Servidores de Jogos

Como abrir portas no roteador para servidor Minecraft (e o problema do CGNAT no BR)

Por que preciso abrir portas?

Quando alguém tenta se conectar ao seu servidor MC via seu IP:

  1. Pacote sai do PC do amigo → chega no seu roteador
  2. Roteador vê "porta 25565" e precisa saber pra qual dispositivo interno enviar
  3. Sem regra de port forward, ele descarta o pacote

Sem abrir a porta 25565, ninguém consegue entrar (só quem está na mesma rede WiFi que você).

Passo 1: descobrir seu IP interno

O PC/notebook que roda o MC precisa ter um IP fixo na rede local.

Windows:

Prompt de comando → ipconfig → veja "Endereço IPv4"
Exemplo: 192.168.1.150

Linux/Mac:

ip addr show    # Linux
ifconfig        # Mac

Anote o IP (ex: 192.168.1.150) e o Gateway padrão (ex: 192.168.1.1).

Passo 2: acessar o roteador

Abra no navegador: http://192.168.1.1 (ou o gateway anotado).

Login padrão por marca:

Marca Usuário padrão Senha padrão
Vivo Fibra (ZTE) admin gvt12345 ou vivo
Vivo (Askey) admin (adesivo do roteador)
Claro NET (Askey/TP-Link) admin admin
Claro NET (Technicolor) admin (adesivo)
Oi (Sagemcom) admin admin
TIM Live (Askey) admin admin
Ligue+ admin admin
Sky admin sky

Se não funciona: veja o adesivo embaixo do roteador.

Passo 3: configurar port forwarding

O menu varia por marca, mas o caminho geralmente é:

  • Vivo/Claro/TIM: RedeNATServidor Virtual OU Encaminhamento de Portas
  • TP-Link: AvançadoNAT ForwardingServidores Virtuais
  • D-Link: AdvancedVirtual Server
  • Mikrotik: IPFirewallNAT (comando dst-nat)

Configuração típica:

Nome:           Minecraft
IP Interno:     192.168.1.150     (o IP do seu PC)
Porta Interna:  25565
Porta Externa:  25565
Protocolo:      TCP+UDP           (ou TCP se só uma opção)
Habilitado:     Sim

Salve e reinicie o roteador.

Passo 4: testar se abriu

Use um dos testadores online:

Certifique-se que o servidor MC está rodando ANTES de testar (senão a porta aparece fechada mesmo tudo certo).

Se der "Open": pronto, amigos podem entrar via seu IP público + porta 25565.

Descubra seu IP público em meuip.com.br ou:

curl ifconfig.me

O problema do CGNAT (o mais comum no Brasil)

CGNAT (Carrier-Grade NAT) é quando sua operadora compartilha 1 IP público entre centenas de clientes. Vivo Fibra, Claro NET, TIM Live e Oi Fibra usam CGNAT em novos planos residenciais.

Como saber se você tem CGNAT:

  1. Veja seu IP público em meuip.com.br
  2. Veja o IP WAN no seu roteador (StatusWAN)
  3. Se os dois são diferentes: você está em CGNAT

Outro sinal: seu IP público começa com 100.64.x.x até 100.127.x.x — esse é o range oficial reservado para CGNAT.

Como resolver CGNAT

Opção 1: pedir IP público à operadora

Todas as grandes oferecem, mas com fricção:

  • Vivo: liga no 10315, pede "IP público estático" (para empresa) ou "sair de CGNAT" (residencial). Nem sempre atendem residencial.
  • Claro NET: pedido raro atendido, precisa insistir
  • TIM Live: geralmente não oferece para residencial
  • Oi: pedido pouco atendido

Se conseguir, geralmente é grátis (algumas cobram R$ 10-30/mês).

Opção 2: playit.gg (mais fácil e grátis)

playit.gg é um túnel gratuito que dá URL pública sem precisar abrir portas:

  1. Baixe o app em playit.gg (Windows/Mac/Linux)
  2. Instale e faça login (Discord ou email)
  3. Adicione "Minecraft Java" nos tunnels
  4. Ele te dá um endereço tipo meu-servidor.joinmc.link:23456
  5. Amigos usam esse endereço em vez do IP

Grátis para sempre. Limitação: latência sobe 20-40ms.

Opção 3: ngrok (grátis limitado)

ngrok.com mesmo conceito, mas foco em dev:

ngrok tcp 25565

Limitação: URL muda a cada sessão no plano grátis. Pra fixar precisa pagar (US$ 10/mês).

Opção 4: contratar VPS (a solução real)

CGNAT força você a hospedar na sua casa. Não é solução profissional.

VPS com IP público real custa R$ 45/mês (nosso VPS-BR-01) e resolve para sempre:

  • Sem CGNAT
  • Sem depender da sua internet
  • Servidor 24/7 (mesmo com seu PC desligado)
  • Ping menor pra players (roteamento otimizado)

Perguntas frequentes

"Meu servidor funciona pra mim mas ninguém conecta"
Você usou seu IP local (192.168.x.x) em vez do IP público. Use curl ifconfig.me ou meuip.com.br.

"Abri porta, teste diz Open, mas amigo não entra"

  • Firewall do Windows bloqueando (adicione exceção pra javaw.exe)
  • Servidor MC não está rodando
  • Seu antivírus bloqueando (raro)
  • Amigo usando IP errado ou versão MC diferente

"Cliente conecta lento/laggy pela primeira vez"
Normal. Chunks carregando. Após 1 min estabiliza.

"Meu IP público muda toda hora"
IPs residenciais são dinâmicos. Use DDNS (DuckDNS grátis, No-IP grátis) para ter um domínio que sempre aponta pro seu IP atual.

Setup DuckDNS (grátis)

  1. Cria conta em duckdns.org
  2. Escolhe um subdomínio: meuservidor.duckdns.org
  3. Instala o updater no seu PC (linha de comando ou aplicativo)
  4. Cliente conecta via meuservidor.duckdns.org (que sempre aponta pro seu IP atual)

Segurança básica

Abrir porta = expor à internet. Mínimo:

  • Servidor MC com whitelist ativa (/whitelist on)
  • Senha forte de RCON (server.properties)
  • Não expor porta 22 (SSH) ao mesmo tempo com senha fraca
  • Firewall do Windows/Linux com fail2ban se possível

Conclusão

Se você:

  • Não tem CGNAT → port forward normal e roda
  • Tem CGNAT + poucos amigos → playit.gg (grátis, fácil)
  • Tem CGNAT + servidor sério → contrata VPS

Nossos VPS-BR começam em R$ 44,99/mês com IP público real e sem CGNAT.

Links úteis

Compartilhar:

Pronto para hospedar seu próximo projeto?

VPS com painel pré-instalado em 1 clique. Ativação imediata.

Ver planos VPS
⏰ 20% OFF em VPS-BR --:--:-- Ver oferta →