PITERSON | 2019-11-29 19:55:17 UTC | #1
Witam,
zainstalowałem sobie na osobnym komputerze ubuntu server.
Doinstalowałem środowisko gnome, zainstalowałem aktualizacje.
Zainstalowałem javę (8/jdk/jrk) oraz pobrałem pliki z mojangu do
servera minecraft. Skonfigurowałem skrypt do uruchamiania
servera (start.sh) oraz w server.properties na 192.168.100.15 ponieważ, takie jest moje IP lokalne (IP v4). Wszystko lokalnie działa.
Teraz - właściwa część czyli pytanie: Jak skonfigurować server by był on jako publiczny (w Internecie, a nie LAN)?
anon85678085 | 2019-11-29 19:46:36 UTC | #2
[quote=”PITERSON, post:1, topic:12817”]
server.properties na 192.168.100.15
[/quote]
ustaw to które masz w panelu i masz public :tada:
DBanaszewski | 2019-11-29 19:53:36 UTC | #3
Najpierw, musisz dowiedzieć się, czy Twój usługodawca oferuje publiczny adres IP.
Następnie, wystawiasz serwer na WAN (nie na LAN) i gotowe.
Aby wystawić serwer na WAN, w server.properties
-> server-ip
dajesz 0.0.0.0
-> w ten sposób serwer będzie działał na każdym, dostępnym adresie IP (które posiada Twój komputer).
Usługodawcami, którzy zazwyczaj oferują publiczny IP za darmo (dają domyślnie publiczny adres IP) są m.in. Netia, Orange (brak pewnego info).
Usługodawcami, którzy chowają Ciebie za NATem (czyli brzydkim ustrojstwem, które umożliwia schowanie kilkudziesięciu/kilkuset osób za jednym, publicznym adresem IP, który jest jeszcze zabezpieczony firewallem; artykuł na Wikipedii) są m.in. wszyscy operatorzy mobilni -> Plus, Play, Orange (mobilny), T-mobile.
Niektórzy operatorzy, tacy jak Plus i Orange umożliwia otrzymanie publicznego adresu IP (oczywiście nie za darmo).
PITERSON | 2019-11-29 20:49:09 UTC | #4
Bardzo dziękuję za pomoc i rozumiem, mam internet z artcomu.
Póki co mam jeszcze z Netii ale umowa będzie rozwiązywana, server by na nim nie uciągnął. Internet z artcomu jest światłowodowy, ale czy publiczny tego nie wiem. EDIT: Sprawdziłem na stronie pokapoka, wyświetlane IPv4 wkleiłem do “okienka testu” i wyświetliło się, że zewnętrzne.
Zastanawiam się tylko, bo o ile w kwestii skonfigurowania sever-ip na 0.0.0.0 nie mam wątpliwości to zastanawiam się jakie ip mam wpisać chcąc połączyć się z tym serverem (wpisując w minecraft)
Timo | 2021-04-19 08:21:08 UTC | #5
[quote=”PITERSON, post:4, topic:12817”]
jakie ip mam wpisać chcąc połączyć się z tym serverem
[/quote]
Swój zewnętrzny adres IP, sprawdzisz go na przykład tutaj.
Jednak aby to działało, musisz otworzyć port w routerze. Tutaj wszystko zależy od urządzenia.
PITERSON | 2019-11-29 21:10:27 UTC | #6
Faktycznie wpisane server-ip jako 0.0.0.0 było mądrym posunięciem,
sprawia to, że może być on dostępny i lokalne i publicznie co mnie bardzo cieszy, jednak by było faktycznie dostępne publiczne to trzeba umieć odblokować ten port. I w związku z tym mam kilka pytań:
1.Jak odblokować port?
2.Jakie konsekwencje wiążą sę z odblokowaniem portu, czy każdy może wtedy dostać się do naszej sieci?
3.Jeśli tak, to jak można się zabezpieczyć przed tego typu wydarzeniami?
