Nasz serwerNowa edycja minecraft.plStart dziś o 19:00Odliczamy do startu nowej edycji serwera minecraft.pl. Bądź o 19:00 i graj od pierwszej minuty.Zobacz
Discord
Nasz serwerSerwer minecraft.plNowa edycja startuje dziś o 19:00Odliczamy do startu nowej edycji serwera minecraft.pl. Bądź o 19:00 i graj od pierwszej minuty.minecraft.plZobacz serwer
Poradniki - Serwery

Port forwarding dla Minecraft

Port forwarding dla Minecraft

Chcesz, żeby znajomi mogli połączyć się z Twoim serwerem Minecraft przez internet? Musisz otworzyć port 25565 na routerze. Ten poradnik przeprowadzi Cię przez cały proces krok po kroku - od zera, nawet jeśli nigdy wcześniej nie logowałeś się do panelu routera.

Co to jest port forwarding

Wyobraź sobie, że Twój dom (router) ma wiele drzwi z numerami - to właśnie są porty. Gdy ktoś z zewnątrz chce do Ciebie wejść, musi wiedzieć, pod które drzwi zapukać. Port forwarding to instrukcja dla routera: "jeśli ktoś puka do drzwi numer 25565, wpuść go i skieruj do komputera X w sieci."

Bez port forwardingu router traktuje przychodzące połączenia jak podejrzane i odrzuca je. To dobra ochrona dla zwykłych użytkowników, ale przeszkoda dla osób stawiających serwery dostępne z internetu.

Port forwarding (zwany też przekierowaniem portów lub Virtual Server na starszych routerach) nie jest skomplikowany - to jedna reguła w panelu routera. Musisz podać: numer portu, protokół (TCP lub UDP) i adres IP komputera z serwerem.

Kiedy port forwarding jest potrzebny

Port forwarding jest potrzebny, gdy chcesz, żeby gracze spoza Twojej sieci domowej mogli połączyć się z serwerem. Oto konkretne scenariusze:

  • Serwer Minecraft Java Edition - domyślny port 25565, protokół TCP
  • Serwer Minecraft Bedrock Edition - domyślny port 19132, protokół UDP
  • Gra ze znajomymi przez internet - jeśli ktoś jest w innej sieci (np. w domu), musi połączyć się przez Twój publiczny adres IP

Jeśli chcesz grać tylko z osobami w tej samej sieci Wi-Fi (np. wszyscy w domu), port forwarding nie jest potrzebny - gracze mogą łączyć się bezpośrednio po lokalnym adresie IP.

Uwaga: Port forwarding jest potrzebny tylko do serwera hostowanego na Twoim komputerze w domu. Jeśli korzystasz z hostingu serwerów Minecraft, firma hostingowa zajmuje się tym za Ciebie.

Krok 1 - Sprawdź lokalny adres IP swojego komputera

Zanim wejdziesz do panelu routera, musisz znać lokalny (prywatny) adres IP komputera, na którym działa serwer Minecraft. To adres w stylu 192.168.1.X lub 192.168.0.X.

Windows

  1. Naciśnij Win + R, wpisz cmd i kliknij OK
  2. W czarnym oknie wpisz: ipconfig i naciśnij Enter
  3. Znajdź sekcję swojej karty sieciowej (np. "Karta Ethernet" lub "Wireless LAN adapter Wi-Fi")
  4. Przepisz wartość przy Adres IPv4 - np. 192.168.1.105

Linux

  1. Otwórz terminal
  2. Wpisz: ip addr show lub hostname -I
  3. Szukaj adresu zaczynającego się od 192.168. lub 10.

Ważne: Lokalny adres IP może się zmieniać przy ponownym uruchomieniu komputera (DHCP). Żeby port forwarding działał niezawodnie, warto ustawić stały (statyczny) adres IP w ustawieniach sieci systemu lub w panelu routera (opcja DHCP Reservation / Rezerwacja DHCP). Przypisujesz wtedy adres IP do adresu MAC swojej karty sieciowej.

Krok 2 - Zaloguj się do panelu routera

Panel administracyjny routera to strona internetowa dostępna z Twojej sieci lokalnej. Wchodzisz na nią przez przeglądarkę.

Jak znaleźć adres panelu routera

Adres routera (brama domyślna) to zazwyczaj 192.168.1.1 lub 192.168.0.1. Możesz go sprawdzić tak samo jak lokalny IP:

  • Windows: ipconfig - szukaj wpisu Brama domyślna
  • Linux: ip route - pierwsza linia zaczyna się od "default via"

Wpisz ten adres w przeglądarce (np. http://192.168.1.1) i naciśnij Enter.

