- Tailscale skapar ett privat LAN-liknande nätverk mellan enheter, vilket undviker behovet av att öppna portar eller hyra webbhotell för Minecraft-servrar.
- Det är möjligt att hosta Bedrock- eller Java-servrar på Linux, NixOS eller Windows och endast exponera dem via Tailscale, vilket förbättrar säkerhet och kontroll.
- Spelare ansluter med IP-adressen 100.xxx som tilldelats av Tailscale, förutsatt att deras enheter visas som aktiva maskiner på tailnet.
- Samma Tailscale-infrastruktur fungerar även för fjärrskrivbordsåtkomst och VNC, vilket förenar spel och administration i ett enda säkert nätverk.
Att konfigurera en Minecraft-server hemifrån har blivit ganska komplicerat för många på grund av CGNAT-anslutningar, begränsade routrar eller internetleverantörers policyer som förhindrar att portar öppnas. Tailscale har blivit ett mycket bekvämt sätt att kringgå allt krångel med NAT och port forwarding.så att du och dina vänner kan spela som om ni vore på samma lokala nätverk, men att båda är hemma eller till och med använder era mobiltelefoner.
I den här artikeln ska vi, lugnt och utan konstig teknisk jargong, titta på, Hur man använder Tailscale för att spela Minecraft onlineDetta täcker både dedikerade servrar (Linux, NixOS, moln-VPS) och hemdatorer med Windows- och iOS/Android-mobiler, samt granskar de typiska problemen som hindrar dina vänner från att se servern och hur man löser dem steg för steg.
Vad är Tailscale och varför är det så användbart för Minecraft?

Tailscale är ett mesh-VPN som skapar ett virtuellt privat nätverk mellan dina enheterTill skillnad från klassiska VPN-tjänster med en enda central server ansluter varje enhet (PC, mobil, NAS, etc.) direkt till de andra med hjälp av WireGuard-protokollet, vilket krypterar trafiken och får det att se ut som om de alla var på samma LAN.
Detta har en stor fördel för spel: Du behöver inte öppna portar på din router eller hyra extern hosting för din Minecraft-server.Servern och spelarna behöver helt enkelt vara anslutna till samma Tailscale-nätverk (ditt "tailnet") och använda Tailscales interna IP-adress (från 100.xyz-intervallet) för att komma in i världen.
Dessutom fungerar Tailscale på praktiskt taget alla nuvarande plattformar: Windows, macOS, Linux, NixOS, iOS, Android, Raspberry Pi och många molnleverantörerDetta gör att du kan konfigurera allt från en liten Bedrock-miljö på din hemdator till en dedikerad Java-server på en VPS som bara är tillgänglig för din familj eller kollegor.
En annan viktig punkt är säkerhet: Din Minecraft-server är inte exponerad för hela internet, bara för de enheter som ingår i ditt tailnet.På så sätt undviker du portskanningar, slumpmässiga attacker och oönskade besök från främlingar i din värld.
Konfigurera en Minecraft Bedrock-server på Linux med Tailscale

Ett mycket vanligt alternativ är att installera bedrock_server på en Linux-server (t.ex. Ubuntu eller Debian), bakom en brandvägg eller i molnetoch använd sedan Tailscale för att säkerställa att alla ansluter säkert till serverns IP-adress 100.xxx.
Först behöver du en aktiv Linux-maskin med internetåtkomst. Det spelar ingen roll om du sitter bakom en router som inte låter dig öppna portar.Eftersom kommunikationen mellan spelare och servern går via Tailscale. Om du använder en VPS med en molnleverantör är det lämpligt att blockera nästan all extern trafik i brandväggen och bara tillåta det som är absolut nödvändigt.
För att bättre hantera Bedrock-servern skapar många administratörer en specifik användare, till exempel MinecraftDe installerar också några grundläggande systempaket (som tmux, git, etc.). På så sätt kan du hålla servern organiserad, utan att blanda den med ditt huvudanvändarkonto, och ha verktyg för att hantera den i bakgrunden.
