Schnellfinder

Was suchst du?

⌘/Ctrl + K öffnet den Finder · Esc schließt ihn
Gameserver

Minecraft Server Port 25565: Freigabe, Firewall und CGNAT erklärt

Der Java-Server lauscht standardmäßig auf Port 25565. Damit Spieler aus dem Internet verbinden können, müssen aber Serverprozess, lokale Firewall, Router und öffentliche Erreichbarkeit zusammenpassen.

Inhalt dieses Guides
Kurz erklärt

Der Java-Server lauscht standardmäßig auf Port 25565. Damit Spieler aus dem Internet verbinden können, müssen aber Serverprozess, lokale Firewall, Router und öffentliche Erreichbarkeit zusammenpassen.

Interaktiv

Server-Arbeitsmodus

Arbeite den Guide kontrolliert ab und ändere immer nur eine Variable. Dein Fortschritt bleibt nur in diesem Browser gespeichert.

0/5erledigt
Bei aktiviertem JavaScript werden Fortschritt und Auswahl nur lokal in diesem Browser gespeichert.

Ein Minecraft-Java-Server verwendet standardmäßig den Server-Port 25565. Das bedeutet zunächst nur, dass der Serverprozess auf diesem Port Verbindungen erwartet. Für Spieler außerhalb deines Heimnetzes müssen mehrere Netzwerkschichten korrekt konfiguriert sein.

1. Prüfen, auf welchem Port der Server lauscht

In der Datei server.properties legt server-port den Port fest. Der Standardwert ist 25565. Wenn du ihn änderst, müssen Spieler bei einer direkten Verbindung gegebenenfalls den abweichenden Port mit angeben.

Das Feld server-ip sollte in normalen Heim- und VPS-Setups meist leer bleiben, damit der Server an den passenden lokalen Interfaces lauschen kann. Eine falsche feste IP kann dazu führen, dass der Prozess nicht wie erwartet erreichbar ist.

2. Lokal testen

Bevor du am Router Änderungen vornimmst, teste den Server im lokalen Netzwerk. Wenn ein zweiter Rechner im LAN nicht verbinden kann, ist die Router-Portfreigabe noch nicht dein Hauptproblem.

Prüfe dann:

  • Läuft der Serverprozess?
  • Ist der richtige Port konfiguriert?
  • Blockiert die lokale Firewall Java beziehungsweise den Port?
  • Verwendest du die korrekte LAN-IP des Servers?

3. Lokale Firewall

Auf dem Server selbst muss eingehender Verkehr zum Minecraft-Prozess zugelassen werden. Unter Windows kann das über eine Programm- oder Portregel erfolgen. Unter Linux hängt der konkrete Befehl vom verwendeten Firewall-Stack ab.

Öffne nicht pauschal große Portbereiche. Erlaube nur das, was der Dienst tatsächlich benötigt.

4. Portweiterleitung im Router

Bei klassischem IPv4-NAT besitzt dein Server eine private Adresse, beispielsweise aus 192.168.0.0/16. Der Router besitzt nach außen die öffentliche IPv4-Adresse. Eine Portweiterleitung sagt dem Router, an welches interne Gerät eingehende Verbindungen für Port 25565 geschickt werden sollen.

Die Weiterleitung muss auf die korrekte, möglichst stabile interne IP des Servers zeigen. Eine DHCP-Reservierung verhindert, dass der Server später eine andere Adresse bekommt und die Regel ins Leere läuft.

5. CGNAT kann Portfreigaben unmöglich machen

Wenn dein Internetanbieter selbst noch einmal NAT vor deinem Anschluss betreibt, besitzt dein Router möglicherweise keine eigene öffentliche IPv4-Adresse. Dann kann eine Portweiterleitung in deinem Router korrekt sein und trotzdem niemals aus dem öffentlichen Internet erreicht werden.

Wie du das erkennst, erklären wir ausführlich unter CGNAT erkennen. Besonders verdächtig ist eine WAN-Adresse aus dem Shared-Address-Space 100.64.0.0/10 oder eine WAN-Adresse, die nicht der im Internet sichtbaren IPv4 entspricht.

6. Von außen testen

Ein Test aus demselben Heimnetz ist kein vollständiger Internettest. Nutze beispielsweise ein Smartphone über Mobilfunk oder einen Freund außerhalb deines Netzes. Manche Router unterstützen NAT Loopback, andere nicht; deshalb kann die öffentliche Adresse aus dem eigenen LAN ein irreführendes Ergebnis liefern.

7. DNS ist optional

Ein Domainname macht den Server leichter merkbar, öffnet aber keinen Port. DNS ordnet Namen einer Adresse zu. Wenn NAT, Firewall oder CGNAT die Verbindung verhindern, löst ein anderer DNS-Eintrag dieses Problem nicht.

Fehlerdiagnose als Kette

TestWenn er fehlschlägt
Server lokal auf demselben RechnerServerprozess / Konfiguration
Server aus dem LANlokale Firewall / Bindung
Router hat öffentliche IPv4CGNAT / Provider prüfen
Verbindung von externPortweiterleitung / Provider / Firewall

Quellen

Nächster Schritt

Passend dazu