Windows Server domyślnie blokuje ruch przychodzący. Dlatego świeża instalacja FiveM na Windows VPS startuje bez problemu, nie wypisuje ani jednego błędu, a mimo to odrzuca każde połączenie. Rozwiązują to dwa porty.
Ten poradnik pokazuje metodę na jedno polecenie, kreator zapory Windows Defender krok po kroku, oraz jak potem udowodnić, że porty naprawdę są otwarte, zamiast zgadywać.
Jeśli trzymasz serwer FiveM u nas, porty są już otwarte i nie ma tu nic do roboty. Ten poradnik dotyczy Windows VPS, którym zarządzasz samodzielnie. Oba warianty porównasz na naszych stronach hostingu serwerów FiveM i hostingu VPS.
Jakich portów potrzebuje serwer FiveM?
| Port | Protokół | Za co odpowiada |
|---|---|---|
| 30120 | TCP | Endpointy przeglądarki serwerów (/info.json, /dynamic.json) i pobieranie resources przez dołączających graczy |
| 30120 | UDP | Właściwy ruch gry oraz heartbeat rejestrujący serwer na Cfx master list |
| 40120 | TCP | Panel webowy txAdmin |
Najważniejszy szczegół: 30120 musi być otwarty na TCP i na UDP. To dwie osobne reguły zapory, nie jedna. Reguła tylko dla TCP to najczęstszy błąd w tym miejscu i daje mylący objaw: http://twoje-ip:30120/info.json ładuje się w przeglądarce, więc serwer wygląda na osiągalny, ale nikt nie może grać, a serwer nigdy nie pojawia się na liście.
Port 40120 musi być otwarty tylko wtedy, gdy chcesz otwierać txAdmin z własnego komputera. Jeśli zawsze zarządzasz serwerem z wnętrza VPS przez Pulpit zdalny, zostaw 40120 zamknięty. To o jeden panel administracyjny mniej wystawiony do internetu.
Otwórz porty FiveM jednym poleceniem
To najszybsza metoda i ta właściwa, jeśli czujesz się swobodnie w terminalu. Kliknij prawym na Start, wybierz Windows PowerShell (Admin) lub Terminal (Admin) i wklej:
New-NetFirewallRule -DisplayName "FiveM 30120 TCP" -Direction Inbound -Protocol TCP -LocalPort 30120 -Action Allow
New-NetFirewallRule -DisplayName "FiveM 30120 UDP" -Direction Inbound -Protocol UDP -LocalPort 30120 -Action Allow
New-NetFirewallRule -DisplayName "txAdmin 40120 TCP" -Direction Inbound -Protocol TCP -LocalPort 40120 -Action Allow
Jeśli wolisz Wiersz polecenia, netsh robi dokładnie to samo:
netsh advfirewall firewall add rule name="FiveM 30120 TCP" dir=in action=allow protocol=TCP localport=30120
netsh advfirewall firewall add rule name="FiveM 30120 UDP" dir=in action=allow protocol=UDP localport=30120
netsh advfirewall firewall add rule name="txAdmin 40120 TCP" dir=in action=allow protocol=TCP localport=40120
Sprawdź, czy reguły weszły:
Get-NetFirewallRule -DisplayName "FiveM*", "txAdmin*" | Format-Table DisplayName, Enabled, Direction, Action
Powinny być trzy reguły, wszystkie True, Inbound, Allow. Restart nie jest potrzebny, reguły działają od razu.
Otwórz porty kreatorem zapory Windows Defender
Wybierz tę drogę, jeśli wolisz widzieć, co robisz. Kroki powtarzasz dwa razy dla portu 30120 (raz dla TCP, raz dla UDP) i opcjonalnie trzeci raz dla 40120.
1. Naciśnij Win + R, wpisz wf.msc i naciśnij Enter. Otworzy się Windows Defender Firewall with Advanced Security.
2. Wybierz Inbound Rules w lewej kolumnie, a potem New Rule po prawej.
3. Wybierz Port i kliknij Next.
4. Wybierz TCP, zaznacz Specific local ports i wpisz 30120.
5. Wybierz Allow the connection.
6. Zostaw zaznaczone Domain, Private i Public, wszystkie trzy. Karta sieciowa VPS jest zwykle traktowana jako Public, więc odznaczenie tego profilu to klasyczny sposób na regułę, która wygląda poprawnie i nic nie robi.
