Windows Server blokerer indgående trafik som standard. Det er derfor en frisk FiveM-installation på en Windows VPS starter fint, ikke skriver en eneste fejl, og alligevel afviser hver eneste forbindelse. To porte løser det.
Denne guide dækker metoden med én kommando, guiden i Windows Defender Firewall trin for trin, og hvordan du bagefter beviser at portene rent faktisk er åbne i stedet for at gætte.
Har du din FiveM-server hos os, er portene allerede åbne, og der er ikke noget at lave her. Denne guide er til en Windows VPS du selv står for. Du kan sammenligne de to muligheder på vores sider om FiveM server hosting og VPS hosting.
Hvilke porte kræver en FiveM-server?
| Port | Protokol | Hvad den bærer |
|---|---|---|
| 30120 | TCP | Serverbrowserens endpoints (/info.json, /dynamic.json) og download af resources til spillere der joiner |
| 30120 | UDP | Selve spiltrafikken og det heartbeat der registrerer serveren hos Cfx master list |
| 40120 | TCP | txAdmin-webpanelet |
Den vigtige detalje: 30120 skal være åben på både TCP og UDP. Det er to separate firewall-regler, ikke én. En regel der kun dækker TCP er den hyppigste fejl her, og den giver et forvirrende symptom: http://din-ip:30120/info.json loader fint i en browser, så serveren ser ud til at kunne nås, men ingen kan reelt spille, og serveren dukker aldrig op i browseren.
Port 40120 skal kun være åben hvis du vil nå txAdmin fra din egen pc. Styrer du altid serveren inde fra VPS'en via Remote Desktop, så lad 40120 være lukket. Så er der ét adminpanel mindre eksponeret mod internettet.
Åbn FiveM-portene med én kommando
Det er den hurtigste metode og den du skal bruge, hvis du er tryg ved en terminal. Højreklik på Start, vælg Windows PowerShell (Admin) eller Terminal (Admin), og indsæt:
New-NetFirewallRule -DisplayName "FiveM 30120 TCP" -Direction Inbound -Protocol TCP -LocalPort 30120 -Action Allow
New-NetFirewallRule -DisplayName "FiveM 30120 UDP" -Direction Inbound -Protocol UDP -LocalPort 30120 -Action Allow
New-NetFirewallRule -DisplayName "txAdmin 40120 TCP" -Direction Inbound -Protocol TCP -LocalPort 40120 -Action Allow
Foretrækker du Command Prompt, gør netsh præcis det samme:
netsh advfirewall firewall add rule name="FiveM 30120 TCP" dir=in action=allow protocol=TCP localport=30120
netsh advfirewall firewall add rule name="FiveM 30120 UDP" dir=in action=allow protocol=UDP localport=30120
netsh advfirewall firewall add rule name="txAdmin 40120 TCP" dir=in action=allow protocol=TCP localport=40120
Tjek at reglerne kom ind:
Get-NetFirewallRule -DisplayName "FiveM*", "txAdmin*" | Format-Table DisplayName, Enabled, Direction, Action
Du bør se tre regler, alle True, Inbound, Allow. Der skal ikke genstartes, reglerne træder i kraft med det samme.
Åbn portene med guiden i Windows Defender Firewall
Brug den her, hvis du hellere vil se hvad du laver. Du gentager trinnene to gange for port 30120 (én gang for TCP og én gang for UDP) og eventuelt en tredje gang for 40120.
1. Tryk Win + R, skriv wf.msc og tryk Enter. Det åbner Windows Defender Firewall with Advanced Security.
2. Vælg Inbound Rules i venstre kolonne, og derefter New Rule i højre side.
3. Vælg Port og klik Next.
4. Vælg TCP, vælg Specific local ports, og skriv 30120.
5. Vælg Allow the connection.
6. Lad Domain, Private og Public være markeret alle tre. En VPS-netværksadapter regnes normalt som Public, så at fjerne fluebenet der er en klassisk måde at lave en regel der ser rigtig ud og ikke gør noget.
7. Giv den et navn du kan genkende senere, for eksempel FiveM 30120 TCP, og klik Finish.
8. Gentag trin 2 til 7, denne gang med UDP i trin 4. Den anden regel er ikke valgfri.
Tjek at portene virkelig er åbne
Gør det udefra. At teste inde fra VPS'en beviser intet, for trafik der aldrig forlader maskinen møder aldrig firewallen. Brug din pc derhjemme, eller din telefon på mobildata.
Med FiveM-serveren kørende, åbn det her i en browser og udskift IP'en med din egen:
http://203.0.113.10:30120/info.json
En mur af JSON betyder at TCP 30120 er åben og serveren svarer. Et timeout betyder at den ikke er.
Den side beviser kun TCP-halvdelen. Vil du bekræfte hele vejen igennem, så få en anden til at connecte, eller brug vores FiveM server status checker, som spørger serveren på samme måde som serverbrowseren gør.
Hvis du har ændret porten i server.cfg
Firewall-reglerne og server.cfg skal stemme overens. FiveM binder porten ud fra disse to linjer:
endpoint_add_tcp "0.0.0.0:30120"
endpoint_add_udp "0.0.0.0:30120"
Flytter du serveren til for eksempel 30125, skal begge linjer ændres, og begge firewall-regler følger med. Hold TCP- og UDP-endpointet på samme nummer, medmindre du har en konkret grund til andet.
txAdmin-porten sættes for sig, i txAdmin-indstillingerne, ikke i server.cfg.
Klassiske fejl
- Kun at åbne TCP. Den hyppigste. UDP bærer selve spillet og heartbeatet til master list.
- At lave en outbound-regel. Windows tillader udgående trafik i forvejen. Det er indgående du mangler.
- At fjerne fluebenet ved Public. En VPS-adapter ligger normalt på Public-profilen.
- At teste inde fra VPS'en. Loopback-trafik rører aldrig firewallen, så det ser altid ud til at virke.
- En firewall mere. Har du installeret et tredjeparts antivirus med sin egen firewall, har det sin egen regelliste, og dine regler i Windows Defender Firewall gælder ikke der.
- At tro at en VPS kræver port forwarding. Det gør den ikke. En VPS har sin egen offentlige IP, så OS-firewallen er det eneste der står i vejen. Port forwarding gælder kun, når du hoster hjemmefra bag en router.
Ofte stillede spørgsmål
Skal jeg også åbne port 30110? Nej. FiveM bruger 30120 til både TCP og UDP som standard. 30110 optræder i gamle guides og er ikke nødvendig.
Er det sikkert at lade 40120 stå åben? Det er txAdmins login-side, så du lægger det panel ud på internettet ved at åbne porten. Brug et stærkt kodeord og slå tofaktorgodkendelse til i txAdmin, eller lad porten være lukket og styr panelet via Remote Desktop i stedet.
Kan jeg slå Windows Firewall fra i stedet? Du kan, og du skal lade være. Slår du den fra, eksponerer du RDP, SMB og alt andet der lytter på VPS'en. Der går kortere tid med at lave tre regler end med at rydde op efter en kompromitteret server.
Mine porte er åbne, og serveren står stadig ikke på listen. Det er et andet problem med sine egne årsager. Se FiveM-server vises ikke i serverlisten.
Skal jeg gøre det her på en DoomHosting FiveM-server? Nej. Portene er sat op for dig ved oprettelsen. Det her gælder kun en VPS du selv står for.