DBanaszewski | 2019-11-29 21:33:52 UTC | #7
[quote=”PITERSON, post:6, topic:12817”]
Jak odblokować port?
[/quote]
To już jest zależne od producenta routera. W każdym jest trochę inaczej, ale efekt jest ten sam :) Jeżeli posiadasz (jeszcze) router NETIASPOT, to jestem w stanie dokładnie pokazać, jak to trzeba zrobić.
[quote=”PITERSON, post:6, topic:12817”]
Jakie konsekwencje wiążą sę z odblokowaniem portu, czy każdy może wtedy dostać się do naszej sieci?
[/quote]
Odblokowanie danego portu, wiąże się z tym, że każdy będzie mógł się połączyć do serwera o danym porcie. Odblokujesz np. 25565 to sąsiad spod 13-tki będzie mógł się połączyć z serwerem. Bez odblokowania portu, sąsiad się nie połączy (chyba, że kradnie od Ciebie wifi ). Jako tako, nie ma negatywnych skutków, dopóki nie szalejemy z portami. Nikt się nie dostanie do LAN przez WAN :slight_smile:
PITERSON | 2019-11-29 21:27:56 UTC | #8
Jeżeli posiadasz (jeszcze) router NETIASPOT, to jestem w stanie dokładnie pokazać, jak to trzeba zrobić.
Mam jeszcze router NETIASPOT, ale tam IP było wewnętrzne, a nie opłaca się prosić o zmianę przy rozwiązywaniu u mowy ;D. Więc odblokowanie portu było by tu czysto teoretyczne.
Odblokowanie danego portu, wiąże się z tym, że każdy będzie mógł się połączyć do serwera o danym porcie.
Jako tako, nie ma negatywnych skutków, dopóki nie szalejemy z portami.
Nie jestem zbyt obeznany (jeszcze) z sieciowymi kwestiami i administracją,
ale wydaje mi się, że gdy każdy może połączyć się z serverem to jest to dość ryzykowne, wiadomo że tak musi być, ale myślę że mimo wszystko
fajnie by było sobie jakoś uodpornić to na ataki. Tylko czy jest sens jeżeli
na danym porcie stawiany jest tylko server minecrafta gdzie nie wyobrażam
sobie ataku poprzez niego na sieć czy jakieś wewnętrzne bazy danych…?
DBanaszewski | 2019-11-29 21:33:52 UTC | #9
[quote=”PITERSON, post:8, topic:12817”]
Mam jeszcze router NETIASPOT, ale tam IP było wewnętrzne, a nie opłaca się prosić o zmianę przy rozwiązywaniu u mowy
[/quote]
Netia daje publiczne adresy IP, wewnętrzny IP musi być [inaczej router nie wiedziałby do kogo ma wysłać pakiety] :stuckouttongue:
[quote=”PITERSON, post:8, topic:12817”]
że gdy każdy może połączyć się z serverem to jest to dość ryzykowne
[/quote]
Szkodnik uszkodziłby tylko serwer MC i nic więcej (chyba, że router się spali ) :stuckouttongue:
[quote=”PITERSON, post:8, topic:12817”]
dzie nie wyobrażam
sobie ataku poprzez niego na sieć czy jakieś wewnętrzne bazy danych…?
[/quote]
Możesz nie wyobrażać sobie tego, ale skanujące/próbujące się dobić do serwera boty są wszędzie :stuckouttongue:
PITERSON | 2019-11-29 21:33:39 UTC | #10
Ahh czyli sprawia się upraszcza to zastosowania pluginów minecraftowych,
ewentualnie whitelisty.
W takim razie temat chyba będzie zakończony, bo wszystko co mi było
potrzebne, to dowiedziałem się. Także, dziękuję wszystkim za pomoc :slight_smile:
system | 2019-12-31 21:33:41 UTC | #11
Ten temat został automatycznie zamknięty 32 dni po ostatnim wpisie. Tworzenie nowych odpowiedzi nie jest już możliwe.