Den officiella Bedrock-binärfilen för Linux kan laddas ner från Minecraft-webbplatsen. Det rekommenderas att ladda ner den direkt med hjälp av den användare som skapats för servern.Extrahera den till en katalog som /opt/minecraft eller liknande, och ge den lämpliga behörigheter. Binärfilen uppdateras ofta, och när spelversionen på klienten uppdateras behöver servern vanligtvis samma version för att tillåta anslutningen.
För att underlätta framtida uppdateringar är en mycket användbar metod spara serverfilerna till ett git-arkivDetta låter dig logga varje uppdatering till binärfilen bedrock_server och, viktigast av allt, kontrollera kritiska filer som permissions.json och server.properties, vilka ofta skrivs över under uppdateringar. Med Git kan du återgå till en tidigare version om en uppdatering felaktigt hanterar något eller om du förlorar en inställning.
När du har binärfilen på plats och konfigurationsfilerna granskats (EULA, serveregenskaper, spelarlista etc.) är det dags att automatisera starten. Med systemd kan du få servern att starta automatiskt när maskinen slås på. och att du kan styra det med systemctl.
Det vanliga är att skapa en serviceenhet, till exempel /etc/systemd/system/minecraft.serviceDetta bör peka på ett startskript, såsom `/opt/minecraft/start.sh`, och ett avstängningsskript, såsom `/opt/minecraft/stop.sh`. Dessa skript ansvarar för att starta och säkert stänga av bedrock-servern (ofta inom tmux). Glöm inte att göra dem körbara med `chmod +x` så att systemd kan använda dem.
Efter att du har laddat om systemd-konfigurationen kan du Starta tjänsten med systemctl starta MinecraftOm allt går bra kommer Bedrock-servern att köras som en tjänst. För att komma åt den interaktiva konsolen använder du vanligtvis tmux: anslut till Minecraft-användarsessionen, kör bedrock_server där och koppla sedan bort med Ctrl+B följt av "d", vilket lämnar servern i bakgrunden.
Installera och använd Tailscale på Linux för att exponera servern
När Bedrock-servern är igång är nästa steg Lägg till det i ditt privata Tailscale-nätverkTailscale har paket för praktiskt taget alla moderna Linuxdistributioner; de specifika stegen varierar något mellan Ubuntu, Debian, Fedora, etc., men grundidén är densamma: installera paketet, aktivera tjänsten och autentisera maskinen på ditt tailnet.
Efter installationen startas tjänsten (vanligtvis med systemctl enable – nu tailscaled) och login-kommandot (tailscale up) körs. Vid den tidpunkten visar systemet en URL eller öppnar din webbläsare så att du kan logga in med ditt Tailscale-konto. (Google, Microsoft, GitHub, etc.). När du har accepterat kommer maskinen att registreras i ditt tailnet.
När servern är aktiv i Tailscale, tar emot en intern IP-adress från intervallet 100.xxxDet är adressen som dina andra Tailscale-enheter kommer att använda för att nå Minecraft-servern. Du kan se IP-adressen i Tailscale-instrumentpanelen, med kommandot `tailscale ip`, eller från den grafiska appen, beroende på din plattform.
Från och med det ögonblicket kan alla klienter som är anslutna till samma Tailscale-konto eller tailnet kontakta IP-adressen 100.xxx för den servern med hjälp av porten som motsvarar Minecraft. Du behöver inte röra något på routern eller göra port forwardingeftersom anslutningen går krypterad genom Tailscale-tunneln.
Om du har mobila enheter, som iPhone eller Android, behöver du också installera Tailscale-appen från App Store eller Play Store, logga in med samma konto som på servern och kontrollera att alla datorer visas i maskinlistan i appen eller webbpanelen. Först då kommer du att kunna använda serverns IP-adress 100.xxx för att ansluta från Minecraft-klienten..
