Windows Server 2019 - Portfreigaben in Firewall eingerichtet, werden aber nicht umgesetzt

Drakrochma

Lt. Commander
Registriert
Dez. 2018
Beiträge
1.058
Hallo,

ich hab bei einem Anbieter einen V-Server gemietet.
Auf dem Server läuft Windows server 2019.
Über die Firewalleinstellungen habe ich für einige Spieleserver Ports auf UDP und TCP freigegeben.
Eingerichtet über "wf.msc" und "Windows Firewall -> Zugriff von Apps durch die Firewall zulassen"
Die Spieleserver laufen, die Portfreigaben werden aber scheinbar nicht umgesetzt.
Laut netstat- an sind die freigegebenen Ports nicht aktiv.
Laut Portscanner über das Internet sind die Ports geschlossen.
Wenn ich in Steam nach den Spieleservern suche, werden diese nicht gefunden.

Ich hab versucht explizit nur die benötigten Ports freizugeben - keine Besserung.
Ich hab der Serversoftware alle Ports auf TCP und UDP freigegeben (beliebig) - keine Besserung.
Ich hab die Freigaben für die Anwendung gelöscht und neu eingerichtet - keine Besserung.
Ich hab den Anwendungen Freigaben für Öffentlich und Privat eingerichtet - keine Besserung.


Kann mir jemand sagen, wo der Fehler liegt oder was ich noch machen kann?
Ich bin für jeglichen konstruktiven Vorschlag offen :)
 
Moin,

aus der Hüfte: zusätzliche Firewall beim Anbieter aktiv?

Cheers
 
Evtl. eine Firewall von deinem Provider, die davor geschaltet ist?
Ist es mit deinem gemieteten Server denn möglich/erlaubt Ports freizugeben?
Portforwarding müsste ja auch realisiert werden.
 
Der Server läuft bei Strato.
Hab da beim Support angerufen.
Laut denen sind einzelne Ports freigegeben und auch alles sauber durchgereicht.
Warum nur einzelne laufen, aber nicht alle, konnte er mir nicht erklären.
Das wäre ne Einstellungssache von Windows und damit mein Bier.
Generell laufen würde es ja...

Nach ner zusätzlichen /vorgeschalteten Firewall hab ich gefragt.
Die gäbe es bei meinem Modell nicht, erst bei ner Nummer größer wäre sowas vorhanden.

Er hat aber vorgeschlagen, da ich noch im "Testzeitraum" bin, mal nen größeren Server zu mieten und da mein Glück zu versuchen.
Damit wäre ich dann aber bei 49€ im Monat, was mir nur zum abends mal bissl zocken zu viel ist...
Und deswegen wollte ich erst mal hier nachfragen, ob es noch andere mögliche Knackpunkte gibt.

Was für mich aber auch gegen ein generelles Firewallproblem spricht:
Der Server für 7days2die läuft einwandfrei und wird auch in Steam gefunden.
Avorion läuft ebenfalls problemlos.
Valheim will nicht.
Empyrion will nicht
Space Engineers will nicht.
Night of the dead will nicht.
Minecraft will nicht.
ARK will nicht.

Die Freigaben für alle Anwendungen sind aber auf dem gleichen Weg eingerichtet.
Und da es mehrere Server sind, die Probleme machen, schließe ich mal eine fehlerhafte Serversoftware aus.


Das sagt netstat -ab:

Code:
Aktive Verbindungen

  Proto  Lokale Adresse         Remoteadresse          Status
  TCP    XX.XX.XX.XX:3389    XX.XX.XX.XX:56855     HERGESTELLT
  TermService
[svchost.exe]
  TCP    XX.XX.XX.XX:52206   ec2-34-218-161-49:https  HERGESTELLT
[firefox.exe]
  TCP    XX.XX.XX.XX:52221   ec2-52-210-222-235:https  SCHLIESSEN_WARTEN
[7DaysToDieServer.exe]
  TCP    XX.XX.XX.XX:54005   ec2-18-246-31-45:https  HERGESTELLT
[7DaysToDieServer.exe]
  TCP    XX.XX.XX.XX:57097   155.133.250.147:27030  HERGESTELLT
[valheim_server.exe]
  TCP    XX.XX.XX.XX:57875   76:https               HERGESTELLT
[firefox.exe]
  TCP    XX.XX.XX.XX:57876   104.22.3.55:https      HERGESTELLT
[firefox.exe]
  TCP    XX.XX.XX.XX:57877   a23-48-202-234:https   HERGESTELLT
[firefox.exe]
  TCP    XX.XX.XX.XX:57882   a104-109-95-91:http    WARTEND
  TCP    XX.XX.XX.XX:57885   ec2-52-210-173-220:https  HERGESTELLT
[7DaysToDieServer.exe]
  TCP    127.0.0.1:49929        XXXXXXX:49930         HERGESTELLT
[firefox.exe]
  TCP    127.0.0.1:49930        XXXXXXX:49929         HERGESTELLT
[firefox.exe]
  TCP    127.0.0.1:49933        XXXXXXX:49934         HERGESTELLT
[firefox.exe]
  TCP    127.0.0.1:49934        XXXXXXX:49933         HERGESTELLT
[firefox.exe]
  TCP    127.0.0.1:49942        XXXXXXX:49943         HERGESTELLT
[firefox.exe]
  TCP    127.0.0.1:49943        XXXXXXX:49942         HERGESTELLT
[firefox.exe]
  TCP    127.0.0.1:49996        XXXXXXX:49997         HERGESTELLT
[firefox.exe]
  TCP    127.0.0.1:49997        XXXXXXX:49996         HERGESTELLT
[firefox.exe]
  TCP    127.0.0.1:53658        XXXXXXX:53659         HERGESTELLT
[7DaysToDieServer.exe]
  TCP    127.0.0.1:53659        XXXXXXX:53658         HERGESTELLT
[7DaysToDieServer.exe]
  TCP    127.0.0.1:54058        XXXXXXX:54059         HERGESTELLT
[firefox.exe]
  TCP    127.0.0.1:54059        XXXXXXX:54058         HERGESTELLT
[firefox.exe]
  TCP    127.0.0.1:54069        XXXXXXX:54070         HERGESTELLT
[firefox.exe]
  TCP    127.0.0.1:54070        XXXXXXX:54069         HERGESTELLT
[firefox.exe]
  TCP    127.0.0.1:57093        XXXXXXX:57094         HERGESTELLT
[valheim_server.exe]
  TCP    127.0.0.1:57094        XXXXXXX:57093         HERGESTELLT
[valheim_server.exe]