7. Nadaj nazwę, którą później rozpoznasz, na przykład FiveM 30120 TCP, i kliknij Finish.
8. Powtórz kroki od 2 do 7, tym razem wybierając UDP w kroku 4. Ta druga reguła nie jest opcjonalna.
Sprawdź, czy porty naprawdę są otwarte
Zrób to z zewnątrz. Test z wnętrza VPS niczego nie dowodzi, bo ruch, który nigdy nie opuszcza maszyny, nigdy nie spotyka zapory. Użyj komputera w domu albo telefonu na danych komórkowych.
Przy uruchomionym serwerze FiveM otwórz to w przeglądarce, podmieniając IP na własne:
http://203.0.113.10:30120/info.json
Ściana JSON-a oznacza, że TCP 30120 jest otwarty i serwer odpowiada. Timeout oznacza, że nie jest.
Ta strona potwierdza tylko połowę po stronie TCP. Żeby sprawdzić całość, poproś kogoś o połączenie albo użyj naszego narzędzia do sprawdzania statusu serwera FiveM, które odpytuje serwer tak samo jak przeglądarka serwerów.
Jeśli zmieniłeś port w server.cfg
Reguły zapory i server.cfg muszą się zgadzać. FiveM bierze port z tych dwóch linii:
endpoint_add_tcp "0.0.0.0:30120"
endpoint_add_udp "0.0.0.0:30120"
Jeśli przeniesiesz serwer na przykład na 30125, zmieniają się obie linie, a razem z nimi obie reguły zapory. Trzymaj endpoint TCP i UDP na tym samym numerze, chyba że masz konkretny powód, żeby zrobić inaczej.
Port txAdmina ustawia się osobno, w ustawieniach txAdmina, nie w server.cfg.
Częste błędy
- Otwarcie tylko TCP. Najczęstszy. To UDP niesie właściwą rozgrywkę i heartbeat do master list.
- Utworzenie reguły wychodzącej. Ruch wychodzący Windows i tak przepuszcza. Brakuje ci przychodzącego.
- Odznaczenie Public w kroku z profilami. Karta VPS zwykle należy do profilu Public.
- Testowanie z wnętrza VPS. Ruch loopback nigdy nie dotyka zapory, więc zawsze wygląda na działający.
- Druga zapora. Jeśli zainstalowałeś antywirusa z własną zaporą, ma on własną listę reguł i twoje wpisy w zaporze Windows Defender tam nie obowiązują.
- Założenie, że VPS potrzebuje przekierowania portów. Nie potrzebuje. VPS ma własne publiczne IP, więc jedyną przeszkodą jest zapora systemu. Przekierowanie portów dotyczy tylko hostowania z domu za routerem.
Najczęstsze pytania
Czy muszę otworzyć także port 30110? Nie. FiveM domyślnie używa 30120 zarówno dla TCP, jak i UDP. 30110 pojawia się w starych poradnikach i nie jest potrzebny.
Czy bezpiecznie jest zostawić otwarty 40120? To strona logowania txAdmina, więc otwierając ten port wystawiasz panel do internetu. Ustaw mocne hasło i włącz uwierzytelnianie dwuskładnikowe w txAdminie, albo zostaw port zamknięty i obsługuj panel przez Pulpit zdalny.
Czy mogę zamiast tego wyłączyć zaporę Windows? Możesz i nie powinieneś. Wyłączona odsłania RDP, SMB i wszystko inne, co nasłuchuje na VPS. Utworzenie trzech reguł zajmuje mniej czasu niż sprzątanie po przejętym serwerze.
Porty są otwarte, a serwera nadal nie ma na liście. To inny problem z własnymi przyczynami. Zobacz Serwer FiveM nie pojawia się na liście.
Czy muszę to robić na serwerze FiveM w DoomHosting? Nie. Porty są skonfigurowane za ciebie przy zakładaniu serwera. To dotyczy wyłącznie VPS, którym zarządzasz samodzielnie.
