Schnellfinder

Was suchst du?

⌘/Ctrl + K öffnet den Finder · Esc schließt ihn
Gameserver

Palworld Port 8211: UDP, Firewall, NAT und Verbindung richtig prüfen

Palworld Port 8211 technisch erklärt: UDP-Listen-Port ändern, Firewall und Portweiterleitung konfigurieren, CGNAT erkennen und Community-Server-Ports unterscheiden.

Inhalt dieses Guides
Kurz erklärt

Palworld Port 8211 technisch erklärt: UDP-Listen-Port ändern, Firewall und Portweiterleitung konfigurieren, CGNAT erkennen und Community-Server-Ports unterscheiden.

Interaktiv

Server-Arbeitsmodus

Arbeite den Guide kontrolliert ab und ändere immer nur eine Variable. Dein Fortschritt bleibt nur in diesem Browser gespeichert.

0/5erledigt
Bei aktiviertem JavaScript werden Fortschritt und Auswahl nur lokal in diesem Browser gespeichert.

Palworld verwendet standardmäßig UDP 8211 als Listen-Port des Dedicated Servers. Der häufigste Fehler ist, diesen Port mit dem PublicPort eines Community Servers zu verwechseln oder nur eine Routerregel zu setzen, obwohl die lokale Firewall weiterhin blockiert.

Listen-Port mit -port ändern

Der Startparameter -port=8211 legt den Port fest, auf dem der Server lauscht. Wenn du ihn änderst, müssen Firewall und Router zum selben Wert passen.

PublicPort ist etwas anderes

Für Community Server gibt es zusätzlich -publicport beziehungsweise den Konfigurationswert PublicPort. Die offizielle Dokumentation stellt klar, dass dieser Wert nicht den eigentlichen Listen-Port ändert. Er beschreibt die externe Erreichbarkeit/Registrierung des Community Servers.

Host-Firewall zuerst verstehen

Wenn PalServer.exe oder der Linux-Prozess nicht durch die lokale Firewall darf, hilft auch eine korrekte Routerweiterleitung nicht. Prüfe Regeln auf dem Host unabhängig von der NAT-Konfiguration.

Router und interne IP

Bei Heimhosting muss die UDP-Weiterleitung auf die aktuelle interne IP des Servers zeigen. Nutze DHCP-Reservierung oder eine saubere statische Konfiguration, damit die Zieladresse nicht nach einem Router-Neustart wechselt.

CGNAT und DS-Lite

Wenn dein Provider keine direkt erreichbare öffentliche IPv4 bereitstellt, kann eine klassische IPv4-Portweiterleitung trotz korrekter Routerregel scheitern. Vergleiche öffentliche IP und WAN-IP deines Routers. Mehr dazu unter CGNAT erkennen.

Community Server und Hairpin NAT

Pocketpair weist darauf hin, dass ein Community Server aus demselben lokalen Netzwerk nicht über den öffentlichen Pfad erreichbar sein kann, wenn der Router kein Hairpin NAT unterstützt. Ein externer Mobilfunktest kann deshalb erfolgreicher sein als ein Test aus dem eigenen LAN.

UDP-Portscanner nicht überbewerten

Viele Webscanner sind für TCP konzipiert. Bei UDP ist „closed“ oder „filtered“ ohne passenden Protokoll-Handshake oft wenig aussagekräftig. Der beste Test ist der echte Palworld-Client plus Serverlog von außerhalb deines Netzes.

Sicherheitsprinzip

Öffne nur Ports, die du tatsächlich brauchst. RCON- oder REST-API-Ports sollten nicht pauschal öffentlich exponiert werden. Wenn du Verwaltungszugriff benötigst, plane Authentifizierung und Netzsegmentierung bewusst.

Quellen

Nächster Schritt

Passend dazu