Как открыть и перенаправить порты GTA-сервера на роутере, Windows, Linux и VPS
Чтобы игроки могли подключаться к GTA-серверу через интернет, недостаточно указать порт в конфигурации и запустить серверный файл. Входящий трафик должен пройти через роутер, брандмауэр операционной системы, сетевой экран VPS-провайдера и только после этого попасть в серверный процесс.
В этой инструкции рассмотрено открытие и перенаправление портов для серверов CRMP, SA-MP, open.mp, FiveM и других GTA-платформ. Вы узнаете, как настроить Port Forwarding на домашнем роутере, создать правила Windows Firewall, открыть порт на Linux и разрешить трафик в панели VPS.
В примерах используется порт 7777/UDP для классического сервера GTA: San Andreas. Для GTA 5 и других платформ могут потребоваться дополнительные TCP- и UDP-порты. Всегда сверяйте номер порта с конфигурацией конкретного серверного ядра.
Настройка конфигурации сервера:
Запуск сервера на Windows:
Размещение сервера на Linux:
Как работает игровой порт GTA-сервера
Игровой сервер запускается как отдельный процесс и начинает принимать сетевые пакеты на определённом порту. Игрок указывает IP-адрес сервера и номер порта, после чего игровой клиент отправляет запрос на этот адрес.
Пример адреса классического сервера
203.0.113.50:7777
Здесь:
203.0.113.50— публичный IP-адрес сервера;7777— игровой порт;- протокол обычно определяется самой игровой платформой;
- серверный процесс должен быть запущен и слушать этот порт.
Открытый порт не запускает сервер
Правило firewall только разрешает прохождение трафика. Если серверный процесс не запущен, завершился с ошибкой или использует другой порт, подключение работать не будет.
Сервер должен пройти несколько уровней
- конфигурация игрового сервера;
- брандмауэр Windows или Linux;
- сетевой экран панели VPS;
- NAT и Port Forwarding домашнего роутера;
- ограничения интернет-провайдера;
- внешняя маршрутизация до публичного IP.
Какие порты использует GTA-сервер
Номер порта зависит от серверной платформы. Нельзя автоматически использовать настройки SA-MP для FiveM или настройки FiveM для другого игрового ядра.
Классические серверы CRMP, SA-MP и open.mp
Часто используется игровой порт:
7777/UDP
В конфигурации классического сервера он может выглядеть так:
port 7777
FiveM
В типовой конфигурации FiveM один номер может использоваться одновременно для TCP и UDP:
endpoint_add_tcp "0.0.0.0:30120"
endpoint_add_udp "0.0.0.0:30120"
В этом случае необходимо разрешить:
30120/TCP
30120/UDP
Другие GTA-платформы
alt:V, RageMP, собственные лаунчеры, голосовые серверы, веб-панели и системы загрузки ресурсов могут использовать отдельные порты.
Как определить нужный протокол: TCP или UDP
Порт всегда настраивается вместе с протоколом. Правило для 7777/TCP не разрешит входящий трафик на 7777/UDP.
UDP обычно используется для
- передачи игровых обновлений;
- синхронизации игроков и транспорта;
- быстрого обмена небольшими пакетами;
- запросов статуса классического GTA-сервера.
TCP обычно используется для
- веб-интерфейсов;
- загрузки отдельных ресурсов;
- административных панелей;
- служебных соединений;
- платформ, которым требуется постоянное соединение.
Некоторым платформам нужны оба протокола
Если в конфигурации указаны TCP- и UDP-endpoint с одинаковым номером, создайте два отдельных правила либо одно правило для каждого протокола.
UDP 30120
TCP 30120
Не выбирайте протокол наугад
Сначала проверьте:
- файл
server.cfg; - файл
config.json; - параметры запуска серверного процесса;
- конфигурацию Docker;
- документацию серверного ядра;
- журнал запуска.
Настройка порта в конфигурации GTA-сервера
Пример для классического server.cfg
port 7777
Пример для нескольких серверов
Основной сервер: 7777
Тестовый сервер: 7778
Дополнительный сервер: 7779
Пример FiveM
endpoint_add_tcp "0.0.0.0:30120"
endpoint_add_udp "0.0.0.0:30120"
После изменения порта
- Сохраните конфигурационный файл.
- Полностью перезапустите серверный процесс.
- Проверьте журнал запуска.
- Убедитесь, что новый порт прослушивается.
- Измените правило Windows или Linux Firewall.
- Измените правило в панели VPS.
- Обновите Port Forwarding на домашнем роутере.
- Сообщите игрокам новый адрес подключения.
Порт должен совпадать везде
Конфигурация сервера: 7777
Firewall операционной системы: 7777/UDP
Firewall VPS: 7777/UDP
Роутер: внешний 7777 → внутренний 7777
Адрес игрока: IP:7777
Путь подключения от игрока до GTA-сервера
Чтобы найти место блокировки, полезно представить весь путь входящего пакета.
Домашний сервер
Игрок
↓
Интернет
↓
Публичный IP провайдера
↓
Домашний роутер
↓
Правило Port Forwarding
↓
Windows или Linux Firewall
↓
GTA-сервер
Сервер на VPS
Игрок
↓
Интернет
↓
Публичный IP VPS
↓
Firewall или Security Group провайдера
↓
Windows или Linux Firewall
↓
Docker, если используется
↓
GTA-сервер
Проверяйте уровни по порядку
Не начинайте с отключения всех средств защиты. Сначала убедитесь, что процесс работает локально, затем проверьте операционную систему, панель VPS или роутер и только после этого выполняйте внешнее тестирование.