Domyślne dane logowania dla popularnych routerów

Jeśli nigdy nie zmieniałeś hasła, spróbuj domyślnych danych. Znajdziesz je też na naklejce z tyłu lub spodu routera.

  • TP-Link: login admin, hasło admin (lub hasło z naklejki)
  • Netgear: login admin, hasło password
  • Asus: login admin, hasło admin
  • Huawei (Orange, Play): login user lub admin, hasło z naklejki na routerze
  • ZTE (Polsat Box, T-Mobile): dane na naklejce z tyłu urządzenia

Jeśli dane nie działają, zresetuj router przytrzymując przycisk Reset przez 10 sekund (uwaga: to kasuje wszystkie ustawienia Wi-Fi!).

Krok 3 - Przekierowanie portu 25565 krok po kroku

Interfejsy różnią się między producentami, ale zasada jest zawsze ta sama. Poniżej opisuję proces dla najpopularniejszych routerów.

TP-Link (nowy interfejs)

  1. Zaloguj się do panelu (zazwyczaj 192.168.0.1 lub tplinkwifi.net)
  2. Kliknij Advanced (Zaawansowane)
  3. Wybierz NAT Forwarding → Virtual Servers
  4. Kliknij Add (Dodaj)
  5. Wypełnij formularz:
    • Service Type: Custom (Niestandardowy)
    • External Port: 25565
    • Internal IP: adres IP Twojego komputera (np. 192.168.0.105)
    • Internal Port: 25565
    • Protocol: TCP
    • Status: Enabled
  6. Kliknij Save

TP-Link (stary interfejs - zielony panel)

  1. W lewym menu wybierz Forwarding → Virtual Servers
  2. Kliknij Add New
  3. Wpisz 25565 w polach Service Port i Internal Port
  4. Wpisz IP komputera w polu IP Address
  5. Ustaw Protocol na TCP, Status na Enabled
  6. Kliknij Save

Netgear

  1. Zaloguj się na routerlogin.net lub 192.168.1.1
  2. Wybierz Advanced → Advanced Setup → Port Forwarding / Port Triggering
  3. Wybierz Port Forwarding i kliknij Add Custom Service
  4. Wpisz nazwę (np. "Minecraft"), protokół TCP, port 25565 w obu polach
  5. Wpisz IP komputera i kliknij Apply

Asus

  1. Zaloguj się na router.asus.com lub 192.168.1.1
  2. W lewym menu wybierz WAN → zakładka Virtual Server / Port Forwarding
  3. Kliknij Add profile
  4. Wpisz nazwę usługi, port zewnętrzny 25565, IP komputera, port lokalny 25565, protokół TCP
  5. Kliknij OK, a następnie Apply

Huawei (Orange, Play, Polkomtel)

  1. Zaloguj się (adres często to 192.168.100.1 lub 192.168.1.1)
  2. Wybierz Ustawienia zaawansowane → Przekierowanie portów (lub NAT → Virtual Server)
  3. Kliknij Dodaj
  4. Wypełnij pola: protokół TCP, port zewnętrzny 25565, wewnętrzny IP i port 25565
  5. Zapisz ustawienia

Nie możesz znaleźć opcji? Wyszukaj w Google nazwę swojego modelu routera + "port forwarding" (np. "TP-Link Archer AX73 port forwarding"). Strona portforward.com zawiera szczegółowe instrukcje dla setek modeli routerów.

Krok 4 - Firewall Windows i Linux

Nawet po skonfigurowaniu routera, system operacyjny może blokować połączenia. Musisz zezwolić na ruch przez port 25565 w firewallu.

Windows - Zapora systemu Windows

  1. Naciśnij Win i wpisz "Zapora systemu Windows z zabezpieczeniami zaawansowanymi", kliknij wynik
  2. W lewym panelu kliknij Reguły ruchu przychodzącego
  3. W prawym panelu kliknij Nowa reguła...
  4. Wybierz typ reguły: Port, kliknij Dalej
  5. Wybierz TCP, wpisz 25565 w polu "Określone porty lokalne", kliknij Dalej
  6. Wybierz Zezwalaj na połączenie, kliknij Dalej
  7. Zaznacz wszystkie profile (Domena, Prywatny, Publiczny), kliknij Dalej
  8. Wpisz nazwę reguły (np. "Minecraft Server"), kliknij Zakończ

Powtórz te kroki dla Reguł ruchu wychodzącego.