Und das sind die Einstellungen in der Windows Firewall:
Freigabe Valheim.png



Eigentlich hätte ich erwartet, dass , wenn ich nru bestimmte Ports freigebe, die dann auch genau so verwendet werden und nicht Freigaben auf anderen Ports vorhanden sind, die freigegebenen aber nicht verwendet werden...
 
Zuletzt bearbeitet:
Drakrochma schrieb:
Laut netstat- an sind die freigegebenen Ports nicht aktiv.
netstat zeigt dir unabhängig von der Firewall an welche Verbindungen aktiv sind bzw. welche Ports tatsächlich geöffnet sind. Wenn dort die Ports nicht auftauchen, läuft die dazugehörige Anwendung einfach nicht oder sie benutzt andere Ports als du glaubst. Läuft keine Anwendung auf dem Port, kann ein Portscanner auch nichts finden.
 
  • Gefällt mir
Reaktionen: snaxilian und Masamune2
Speziell Dein Valheim-Server scheint auch nicht an den freigegebenen Ports zu lauschen, oder?
 
Thaddelino schrieb:
Speziell Dein Valheim-Server scheint auch nicht an den freigegebenen Ports zu lauschen, oder?
Nein, der Valheim-Server macht was er will...
Ich hab in der Config für den Valheim-Server die Ports geändert, das Teil macht aber trotzdem was es will :(

Raijin schrieb:
netstat zeigt dir unabhängig von der Firewall an welche Verbindungen aktiv sind bzw. welche Ports tatsächlich geöffnet sind. Wenn dort die Ports nicht auftauchen, läuft die dazugehörige Anwendung einfach nicht oder sie benutzt andere Ports als du glaubst. Läuft keine Anwendung auf dem Port, kann ein Portscanner auch nichts finden.
ja, von netstat hab ich mir ne liste der aktiven Anwendungen mit verwendeten Ports erhofft.
Dort taucht ja auch 7days2die auf, das läuft wie es soll.
Was mich nur irritiert:
Avorion taucht dort nicht auf, läuft aber und ist auch erreichbar.

Daher war ich mir nicht sicher, in wie weit ich was geben kann auf netstat...
 
netstat funktioniert so wie es soll. Wenn Ports bzw. Anwendungen dort nicht auftauchen, dann laufen sie entweder nicht oder Windows hat ihnen das Öffnen des Ports nicht erlaubt, weil er eventuell schon von einer anderen Anwendung geöffnet wurde oder der Benutzer, mit dem die Anwendung gestartet wurde, nicht dazu berechtigt ist, den Port zu öffnen.
 
Drakrochma schrieb:
Der Server läuft bei Strato.
Hab da beim Support angerufen.
Laut denen sind einzelne Ports freigegeben und auch alles sauber durchgereicht.
Warum nur einzelne laufen, aber nicht alle, konnte er mir nicht erklären.
Das wäre ne Einstellungssache von Windows und damit mein Bier.
Generell laufen würde es ja...

Nach ner zusätzlichen /vorgeschalteten Firewall hab ich gefragt.
Die gäbe es bei meinem Modell nicht, erst bei ner Nummer größer wäre sowas vorhanden.

Er hat aber vorgeschlagen, da ich noch im "Testzeitraum" bin, mal nen größeren Server zu mieten und da mein Glück zu versuchen.
Damit wäre ich dann aber bei 49€ im Monat, was mir nur zum abends mal bissl zocken zu viel ist...
Und deswegen wollte ich erst mal hier nachfragen, ob es noch andere mögliche Knackpunkte gibt.