Как узнать локальный IP компьютера с GTA-сервером
Для проброса порта на роутере потребуется локальный IP устройства, на котором запущен сервер.
Windows
Откройте командную строку или PowerShell:
ipconfig
Найдите активный сетевой адаптер:
IPv4 Address . . . . . . . . . : 192.168.1.50
Default Gateway . . . . . . . . : 192.168.1.1
Linux
ip address
Короткий вариант:
hostname -I
Не используйте неправильный адаптер
На компьютере могут одновременно присутствовать:
- Ethernet;
- Wi-Fi;
- VPN;
- VirtualBox;
- Hyper-V;
- Docker;
- Radmin VPN;
- виртуальные сетевые адаптеры.
Для правила роутера нужен адрес того адаптера, через который компьютер подключён к домашней сети.
Типичный локальный адрес
192.168.0.25
192.168.1.50
192.168.100.10
10.0.0.15
Как закрепить локальный IP сервера
Если локальный адрес компьютера изменится, правило Port Forwarding продолжит отправлять трафик на старый IP. Поэтому адрес необходимо закрепить.
Предпочтительный способ
Создайте DHCP Reservation в настройках роутера. В разных моделях раздел может называться:
- DHCP Reservation;
- Address Reservation;
- Static Lease;
- Bind IP and MAC;
- Reserved Address;
- Статическая аренда DHCP.
Для резервации потребуется
- MAC-адрес сетевого адаптера;
- текущий локальный IPv4;
- имя компьютера;
- свободный адрес внутри локальной сети.
Пример
Device: GTA-SERVER-PC
MAC: 00-11-22-33-44-55
Reserved IP: 192.168.1.50
После сохранения
- Перезагрузите сетевой адаптер или компьютер.
- Повторно выполните
ipconfig. - Проверьте, что адрес остался прежним.
- Только после этого создавайте правило перенаправления.
Как войти в настройки роутера
Адрес панели управления обычно совпадает со значением Default Gateway.
Распространённые адреса
192.168.0.1
192.168.1.1
192.168.100.1
10.0.0.1
Откройте адрес в браузере
http://192.168.1.1
Данные для входа могут находиться
- на наклейке снизу роутера;
- в договоре интернет-провайдера;
- в приложении производителя;
- в инструкции к устройству;
- в личном кабинете провайдера.
Не сбрасывайте роутер без необходимости
Сброс может удалить настройки подключения, IPTV, телефонии, Wi-Fi и параметры, установленные провайдером.
После первого входа
- замените стандартный пароль администратора;
- не включайте удалённое управление из интернета без необходимости;
- сохраните резервную копию конфигурации;
- проверьте наличие обновления прошивки;
- не публикуйте скриншоты с паролями и внешним IP.
Где находится Port Forwarding на роутере
Название раздела зависит от производителя и прошивки устройства.
Возможные названия
- Port Forwarding;
- Virtual Server;
- NAT Forwarding;
- Port Mapping;
- Переадресация портов;
- Перенаправление портов;
- Виртуальный сервер;
- NAT Rules;
- Applications and Gaming.
Не путайте с другими функциями
- Port Triggering;
- DMZ;
- UPnP;
- родительский контроль;
- фильтрация исходящих соединений;
- перенаправление веб-адресов.
Port Forwarding работает постоянно
Правило перенаправляет входящий трафик с внешнего порта роутера на определённый порт и IP внутри локальной сети.
Port Triggering для постоянного сервера обычно не подходит
Port Triggering временно открывает входящий порт после исходящего соединения. Публичному GTA-серверу требуется постоянное и предсказуемое правило.
DMZ использовать нежелательно
DMZ перенаправляет на компьютер большое количество незапрошенного входящего трафика. Для игрового сервера безопаснее создать точечное правило только для нужного порта.
Пример проброса порта GTA-сервера на роутере
Классический сервер CRMP или SA-MP
Name: GTA Server
External port: 7777
Internal port: 7777
Protocol: UDP
Internal IP: 192.168.1.50
Status: Enabled
FiveM
Создайте два правила либо комбинированное правило TCP/UDP, если роутер поддерживает такой вариант.
Name: FiveM UDP
External port: 30120
Internal port: 30120
Protocol: UDP
Internal IP: 192.168.1.50
Status: Enabled
Name: FiveM TCP
External port: 30120
Internal port: 30120
Protocol: TCP
Internal IP: 192.168.1.50
Status: Enabled
Если есть поля Start Port и End Port
Для одного порта укажите одинаковые значения:
Start port: 7777
End port: 7777
Если есть Source IP
Для публичного игрового сервера поле обычно оставляется пустым или устанавливается значение Any. Если указать один адрес, подключиться сможет только этот источник.
Если есть WAN Interface
Выберите активное интернет-соединение роутера. Не выбирайте интерфейс IPTV, резервный канал или неактивное подключение.
После сохранения правила
- Убедитесь, что правило включено.
- Перезапустите серверный процесс.
- Проверьте локальный IP компьютера.
- Проверьте Windows или Linux Firewall.
- Проведите тест через мобильный интернет.
Два роутера и двойной NAT
Если интернет проходит через два маршрутизатора, проброс только на одном устройстве не приведёт трафик к серверному компьютеру.
Пример двойного NAT
Интернет
↓
Роутер провайдера: 192.168.0.1
↓
Личный роутер: 192.168.1.1
↓
Компьютер: 192.168.1.50
Необходимая цепочка
Первый роутер:
7777/UDP → WAN-адрес второго роутера
Второй роутер:
7777/UDP → 192.168.1.50
Варианты упрощения
- перевести первый роутер в Bridge Mode;
- подключить компьютер к основному маршрутизатору;
- перевести второй роутер в режим точки доступа;
- настроить перенаправление на обоих устройствах;
- назначить второму роутеру DMZ на первом устройстве, понимая риски;
- попросить провайдера изменить схему подключения.
