Para expor na Internet um servidor dedicado de Palworld a correr no CasaOS, precisa de um caminho de entrada até à porta UDP de escuta efetivamente usada pelo servidor; instalar apenas o contentor do servidor de jogo não é suficiente. A publicação de 2024 no fórum tinha uma ligação para um vídeo e para uma loja de aplicações CasaOS de terceiros, mas a documentação atual do servidor de Palworld é agora muito mais clara quanto ao requisito de rede.
A porta de escuta predefinida do servidor dedicado de Palworld é a UDP 8211 e pode ser alterada. Exponha apenas as portas que o seu servidor realmente utiliza e não publique as interfaces de gestão do CasaOS ou do Docker juntamente com o servidor de jogo.
Confirme primeiro que o contentor do Palworld funciona na LAN
Antes de alterar as definições do router, confirme que o servidor inicia, que o caminho das gravações é persistente e que um cliente na mesma LAN consegue ligar-se ao IP do ZimaBoard/ZimaBlade, utilizando a porta de jogo configurada.
Os requisitos do servidor de Palworld oficiais indicam a UDP 8211 como porta de rede predefinida e exigem o reencaminhamento de portas no router para alojamento direto na Internet.
Utilize a mesma porta UDP no Docker e no router
Se o contentor do Palworld escutar na porta 8211/UDP, o Docker tem de publicar essa porta e o router tem de reencaminhar a mesma porta UDP externa para o anfitrião Zima. Se alterar a porta de escuta com -port=, atualize as três camadas.
Os atuais argumentos do servidor de Palworld também distinguem a porta de escuta dos metadados da porta pública do servidor comunitário.
O CGNAT pode tornar impossível o reencaminhamento de portas
Se o endereço IPv4 WAN do seu router não for um endereço público verdadeiro, o reencaminhamento normal de portas poderá nunca alcançar a sua rede doméstica. Nesse caso, utilize uma opção de IP público do ISP, IPv6 quando suportado, ou uma solução deliberada de retransmissão/VPN/túnel concebida para tráfego de jogos.
Não presuma que o DDNS resolve o CGNAT; o DDNS apenas associa um nome a um endereço.
Não exponha o painel do NAS
Publique apenas as portas dos serviços do Palworld de que necessita. Mantenha os painéis de administração do CasaOS/ZimaOS, o SSH e a gestão do Docker protegidos por acesso à LAN, VPN ou outra camada de acesso remoto autenticada.
O guia de firewall para servidores domésticos é útil se este servidor de jogo partilhar o anfitrião com dados privados do NAS.
Conclusão
O objetivo geral do tutorial de 2024 continua válido, mas utilize as regras de rede atuais do Palworld: faça o servidor funcionar localmente, publique a porta UDP de escuta exata através do Docker e do router, confirme que dispõe de um caminho de entrada público e exponha o serviço do jogo — não a camada de gestão do NAS.
