Inhalt dieses Guides
Palworld Port 8211 technisch erklärt: UDP-Listen-Port ändern, Firewall und Portweiterleitung konfigurieren, CGNAT erkennen und Community-Server-Ports unterscheiden.
Server-Arbeitsmodus
Arbeite den Guide kontrolliert ab und ändere immer nur eine Variable. Dein Fortschritt bleibt nur in diesem Browser gespeichert.
Wo hängt dein Server gerade?
Netzwerkdiagnose bringt nichts, solange der Server lokal nicht sauber startet oder lauscht.
Wenn localhost/LAN funktioniert, liegt der nächste Prüfbereich bei Host-Firewall, Router, öffentlicher Adresse und NAT.
Bei Lag, Abstürzen oder Update-Problemen sind Logs, Ressourcen, Mods und ein sauberer Rollbackpfad wichtiger als weitere Portregeln.
Palworld verwendet standardmäßig UDP 8211 als Listen-Port des Dedicated Servers. Der häufigste Fehler ist, diesen Port mit dem PublicPort eines Community Servers zu verwechseln oder nur eine Routerregel zu setzen, obwohl die lokale Firewall weiterhin blockiert.
Listen-Port mit -port ändern
Der Startparameter -port=8211 legt den Port fest, auf dem der Server lauscht. Wenn du ihn änderst, müssen Firewall und Router zum selben Wert passen.
PublicPort ist etwas anderes
Für Community Server gibt es zusätzlich -publicport beziehungsweise den Konfigurationswert PublicPort. Die offizielle Dokumentation stellt klar, dass dieser Wert nicht den eigentlichen Listen-Port ändert. Er beschreibt die externe Erreichbarkeit/Registrierung des Community Servers.
Host-Firewall zuerst verstehen
Wenn PalServer.exe oder der Linux-Prozess nicht durch die lokale Firewall darf, hilft auch eine korrekte Routerweiterleitung nicht. Prüfe Regeln auf dem Host unabhängig von der NAT-Konfiguration.
Router und interne IP
Bei Heimhosting muss die UDP-Weiterleitung auf die aktuelle interne IP des Servers zeigen. Nutze DHCP-Reservierung oder eine saubere statische Konfiguration, damit die Zieladresse nicht nach einem Router-Neustart wechselt.
CGNAT und DS-Lite
Wenn dein Provider keine direkt erreichbare öffentliche IPv4 bereitstellt, kann eine klassische IPv4-Portweiterleitung trotz korrekter Routerregel scheitern. Vergleiche öffentliche IP und WAN-IP deines Routers. Mehr dazu unter CGNAT erkennen.
Community Server und Hairpin NAT
Pocketpair weist darauf hin, dass ein Community Server aus demselben lokalen Netzwerk nicht über den öffentlichen Pfad erreichbar sein kann, wenn der Router kein Hairpin NAT unterstützt. Ein externer Mobilfunktest kann deshalb erfolgreicher sein als ein Test aus dem eigenen LAN.
UDP-Portscanner nicht überbewerten
Viele Webscanner sind für TCP konzipiert. Bei UDP ist „closed“ oder „filtered“ ohne passenden Protokoll-Handshake oft wenig aussagekräftig. Der beste Test ist der echte Palworld-Client plus Serverlog von außerhalb deines Netzes.
Sicherheitsprinzip
Öffne nur Ports, die du tatsächlich brauchst. RCON- oder REST-API-Ports sollten nicht pauschal öffentlich exponiert werden. Wenn du Verwaltungszugriff benötigst, plane Authentifizierung und Netzsegmentierung bewusst.