Anslut till Bedrock-servern från mobila enheter med Tailscale
På iOS- och Android-enheter är processen mycket likartad. Först installerar du Tailscale, loggar in och verifierar att den mobila enheten är på ditt tailnet.När den visas bredvid de andra maskinerna kan du öppna Minecraft.
I Minecraft Bedrock för mobilen måste du ange Spela och sedan på fliken ServrarVanligtvis ser du en lista över officiellt marknadsförda servrar, men det som är viktigt för oss är alternativet längst ner: Lägg till server (eller motsvarande beroende på språk).
Där måste du ange valfritt namn för att identifiera servern och, i adressen, Tailscales interna IP-adress för den maskin som är värd för världen (100.xxx, inte din hem-IP-adress eller din lokala IP-adress 192.168.xx). Porten, om du inte har ändrat den i server.properties, kommer att vara den som Bedrock använder som standard.
Innan du kan logga in ber Bedrock-klienten dig vanligtvis att logga in med ett Xbox Live-konto (live.com)Om du har Problem med inloggning i MinecraftUpptäck hur du löser dessa problem genom att klicka på länken ovan. Tailscale varken ser eller hanterar dessa inloggningsuppgifter; det hanterar bara nätverket.
När informationen har lagts till bör du kunna se servern i listan och logga in precis som vilken annan server som helst. Om den inte ansluter, kontrollera att Tailscales IP-adress inte har ändrats. (om du har startat om servern kan du få en annan adress) och att både mobilen och servern är online inom Tailscale-nätverket.
Minecraft-server på NixOS och DigitalOcean, helt isolerad bakom Tailscale

Ett annat mycket kraftfullt sätt att använda Tailscale med Minecraft är Konfigurera en dedikerad server på NixOS på en moln-VPSTill exempel i DigitalOcean, och konfigurera hela systemet (Tailscale, brandvägg och Minecraft) från en enda Nix-konfigurationsfil.
NixOS bygger på principen att Den fullständiga systemkonfigurationen beskrivs med hjälp av ett deklarativt språk.Istället för att redigera flera separata filer definierar du hela maskinen i en fil (t.ex. host.nix) och sedan byggs systemet utifrån den beskrivningen.
För det här scenariot skapas host.nix vanligtvis med Tailscale aktiverat. En typisk rad i konfigurationen skulle vara att aktivera Tailscale-tjänsten och lägga till den i systemets paketlista. Detta säkerställer att Tailscale alltid startar när servern startar upp. och du är inte beroende av manuella skript.
Autentiseringssteget saknas dock. För att VPS:en ska ansluta automatiskt till ditt tailnet vid uppstart kan du skapa ett i Tailscale-administratörspanelen. en engångsautentiseringsnyckel (aut.nyckel)Den här nyckeln sätts in i en oneshot systemd-enhet i NixOS-konfigurationen, så att den vid uppstart utför en tailscale-uppgradering med den nyckeln.
Du måste byta ut markören av typen av den verkliga nyckeln som genereras i panelen Tailskala. Utan den autentiseringsnyckeln kommer VPS:en inte att kunna ansluta till ditt nätverk automatiskt.Och du skulle behöva logga in manuellt varje gång, vilket är opraktiskt för en molnserver.
Nästa viktiga steg för en server som är exponerad för internet är brandväggen. I NixOS definieras även brandväggen i konfigurationsfilen. Tanken är att aktivera brandväggen, markera Tailscale-gränssnittet (tailscale0) som betrott och begränsa all annan trafik så mycket som möjligt..