Как обнаружить двойной NAT
Посмотрите WAN-адрес личного роутера. Если он относится к частному диапазону, перед ним может находиться ещё один маршрутизатор или сеть провайдера.
Как проверить CGNAT
CGNAT означает, что один публичный IPv4 используется одновременно несколькими абонентами. В такой сети пользователь не управляет внешним маршрутизатором провайдера, поэтому обычный Port Forwarding не работает.
Проверьте WAN-адрес роутера
Откройте страницу состояния интернет-соединения и найдите:
- WAN IP;
- Internet IP;
- IPv4 Address;
- External Address.
Частные и служебные диапазоны
10.0.0.0 – 10.255.255.255
172.16.0.0 – 172.31.255.255
192.168.0.0 – 192.168.255.255
100.64.0.0 – 100.127.255.255
Если WAN-адрес находится в одном из этих диапазонов, прямого публичного IPv4 у роутера, скорее всего, нет.
Сравните два адреса
- Запишите WAN-IP из панели роутера.
- Узнайте внешний IP через интернет-сервис.
- Сравните значения.
Если адреса отличаются, возможны:
- CGNAT;
- дополнительный роутер;
- прокси-система провайдера;
- активный VPN;
- двойной NAT.
Динамический публичный IP не является CGNAT
Адрес может меняться после переподключения и при этом оставаться публичным. В таком случае Port Forwarding работает, но игрокам потребуется актуальный IP или доменное имя с Dynamic DNS.
Что делать, если провайдер использует CGNAT
Заказать публичный IPv4
Обратитесь в поддержку провайдера и уточните:
- предоставляется ли публичный IPv4;
- может ли адрес быть динамическим;
- сколько стоит статический адрес;
- разрешены ли входящие подключения;
- блокируются ли игровые UDP-порты;
- доступна ли услуга для вашего тарифа.
Использовать VPS
Для круглосуточного публичного проекта аренда VPS обычно надёжнее домашнего подключения. VPS получает публичный IP и не зависит от домашнего роутера, отключения электричества и смены локального адреса.
Как выбрать VPS и хостинг для GTA-сервера
Использовать туннель с публичной точкой
Технически можно направить игровой трафик через сервер с публичным IP. Однако туннель должен поддерживать нужный протокол, правильно сохранять адреса клиентов и обеспечивать достаточную пропускную способность.
Обычный VPN подходит не всегда
Большинство потребительских VPN не предоставляет входящий порт или не поддерживает стабильную передачу игрового UDP-трафика. Наличие VPN само по себе не делает домашний сервер доступным.
Как открыть порт GTA-сервера в Windows Firewall
Запустите GTA-сервер и убедитесь, что в конфигурации указан правильный порт.
Откройте расширенные настройки
Win + R
wf.msc
Создайте правило для входящих подключений
- Выберите «Правила для входящих подключений».
- Нажмите «Создать правило».
- Выберите тип «Для порта».
- Укажите TCP или UDP.
- Введите локальный порт.
- Выберите «Разрешить подключение».
- Отметьте необходимые сетевые профили.
- Введите понятное название правила.
- Сохраните правило.
Пример для CRMP и SA-MP
Тип правила: Для порта
Протокол: UDP
Локальный порт: 7777
Действие: Разрешить подключение
Имя: GTA Server UDP 7777
Пример для FiveM
Создайте два правила:
FiveM Server UDP 30120
FiveM Server TCP 30120
Сетевые профили
- Domain — компьютер подключён к доменной сети;
- Private — доверенная домашняя или рабочая сеть;
- Public — общедоступная сеть и многие VPS.
На VPS сетевой адаптер часто определяется как Public. Если этот профиль не выбран, правило может существовать, но не применяться.
Исходящее правило обычно не требуется
В стандартной конфигурации Windows исходящий трафик разрешён. Создавать отдельное исходящее правило нужно только при наличии ограничивающей политики.
Как открыть UDP-порт через PowerShell
Запустите PowerShell от имени администратора.
Открытие UDP-порта 7777
New-NetFirewallRule `
-DisplayName "GTA Server UDP 7777" `
-Direction Inbound `
-Protocol UDP `
-LocalPort 7777 `
-Action Allow `
-Profile Any
Проверка созданного правила
Get-NetFirewallRule `
-DisplayName "GTA Server UDP 7777"
Проверка протокола и порта
Get-NetFirewallRule `
-DisplayName "GTA Server UDP 7777" |
Get-NetFirewallPortFilter
Временное отключение правила
Disable-NetFirewallRule `
-DisplayName "GTA Server UDP 7777"
Повторное включение
Enable-NetFirewallRule `
-DisplayName "GTA Server UDP 7777"
Удаление правила
Remove-NetFirewallRule `
-DisplayName "GTA Server UDP 7777"
Измените номер порта при необходимости
Если сервер работает на 7778, создавайте правило для 7778. Название правила не влияет на работу, но должно помогать администратору понимать его назначение.
Как открыть TCP-порт GTA-сервера через PowerShell
Пример для TCP 30120
New-NetFirewallRule `
-DisplayName "FiveM Server TCP 30120" `
-Direction Inbound `
-Protocol TCP `
-LocalPort 30120 `
-Action Allow `
-Profile Any
UDP-правило для того же порта
New-NetFirewallRule `
-DisplayName "FiveM Server UDP 30120" `
-Direction Inbound `
-Protocol UDP `
-LocalPort 30120 `
-Action Allow `
-Profile Any
Проверка обоих правил
Get-NetFirewallRule |
Where-Object {
$_.DisplayName -like "FiveM Server*30120"
}
Не создавайте правило с неправильным протоколом
Наличие TCP-правила не означает, что UDP-пакеты смогут пройти. Если сервер использует оба протокола, оба должны быть разрешены отдельно.
