Windows Server blockerar inkommande trafik som standard. Det är därför en färsk FiveM-installation på en Windows VPS startar utan problem, inte skriver ut ett enda fel, och ändå nekar varenda anslutning. Två portar löser det.
Den här guiden går igenom metoden med ett enda kommando, guiden i Windows Defender Firewall steg för steg, och hur du efteråt bevisar att portarna faktiskt är öppna i stället för att gissa.
Har du din FiveM-server hos oss är portarna redan öppna och det finns inget att göra här. Guiden gäller en Windows VPS som du sköter själv. Du kan jämföra de två vägarna på våra sidor om FiveM server hosting och VPS hosting.
Vilka portar behöver en FiveM-server?
| Port | Protokoll | Vad den bär |
|---|---|---|
| 30120 | TCP | Serverwebbläsarens endpoints (/info.json, /dynamic.json) och nedladdning av resources till spelare som ansluter |
| 30120 | UDP | Själva speltrafiken och det heartbeat som registrerar servern hos Cfx master list |
| 40120 | TCP | Webbpanelen txAdmin |
Det viktiga: 30120 måste vara öppen på både TCP och UDP. Det är två separata brandväggsregler, inte en. En regel som bara täcker TCP är det vanligaste felet här, och den ger ett förvirrande symptom: http://din-ip:30120/info.json laddar fint i en webbläsare, så servern verkar nåbar, men ingen kan faktiskt spela och servern dyker aldrig upp i listan.
Port 40120 behöver bara vara öppen om du vill nå txAdmin från din egen dator. Sköter du alltid servern inifrån VPS:en via Remote Desktop kan du lämna 40120 stängd. Då ligger en adminpanel mindre exponerad mot internet.
Öppna FiveM-portarna med ett kommando
Det är den snabbaste metoden och den du ska använda om du är bekväm i en terminal. Högerklicka på Start, välj Windows PowerShell (Admin) eller Terminal (Admin) och klistra in:
New-NetFirewallRule -DisplayName "FiveM 30120 TCP" -Direction Inbound -Protocol TCP -LocalPort 30120 -Action Allow
New-NetFirewallRule -DisplayName "FiveM 30120 UDP" -Direction Inbound -Protocol UDP -LocalPort 30120 -Action Allow
New-NetFirewallRule -DisplayName "txAdmin 40120 TCP" -Direction Inbound -Protocol TCP -LocalPort 40120 -Action Allow
Föredrar du Kommandotolken gör netsh exakt samma sak:
netsh advfirewall firewall add rule name="FiveM 30120 TCP" dir=in action=allow protocol=TCP localport=30120
netsh advfirewall firewall add rule name="FiveM 30120 UDP" dir=in action=allow protocol=UDP localport=30120
netsh advfirewall firewall add rule name="txAdmin 40120 TCP" dir=in action=allow protocol=TCP localport=40120
Kontrollera att reglerna kom på plats:
Get-NetFirewallRule -DisplayName "FiveM*", "txAdmin*" | Format-Table DisplayName, Enabled, Direction, Action
Du ska se tre regler, alla True, Inbound, Allow. Ingen omstart behövs, reglerna gäller direkt.
Öppna portarna med guiden i Windows Defender Firewall
Använd den här om du hellre ser vad du gör. Du upprepar stegen två gånger för port 30120 (en gång för TCP och en gång för UDP) och eventuellt en tredje gång för 40120.
1. Tryck Win + R, skriv wf.msc och tryck Enter. Då öppnas Windows Defender Firewall with Advanced Security.
2. Välj Inbound Rules i vänsterkolumnen och sedan New Rule till höger.
3. Välj Port och klicka Next.
4. Välj TCP, välj Specific local ports och skriv 30120.
5. Välj Allow the connection.
6. Låt Domain, Private och Public vara ikryssade allihop. En VPS-nätverksadapter räknas normalt som Public, så att kryssa ur den är ett klassiskt sätt att skapa en regel som ser rätt ut och inte gör något.
7. Ge den ett namn du känner igen senare, till exempel FiveM 30120 TCP, och klicka Finish.
8. Upprepa steg 2 till 7, den här gången med UDP i steg 4. Den andra regeln är inte valfri.
Kontrollera att portarna verkligen är öppna
Gör det utifrån. Att testa inifrån VPS:en bevisar ingenting, eftersom trafik som aldrig lämnar maskinen aldrig möter brandväggen. Använd datorn hemma, eller mobilen på mobildata.
Med FiveM-servern igång, öppna det här i en webbläsare och byt ut IP:n mot din egen:
http://203.0.113.10:30120/info.json
En vägg av JSON betyder att TCP 30120 är öppen och att servern svarar. En timeout betyder att den inte är det.
Den sidan bevisar bara TCP-halvan. För att bekräfta hela kedjan, låt någon ansluta, eller använd vår FiveM server status checker som frågar servern på samma sätt som serverlistan gör.
Om du har ändrat porten i server.cfg
Brandväggsreglerna och server.cfg måste stämma överens. FiveM binder porten utifrån de här två raderna:
endpoint_add_tcp "0.0.0.0:30120"
endpoint_add_udp "0.0.0.0:30120"
Flyttar du servern till exempelvis 30125 ändras båda raderna, och båda brandväggsreglerna följer med. Håll TCP- och UDP-endpointen på samma nummer om du inte har ett konkret skäl till annat.
txAdmin-porten sätts separat, i txAdmin-inställningarna, inte i server.cfg.
Vanliga misstag
- Att bara öppna TCP. Det vanligaste. UDP bär själva spelet och heartbeatet till master list.
- Att skapa en outbound-regel. Utgående trafik tillåts redan i Windows. Det är inkommande du saknar.
- Att kryssa ur Public. En VPS-adapter ligger normalt på profilen Public.
- Att testa inifrån VPS:en. Loopback-trafik rör aldrig brandväggen, så det ser alltid ut att fungera.
- En brandvägg till. Har du installerat ett antivirus med egen brandvägg har det en egen regellista, och dina regler i Windows Defender Firewall gäller inte där.
- Att tro att en VPS behöver port forwarding. Det gör den inte. En VPS har en egen publik IP, så OS-brandväggen är det enda som står i vägen. Port forwarding gäller bara när du hostar hemifrån bakom en router.
Vanliga frågor
Behöver jag öppna port 30110 också? Nej. FiveM använder 30120 för både TCP och UDP som standard. 30110 dyker upp i gamla guider och behövs inte.
Är det säkert att lämna 40120 öppen? Det är txAdmins inloggningssida, så du lägger ut den panelen på internet när du öppnar porten. Använd ett starkt lösenord och slå på tvåfaktorsautentisering i txAdmin, eller lämna porten stängd och sköt panelen via Remote Desktop i stället.
Kan jag stänga av Windows Firewall i stället? Du kan, och du bör låta bli. Avstängd exponerar du RDP, SMB och allt annat som lyssnar på VPS:en. Det går fortare att skapa tre regler än att städa upp efter en komprometterad server.
Mina portar är öppna och servern syns fortfarande inte i listan. Det är ett annat problem med egna orsaker. Se FiveM-server visas inte i serverlistan.
Måste jag göra det här på en DoomHosting FiveM-server? Nej. Portarna är konfigurerade åt dig vid uppsättningen. Det här gäller bara en VPS du sköter själv.
