Открытие портов на роутере Huawei для сервера Minecraft начинается с настройки проброса портов (Port Forwarding) в веб-интерфейсе устройства. Без этой процедуры игроки из интернета не смогут подключиться к вашему миру, даже если сервер на компьютере запущен и работает корректно. В этой инструкции разберем пошаговую настройку для популярных моделей HG8245, HS8546, AX3 и других на базе HarmonyOS и LiteOS.

Главная сложность часто кроется не в самом меню роутера, а в сопутствующих настройках: статическом IP компьютера, правилах брандмауэра Windows и типе внешнего адреса, который выдает провайдер. Пропуск любого этапа делает сервер недоступным для внешних подключений. Следуйте алгоритму ниже, чтобы избежать типичных ошибок новичков.

Подготовка: фиксация локального IP и определение порта

Прежде чем заходить в настройки роутера, нужно зафиксировать внутренний IP-адрес компьютера, на котором развернут сервер. Если адрес меняется при каждой перезагрузке по DHCP, правило проброса перестанет работать, направив трафик на несуществующий узел.

  • 🖥️ Зайдите в Параметры → Сеть и Интернет → Ethernet (или Wi-Fi) → Изменить назначение IP → Вручную.
  • 🔢 Включите IPv4, укажите свободный адрес из подсети роутера (например, 192.168.3.50), маску 255.255.255.0, шлюз — IP роутера (192.168.3.1).
  • 📝 DNS можно оставить автоматическими или указать 8.8.8.8, 1.1.1.1.

Стандартный порт для Java Edition — 25565 (протокол TCP), для Bedrock Edition — 19132 (протокол UDP). Если планируете держать обе версии, потребуется создать два отдельных правила проброса. Уточните порт в файле server.properties параметром server-port.

Авторизация в веб-интерфейсе роутера Huawei

Подключитесь к сети роутера по кабелю или Wi-Fi и откройте браузер. В адресной строке введите 192.168.3.1 (для новых моделей AX3, AX6, HG8145) или 192.168.1.1 (для старых HG8245, HS8546). Если адреса не открываются, проверьте шлюз через команду ipconfig в терминале Windows.

Стандартные учетные данные часто указываются на наклейке корпуса: логин admin, пароль admin или Admin@huawei. На прошивках от операторов (Ростелеком, МТС, Билайн) пароль может быть уникальным — смотрите наклейку или договор. После входа сразу смените пароль администратора в разделе Системные инструменты → Изменить пароль.

📊 Какую версию Minecraft Server вы настраиваете?
Java Edition (TCP 25565)
Bedrock Edition (UDP 19132)
Обе версии сразу
Еще не решил

Создание правила проброса портов (Port Forwarding)

Перейдите в раздел Дополнительные функции → Брандмауэр → Проброс портов (на английских прошивках: Advanced → Security → Port Forwarding или NAT → Port Mapping). Нажмите кнопку добавления нового правила (Добавить / New) и заполните поля согласно таблице ниже.

Поле Значение для Java (TCP) Значение для Bedrock (UDP)
Имя правила / Name Minecraft_Java Minecraft_Bedrock
Внешний порт / External Port 25565 19132
Внутренний порт / Internal Port 25565 19132
Протокол / Protocol TCP UDP
Внутренний IP / Internal IP Ваш статический IP (192.168.3.50) Ваш статический IP (192.168.3.50)

Для Java Edition создайте правило с протоколом TCP, для Bedrock — UDP. Не ставьте «TCP/UDP» одновременно в одном правиле — это частая ошибка, ломающая подключение Bedrock. Сохраните настройки кнопкой Применить / Save. На некоторых моделях требуется перезагрузка роутера (Система → Перезагрузка).

💡

Проброс порта на роутере направляет трафик только до вашего ПК. Если сам ПК блокирует входящие соединения, сервер не заработает. Следующий шаг — брандмауэр Windows.

Настройка брандмауэра Windows и сторонних антивирусов

Даже с идеальным пробросом на роутере входящие соединения может блокировать операционная система. Откройте Брандмауэр Защитника Windows → Дополнительные параметры → Правила для входящих подключений → Создать правило. Выберите тип Для порта.

☑️ Чек-лист правила брандмауэра

Выполнено: 0 / 5

В протоколе укажите TCP (для Java) или UDP (для Bedrock), конкретный локальный порт — 25565 или 19132. Действие — Разрешить подключение. Профиль отметьте все три: Доменный, Частный, Общественный. Имя правила задайте понятное, например Minecraft Server Java. Если стоит сторонний антивирус (Kaspersky, ESET, Avast), добавьте аналогичное исключение в его сетевом экране или временно отключите для теста.

⚠️ Внимание: Не отключайте брандмауэр полностью. Создайте точное правило для нужного порта и протокола. Полное отключение делает систему уязвимой для атак из локальной сети и интернета.

Проверка доступности сервера из внешней сети

Не проверяйте подключение по локальному IP (192.168.x.x) или localhost — это подтверждает только работу сервера внутри ПК, а не проброс. Узнайте свой внешний IP через сервисы вроде 2ip.ru, ipinfo.io или в разделе Статус / Status веб-интерфейса роутера (поле WAN IP).

Используйте онлайн-чекеры портов: canyouseeme.org, portchecker.co или 2ip.ru/port-check. Введите внешний порт 25565 (TCP) и нажмите проверку. Статус Open означает успех. Если Closed или Timeout — перепроверьте IP в правиле роутера, брандмауэр ПК и наличие белого IP.