Ограничение правила конкретным серверным EXE
Windows позволяет связать разрешение одновременно с портом и конкретным исполняемым файлом.
Пример для классического сервера
New-NetFirewallRule `
-DisplayName "GTA Server EXE UDP 7777" `
-Direction Inbound `
-Program "C:\GTA-Server\samp-server.exe" `
-Protocol UDP `
-LocalPort 7777 `
-Action Allow `
-Profile Any
Преимущество
Правило разрешает трафик только указанной программе. Другое приложение, занявшее этот порт, не получит разрешение по данному правилу.
Проверьте путь
C:\GTA-Server\samp-server.exe
Если серверный файл переместить или переименовать, старое правило продолжит ссылаться на прежнее расположение.
Для нескольких серверов
C:\GTA-Servers\Server-1\samp-server.exe → UDP 7777
C:\GTA-Servers\Server-2\samp-server.exe → UDP 7778
C:\GTA-Servers\Test\samp-server.exe → UDP 7779
Не указывайте папку вместо файла
Параметр -Program должен содержать полный путь к конкретному EXE-файлу.
Как проверить, слушает ли GTA-сервер порт на Windows
Сначала запустите сервер. Проверка до запуска покажет пустой результат, даже если firewall настроен правильно.
Проверка UDP-порта
Get-NetUDPEndpoint `
-LocalPort 7777 `
-ErrorAction SilentlyContinue
Пример результата
LocalAddress LocalPort OwningProcess
------------ --------- -------------
0.0.0.0 7777 4820
Определение процесса по PID
Get-Process -Id 4820
Проверка через netstat
netstat -ano -p udp |
findstr ":7777"
Проверка TCP-порта
Get-NetTCPConnection `
-LocalPort 30120 `
-State Listen `
-ErrorAction SilentlyContinue
Альтернативная проверка TCP
netstat -ano -p tcp |
findstr ":30120"
Если результат отсутствует
- сервер не запущен;
- процесс завершился с ошибкой;
- используется другой порт;
- загружен другой конфигурационный файл;
- порт занят другим приложением;
- сервер привязан только к определённому IP;
- серверный файл не получил доступ к конфигурации.
Если порт занят другим процессом
Запишите PID из вывода netstat:
tasklist /FI "PID eq 4820"
Не завершайте неизвестный системный процесс, пока не определите его назначение.
Как открыть порт GTA-сервера через UFW
UFW часто используется на Ubuntu и Debian-подобных системах. Перед изменением правил убедитесь, что удалённый SSH-доступ уже разрешён.
Проверка состояния
sudo ufw status verbose
Разрешение SSH перед включением
sudo ufw allow OpenSSH
Если SSH работает на нестандартном порту:
sudo ufw allow 2222/tcp
Открытие UDP 7777
sudo ufw allow 7777/udp comment 'GTA Server'
Открытие FiveM TCP и UDP
sudo ufw allow 30120/tcp comment 'FiveM TCP'
sudo ufw allow 30120/udp comment 'FiveM UDP'
Включение UFW
sudo ufw enable
Просмотр правил
sudo ufw status numbered
Удаление правила
sudo ufw delete allow 7777/udp
Ограничение по IP
Для игрового порта ограничение обычно не используется, поскольку игроки подключаются с разных адресов. Для административной панели или SSH можно разрешить только доверенный IP:
sudo ufw allow from 203.0.113.25 to any port 22 proto tcp
Как открыть порт через firewalld
firewalld часто используется в AlmaLinux, Rocky Linux, CentOS Stream, Fedora и других системах семейства Red Hat.
Проверка состояния
sudo firewall-cmd --state
Определение активной зоны
sudo firewall-cmd --get-active-zones
Открытие UDP 7777
sudo firewall-cmd `
--permanent `
--zone=public `
--add-port=7777/udp
Открытие TCP и UDP 30120
sudo firewall-cmd `
--permanent `
--zone=public `
--add-port=30120/tcp
sudo firewall-cmd `
--permanent `
--zone=public `
--add-port=30120/udp
Применение постоянных правил
sudo firewall-cmd --reload
Проверка открытых портов
sudo firewall-cmd `
--zone=public `
--list-ports
Проверка конкретного правила
sudo firewall-cmd `
--zone=public `
--query-port=7777/udp
Удаление порта
sudo firewall-cmd `
--permanent `
--zone=public `
--remove-port=7777/udp
sudo firewall-cmd --reload
Учитывайте выбранную зону
Правило, добавленное в неактивную зону, не будет применяться к сетевому интерфейсу VPS.
Как проверить порт GTA-сервера на Linux
Проверка UDP 7777
sudo ss -lunp |
grep ':7777'
Проверка TCP 30120
sudo ss -ltnp |
grep ':30120'
Проверка TCP и UDP одновременно
sudo ss -lntup |
grep -E ':7777|:30120'
Пример UDP-результата
UNCONN 0 0 0.0.0.0:7777 0.0.0.0:* users:(("samp03svr",pid=1842,fd=6))
Поиск процесса
ps -fp 1842
Проверка через lsof
sudo lsof -nP -iUDP:7777
Если порт не отображается
- процесс остановлен;
- служба systemd завершилась;
- сервер использует другой конфигурационный файл;
- порт уже занят;
- процесс не имеет доступа к файлам;
- сервер привязан к localhost;
- отсутствует библиотека или плагин;
- произошла ошибка запуска.