Linux - iptables i ufw

Jeśli używasz ufw (Ubuntu, Debian):

sudo ufw allow 25565/tcp
sudo ufw reload

Jeśli używasz iptables bezpośrednio:

sudo iptables -A INPUT -p tcp - dport 25565 -j ACCEPT
sudo iptables -A OUTPUT -p tcp - sport 25565 -j ACCEPT

Na serwerach z firewalld (Fedora, CentOS, RHEL):

sudo firewall-cmd - permanent - add-port=25565/tcp
sudo firewall-cmd - reload

Krok 5 - Sprawdź, czy port jest otwarty

Po skonfigurowaniu routera i firewalla, zweryfikuj, czy wszystko działa. Pamiętaj: serwer Minecraft musi być uruchomiony podczas testu - inaczej port będzie wyglądał na zamknięty nawet jeśli forwarding jest poprawny.

Metoda 1 - portchecker.co

  1. Uruchom serwer Minecraft na swoim komputerze
  2. Wejdź na portchecker.co
  3. Twój publiczny adres IP powinien być wykryty automatycznie
  4. Wpisz port 25565
  5. Kliknij Check
  6. Wynik "Open" oznacza, że wszystko działa

Metoda 2 - poproś znajomego

Sprawdź swój publiczny IP na stronie whatismyip.com lub ipinfo.io, a następnie podaj go znajomemu spoza Twojej sieci. Niech spróbuje połączyć się z tym adresem w kliencie Minecraft. Jeśli widzi listę graczy lub komunikat o połączeniu, port działa.

Skąd wziąć swój publiczny adres IP?

Wejdź na whatismyip.com lub po prostu wyszukaj w Google "moje IP". Pamiętaj, że większość dostawców internetu zmienia publiczne IP co jakiś czas. Jeśli to problem, możesz użyć Dynamic DNS (np. No-IP, DuckDNS) - usługa automatycznie aktualizuje domenę wskazującą na Twój IP.

CG-NAT - największa przeszkoda

Jeśli skonfigurowałeś wszystko poprawnie, a port nadal nie jest widoczny z zewnątrz - prawdopodobnie Twój operator używa CG-NAT (Carrier-Grade Network Address Translation).

Co to jest CG-NAT?

Standardowy NAT to coś, co robi Twój router: tłumaczy wiele urządzeń domowych na jeden publiczny adres IP. CG-NAT to to samo, ale na poziomie operatora - wiele klientów operatora (czyli wiele domów) dzieli jeden publiczny adres IP.

Efekt: Twój router dostaje adres IP zaczynający się od 100.64., 10. lub 172.16-31. - zamiast prawdziwego publicznego IP. Port forwarding na Twoim routerze nie ma sensu, bo pakiety z internetu nigdy nie docierają do Twojego routera - zatrzymują się na NAT operatora.

Jak sprawdzić, czy masz CG-NAT?

  1. Sprawdź publiczny adres IP na whatismyip.com
  2. Wejdź do panelu routera i znajdź adres WAN (zewnętrzny adres przydzielony przez operatora)
  3. Porównaj oba adresy:
    • Jeśli są identyczne - nie masz CG-NAT, port forwarding powinien działać
    • Jeśli adres WAN routera różni się od publicznego IP na whatismyip - masz CG-NAT
    • Jeśli adres WAN zaczyna się od 100.64. lub 10. - to prawie na pewno CG-NAT

Co zrobić z CG-NAT?

  • Zadzwoń do operatora - zapytaj o "dedykowany adres IPv4" lub "statyczny IP". Niektórzy operatorzy oferują to za dopłatą (zwykle 5-15 zł/miesiąc). Możesz też poprosić o wyłączenie CG-NAT na Twoim koncie
  • Użyj tunelu - darmowe rozwiązania opisuję w następnej sekcji
  • Skorzystaj z hostingu - darmowy hosting serwera Minecraft omija cały problem

Alternatywy dla port forwardingu

Jeśli port forwarding nie wchodzi w grę (CG-NAT, brak dostępu do routera, zamieszkanie w akademiku), masz kilka darmowych opcji.

PlayIt.gg - najprostsze rozwiązanie

PlayIt.gg to darmowy tunel stworzony specjalnie dla serwerów gier. Działa natychmiast, bez konfiguracji routera.

