Главная мысль: всё настраивается прямо со смартфона в приложении Deco: сначала фиксируем IP устройства (резервация), затем добавляем правила Port Forwarding для нужных игр, проверяем двойной NAT/CG-NAT у провайдера, включая UPnP только при необходимости, и тестируем из-вне. Ни компьютер, ни «танцы с бубном» не нужны — достаточно 10–20 минут.
Зачем нужен порт-форвардинг и когда он реально требуется
Если кратко: онлайн-игры чаще используют исходящие соединения и работают и так. Но когда вы хостите сервер (Minecraft Java/Bedrock), создаёте сессию «хоста» (ряд игр в Steam), пытаетесь исправить строгий NAT (Fortnite/GTA/Steam p2p/встроенный голос) — нужен входящий порт из интернета на ваше устройство. Ровно это и делает Port Forwarding на Deco.
Что даст настройка:
- Публичная доступность вашего игрового сервера (Minecraft и др.).
- «Открытый/умеренный NAT» вместо «строгого» (меньше проблем с матчмейкингом/чатом).
- Стабильные p2p-подключения в играх Steam/Rockstar/Epic.
Подготовка на Deco: три обязательных шага перед пробросом портов
- Определите «куда пробрасывать» — локальный хост.
Это ПК/ноутбук/консоль, на котором крутится сервер или с которого вы хостите сессию. Его локальный IP выглядит как 192.168.68.х или 192.168.0.х (зависит от вашей сети). - Закрепите IP через «Резервирование адреса» (IP Reservation).
Откройте Deco → Дом → Клиенты → выберите устройство (ПК/консоль) → Подробнее/шестерёнка → Резервировать IP.
Зачем: чтобы после перезагрузок ПК/роутера ваш хост всегда получал один и тот же IP, а правила форвардинга не «уезжали» в никуда. - Проверьте режим работы сети.
- Router Mode (Роутер) — настраиваем порт-форвардинг на Deco.
- Access Point Mode (Точка доступа) — NAT делает вышестоящий роутер провайдера/домашний. Тогда порт-форвардинг нужно настраивать на нём, а не на Deco.
Если у вас двойной NAT (ещё один роутер перед Deco): - Идеально перевести устройство провайдера в Bridge/мост (или попросить провайдера).
- Либо на устройстве провайдера поставить DMZ на WAN-IP Deco (временно/осознанно).
- Если у провайдера CG-NAT (серый IP) — классический форвардинг не сработает. Решения: белый IP/статический IP у провайдера, корпоративный тариф, либо альтернативы (UDPNatTraversal, облачные туннели, собственный VPN/VPS).
Где в приложении Deco находится Port Forwarding
Deco → More (Ещё) → Advanced (Дополнительно) → NAT Forwarding → Port Forwarding.
Там вы добавляете правило:
- Service Name (произвольное имя: Minecraft/Steam и т. п.)
- External Port (внешний порт/диапазон)
- Internal IP (зарезервированный IP вашего ПК/консоли)
- Internal Port (обычно совпадает с внешним)
- Protocol (TCP, UDP или Both)
Совет: если игра использует несколько портов подряд, удобнее создавать несколько правил или одно правило с диапазоном, если прошивка Deco позволяет.
Порты для популярных игр (актуальные сценарии)
Ниже приведены типовые значения. Порты зависят от платформы и версии игры; часть игр динамически меняет диапазоны. Если что-то не работает — проверьте последнюю оф. справку игры и добавьте/уточните диапазоны.
Minecraft (хостинг своего сервера)
- Java Edition (ПК):
TCP 25565 → на IP вашего сервера.
Если меняли порт в server.properties (строка server-port), пробрасывайте его. - Bedrock Edition (консоли/мобилки/Win10):
UDP 19132–19133 → на IP вашего Bedrock-сервера (по умолчанию используется 19132).
Типичный набор правил на Deco:
- Service: Minecraft-Java → TCP 25565 → 192.168.х.х
- Service: Minecraft-Bedrock → UDP 19132–19133 → 192.168.х.х
Проверка: извне подключитесь к ваш-публичный-IP:25565 (Java) или к ваш-публичный-IP (Bedrock; порт обычно вводится по умолчанию).
Важно: внутри своей сети тестируйте подключение по локальному IP сервера (некоторые роутеры не поддерживают NAT-loopback).
