Zurück zu den Tools

Offene-Ports-Prüfer

Gib einen Host und Port ein, um zu sehen, ob er aus dem öffentlichen Internet offen erscheinen würde. Enthält Presets für Minecraft, Rust, SSH und Web-Ports sowie eine Erklärung, warum ein Port oft geschlossen erscheint, selbst wenn der Server selbst einwandfrei läuft.

Ziel

Host und Port

Funktioniert für Gameserver, SSH, Webserver — alles, was auf einem TCP- oder UDP-Port lauscht.

Ein Port, oder eine Liste wie 25565, 28015-28016.

Übliche Ports

Ergebnis

Gib einen Host und Port ein und starte die Prüfung.

Selbst überprüfen

Führe das von einer Maschine außerhalb deines Netzwerks aus (ein VPS, ein Handy mit mobilen Daten) — es von demselben Netzwerk wie das Ziel auszuführen beweist nichts über die Erreichbarkeit aus dem Internet.

Linux / macOS (nc)

nc -zv play.wespner.eu 25565

Windows (PowerShell)

Test-NetConnection -ComputerName 'play.wespner.eu' -Port 25565

Warum Ports geschlossen erscheinen

Die üblichen Verdächtigen

Dass der Serverprozess läuft, heißt nicht, dass der Port aus dem Internet erreichbar ist. Ungefähr nach Wahrscheinlichkeit sortiert:

  • Eine Firewall-Regel blockiert ihn. Die OS-Firewall (ufw, firewalld, iptables/nftables) hat möglicherweise gar keine Regel, die den Port erlaubt. Der Firewall-Regel-Generator erstellt den genauen Befehl, um ihn zu öffnen.
  • Router-NAT / Portweiterleitung. Steht der Server hinter einem Heimrouter, braucht der Router eine explizite Portweiterleitungsregel, die den externen Port auf die interne IP der Maschine zeigt — sonst erreicht eingehender Traffic ihn nie.
  • CGNAT auf ISP-Seite. Viele private und manche mobile Internetanbieter setzen Verbindungen hinter Carrier-Grade NAT, sodass es gar keine öffentliche IP gibt, auf die man weiterleiten könnte — keine Router-Einstellung behebt das, du bräuchtest einen anderen Anschlusstyp oder einen Proxy/Tunnel.
  • Der Prozess lauscht gar nicht wirklich darauf, oder ist an 127.0.0.1 gebunden. Ein an localhost gebundener Dienst akzeptiert nur Verbindungen von derselben Maschine, nie von außen — prüfe die Bind-Adresse in der Konfiguration, nicht nur, ob er „läuft“.
  • Falsches Protokoll. Ein Gameserver, der UDP erwartet, wird nie auf eine TCP-Prüfung antworten (und umgekehrt). Minecraft Java nutzt TCP; Bedrock, Rust und die meisten anderen Gameserver-Ports nutzen UDP.

Betreibst du einen eigenen Gameserver?

Wespner-Gameserver mit DDoS-Schutz, NVMe-Laufwerken und Aktivierung innerhalb von Minuten.

Hosting ansehen