Soluzione della community

Esponi in sicurezza un server Palworld CasaOS su Internet

A 2024 community tutorial showed how to make a Palworld server on ZimaBoard or ZimaBlade reachable from the internet.

Per esporre su Internet un server dedicato di Palworld in esecuzione su CasaOS, è necessario un percorso in ingresso verso la porta UDP di ascolto effettiva del server; installare solo il container del server di gioco non è sufficiente. Il post del forum del 2024 rimandava a un video e a un app store CasaOS di terze parti, ma la documentazione attuale del server Palworld è ora molto più chiara riguardo ai requisiti di rete.

La porta di ascolto predefinita del server dedicato Palworld è la UDP 8211 ed è modificabile. Esporre solo le porte effettivamente utilizzate dal server e non pubblicare le interfacce di gestione di CasaOS o Docker insieme al server di gioco.

Verifica prima il funzionamento del container Palworld sulla LAN

Prima di modificare le impostazioni del router, verifica che il server si avvii, che il percorso dei salvataggi sia persistente e che un client sulla stessa LAN riesca a connettersi all’indirizzo IP dello ZimaBoard/ZimaBlade più la porta di gioco configurata.

I requisiti del server Palworld ufficiali indicano la UDP 8211 come porta di rete predefinita e richiedono il port forwarding del router per l’hosting diretto su Internet.

Usa la stessa porta UDP in Docker e nel router

Se il container Palworld ascolta sulla porta 8211/UDP, Docker deve pubblicare quella porta e il router deve inoltrare la stessa porta UDP esterna all’host Zima. Se modifichi la porta di ascolto con -port=, aggiorna tutti e tre i livelli.

Gli attuali argomenti del server Palworld distinguono inoltre la porta di ascolto dai metadati relativi alla porta pubblica del server della community.

Il CGNAT può rendere impossibile il port forwarding

Se l’indirizzo IPv4 WAN del router non è un vero indirizzo pubblico, il normale port forwarding potrebbe non raggiungere mai la rete domestica. In tal caso, usa un’opzione dell’ISP con IP pubblico, IPv6 dove supportato oppure una soluzione intenzionale basata su relay, VPN o tunnel progettata per il traffico di gioco.

Non dare per scontato che il DDNS risolva il CGNAT: il DDNS associa semplicemente un nome a un indirizzo.

Non esporre il pannello del NAS

Pubblica solo le porte del servizio Palworld necessarie. Mantieni i pannelli di amministrazione di CasaOS/ZimaOS, SSH e la gestione di Docker accessibili solo dalla LAN, tramite VPN o attraverso un altro livello di accesso remoto autenticato.

La guida al firewall per server domestici è utile se questo server di gioco condivide l’host con dati privati del NAS.

In sintesi

L’obiettivo generale del tutorial del 2024 è ancora valido, ma usa le regole di rete attuali di Palworld: fai funzionare il server localmente, pubblica la porta UDP di ascolto esatta tramite Docker e il router, verifica di avere un percorso pubblico in ingresso ed esponi il servizio di gioco, non il piano di gestione del NAS.