Проверьте журнал systemd
sudo journalctl `
-u gta-server.service `
-n 100 `
--no-pager
Просмотр журнала в реальном времени
sudo journalctl `
-u gta-server.service `
-f
Как открыть порт в панели VPS
У многих VPS-провайдеров есть внешний firewall, Security Group или облачный сетевой экран. Он работает независимо от Windows Firewall, UFW или firewalld внутри виртуального сервера.
Возможные названия раздела
- Firewall;
- Cloud Firewall;
- Security Groups;
- Network ACL;
- Access Rules;
- Inbound Rules;
- Сетевой экран;
- Правила безопасности.
Пример правила для CRMP
Direction: Inbound
Protocol: UDP
Source: Any
Destination port: 7777
Action: Allow
Пример правил для FiveM
Direction: Inbound
Protocol: UDP
Source: Any
Destination port: 30120
Action: Allow
Direction: Inbound
Protocol: TCP
Source: Any
Destination port: 30120
Action: Allow
Проверьте привязку правила
Некоторые панели требуют отдельно привязать firewall к VPS, сетевому интерфейсу или публичному IP. Созданное, но не назначенное правило работать не будет.
Проверьте приоритет
Если выше находится правило Deny, оно может блокировать трафик до обработки разрешающего правила.
Не забывайте про IPv4 и IPv6
При наличии обоих протоколов правила могут настраиваться отдельно. Открытие порта для IPv6 не заменяет правило IPv4.
Два уровня защиты
Firewall панели VPS
+
Firewall операционной системы
Порт должен быть разрешён на обоих уровнях.
Не открывайте служебные порты без необходимости
3306— MySQL;5432— PostgreSQL;6379— Redis;22— SSH;3389— RDP;- порт административной панели;
- порт внутреннего API.
Если база данных находится на том же VPS, она может слушать localhost и не требовать внешнего разрешения.
Проброс игрового порта в Docker
Если GTA-сервер работает в контейнере, появляется дополнительный сетевой уровень. Открытого firewall недостаточно: порт контейнера должен быть опубликован на хостовой системе.
Пример запуска контейнера с UDP 7777
docker run -d \
--name gta-server \
-p 7777:7777/udp \
gta-server-image
Пример TCP и UDP 30120
docker run -d \
--name fivem-server \
-p 30120:30120/tcp \
-p 30120:30120/udp \
fivem-server-image
Пример Docker Compose
services:
gta-server:
image: gta-server-image
ports:
- "7777:7777/udp"
Для FiveM
services:
fivem:
image: fivem-server-image
ports:
- "30120:30120/tcp"
- "30120:30120/udp"
Проверка опубликованных портов
docker ps
Подробный вывод:
docker port gta-server
Проверьте порт внутри контейнера
docker exec -it gta-server sh
Затем:
ss -lunp |
grep ':7777'
Типичная ошибка
-p 7777:7777
Без указания протокола Docker обычно публикует TCP. Для классического сервера, использующего UDP, необходимо добавить:
-p 7777:7777/udp
Локальная проверка GTA-сервера
Сначала убедитесь, что сервер работает на самом компьютере или VPS. Это позволяет отделить ошибку серверной сборки от ошибки сети.
Подключение с того же компьютера
127.0.0.1:7777
Или:
localhost:7777
FiveM
connect 127.0.0.1:30120
Если локальное подключение не работает
Проблема обычно находится не в роутере и не в публичном IP. Проверьте:
- серверный процесс;
- журнал запуска;
- игровой мод;
- плагины;
- номер порта;
- версию клиента;
- пароль сервера;
- привязку сетевого адреса;
- совместимость платформы.
localhost не проверяет роутер
Успешное подключение к 127.0.0.1 подтверждает работу приложения, но не показывает доступность из локальной сети или интернета.
Проверка GTA-сервера из локальной сети
Запустите клиент на другом компьютере или ноутбуке, подключённом к тому же роутеру.
Используйте локальный IP сервера
192.168.1.50:7777
Если localhost работает, а локальный IP нет
- Windows Firewall блокирует подключение;
- сервер слушает только
127.0.0.1; - используется неправильный локальный IP;
- устройства находятся в разных подсетях;
- включена изоляция Wi-Fi-клиентов;
- сервер подключён к гостевой сети;
- правило действует для неправильного профиля Windows;
- VPN изменил маршрутизацию.
Проверьте доступность компьютера
ping 192.168.1.50
Отсутствие ответа не всегда означает недоступность, поскольку ICMP может быть заблокирован. Однако успешный ответ подтверждает базовую связь между устройствами.
Гостевая Wi-Fi-сеть
Гостевые сети часто запрещают устройствам видеть друг друга. Подключите оба компьютера к основной домашней сети.
Как проверить подключение к GTA-серверу через интернет
Для внешнего теста используйте устройство, которое не подключено к тому же домашнему роутеру.
Подходящие способы
- ноутбук через мобильную точку доступа;
- телефон с мобильным интернетом;
- друг в другой сети;
- другой VPS;
- официальный игровой клиент;
- внешний мониторинг, понимающий протокол сервера.
Используйте публичный IP
ПУБЛИЧНЫЙ_IP:7777
Не используйте локальный адрес
Адреса вида 192.168.x.x, 10.x.x.x и 172.16–31.x.x не маршрутизируются через обычный интернет.
