Inhalt dieses Guides
Der Java-Server lauscht standardmäßig auf Port 25565. Damit Spieler aus dem Internet verbinden können, müssen aber Serverprozess, lokale Firewall, Router und öffentliche Erreichbarkeit zusammenpassen.
Server-Arbeitsmodus
Arbeite den Guide kontrolliert ab und ändere immer nur eine Variable. Dein Fortschritt bleibt nur in diesem Browser gespeichert.
Wo hängt dein Server gerade?
Netzwerkdiagnose bringt nichts, solange der Server lokal nicht sauber startet oder lauscht.
Wenn localhost/LAN funktioniert, liegt der nächste Prüfbereich bei Host-Firewall, Router, öffentlicher Adresse und NAT.
Bei Lag, Abstürzen oder Update-Problemen sind Logs, Ressourcen, Mods und ein sauberer Rollbackpfad wichtiger als weitere Portregeln.
Ein Minecraft-Java-Server verwendet standardmäßig den Server-Port 25565. Das bedeutet zunächst nur, dass der Serverprozess auf diesem Port Verbindungen erwartet. Für Spieler außerhalb deines Heimnetzes müssen mehrere Netzwerkschichten korrekt konfiguriert sein.
1. Prüfen, auf welchem Port der Server lauscht
In der Datei server.properties legt server-port den Port fest. Der Standardwert ist 25565. Wenn du ihn änderst, müssen Spieler bei einer direkten Verbindung gegebenenfalls den abweichenden Port mit angeben.
Das Feld server-ip sollte in normalen Heim- und VPS-Setups meist leer bleiben, damit der Server an den passenden lokalen Interfaces lauschen kann. Eine falsche feste IP kann dazu führen, dass der Prozess nicht wie erwartet erreichbar ist.
2. Lokal testen
Bevor du am Router Änderungen vornimmst, teste den Server im lokalen Netzwerk. Wenn ein zweiter Rechner im LAN nicht verbinden kann, ist die Router-Portfreigabe noch nicht dein Hauptproblem.
Prüfe dann:
- Läuft der Serverprozess?
- Ist der richtige Port konfiguriert?
- Blockiert die lokale Firewall Java beziehungsweise den Port?
- Verwendest du die korrekte LAN-IP des Servers?
3. Lokale Firewall
Auf dem Server selbst muss eingehender Verkehr zum Minecraft-Prozess zugelassen werden. Unter Windows kann das über eine Programm- oder Portregel erfolgen. Unter Linux hängt der konkrete Befehl vom verwendeten Firewall-Stack ab.
Öffne nicht pauschal große Portbereiche. Erlaube nur das, was der Dienst tatsächlich benötigt.
4. Portweiterleitung im Router
Bei klassischem IPv4-NAT besitzt dein Server eine private Adresse, beispielsweise aus 192.168.0.0/16. Der Router besitzt nach außen die öffentliche IPv4-Adresse. Eine Portweiterleitung sagt dem Router, an welches interne Gerät eingehende Verbindungen für Port 25565 geschickt werden sollen.
Die Weiterleitung muss auf die korrekte, möglichst stabile interne IP des Servers zeigen. Eine DHCP-Reservierung verhindert, dass der Server später eine andere Adresse bekommt und die Regel ins Leere läuft.
5. CGNAT kann Portfreigaben unmöglich machen
Wenn dein Internetanbieter selbst noch einmal NAT vor deinem Anschluss betreibt, besitzt dein Router möglicherweise keine eigene öffentliche IPv4-Adresse. Dann kann eine Portweiterleitung in deinem Router korrekt sein und trotzdem niemals aus dem öffentlichen Internet erreicht werden.
Wie du das erkennst, erklären wir ausführlich unter CGNAT erkennen. Besonders verdächtig ist eine WAN-Adresse aus dem Shared-Address-Space 100.64.0.0/10 oder eine WAN-Adresse, die nicht der im Internet sichtbaren IPv4 entspricht.
6. Von außen testen
Ein Test aus demselben Heimnetz ist kein vollständiger Internettest. Nutze beispielsweise ein Smartphone über Mobilfunk oder einen Freund außerhalb deines Netzes. Manche Router unterstützen NAT Loopback, andere nicht; deshalb kann die öffentliche Adresse aus dem eigenen LAN ein irreführendes Ergebnis liefern.
7. DNS ist optional
Ein Domainname macht den Server leichter merkbar, öffnet aber keinen Port. DNS ordnet Namen einer Adresse zu. Wenn NAT, Firewall oder CGNAT die Verbindung verhindern, löst ein anderer DNS-Eintrag dieses Problem nicht.
Fehlerdiagnose als Kette
| Test | Wenn er fehlschlägt |
|---|---|
| Server lokal auf demselben Rechner | Serverprozess / Konfiguration |
| Server aus dem LAN | lokale Firewall / Bindung |
| Router hat öffentliche IPv4 | CGNAT / Provider prüfen |
| Verbindung von extern | Portweiterleitung / Provider / Firewall |