Не открывается порт для игры: как играть без проброса портов
Решили захостить LAN-игру через интернет, инструкция велит «пробросить порт», а он хоть тресни остаётся закрытым? Знакомая история. И часто дело не в том, что вы что-то не так нажали, — а в том, что проброс в вашей сети в принципе невозможен. Ниже разберём, почему так выходит, как это за минуту проверить и как играть по сети вообще без проброса портов — когда они вам просто не нужны.
Порт не открывается, а лезть в роутер не хочется? LanBro играет по локалке без проброса портов вообще: все подключаются исходящим соединением к релею (хаб-модель), так что белый IP и настройки роутера не нужны. Windows / Mac / Linux, русская поддержка. Попробовать бесплатно →
Частые причины
Серый IP и CGNAT
Главная причина, и обиднее всего, что от вас тут ничего не зависит. Чтобы порт был виден из интернета, нужен «белый» публичный IP. А большинство провайдеров (и почти все мобильные операторы) выдают «серый» адрес и прячут абонентов за общим NAT — CGNAT. В этом случае проброс на домашнем роутере не даёт ничего: входящее соединение упирается в оборудование провайдера, до которого вы достучаться не можете.
Порт нужно открывать не там
Даже с белым IP в пробросе легко промахнуться: правило висит не на том роутере (а их часто два — провайдерский и ваш), указан неверный внутренний IP, или порт привязан к адресу, который роутер раздаёт по DHCP и периодически меняет. Правило вроде есть, а порт всё равно «закрыт».
Фаервол и антивирус блокируют входящие
Бывает и так: роутер всё пробросил правильно, а входящее соединение режет уже на финише — брандмауэр Windows или антивирус на самом ПК-хосте. Снаружи порт выглядит закрытым, хотя на деле он упирается в вашу же машину.
Динамический IP меняется
У многих провайдеров даже белый IP — динамический: меняется при переподключении. Друзья заходили по одному адресу, роутер перезагрузили — и старый IP уже никуда не ведёт. Для хоста это снова «порт не работает», хотя вчера всё было в порядке.
Как проверить, что у вас серый IP
Узнайте публичный IP
Зайдите на любой сайт «мой IP» и запишите показанный адрес — это то, под чем вас видит интернет.
Сравните с WAN-адресом роутера
Откройте веб-интерфейс роутера и найдите WAN/Internet IP. Сравните его с публичным адресом из предыдущего шага.
Сделайте вывод
Если адреса различаются или WAN-адрес из диапазонов 10.x, 100.64.x или 192.168.x — вы за CGNAT. Проброс портов на вашем роутере в этом случае работать не будет, какие правила ни создавай.
При сером IP можно сколько угодно перебирать настройки роутера — без толку: нужный порт надо открывать на оборудовании провайдера, а доступа к нему у вас нет. Это не ваша ошибка, а ограничение самого типа подключения. Тут не настройку править, а менять подход.
И сразу предостережём от популярного «лайфхака»: не выставляйте свой ПК в DMZ роутера — это открывает наружу не один игровой порт, а вообще все, и превращает машину в удобную мишень. Если уж пробрасывать вручную, то ровно один нужный порт и с включённым фаерволом. А лучше — обойтись без входящих подключений совсем (об этом ниже).
Пошаговое решение: играть без проброса портов
Хорошая новость: для игры с друзьями проброс портов вообще не нужен. Если поднять общую сеть поверх интернета, входящие подключения вам не понадобятся — а раз никто не стучится к вам снаружи, то и открывать на роутере нечего. Серый IP, CGNAT, недоступный роутер в общаге или на работе — всё это перестаёт быть проблемой.
Установите официальный клиент WireGuard
Скачайте официальный клиент WireGuard для своей системы — Windows (основная платформа), Mac или Linux. Никаких правил на роутере настраивать не нужно.
Импортируйте готовый конфиг
Импортируйте конфиг LanBro в клиент и нажмите «Подключить». Ключи и адреса уже прописаны за вас — ваш ПК сам уходит исходящим соединением к релею, а не сидит и не ждёт, пока к нему постучатся.
Соберите друзей в одну сеть
Пригласите друзей в свою сеть — они подключаются так же, исходящим соединением. Все участники оказываются в одной подсети, как в обычной локалке.
Хостите игру как по LAN
Запустите игру и создайте LAN-сервер, как обычно. Друзья подключаются по вашему виртуальному IP (он виден в клиенте WireGuard) или находят игру автообнаружением. Никаких портов открывать не надо — трафик идёт по уже установленным исходящим соединениям.
Почему это вообще работает: каждый ПК сам инициирует исходящее соединение к общему релею. А исходящий трафик NAT и фаервол пропускают без вопросов — для этого ничего настраивать не нужно. Отсюда и весь фокус: белый IP, проброс портов и возня с роутером больше ни к чему.
Итог
Если порт не открывается из-за серого IP и CGNAT, настройками роутера это не вылечить — доступа к нужному оборудованию у вас попросту нет. Так что вместо бесконечной борьбы с пробросом проще убрать саму потребность в нём.
Виртуальная локалка для игр собирает всех участников в одну подсеть поверх интернета и не требует ни проброса портов, ни белого IP — каждый просто уходит исходящим соединением к релею. Хост создаёт игру как обычно, друзья заходят по его виртуальному IP.
LanBro работает на Windows (основная платформа), а также на Mac и Linux через официальный клиент WireGuard. Вдвоём — бесплатно, на платных тарифах — целая компания. RU-релеи с выбором ближайшего региона держат пинг между игроками пониже.
Играйте по сети без проброса портов
Без проброса портов и белого IP, с выбором ближайшего региона.
Попробовать бесплатноЧастые вопросы
+ - Почему не открывается порт для игры?
Чаще всего из-за серого IP и CGNAT — провайдер прячет вас за общим NAT, и проброс портов на роутере физически не работает. Также мешают второй роутер, фаервол и неверная привязка по IP.
+ - Как понять, что у меня серый IP?
Сравните публичный IP с сайта «мой IP» и адрес WAN в настройках роутера. Если они различаются или WAN-адрес из диапазонов 10.x, 100.64.x или 192.168.x — вы за CGNAT, и проброс портов недоступен.
+ - Можно ли играть по сети без проброса портов?
Да. Общая сеть поверх интернета убирает необходимость проброса: все участники подключаются исходящим соединением к релею и оказываются в одной подсети, поэтому открывать порты на роутере не нужно.
+ - Поможет ли проброс портов при сером IP?
Нет. При CGNAT нужный порт нужно открывать на оборудовании провайдера, к которому у вас нет доступа. Проброс на домашнем роутере в этом случае бесполезен — нужна другая схема, без входящих подключений.
+ - Нужно ли что-то настраивать на роутере для LanBro?
Нет. Все участники LanBro подключаются исходящим соединением к релею, поэтому проброс портов, белый IP и настройки роутера не требуются.