Почему проверка из той же сети может не работать
Некоторые роутеры не поддерживают NAT Loopback или Hairpin NAT. В результате сервер доступен внешним игрокам, но обращение к собственному публичному IP из домашней сети завершается ошибкой.
Правильная последовательность тестирования
- Проверьте
127.0.0.1. - Проверьте локальный IP.
- Проверьте, слушается ли порт.
- Проверьте firewall операционной системы.
- Проверьте роутер или панель VPS.
- Проверьте публичный IP.
- Выполните подключение через другую сеть.
Почему онлайн-проверка UDP-порта может ошибаться
TCP устанавливает соединение с подтверждением, поэтому его состояние обычно проще проверить. UDP не создаёт такое же постоянное соединение.
UDP-сканер может показать Closed или Filtered, если
- приложение отвечает только на корректный игровой пакет;
- сканер отправляет неподдерживаемые данные;
- сервер игнорирует пустой пакет;
- ответ блокируется на обратном пути;
- действует защита от сканирования;
- провайдер фильтрует подозрительные запросы;
- приложение временно не отвечает.
Надёжная проверка UDP-сервера
- порт отображается в
Get-NetUDPEndpointилиss; - сервер успешно работает локально;
- правила firewall совпадают;
- Port Forwarding ведёт на правильный IP;
- есть публичный IPv4;
- официальный игровой клиент подключается извне;
- журнал фиксирует входящий запрос.
Test-NetConnection проверяет прежде всего TCP
Команда:
Test-NetConnection `
-ComputerName 203.0.113.50 `
-Port 30120
подходит для проверки TCP-порта, но не подтверждает доступность UDP на том же номере.
Привязка GTA-сервера к сетевому адресу
Сервер может слушать порт на всех интерфейсах либо только на одном адресе.
Все IPv4-интерфейсы
0.0.0.0:7777
Такой процесс принимает пакеты, поступающие на любой локальный IPv4-адрес компьютера.
Только localhost
127.0.0.1:7777
В этом случае подключение возможно только с самого сервера. Роутер, другие устройства локальной сети и внешние игроки подключиться не смогут.
Только один сетевой интерфейс
192.168.1.50:7777
Такой вариант работает, пока адрес принадлежит активному адаптеру. После изменения локального IP сервер может перестать запускаться или принимать подключения.
Пример FiveM
endpoint_add_tcp "0.0.0.0:30120"
endpoint_add_udp "0.0.0.0:30120"
Проверьте вывод прослушивания
Если команда показывает только 127.0.0.1, найдите параметр bind, listen, host или endpoint в конфигурации используемого ядра.
Несколько GTA-серверов на одном IP
Два процесса не могут одновременно занять одинаковую комбинацию IP, порта и протокола без специального механизма совместного использования.
Назначьте отдельный порт каждому серверу
Основной сервер: 7777/UDP
Второй сервер: 7778/UDP
Тестовый сервер: 7779/UDP
На роутере создайте отдельные правила
7777/UDP → 192.168.1.50:7777
7778/UDP → 192.168.1.50:7778
7779/UDP → 192.168.1.50:7779
Серверы на разных компьютерах
7777/UDP → 192.168.1.50:7777
7778/UDP → 192.168.1.51:7778
Внешний и внутренний порты могут отличаться
Внешний 7778 → внутренний 7777
IP компьютера: 192.168.1.51
Однако такая схема усложняет диагностику. Если нет особой причины, используйте одинаковый номер внутри и снаружи.
Не забудьте изменить
- конфигурацию второго сервера;
- правило операционной системы;
- правило панели VPS;
- Port Forwarding;
- ссылки мониторинга;
- адрес для игроков;
- автозапуск и рабочую папку.
Распространённые проблемы с портами GTA-сервера
Сервер работает на localhost, но не открывается по локальному IP
- создайте правило Windows или Linux Firewall;
- проверьте сетевой профиль Windows;
- уберите привязку только к
127.0.0.1; - проверьте правильность локального IP;
- отключите изоляцию клиентов Wi-Fi;
- проверьте активный VPN.
Сервер работает в локальной сети, но недоступен из интернета
- не настроен Port Forwarding;
- правило ведёт на неправильный локальный IP;
- локальный IP изменился;
- используется неправильный протокол;
- провайдер применяет CGNAT;
- есть второй роутер;
- внешний firewall блокирует порт;
- используется неправильный публичный IP.
После перезагрузки роутера сервер перестал работать
Проверьте:
- не изменился ли локальный IP компьютера;
- не сменился ли публичный IP;
- сохранилось ли правило Port Forwarding;
- запустился ли серверный процесс;
- не изменился ли WAN-интерфейс;
- активно ли интернет-соединение.
Порт открыт, но сервер не отображается в мониторинге
- отключён query;
- мониторинг использует неправильный протокол;
- указан другой порт запросов;
- сервер отвечает только на определённый пакет;
- платформа не публикует сервер в общем списке;
- announce выключен;
- используется приватный режим;
- сервер ещё не обновился в кэше мониторинга.
Подключение работает по IP, но не работает по домену
- A-запись указывает на старый IP;
- DNS ещё не обновился;
- создана только AAAA-запись;
- домен проходит через неподходящий HTTP-прокси;
- к адресу не добавлен игровой порт;
- используется неверный поддомен.
Address already in use
Порт уже занят другим процессом или предыдущая копия сервера продолжает работать.
Windows
netstat -ano |
findstr ":7777"
Linux
sudo ss -lntup |
grep ':7777'
Connection refused
Обычно означает, что адрес достижим, но на указанном TCP-порту нет принимающего процесса либо соединение активно отклоняется. Для UDP такое сообщение может иметь другое происхождение.
