Pour exposer sur Internet un serveur dédié Palworld exécuté dans CasaOS, vous devez disposer d’un chemin entrant vers le véritable port d’écoute UDP du serveur : installer uniquement le conteneur du serveur de jeu ne suffit pas. La publication du forum de 2024 renvoyait vers une vidéo et une boutique d’applications CasaOS tierce, mais la documentation actuelle du serveur Palworld est désormais beaucoup plus claire concernant les exigences réseau.
Le port d’écoute par défaut du serveur dédié Palworld est le port UDP 8211, et il peut être modifié. N’exposez que les ports réellement utilisés par votre serveur et ne publiez pas les interfaces de gestion de CasaOS ou de Docker en même temps que le serveur de jeu.
Vérifiez d’abord que le conteneur Palworld fonctionne sur le réseau local
Avant de modifier les paramètres du routeur, vérifiez que le serveur démarre, que le chemin de sauvegarde est persistant et qu’un client du même réseau local peut se connecter à l’adresse IP du ZimaBoard/ZimaBlade ainsi qu’au port de jeu configuré.
La page officielle des exigences du serveur Palworld indique que le port réseau par défaut est le port UDP 8211 et qu’une redirection de port sur le routeur est nécessaire pour un hébergement direct sur Internet.
Utilisez le même port UDP dans Docker et sur le routeur
Si le conteneur Palworld écoute sur le port 8211/UDP, Docker doit publier ce port et le routeur doit rediriger le même port UDP externe vers l’hôte Zima. Si vous modifiez le port d’écoute avec -port=, mettez à jour les trois niveaux.
Les arguments actuels du serveur Palworld distinguent également le port d’écoute des métadonnées du port public du serveur communautaire.
Le CGNAT peut rendre la redirection de port impossible
Si l’adresse IPv4 WAN de votre routeur n’est pas une véritable adresse publique, une redirection de port classique peut ne jamais atteindre votre réseau domestique. Dans ce cas, utilisez une option d’adresse IP publique proposée par votre FAI, l’IPv6 lorsqu’elle est prise en charge, ou une solution délibérée de relais, de VPN ou de tunnel conçue pour le trafic de jeu.
Ne supposez pas qu’un service DDNS résout le problème du CGNAT : le DDNS ne fait qu’associer un nom à une adresse.
N’exposez pas le tableau de bord du NAS
Ne publiez que les ports nécessaires au service Palworld. Gardez les panneaux d’administration CasaOS/ZimaOS, SSH et les interfaces de gestion Docker accessibles uniquement depuis le réseau local, un VPN ou une autre couche d’accès distant authentifiée.
Le guide du pare-feu pour serveur domestique est utile si ce serveur de jeu partage un hôte avec des données NAS privées.
En résumé
L’objectif général du tutoriel de 2024 reste valable, mais utilisez les règles réseau actuelles de Palworld : faites fonctionner le serveur localement, publiez le port d’écoute UDP exact dans Docker et sur le routeur, vérifiez que vous disposez d’un chemin entrant public et exposez le service de jeu, pas le plan de gestion du NAS.