Was für mich aber auch gegen ein generelles Firewallproblem spricht:
Der Server für 7days2die läuft einwandfrei und wird auch in Steam gefunden.
Avorion läuft ebenfalls problemlos.
Valheim will nicht.
Empyrion will nicht
Space Engineers will nicht.
Night of the dead will nicht.
Minecraft will nicht.
ARK will nicht.

Die Freigaben für alle Anwendungen sind aber auf dem gleichen Weg eingerichtet.
Und da es mehrere Server sind, die Probleme machen, schließe ich mal eine fehlerhafte Serversoftware aus.


Das sagt netstat -ab:

Code:
Aktive Verbindungen

  Proto  Lokale Adresse         Remoteadresse          Status
  TCP    XX.XX.XX.XX:3389    XX.XX.XX.XX:56855     HERGESTELLT
  TermService
[svchost.exe]
  TCP    XX.XX.XX.XX:52206   ec2-34-218-161-49:https  HERGESTELLT
[firefox.exe]
  TCP    XX.XX.XX.XX:52221   ec2-52-210-222-235:https  SCHLIESSEN_WARTEN
[7DaysToDieServer.exe]
  TCP    XX.XX.XX.XX:54005   ec2-18-246-31-45:https  HERGESTELLT
[7DaysToDieServer.exe]
  TCP    XX.XX.XX.XX:57097   155.133.250.147:27030  HERGESTELLT
[valheim_server.exe]
  TCP    XX.XX.XX.XX:57875   76:https               HERGESTELLT
[firefox.exe]
  TCP    XX.XX.XX.XX:57876   104.22.3.55:https      HERGESTELLT
[firefox.exe]
  TCP    XX.XX.XX.XX:57877   a23-48-202-234:https   HERGESTELLT
[firefox.exe]
  TCP    XX.XX.XX.XX:57882   a104-109-95-91:http    WARTEND
  TCP    XX.XX.XX.XX:57885   ec2-52-210-173-220:https  HERGESTELLT
[7DaysToDieServer.exe]
  TCP    127.0.0.1:49929        XXXXXXX:49930         HERGESTELLT
[firefox.exe]
  TCP    127.0.0.1:49930        XXXXXXX:49929         HERGESTELLT
[firefox.exe]
  TCP    127.0.0.1:49933        XXXXXXX:49934         HERGESTELLT
[firefox.exe]
  TCP    127.0.0.1:49934        XXXXXXX:49933         HERGESTELLT
[firefox.exe]
  TCP    127.0.0.1:49942        XXXXXXX:49943         HERGESTELLT
[firefox.exe]
  TCP    127.0.0.1:49943        XXXXXXX:49942         HERGESTELLT
[firefox.exe]
  TCP    127.0.0.1:49996        XXXXXXX:49997         HERGESTELLT
[firefox.exe]
  TCP    127.0.0.1:49997        XXXXXXX:49996         HERGESTELLT
[firefox.exe]
  TCP    127.0.0.1:53658        XXXXXXX:53659         HERGESTELLT
[7DaysToDieServer.exe]
  TCP    127.0.0.1:53659        XXXXXXX:53658         HERGESTELLT
[7DaysToDieServer.exe]
  TCP    127.0.0.1:54058        XXXXXXX:54059         HERGESTELLT
[firefox.exe]
  TCP    127.0.0.1:54059        XXXXXXX:54058         HERGESTELLT
[firefox.exe]
  TCP    127.0.0.1:54069        XXXXXXX:54070         HERGESTELLT
[firefox.exe]
  TCP    127.0.0.1:54070        XXXXXXX:54069         HERGESTELLT
[firefox.exe]
  TCP    127.0.0.1:57093        XXXXXXX:57094         HERGESTELLT
[valheim_server.exe]
  TCP    127.0.0.1:57094        XXXXXXX:57093         HERGESTELLT
[valheim_server.exe]

Und das sind die Einstellungen in der Windows Firewall:
Anhang anzeigen 1056677


Eigentlich hätte ich erwartet, dass , wenn ich nru bestimmte Ports freigebe, die dann auch genau so verwendet werden und nicht Freigaben auf anderen Ports vorhanden sind, die freigegebenen aber nicht verwendet werden...
Der Remote-Port muss auf beliebig bleiben ;)

Generell in der Windows-Firewall ist es, sofern man dem Spiel vertraut, einfacher, die .exe des Spiels in der Firewall freizugeben, anstatt einzelner Ports.

*edit: Hab dir einen Screenshot von meinen Freigaben gemacht.
 

Anhänge

  • portforwarding.png
    portforwarding.png
    247 KB · Aufrufe: 290
  • Gefällt mir
Reaktionen: Masamune2
Passt nicht direkt am Anmerkung von mir:
Vorsicht bei Valheim Servern, die machen irgendwas magisches. Habe auch mit netstat und mit TCPview geschaut auf welchem Port die lauschen um die Ports dann frei zu geben, das hat aber nicht gereicht. Man muss tatsächlich 2456 bis 2458 freigegeben haben damit der Server läuft, auch wenn der Server selbst eigentlich immer nur Port 2456 offen hat.
 
Zurück
Oben