Connection timed out
Возможные причины:
- пакеты блокируются firewall;
- не настроен роутер;
- неверный IP;
- сервер выключен;
- маршрут недоступен;
- провайдер фильтрует трафик;
- действует CGNAT;
- VPS заблокирован или остановлен.
Правило Windows есть, но не работает
- выбран TCP вместо UDP;
- выбран неправильный профиль;
- правило отключено;
- есть блокирующее правило;
- путь к EXE изменился;
- используется сторонний антивирусный firewall;
- сервер слушает другой порт;
- сетевой экран VPS блокирует трафик раньше Windows.
UFW показывает разрешение, но порт недоступен
- процесс не слушает порт;
- правило панели VPS отсутствует;
- Docker не опубликовал UDP-порт;
- сервер слушает localhost;
- используется другой сетевой namespace;
- порт заблокирован дополнительными nftables-правилами;
- провайдер применяет фильтрацию.
firewalld показывает порт, но подключение отсутствует
- правило добавлено в неактивную зону;
- не выполнен reload;
- открыт только runtime-вариант и он потерян после перезагрузки;
- приложение не запущено;
- внешний firewall VPS блокирует соединение;
- используется неправильный интерфейс.
Игроки подключаются, но сервер периодически пропадает
- меняется публичный IP;
- серверный процесс аварийно завершается;
- роутер перегружается;
- провайдер меняет NAT-сессию;
- канал перегружен;
- действует DDoS-атака;
- заканчивается оперативная память;
- VPS перезагружается;
- срабатывает автоматическое обновление системы.
Работает только у части игроков
- ошибочная DNS-запись;
- проблемы маршрутизации у отдельного провайдера;
- IPv4 и IPv6 ведут на разные серверы;
- фильтрация определённых регионов;
- анти-DDoS блокирует часть адресов;
- у игроков используется старая версия клиента;
- сервер заполнен или ограничивает подключения.
Безопасность открытого игрового порта
Публичный порт доступен любому пользователю интернета и будет регулярно получать автоматические запросы, сканирования и некорректные пакеты.
Открывайте только необходимое
Не создавайте правила:
TCP 1-65535
UDP 1-65535
Protocol: Any
All ports: Allow
Разделяйте игровые и административные порты
- игровой порт может быть доступен всем игрокам;
- SSH лучше ограничить по IP или VPN;
- RDP лучше закрыть за VPN или сетевым фильтром;
- веб-панель должна использовать надёжную аутентификацию;
- MySQL не должен быть публичным без необходимости;
- RCON должен иметь отдельный сложный пароль.
Не используйте один пароль везде
Пароли панели VPS, операционной системы, базы данных, RCON и сайта проекта должны отличаться.
Обновляйте серверные компоненты
- операционную систему;
- серверное ядро;
- плагины;
- веб-панель;
- Docker-образы;
- библиотеки;
- античит;
- систему резервного копирования.
Не запускайте случайные EXE и DLL
Открытый игровой порт сам по себе не даёт полного доступа к компьютеру, но уязвимый серверный процесс или вредоносный плагин может создать серьёзную угрозу.
Следите за журналами
- необычное количество запросов;
- повторяющиеся ошибки подключения;
- аварийные завершения;
- рост нагрузки CPU;
- переполнение диска журналами;
- неизвестные административные входы;
- изменение правил firewall;
- запуск неизвестных процессов.
Используйте защиту от DDoS
Для публичного проекта домашнего роутера может быть недостаточно. При регулярных атаках потребуется игровой хостинг или VPS-провайдер, поддерживающий фильтрацию игрового UDP-трафика.
Контрольный список настройки порта GTA-сервера
Конфигурация сервера
- определена точная серверная платформа;
- выбран свободный номер порта;
- определён правильный протокол;
- порт сохранён в конфигурации;
- сервер полностью перезапущен;
- журнал запуска не содержит критических ошибок;
- процесс действительно слушает порт.
Домашний компьютер
- определён локальный IPv4;
- локальный IP закреплён через DHCP Reservation;
- создано правило Windows или Linux Firewall;
- на роутере настроен Port Forwarding;
- внешний порт направлен на правильный внутренний IP;
- указан правильный протокол;
- проверено отсутствие второго роутера;
- проверено отсутствие CGNAT;
- известен актуальный публичный IP.
Windows
- правило входящего подключения включено;
- выбран UDP, TCP или оба протокола;
- выбран правильный локальный порт;
- отмечен активный сетевой профиль;
- путь к EXE не изменился;
- сторонний антивирус не блокирует процесс;
- порт отображается в Get-NetUDPEndpoint или Get-NetTCPConnection.
Linux
- SSH разрешён до включения firewall;
- правило добавлено в UFW или firewalld;
- для firewalld выбрана активная зона;
- постоянная конфигурация применена;
- порт отображается в
ss; - служба server systemd запущена;
- журнал не содержит ошибок;
- Docker публикует правильный протокол.
VPS
- VPS имеет публичный IP;
- правило создано в панели провайдера;
- firewall привязан к нужному VPS;
- нет блокирующего правила с более высоким приоритетом;
- порт открыт внутри операционной системы;
- сервер слушает не только localhost;
- провайдер разрешает игровой трафик;
- анти-DDoS не требует отдельной настройки.
Внешняя проверка
- localhost работает;
- локальный IP работает;
- публичный IP проверяется из другой сети;
- используется правильный игровой клиент;
- в адресе указан нужный порт;
- учтено отсутствие NAT Loopback;
- UDP не оценивается только универсальным онлайн-сканером;
- сервер доступен хотя бы одному внешнему пользователю.
Частые вопросы об открытии портов GTA-сервера
Какой порт нужно открыть для CRMP?
