PowerShell (Admin) tai Terminal (Admin) ja liitä:
New-NetFirewallRule -DisplayName "FiveM 30120 TCP" -Direction Inbound -Protocol TCP -LocalPort 30120 -Action Allow
New-NetFirewallRule -DisplayName "FiveM 30120 UDP" -Direction Inbound -Protocol UDP -LocalPort 30120 -Action Allow
New-NetFirewallRule -DisplayName "txAdmin 40120 TCP" -Direction Inbound -Protocol TCP -LocalPort 40120 -Action Allow
Jos käytät mieluummin komentokehotetta, netsh tekee täsmälleen saman:
netsh advfirewall firewall add rule name="FiveM 30120 TCP" dir=in action=allow protocol=TCP localport=30120
netsh advfirewall firewall add rule name="FiveM 30120 UDP" dir=in action=allow protocol=UDP localport=30120
netsh advfirewall firewall add rule name="txAdmin 40120 TCP" dir=in action=allow protocol=TCP localport=40120
Tarkista, että säännöt menivät läpi:
Get-NetFirewallRule -DisplayName "FiveM*", "txAdmin*" | Format-Table DisplayName, Enabled, Direction, Action
Näkyvissä pitäisi olla kolme sääntöä, kaikki True, Inbound, Allow. Uudelleenkäynnistystä ei tarvita, säännöt astuvat voimaan heti.
Avaa portit Windows Defenderin palomuurin ohjatulla toiminnolla
Valitse tämä, jos haluat mieluummin nähdä mitä teet. Vaiheet toistetaan kahdesti portille 30120 (kerran TCP, kerran UDP) ja halutessasi kolmannen kerran portille 40120.
1. Paina Win + R, kirjoita wf.msc ja paina Enter. Avautuu Windows Defender Firewall with Advanced Security.
2. Valitse vasemmasta sarakkeesta Inbound Rules ja sitten oikealta New Rule.
3. Valitse Port ja napsauta Next.
4. Valitse TCP, valitse Specific local ports ja kirjoita 30120.
5. Valitse Allow the connection.
6. Jätä Domain, Private ja Public kaikki kolme valituiksi. VPS:n verkkosovitin luokitellaan yleensä Public-profiiliin, joten sen poistaminen on klassinen tapa luoda sääntö, joka näyttää oikealta eikä tee mitään.
7. Anna nimi, jonka tunnistat myöhemmin, esimerkiksi FiveM 30120 TCP, ja napsauta Finish.
8. Toista vaiheet 2 - 7, tällä kertaa valiten vaiheessa 4 UDP. Tämä toinen sääntö ei ole valinnainen.
Tarkista, että portit ovat oikeasti auki
Tee se ulkopuolelta. VPS:n sisältä testaaminen ei todista mitään, koska liikenne joka ei koskaan poistu koneelta ei myöskään koskaan kohtaa palomuuria. Käytä kotikonettasi tai puhelinta mobiilidatalla.
Kun FiveM-palvelin on käynnissä, avaa tämä selaimessa ja vaihda IP omaksesi:
http://203.0.113.10:30120/info.json
Seinällinen JSONia tarkoittaa, että TCP 30120 on auki ja palvelin vastaa. Aikakatkaisu tarkoittaa, ettei se ole.
Tuo sivu todistaa vain TCP-puoliskon. Koko ketjun varmistat pyytämällä jotakuta liittymään, tai käyttämällä FiveM-palvelimen tilan tarkistinta, joka kysyy palvelimelta samalla tavalla kuin palvelinselain.
Jos vaihdoit portin server.cfg-tiedostossa
Palomuurisääntöjen ja server.cfg-tiedoston pitää olla linjassa. FiveM sitoo portin näiltä kahdelta riviltä:
endpoint_add_tcp "0.0.0.0:30120"
endpoint_add_udp "0.0.0.0:30120"
Jos siirrät palvelimen vaikkapa porttiin 30125, molemmat rivit muuttuvat ja molemmat palomuurisäännöt niiden mukana. Pidä TCP- ja UDP-endpoint samassa numerossa, ellei sinulla ole selkeää syytä muuhun.
txAdminin portti asetetaan erikseen, txAdminin asetuksista, ei server.cfg-tiedostosta.
Tyypilliset virheet
- Vain TCP:n avaaminen. Yleisin niistä. UDP kantaa varsinaisen pelin ja heartbeatin master listille.
- Lähtevän säännön luominen. Windows sallii lähtevän liikenteen jo valmiiksi. Saapuva on se mikä puuttuu.
- Public-valinnan poistaminen profiilivaiheessa. VPS:n sovitin on normaalisti Public-profiilissa.
- Testaaminen VPS:n sisältä. Loopback-liikenne ei koske palomuuriin, joten se näyttää aina toimivan.
- Toinen palomuuri. Jos asensit virustorjunnan, jossa on oma palomuuri, sillä on oma sääntölistansa eivätkä Windows Defenderin palomuurisääntösi päde siellä.
- Oletus, että VPS tarvitsee porttiohjauksen. Ei tarvitse. VPS:llä on oma julkinen IP, joten käyttöjärjestelmän palomuuri on ainoa este. Porttiohjaus koskee vain kotoa reitittimen takaa hostaamista.
Usein kysytyt kysymykset
Pitääkö minun avata myös portti 30110? Ei. FiveM käyttää oletuksena porttia 30120 sekä TCP:lle että UDP:lle. 30110 esiintyy vanhoissa oppaissa eikä sitä tarvita.
Onko turvallista jättää 40120 auki? Se on txAdminin kirjautumissivu, joten portin avaaminen tuo paneelin internetiin. Käytä vahvaa salasanaa ja ota kaksivaiheinen tunnistautuminen käyttöön txAdminissa, tai jätä portti kiinni ja hoida paneeli etätyöpöydän kautta.
Voinko sen sijaan poistaa Windowsin palomuurin käytöstä? Voit, mutta älä tee sitä. Pois päältä se paljastaa RDP:n, SMB:n ja kaiken muun VPS:llä kuuntelevan. Kolmen säännön luominen vie vähemmän aikaa kuin murretun palvelimen siivoaminen.
Portit ovat auki eikä palvelin silti näy listalla. Se on eri ongelma omine syineen. Katso FiveM-palvelin ei näy palvelinlistalla.
Pitääkö tämä tehdä DoomHostingin FiveM-palvelimella? Ei. Portit on määritetty puolestasi jo asennuksessa. Tämä koskee vain itse ylläpidettävää VPS:ää.
