Rozwiązanie społecznościowe

Bezpieczne udostępnienie serwera Palworld z CasaOS w Internecie

A 2024 community tutorial showed how to make a Palworld server on ZimaBoard or ZimaBlade reachable from the internet.

Aby udostępnić dedykowany serwer Palworld działający w CasaOS w internecie, potrzebujesz przychodzącej ścieżki do rzeczywistego portu nasłuchu UDP serwera; samo zainstalowanie kontenera serwera gry nie wystarczy. Wpis na forum z 2024 roku zawierał odsyłacz do filmu i zewnętrznego sklepu z aplikacjami CasaOS, ale aktualna dokumentacja serwera Palworld znacznie wyraźniej opisuje wymagania sieciowe.

Domyślnym portem nasłuchu dedykowanego serwera Palworld jest UDP 8211, ale można go zmienić. Udostępniaj wyłącznie porty faktycznie używane przez serwer i nie publikuj interfejsów zarządzania CasaOS ani Docker wraz z serwerem gry.

Najpierw sprawdź działanie kontenera Palworld w sieci LAN

Zanim zmienisz ustawienia routera, upewnij się, że serwer się uruchamia, ścieżka zapisu jest trwała, a klient w tej samej sieci LAN może połączyć się z adresem IP ZimaBoard/ZimaBlade i skonfigurowanym portem gry.

Oficjalna strona wymagań serwera Palworld podaje UDP 8211 jako domyślny port sieciowy i wymaga przekierowania portu na routerze w przypadku bezpośredniego hostowania w internecie.

Użyj tego samego portu UDP w Dockerze i na routerze

Jeśli kontener Palworld nasłuchuje na porcie 8211/UDP, Docker musi publikować ten port, a router musi przekierowywać ten sam zewnętrzny port UDP do hosta Zima. Jeśli zmienisz port nasłuchu za pomocą -port=, zaktualizuj wszystkie trzy warstwy.

Aktualna strona argumentów serwera Palworld rozróżnia również port nasłuchu od metadanych publicznego portu serwera społecznościowego.

CGNAT może uniemożliwić przekierowanie portu

Jeśli adres IPv4 WAN routera nie jest prawdziwym adresem publicznym, standardowe przekierowanie portów może nigdy nie zapewnić dostępu do sieci domowej. W takim przypadku użyj opcji publicznego adresu IP oferowanej przez dostawcę internetu, IPv6, jeśli jest obsługiwane, albo przemyślanego rozwiązania opartego na przekaźniku, VPN-ie lub tunelu przeznaczonym do ruchu związanego z grami.

Nie zakładaj, że DDNS rozwiązuje problem CGNAT; DDNS jedynie przypisuje nazwę do adresu.

Nie udostępniaj panelu NAS

Publikuj wyłącznie potrzebne porty usługi Palworld. Panele administracyjne CasaOS/ZimaOS, SSH i interfejsy zarządzania Dockerem trzymaj za dostępem z sieci LAN, VPN-em lub inną uwierzytelnianą warstwą zdalnego dostępu.

Przewodnik po zaporze dla serwera domowego będzie pomocny, jeśli ten serwer gry współdzieli hosta z prywatnymi danymi NAS.

Podsumowanie

Ogólny cel samouczka z 2024 roku pozostaje aktualny, ale korzystaj z obecnych zasad sieciowych Palworld: uruchom serwer lokalnie, opublikuj dokładny port nasłuchu UDP przez Dockera i router, sprawdź, czy masz publiczną ścieżkę przychodzącą, i udostępnij usługę gry — nie płaszczyznę zarządzania NAS-em.