I praktiken innebär detta vanligtvis att: aktivera brandväggen, ange tailscale0 som ett betrott gränssnitt, tillåta UDP-porten som Tailscale använder för att bygga tunnlar från vilken IP-adress som helst (oroa dig inte, om de inte är en del av ditt tailnet kommer de att avvisas) och tillåta SSH-porten för administration (från internet och, naturligtvis, av Tailscale). Allt annat kan blockeras från det offentliga nätverketså att endast dina auktoriserade enheter faktiskt har åtkomst till Minecraft-servern.
Därifrån erbjuder NixOS specifika alternativ för att hantera en Minecraft-server. Du kan välja spelläge, svårighetsgrad, världsinställningar etc., alltid med respekt för det faktum att du måste... acceptera Minecraft EULA Ställ in motsvarande värde (utan detta kan programvaran inte användas). Eftersom det är ett slutet program kräver NixOS uttryckligen att du godkänner användningen av icke-fri programvara.
Med alla dessa delar (Tailscale, brandvägg, Minecraft-server) definierade i host.nix har du maskinen praktiskt taget redo. Det fina med det är att NixOS tillämpar alla ändringar samtidigt när systemet bygger om.och behåller tidigare versioner ifall du vill återställa dem om något går fel.
Distribuera NixOS-servern på DigitalOcean med automatisk konfiguration
Vid den tidpunkt då proceduren beskrevs, DigitalOcean tillhandahöll ingen officiell bild av NixOSDen vanliga lösningen är att initialt skapa en droppe med Ubuntu 20.04 och "transformera" den till NixOS med hjälp av ett verktyg som nixos-infect.
För att automatisera det används en fil moln-init (användardata.yaml) Den här filen tillhandahålls när maskinen skapas. Den innehåller kommandona för att installera NixOS ovanpå Ubuntu och kopierar även hela innehållet i host.nix till ett write_files-block. Det är mycket viktigt att respektera indenteringen (vanligtvis fyra mellanslag) för att YAML-strukturen ska vara giltig.
När user-data.yaml är klar skapas droppen: du väljer Ubuntu 20.04 som initial avbildning, väljer ett abonnemang med minst 4 GB RAM (Minecraft är ganska resurskrävande), aktiverar IPv6 och markerar alternativet att använda användardata, där du klistrar in din molnkonfiguration. Du väljer också ett datacenter nära spelarna och lägger till SSH-nyckeln som du ska använda för att hantera servern..
Efter att ha klickat på knappen skapa tar det några minuter för leverantören att förbereda maskinen, köra cloud-init-skriptet, installera NixOS och tillämpa konfigurationen som definierats i host.nix. Denna process kan ta upp till tio minuter. När allt är klart bör servern automatiskt visas i ditt Tailscale-nätverk.eftersom systemd-enheten med auth-nyckeln kommer att ha loggat in vid start.
Med VPS:en nu i ditt tailnet kan du starta Minecraft-klienten från din PC eller mobila enhet, välja lämplig version (ibland är det nödvändigt att använda en något äldre version om servern ännu inte har uppdaterats) och ansluta med hjälp av droppens Tailscale IP-adress. Brandväggen tillåter endast trafik från Tailscale och tillåtna portar..
För att hantera servern på konsolnivå (till exempel skicka kommandon till spelet, ändra tiden, teleportera spelare) är det vanligt att installera paketet mcrcon På NixOS, lägg till det i systemkonfigurationen tillsammans med tailscale. Med mcrcon kan du ansluta med lösenordet som konfigurerats för RCON och köra kommandon utan att fysiskt logga in på servern. Om du ändrar det lösenordet i Minecraft-konfigurationen, kom ihåg att även uppdatera kommandot du använder för att anropa mcrcon.
Om du senare vill modifiera världen, lägga till säkerhetskopior, installera andra tjänster eller ändra systemparametrar, redigera helt enkelt /etc/nixos/host.nix Använd din favoritredigerare (nano, vim, etc.) för att bygga om systemet. NixOS har omfattande dokumentation och moduler för att integrera verktyg som BorgBackup eller andra tjänster du kan behöva med din Minecraft-server.