Fortnite (Epic Games)
Fortnite использует собственные сервисы (матчмейкинг/голос), часто достаточно UPnP. Но для лечения «строгого NAT» и проблем с голосом на ПК добавляют:
- TCP: 80, 443
- UDP (часто помогает): 7777, 9000–9100
На Deco:
- Fortnite-TCP → TCP 80, 443 → IP вашего ПК
- Fortnite-UDP1 → UDP 7777 → IP вашего ПК
- Fortnite-UDP2 → UDP 9000–9100 → IP вашего ПК
Примечания:
- Если используете UPnP (Deco → Advanced → UPnP), попробуйте сперва UPnP без ручного форвардинга. Если не помогает — добавляйте правила выше.
- На консолях (PS/Xbox/Switch) есть платформенные порты — иногда их тоже стоит открыть; смотрите оф. справку вашей платформы.
GTA Online (Rockstar Games, GTA V)
Для PC-версии (Social Club/Steam) чаще всего помогают:
- TCP: 80, 443
- UDP: 6672, 61455–61458
На Deco:
- GTA-TCP → TCP 80, 443 → IP вашего ПК
- GTA-UDP1 → UDP 6672 → IP вашего ПК
- GTA-UDP2 → UDP 61455–61458 → IP вашего ПК
Подсказка: если голос/сессии/матчмейкинг всё ещё «капризничают», перезапустите игру и сам ПК после добавления правил, проверьте, что нет второго NAT.
Steam (клиент/игры/хостинг P2P/серверов)
У Steam много диапазонов — минимально полезные для большинства p2p/серверов:
- UDP: 27000–27100, 27015–27030, 4380
- TCP: 27015–27030, 27036–27037
На Deco:
- Steam-UDP1 → UDP 27000–27100 → IP вашего ПК
- Steam-UDP2 → UDP 27015–27030 → IP вашего ПК
- Steam-UDP3 → UDP 4380 → IP вашего ПК
- Steam-TCP1 → TCP 27015–27030 → IP вашего ПК
- Steam-TCP2 → TCP 27036–27037 → IP вашего ПК
Частные случаи: конкретные игры в Steam (CS2, ARK, Valheim и пр.) имеют свои порты (обычно UDP 27015 + дополнительный). Если хостите официальный выделенный сервер, загляните в документацию игры и добавьте точные значения.
Настраиваем правило на Deco: демонстрационная последовательность
- Deco → More → Advanced → NAT Forwarding → Port Forwarding → Add.
- Service Name: «Minecraft-Java», Internal IP: 192.168.68.50 (пример),
External Port: 25565, Internal Port: 25565, Protocol: TCP → Save. - Для Bedrock или других игр повторите с их портами/протоколом.
- Убедитесь, что IP вашего хоста зарезервирован и совпадает с тем, что указали.
- Перезагрузите ПК/консоль и главный Deco (по желанию) — так проще «обнулить» висящие сессии.
UPnP vs ручной форвардинг: что выбрать
- UPnP (включить и забыть): игра сама просит роутер открыть нужные порты. Удобно для динамичных p2p-диапазонов (Fortnite/Steam/консоли). Минусы — меньше контроля, исторически были вопросы безопасности на старых роутерах. Deco реализует UPnP современно, но не оставляйте UPnP включённым бездумно, если хостите фиксированный сервер — там лучше статический форвардинг.
- Ручной Port Forwarding: идеально для фикс-портов (Minecraft TCP 25565). Полный контроль, предсказуемость и безопасность.
Комбинация: для серверов — ручной форвардинг, для остального — UPnP. Если UPnP не помог, отключите его и выставьте ручные правила.
CG-NAT, белый IP, DMZ и двойной NAT — как понять препятствия
- CG-NAT (Carrier-Grade NAT): у вас нет белого публичного IPv4, внешний адрес «серый» и общий. В таком режиме входящие подключения не дойдут — ни одно правило Port Forwarding не поможет.
Решения: заказать у провайдера статический/белый IPv4, перейти на тариф с белым IP, использовать внешний сервер/VPS+VPN/туннель (продвинутый вариант). - Двойной NAT: ваш Deco за NAT ещё одного роутера. Симптомы — в «Интернет/WAN» Deco видно частный IP (типа 10.x/192.168.x).
Решения: выключить NAT на первом устройстве (Bridge), либо поставить DMZ на WAN-IP Deco. - DMZ: крайний способ на первом роутере «пробросить всё» на Deco. Используйте осознанно, а правила уже задавайте на Deco точечно (по играм).
Безопасность: открываем только то, что нужно
- Не создавайте «широченные» диапазоны «на всякий случай». Оставьте минимально достаточные порты.
- Для серверов меняйте дефолтные порты там, где игра позволяет (например, Minecraft Java — параметр server-port), и пробрасывайте неочевидный порт — это снижает шум и автоматические сканирования.