  1. Wejdź na playit.gg i pobierz klienta
  2. Uruchom klienta obok swojego serwera Minecraft
  3. Otrzymasz adres w stylu something.at.playit.gg:25565
  4. Podaj ten adres znajomym - gotowe

Darmowy plan obsługuje do 10 graczy jednocześnie. Płatny plan usuwa ograniczenia.

ngrok

ngrok to popularny tunel używany przez deweloperów. Działa dla Minecrafta, ale darmowy plan ma ograniczenia (brak stałego adresu, limit połączeń).

ngrok tcp 25565

Po uruchomieniu otrzymasz adres w stylu 0.tcp.ngrok.io:XXXXX. Musisz podawać go za każdym razem, bo się zmienia przy restarcie.

ZeroTier - wirtualna sieć LAN

ZeroTier tworzy wirtualną sieć lokalną przez internet. Wszyscy gracze instalują klienta ZeroTier i dołączają do Twojej sieci - dla Minecrafta wyglądają jak gracze w tej samej sieci Wi-Fi. Brak potrzeby port forwardingu, ale każdy gracz musi zainstalować klienta.

Hamachi (LogMeIn)

Starsza alternatywa do ZeroTier, działa na tej samej zasadzie - wirtualna sieć LAN. Darmowy plan obsługuje do 5 osób w sieci. Instalacja jest prosta, ale oprogramowanie bywa kapryśne na nowych systemach Windows.

Tailscale

Nowsza i bardziej niezawodna alternatywa dla Hamachi. Bezpłatny plan to 3 użytkownicy, płatny - bez limitu. Polecany dla małych grup znajomych.

Bezpieczeństwo otwartego portu

Otwierając port 25565, musisz pamiętać o kilku kwestiach bezpieczeństwa. Port widoczny w internecie przyciąga automatyczne skanery i boty próbujące różnych exploitów.

Podstawowe środki ostrożności

  • Używaj aktualnej wersji serwera - Mojang regularnie łata luki bezpieczeństwa. Nigdy nie zostawiaj starego, niezaktualizowanego serwera działającego publicznie
  • Włącz whitelist - jeśli serwer jest tylko dla znajomych, włącz opcję white-list=true w server.properties i dodaj znajomych przez /whitelist add NazwaGracza
  • Nie uruchamiaj serwera na koncie administratora - na Windowsie użyj zwykłego konta, na Linuxie stwórz dedykowanego użytkownika
  • Ogranicz forwarding do jednego portu - nigdy nie przekierowuj zakresów portów ("1-65535"), tylko konkretny port 25565
  • Monitoruj logi serwera - sprawdzaj logi pod kątem podejrzanych połączeń

Jeśli prowadzisz publiczny serwer

Na serwerach otwartych dla wszystkich warto zainstalować pluginy bezpieczeństwa: AntiBot (blokuje boty) i GrimAC lub NoCheatPlus (antycheat). Rozważ też limitowanie szybkości połączeń na poziomie routera.

Pamiętaj: publiczny adres IP Twojego domu jest widoczny dla wszystkich graczy łączących się z serwerem. Jeśli zależy Ci na prywatności, użyj tunelu (PlayIt.gg) zamiast bezpośredniego port forwardingu - tunel ukrywa Twój prawdziwy adres IP.

Port dla Bedrock Edition - UDP 19132

Serwer Minecraft Bedrock Edition (Minecraft dla Windows 10/11, konsol, telefonu) używa innego portu i protokołu niż Java Edition:

  • Port: 19132 (domyślny)
  • Protokół: UDP (nie TCP!)

Kroki są identyczne jak dla Java Edition, ale w polu Protocol wybierz UDP zamiast TCP, a jako port wpisz 19132.

Jeśli chcesz, żeby z Twoim serwerem mogli łączyć się gracze zarówno Java jak i Bedrock, możesz użyć oprogramowania GeyserMC - działa jako most między obiema wersjami. GeyserMC używa portu 19132 UDP dla graczy Bedrock, przekierowując ich na serwer Java na porcie 25565.

Uwaga dla graczy mobilnych: Gracze Bedrock na telefonie (iOS/Android) mogą potrzebować aplikacji BedrockTogether lub podobnej, bo oficjalny klient nie umożliwia wpisania własnego adresu serwera w tej samej sieci - aplikacja to obejście tego ograniczenia.

Powiązane strony