Bjud in vänner med noddelning och felsök vanliga problem

En av de mest intressanta funktionerna i Tailscale är noddelningDetta gör att du kan dela en maskin på ditt tailnet med andra utan att de helt behöver ansluta till ditt privata nätverk. Detta är mycket användbart när Vill du att specifika vänner ska gå med i din Minecraft-server utan att ge dem tillgång till alla dina enheter?.
Flödet är vanligtvis så här: du genererar en delbar länk för din server från Tailscale-panelen, du skickar den till din vän, och de skapar sitt konto och accepterar inbjudan (se Hur man accepterar vänförfrågningar i Minecraft) och visas i avsnittet Användare. Om allt går bra, efter att du har installerat Tailscale på din enhet, bör den också visas i fliken Maskiner och få sin egen Tailscale IP-adress.
Ett mycket vanligt problem är att vännen finns på användarlistan men Ingen av dina maskiner visas i enhetslistanI så fall, oavsett hur mycket du försöker ansluta till din Tailscale IP från Minecraft, kommer anslutningen inte att gå igenom eftersom din enhet faktiskt inte är på nätverket.
För att åtgärda detta måste du verifiera att Det körs faktiskt på min vän Tailscales dator, och han är inloggad med samma konto som accepterade länken.Att bara inaktivera systembrandväggen hjälper inte om Tailscale inte ens körs eller inte har autentiserats korrekt.
På Windows-datorer är det till exempel lämpligt att öppna Tailscale-ikonen i systemfältet och kontrollera att statusen är "Ansluten" och att en IP-adress av typen 100.xxx är kopplad till den datorn. Om den inte visas kan du behöva trycka på inloggningsknappen eller installera om appen.Endast när enheten finns med på fliken Maskiner i Tailscale-panelen kommer den att kunna nå servern.
Ett annat typiskt fall är användare som öppnar Minecraft-världen på LAN och ber vänner att ansluta till Tailscale-värdens IP-adress plus standardporten 25565Men det fungerar inte för dem. Även om det kan verka kontraintuitivt, om spelet är konfigurerat för att bara lyssna på det lokala nätverket eller ett annat gränssnitt, kanske det inte accepterar anslutningar som kommer via Tailscale-gränssnittet. Att kontrollera serverkonfigurationen och säkerställa att den lyssnar på alla gränssnitt (0.0.0.0) är ofta avgörande.
I Windows kan brandväggen också blockera anslutningar från Tailscale till Minecraft som standard. Även om du öppnar porten manuellt gäller reglerna ibland bara för det lokala gränssnittet eller för nätverk som klassificeras som offentliga/privata.Att använda alternativet att tillåta Minecraft-applikationen i brandväggen för alla nätverksprofiler (inklusive den virtuella Tailscale-profilen) är vanligtvis mer effektivt än att öppna portar manuellt.
Anslut från iPhone till en Bedrock-server på Windows med Tailscale
En annan återkommande situation är att ha en Bedrock-server som körs på Windows 10 och vill ansluta från en iPhone när du är hemifrån. Användaren ser vanligtvis båda enheterna i Tailscale, deras interna IP-adresser, men när de anger värdens IP-adress i Minecraft för iOS kan de inte ansluta.
I dessa fall behöver flera punkter kontrolleras. Först, se till att Bedrock-servern på Windows lyssnar faktiskt efter anslutningar och inte begränsat till det lokala nätverket. Kontrollera sedan att Tailscale är aktivt på båda enheterna och att du använder IP-adressen 100.xxx för Windows-datorn, inte den lokala WiFi-IP-adressen eller hemmets publika IP-adress.
Det är också viktigt Kontrollera Windows-brandväggenFörsta gången du kör en Minecraft-server visas vanligtvis ett fönster som ber om åtkomst till privata och offentliga nätverk. Om en av dessa behörigheter nekades kan anslutningen från Tailscales virtuella gränssnitt blockeras. Att tillåta trafik för Java/Minecraft i alla profiler eller skapa en regel som auktoriserar inkommande anslutningar från Tailscale-gränssnittet kan lösa problemet.