- Следите за обновлениями игр/клиентов — иногда меняются требования к диапазонам.
- Не пробрасывайте чувствительные службы (RDP/SMB и пр.) «в белый свет». Если нужно удалённо зайти на ПК — используйте VPN.
Как проверить, что порт проброшен
- Снаружи сети (через мобильный интернет/друга) подключитесь к ваш-публичный-IP:порт.
Minecraft Java: команда в клиенте Add Server → Address X.X.X.X:25565.
GTA/Fortnite/Steam p2p: смотрите, исчез «строгий NAT», стабилизировались матчи/голос. - Используйте любой онлайн порт-чекер (введите публичный IP и порт), но сервер/игра должны слушать порт в момент проверки.
- Если вы внутри своей сети, а попытка идёт на ваш публичный IP, учтите, что не все роутеры поддерживают NAT loopback. Для локальных тестов используйте локальный IP хоста.
Типичные проблемы и быстрые решения
- Ничего не работает, хотя правило есть.
Проверьте: а) Router Mode ли включён на Deco; б) зарезервирован ли IP хоста; в) нет ли второго NAT перед Deco; г) не CG-NAT ли у провайдера (какой у вас внешний IP). - UPnP включён, но игра всё ещё строгий NAT.
Попробуйте отключить UPnP и задать ручные правила, как для Fortnite/GTA/Steam выше. - Minecraft виден, но нельзя подключиться.
Убедитесь, что сервер реально слушает порт (Java: 25565/TCP), и фаервол Windows разрешает вход для Java/сервера. - В Steam сервер виден, но слоты не заполняются.
Для конкретной игры проверьте её список портов (часто UDP 27015 + один-два доп. порта). - На консолях NAT остаётся строгим.
Добавьте платформенные порты (PSN/Xbox Live/Nintendo) и/или включите UPnP. Иногда нужен белый IP у провайдера.
Рабочие шаблоны правил (можно копировать и адаптировать)
Minecraft Java (ПК):
- Service: MC-Java → TCP 25565 → 192.168.х.50
Minecraft Bedrock (ПК/Win10/консоли):
- Service: MC-Bedrock → UDP 19132–19133 → 192.168.х.50
Fortnite (ПК):
- Fortnite-TCP → TCP 80, 443 → 192.168.х.60
- Fortnite-UDP1 → UDP 7777 → 192.168.х.60
- Fortnite-UDP2 → UDP 9000–9100 → 192.168.х.60
GTA Online (ПК):
- GTA-TCP → TCP 80, 443 → 192.168.х.70
- GTA-UDP1 → UDP 6672 → 192.168.х.70
- GTA-UDP2 → UDP 61455–61458 → 192.168.х.70
Steam (общие p2p/серверы):
- Steam-UDP1 → UDP 27000–27100 → 192.168.х.80
- Steam-UDP2 → UDP 27015–27030 → 192.168.х.80
- Steam-UDP3 → UDP 4380 → 192.168.х.80
- Steam-TCP1 → TCP 27015–27030 → 192.168.х.80
- Steam-TCP2 → TCP 27036–27037 → 192.168.х.80
Примечание: IP-адреса (192.168.х.*) замените на ваши зарезервированные адреса хостов.
Дополнительно: IPv6, QoS и приоритет трафика
- Port Forwarding относится к IPv4. При наличии IPv6 входящие могут регулироваться фаерволом IPv6. Большинство игр всё ещё ориентируются на IPv4.
- Если кто-то «забивает» канал в доме, включите QoS/Приоритет устройств: отдайте High для хост-ПК/консоли на время игры или хостинга.
- Для стабильности межузловой связи Deco используйте проводной backhaul (где возможно) — особенно если хост стоит на дальнем спутнике.
Короткий план «за 15 минут»
- Резервируем IP игрового ПК/консоли в Deco.
- Добавляем Port Forwarding для нужной игры по таблицам выше.
- Проверяем NAT (нет ли второго NAT/CG-NAT).
- При необходимости включаем UPnP (или, наоборот, выключаем и остаёмся на статике).
- Перезапуск игры/ПК/Deco, проверка извне (друг/моб. интернет).
- При проблемах — уточняем список портов в оф. справке игры и добавляем недостающее.
Итог
Главная мысль: на Deco проброс портов — это простые карточки правил: имя → протокол → внешний/внутренний порт → IP хоста. В 90% случаев достаточно зарезервировать IP, указать точные порты игры и избежать двойного/серого NAT. Для Fortnite/Steam часто хватает UPnP, а для Minecraft лучше статический форвардинг. Делайте минимум правил, проверяйте извне и держите под рукой оф. списки портов на случай обновлений игр.