Por que preciso abrir portas?
Quando alguém tenta se conectar ao seu servidor MC via seu IP:
- Pacote sai do PC do amigo → chega no seu roteador
- Roteador vê "porta 25565" e precisa saber pra qual dispositivo interno enviar
- Sem regra de port forward, ele descarta o pacote
Sem abrir a porta 25565, ninguém consegue entrar (só quem está na mesma rede WiFi que você).
Passo 1: descobrir seu IP interno
O PC/notebook que roda o MC precisa ter um IP fixo na rede local.
Windows:
Prompt de comando → ipconfig → veja "Endereço IPv4"
Exemplo: 192.168.1.150
Linux/Mac:
ip addr show # Linux
ifconfig # Mac
Anote o IP (ex: 192.168.1.150) e o Gateway padrão (ex: 192.168.1.1).
Passo 2: acessar o roteador
Abra no navegador: http://192.168.1.1 (ou o gateway anotado).
Login padrão por marca:
| Marca | Usuário padrão | Senha padrão |
|---|---|---|
| Vivo Fibra (ZTE) | admin |
gvt12345 ou vivo |
| Vivo (Askey) | admin |
(adesivo do roteador) |
| Claro NET (Askey/TP-Link) | admin |
admin |
| Claro NET (Technicolor) | admin |
(adesivo) |
| Oi (Sagemcom) | admin |
admin |
| TIM Live (Askey) | admin |
admin |
| Ligue+ | admin |
admin |
| Sky | admin |
sky |
Se não funciona: veja o adesivo embaixo do roteador.
Passo 3: configurar port forwarding
O menu varia por marca, mas o caminho geralmente é:
- Vivo/Claro/TIM:
Rede→NAT→Servidor VirtualOUEncaminhamento de Portas - TP-Link:
Avançado→NAT Forwarding→Servidores Virtuais - D-Link:
Advanced→Virtual Server - Mikrotik:
IP→Firewall→NAT(comandodst-nat)
Configuração típica:
Nome: Minecraft
IP Interno: 192.168.1.150 (o IP do seu PC)
Porta Interna: 25565
Porta Externa: 25565
Protocolo: TCP+UDP (ou TCP se só uma opção)
Habilitado: Sim
Salve e reinicie o roteador.
Passo 4: testar se abriu
Use um dos testadores online:
Certifique-se que o servidor MC está rodando ANTES de testar (senão a porta aparece fechada mesmo tudo certo).
Se der "Open": pronto, amigos podem entrar via seu IP público + porta 25565.
Descubra seu IP público em meuip.com.br ou:
curl ifconfig.me
O problema do CGNAT (o mais comum no Brasil)
CGNAT (Carrier-Grade NAT) é quando sua operadora compartilha 1 IP público entre centenas de clientes. Vivo Fibra, Claro NET, TIM Live e Oi Fibra usam CGNAT em novos planos residenciais.
Como saber se você tem CGNAT:
- Veja seu IP público em meuip.com.br
- Veja o IP WAN no seu roteador (
Status→WAN) - Se os dois são diferentes: você está em CGNAT
Outro sinal: seu IP público começa com 100.64.x.x até 100.127.x.x — esse é o range oficial reservado para CGNAT.
Como resolver CGNAT
Opção 1: pedir IP público à operadora
Todas as grandes oferecem, mas com fricção:
- Vivo: liga no 10315, pede "IP público estático" (para empresa) ou "sair de CGNAT" (residencial). Nem sempre atendem residencial.
- Claro NET: pedido raro atendido, precisa insistir
- TIM Live: geralmente não oferece para residencial
- Oi: pedido pouco atendido
Se conseguir, geralmente é grátis (algumas cobram R$ 10-30/mês).
Opção 2: playit.gg (mais fácil e grátis)
playit.gg é um túnel gratuito que dá URL pública sem precisar abrir portas:
- Baixe o app em playit.gg (Windows/Mac/Linux)
- Instale e faça login (Discord ou email)
- Adicione "Minecraft Java" nos tunnels
- Ele te dá um endereço tipo
meu-servidor.joinmc.link:23456 - Amigos usam esse endereço em vez do IP
Grátis para sempre. Limitação: latência sobe 20-40ms.
Opção 3: ngrok (grátis limitado)
ngrok.com mesmo conceito, mas foco em dev:
ngrok tcp 25565
Limitação: URL muda a cada sessão no plano grátis. Pra fixar precisa pagar (US$ 10/mês).
Opção 4: contratar VPS (a solução real)
CGNAT força você a hospedar na sua casa. Não é solução profissional.
VPS com IP público real custa R$ 45/mês (nosso VPS-BR-01) e resolve para sempre:
- Sem CGNAT
- Sem depender da sua internet
- Servidor 24/7 (mesmo com seu PC desligado)
- Ping menor pra players (roteamento otimizado)
Perguntas frequentes
"Meu servidor funciona pra mim mas ninguém conecta"
Você usou seu IP local (192.168.x.x) em vez do IP público. Use curl ifconfig.me ou meuip.com.br.
"Abri porta, teste diz Open, mas amigo não entra"
- Firewall do Windows bloqueando (adicione exceção pra
javaw.exe) - Servidor MC não está rodando
- Seu antivírus bloqueando (raro)
- Amigo usando IP errado ou versão MC diferente
"Cliente conecta lento/laggy pela primeira vez"
Normal. Chunks carregando. Após 1 min estabiliza.
"Meu IP público muda toda hora"
IPs residenciais são dinâmicos. Use DDNS (DuckDNS grátis, No-IP grátis) para ter um domínio que sempre aponta pro seu IP atual.
Setup DuckDNS (grátis)
- Cria conta em duckdns.org
- Escolhe um subdomínio:
meuservidor.duckdns.org - Instala o updater no seu PC (linha de comando ou aplicativo)
- Cliente conecta via
meuservidor.duckdns.org(que sempre aponta pro seu IP atual)
Segurança básica
Abrir porta = expor à internet. Mínimo:
- Servidor MC com whitelist ativa (
/whitelist on) - Senha forte de RCON (
server.properties) - Não expor porta 22 (SSH) ao mesmo tempo com senha fraca
- Firewall do Windows/Linux com fail2ban se possível
Conclusão
Se você:
- Não tem CGNAT → port forward normal e roda
- Tem CGNAT + poucos amigos → playit.gg (grátis, fácil)
- Tem CGNAT + servidor sério → contrata VPS
Nossos VPS-BR começam em R$ 44,99/mês com IP público real e sem CGNAT.
Links úteis
- PortForward.com — banco de dados com guia por roteador
- DuckDNS.org — DDNS grátis
- playit.gg — túnel grátis, sem porta
- meuip.com.br — ver IP público