En annan sak som kan orsaka problem är namnlösningen. Om du försöker använda ett värdnamn istället för Tailscale IP-adress kanske klienten inte löser det korrekt.särskilt på mobila enheter. För att utesluta problem är det mer tillförlitligt att direkt använda IP-adressen 100.xxx och lämplig port.
Om det fortfarande inte fungerar rekommenderas det att göra ett grundläggande test: från en annan Tailscale-enhet (till exempel en bärbar dator), försök att öppna en känd port på servern, eller till och med pinga IP-adressen 100.xxx på Windows-datorn. Om det inte finns något svar ens på nätverksnivå ligger problemet hos Tailscale eller systembrandväggen, inte Minecraft.Att först ta itu med grundläggande konnektivitet förenklar diagnosen avsevärt.
Andra användningsområden för Tailscale: fjärrskrivbordsåtkomst och VNC
Även om den här artikeln fokuserar på Minecraft, Tailscale Det är också mycket användbart för fjärråtkomst till skrivbordet När andra lösningar inte fungerar bra erbjuder program som Screens Connect ett enkelt sätt att exponera en Mac eller PC för omvärlden, men i miljöer där det inte är möjligt eller där det finns nätverksbegränsningar kan Tailscale ersätta dem ganska effektivt.
Idén är liknande: på den dator du vill komma åt (Mac, PC, Linux, till och med Raspberry Pi) aktiverar du fjärradministration eller motsvarande VNC-serverSedan installerar du Tailscale. När maskinen får sin IP-adress 100.xxx och visas i ditt tailnet kan du logga in från en annan enhet med hjälp av Screens eller en annan VNC-klient med den IP-adressen.
På macOS, efter att du har installerat Tailscale enligt de officiella instruktionerna, kan du se IP-adress för tailskala i systemmenyns ikonPå Windows visas IP-adressen i meddelandefältet. På Linux och Raspberry Pi hämtas den med hjälp av terminalkommandot. svansskala ip -4Det är IP-adressen du behöver ange i fjärrskrivbordsappen.
Det är dock viktigt att Tailskalan är aktiv i båda ändar av anslutningenMac-datorn eller PC-datorn som delar skrivbord och enheten du ansluter från (till exempel en iPhone med skärmar). Så länge båda är anslutna till ditt lokala nätverk kan du komma åt det som om du vore på samma lokala nätverk, utan att exponera skrivbordet för hela internet.
I slutändan, oavsett om det gäller Minecraft eller fjärråtkomst, erbjuder Tailscale ett säkert och mycket lättanvänt privat nätverk, även om du inte har någon aning om nätverk eller routrar. Med lite initial konfiguration på servern och kontroll av att alla enheter är korrekt autentiserade på tailnetDu kan glömma CGNAT, port forwarding och andra huvudvärk, och njuta av dina Minecraft-världar och fjärrmaskiner som om allting vore i ditt vardagsrum.
Jag är en teknikentusiast som har gjort sina "nördar"-intressen till ett yrke. Jag har tillbringat mer än 10 år av mitt liv med att använda den senaste tekniken och mixtrat med alla typer av program av ren nyfikenhet. Nu har jag specialiserat mig på datateknik och tv-spel. Detta beror på att jag i mer än 5 år har arbetat med att skriva för olika webbplatser om teknik och videospel, skapa artiklar som försöker ge dig den information du behöver på ett språk som är begripligt för alla.
Om du har några frågor sträcker sig min kunskap från allt som rör operativsystemet Windows samt Android för mobiltelefoner. Och mitt engagemang är för dig, jag är alltid villig att spendera några minuter och hjälpa dig att lösa alla frågor du kan ha i den här internetvärlden.