Как пользоваться canyouseeme.org

1. Зайдите на сайт canyouseeme.org. 2. В поле "Port to Check" введите 25565. 3. Нажмите "Check Port". 4. Результат "Success: I can see your service" — порт открыт. "Error: Connection refused" — порт закрыт на ПК (брандмауэр). "Error: Timeout" — пакет не дошел до роутера (CGNAT или неверное правило).

Дайте друзьям адрес в формате ваш_внешний_ip:25565. Для удобства настройте DDNS на роутере (Сеть → DDNS) — сервисы No-IP, DynDNS, Asuscom. Тогда адрес будет выглядеть как minecraft-server.ddns.net:25565 и не сломается при смене динамического IP провайдером.

Типовые ошибки: CGNAT, двойной NAT и отсутствие белого IP

Если порт открыт по инструкции, но проверка показывает Closed/Timeout, вероятно, провайдер использует CGNAT (Carrier-Grade NAT). В этом случае у вашего роутера на WAN-интерфейсе «серый» адрес (100.64.x.x, 10.x.x.x, 192.168.x.x), а публичный IP принадлежит шлюзу провайдера. Проброс на границе домашней сети бесполезен — пакеты отбрасываются выше по иерархии.

⚠️ Внимание: Определите тип WAN IP в статусе роутера. Если он начинается на 100.64–100.127, 10., 192.168. (и не совпадает с вашей LAN подсетью) — у вас CGNAT или двойной NAT. Обычный проброс портов не сработает никак.

Решение — заказать у провайдера статический белый IP (платная услуга, обычно 100–300 руб/мес) или перейти на тариф с публичным адресом. Альтернатива — туннелирование через облачные прокси, о чем ниже. Двойной NAT также возникает, если за роутером провайдера стоит еще один роутер (например, Huawei за Keenetic) — тогда проброс нужен на обоих устройствах цепочкой.

💡

Если провайдер не выдает белый IP или он слишком дорог, используйте playit.gg. Скачайте агент на ПК с сервером, авторизуйтесь, добавьте маппинг TCP 25565. Игроки подключаются по выдаваемому домену (например, cool-server.playit.gg) без порта. Работает за любым NAT бесплатно.

Альтернативы без проброса портов: VPN-туннели и прокси

Если получить белый IP невозможно (мобильный интернет, жесткий CGNAT, дача), поможут сервисы туннелирования вроде playit.gg, Ngrok (только TCP), Cloudflare Tunnel или Tailscale Funnel. Они создают зашифрованное исходящее соединение от вашего сервера к публичному узлу выхода, обходя NAT провайдера полностью.

Для playit.gg достаточно скачать агент под вашу ОС (Windows/Linux), запустить, авторизоваться через браузер и в веб-панели добавить маппинг: тип TCP, порт 25565, локальный адрес 127.0.0.1:25565. Сервис выдаст адрес вида abc123.playit.gg или кастомный поддомен. Игроки подключаются по нему без указания порта. Для Bedrock (UDP) в бесплатной версии playit.gg поддержки нет — нужен Cloudflare Spectrum (платный) или VPS с проксированием UDP.

💡

Туннелирование — единственное рабочее решение за CGNAT без белого IP. Оно переносит точку входа в интернет на сервер провайдера туннеля, где порт точно открыт.

Минус туннелей — дополнительная латентность (пинг +10–50 мс) и зависимость от стороннего сервиса. Для комфортной игры в выживании это критично не всегда, но для PvP/мини-игр лучше иметь нативный белый IP. Выбирайте метод под свои условия и бюджет.

❓ Нужен ли белый IP для игры с друзьями по локальной сети?

Нет. В одной локальной сети (под одним роутером) игроки подключаются по внутреннему IP сервера (192.168.x.x:25565). Проброс портов и белый IP нужны только для подключений из интернета.

❓ Почему порт 25565 открыт, а зайти на сервер не могу?

Проверьте, запущен ли сервер (java -jar server.jar) и слушает ли он порт командой netstat -an | findstr 25565. Состояние должно быть LISTENING. Также убедитесь, что в server.properties стоит server-ip= (пусто) или ваш локальный IP, а не 127.0.0.1.

❓ Можно ли открыть порты через приложение AI Life или Huawei AI Life?

В современных версиях AI Life есть раздел Роутер → Настройки сети → Проброс портов. Функционал дублирует веб-интерфейс, но иногда работает нестабильно. Для гарантированного результата используйте браузер и адрес 192.168.3.1.

❓ Как открыть порт для Bedrock Edition на роутере Huawei AX3 Pro?

Создайте правило проброса: Протокол UDP, Внешний/Внутренний порт 19132, Внутренний IP — статический адрес ПК. В брандмауэре Windows создайте правило для входящих подключений UDP 19132. Проверяйте через чекеры с выбором UDP.

❓ Что делать, если после перезагрузки роутера сервер перестал быть доступен?

Скорее всего, у ПК сменился локальный IP (DHCP выдал новый). Настройте Привязку IP по MAC-адресу (DHCP Reservation) в роутере: Локальная сеть → DHCP → Статический DHCP / Address Reservation. Зафиксируйте MAC-адрес сетевой карты ПК за нужным IP.