Во многих классических сборках используется 7777/UDP. Однако точный номер необходимо проверить в строке port файла server.cfg.
Какой порт нужно открыть для SA-MP?
Часто применяется 7777/UDP. Если в конфигурации указан другой номер, открывать и перенаправлять нужно именно его.
Какие порты нужны для FiveM?
В типовом примере используется 30120/TCP и 30120/UDP. Сервер может быть настроен на другой номер, поэтому проверьте строки endpoint_add_tcp и endpoint_add_udp.
Нужно ли открывать TCP и UDP одновременно?
Только если платформа использует оба протокола. Для классического сервера на 7777/UDP дополнительное TCP-правило обычно не требуется.
Нужно ли отключать Windows Firewall?
Нет. Создайте отдельное входящее правило для игрового порта и нужного протокола.
Нужно ли перезагружать компьютер после создания правила?
Обычно нет. Правило применяется сразу. Серверный процесс нужно перезапустить, если вы изменили порт в его конфигурации.
Нужно ли перезагружать роутер?
Большинство роутеров применяет Port Forwarding сразу после сохранения. Некоторые модели требуют подтверждения или перезагрузки.
Почему порт закрыт, хотя правило на роутере создано?
Сервер может быть выключен, firewall может блокировать трафик, правило может вести на неправильный локальный IP, либо провайдер использует CGNAT.
Можно ли открыть порт без доступа к роутеру?
При обычном домашнем NAT — нет. Потребуется доступ к настройкам маршрутизатора, помощь владельца сети, публичный VPS или поддерживающий входящие подключения туннель.
Работает ли Port Forwarding при CGNAT?
Нет, потому что внешний NAT находится под управлением провайдера. Необходимо получить публичный IPv4 или перенести сервер на площадку с публичным адресом.
Можно ли использовать динамический IP?
Да. Сервер будет работать до смены адреса. После изменения IP игрокам потребуется новый адрес. Для удобства можно настроить Dynamic DNS.
Обязательно ли покупать статический IP?
Нет. Достаточно публичного динамического IPv4, если вы готовы отслеживать его изменения. Статический адрес удобнее для постоянного проекта и доменного имени.
Почему я не могу подключиться по публичному IP из своей сети?
Роутер может не поддерживать NAT Loopback. Проверьте сервер через мобильный интернет или попросите другого пользователя подключиться извне.
Почему онлайн-сервис показывает закрытый UDP-порт?
UDP-сервер может отвечать только на корректные игровые запросы. Универсальный сканер не всегда способен определить его состояние. Проверьте порт локально и подключитесь официальным клиентом из другой сети.
Можно ли использовать DMZ вместо проброса порта?
Технически можно, но это откроет компьютеру значительно больше входящего трафика. Безопаснее перенаправить только необходимый игровой порт.
Можно ли использовать UPnP?
Некоторые приложения способны автоматически создавать правила через UPnP, но для постоянного публичного сервера надёжнее ручная настройка Port Forwarding и закреплённый локальный IP.
Почему сервер перестал работать после смены Wi-Fi?
Мог измениться локальный IP, сетевой профиль Windows или активный адаптер. Проверьте адрес компьютера и назначение правила роутера.
Почему сервер недоступен после перезагрузки Windows?
Возможно, серверный процесс не запустился автоматически. Открытый порт не запускает приложение. Проверьте автозагрузку, процесс и журнал.
Можно ли открыть один порт для двух серверов?
Обычно нет. Каждому одновременно работающему серверу назначается отдельный номер порта.
Нужно ли открывать порт MySQL?
Нет, если база данных работает на том же компьютере или доступна через внутреннюю сеть. Публичное открытие MySQL без ограничений создаёт серьёзный риск.
Нужно ли открывать RCON-порт?
Это зависит от платформы. Не открывайте удалённое управление всему интернету без необходимости. Используйте сложный пароль, ограничение по IP или VPN.
Почему порт доступен по IP, но сервер не виден в списке?
Проверьте настройки announce, query, публичный режим, мастер-сервер платформы и правильность ответа на запрос мониторинга.
Как понять, что проблема находится в роутере?
Если сервер работает через localhost и локальный IP, но не доступен по публичному адресу из другой сети, проверяйте Port Forwarding, двойной NAT, CGNAT и внешний IP.
Как понять, что проблема находится в firewall?
Если процесс слушает порт, но подключение блокируется даже с другого устройства локальной сети, проверьте правило операционной системы, протокол и сетевой профиль.
Как безопаснее всего разместить публичный сервер?
Для постоянного проекта удобнее использовать VPS или игровой хостинг с публичным IP, сетевым экраном, резервными копиями и защитой игрового трафика.
Итог
Для доступности GTA-сервера порт должен быть правильно настроен на каждом сетевом уровне. Сначала укажите порт в конфигурации и убедитесь, что серверный процесс его слушает. Затем создайте точное правило Windows Firewall, UFW или firewalld.
На домашнем компьютере дополнительно закрепите локальный IP и настройте Port Forwarding на роутере. Сравните WAN-адрес с публичным IP, чтобы исключить двойной NAT и CGNAT.
На VPS проверьте не только firewall операционной системы, но и внешний сетевой экран провайдера. Если сервер работает в Docker, опубликуйте порт контейнера с правильным протоколом.
Проводите диагностику последовательно: localhost, локальная сеть, прослушивание порта, firewall, роутер или VPS и только затем внешнее подключение. Такой порядок позволяет найти место блокировки без полного отключения защиты системы.
Комментарии к инструкции
Обсудите решение, задайте вопрос или дополните инструкцию