Para que serve a porta 27015
O suporte da Steam separa as portas do cliente, que só fazem conexões de saída, das portas de servidores dedicados ou de partidas hospedadas no próprio PC. Para estes, a UDP 27015 carrega o jogo e a TCP 27015 atende o RCON, o console de administração remota.
A porta pode ser trocada com o parâmetro -port na inicialização do servidor, o que permite rodar mais de um servidor no mesmo IP (27015, 27016 e assim por diante). Outros jogos distribuídos pela Steam podem usar a 27015 ou portas vizinhas; confira a documentação do servidor de cada jogo.
Quem usa a porta 27015 na prática:
- Servidores dedicados de jogos que usam o SRCDS da Valve
- Partidas hospedadas no próprio PC (listen server)
- Comunidades que mantêm servidores próprios de Counter-Strike e outros jogos Source
O que diz o registro da IANA
A 27015 não está registrada na IANA (fica na faixa sem atribuição 27011 a 27015). Ela é o padrão da Valve para servidores dedicados e partidas hospedadas: o suporte da Steam lista a UDP 27015 para o tráfego do jogo e a TCP 27015 para o RCON do SRCDS.
Como não há registro, outros programas podem usar o mesmo número. Se a porta 27015 aparecer aberta no seu IP sem que você rode o serviço descrito aqui, confira qual programa está escutando nela.
É seguro deixar a porta 27015 aberta?
A UDP 27015 expõe o processo do jogo, que deve ser mantido atualizado. O RCON é o ponto sensível: quem descobre a senha controla o servidor. Use uma senha longa, não reutilizada, e prefira administrar o servidor pela rede local ou por VPN em vez de redirecionar a TCP 27015.
Como abrir a porta 27015 com segurança
Redirecione a UDP 27015 para o PC ou servidor que roda o jogo, de preferência com IP reservado no DHCP. Se precisa do RCON pela internet, crie também a regra TCP 27015, com senha de RCON forte.
Para um segundo servidor no mesmo IP, inicie-o com -port 27016 e crie as regras para esse número.
Passo a passo para a porta 27015
- 1
Reserve um IP fixo para o aparelho
Descubra o IP local do aparelho que vai receber as conexões (no Windows, comipconfig; em celulares, consoles e câmeras, nos detalhes da rede) e crie uma reserva de DHCP no roteador. Assim a regra não deixa de funcionar quando o IP mudar. - 2
Entre no painel do roteador
Acesse o endereço do gateway, em geral 192.168.0.1 ou 192.168.1.1 (alguns roteadores de operadoras usam outros, como 192.168.15.1), com a senha da etiqueta ou a que você definiu. Veja como encontrar o endereço em como descobrir o IP do roteador e os guias por marca em IPs de roteador. - 3
Crie a regra para a porta 27015
Procure por “Redirecionamento de portas”, “Encaminhamento de portas”, “Servidor virtual”, “NAT” ou “Port forwarding”, conforme o modelo. Informe porta externa 27015, porta interna 27015, protocolo UDP e o IP reservado no passo 1. O passo a passo detalhado está em como abrir portas no roteador. - 4
Libere a porta no firewall do aparelho
Mesmo com o roteador configurado, o firewall do sistema pode descartar a conexão. Use os comandos abaixo, como administrador. - 5
Teste de fora da rede
Use o verificador de portas, que tenta a conexão de fora até o seu IP público, ou o 4G do celular. Testar de dentro da própria rede pode dar resultado falso.
New-NetFirewallRule -DisplayName "Porta 27015 UDP" -Direction Inbound -Protocol UDP -LocalPort 27015 -Action Allowsudo ufw allow 27015/udpComo testar a porta 27015
O verificador de portas só enxerga a TCP 27015, a do RCON. Se você seguiu a recomendação de não abrir o RCON, “fechada” é o resultado esperado, e o jogo em UDP pode estar funcionando normalmente. Para confirmar o UDP, peça a alguém de fora para conectar pelo console do jogo com connect seu-.
Antes de culpar o roteador, confirme que algum programa está mesmo escutando na porta 27015 no aparelho:
netstat -ano | findstr :27015sudo ss -tulpn | grep :27015Problemas comuns com a porta 27015
O servidor não aparece para quem está fora
Confira a regra UDP, o firewall do sistema e se o servidor não está em modo somente rede local (sv_). Atrás de CGNAT, ninguém de fora alcança o servidor, mesmo com tudo certo.
Erro de porta em uso ao iniciar um segundo servidor
Dois servidores não podem usar a mesma porta no mesmo IP. Inicie o segundo com -port 27016 e ajuste as regras.
A porta continua fechada mesmo com a regra criada
Se nada acima resolveu, as causas abaixo valem para qualquer porta:
- A conexão está atrás de CGNAT. Se o IP da WAN no painel do roteador está na faixa 100.64.0.0/10 (de 100.64.0.0 a 100.127.255.255) ou é diferente do IP que aparece em meu IP, a operadora compartilha o IP público entre vários clientes e nenhuma porta aberta no roteador será alcançada de fora. Confirme no teste de CGNAT e peça um IP público à operadora. Entenda o assunto em o que é CGNAT.
- Firewall do sistema ou antivírus. O Firewall do Windows, o ufw no Linux e alguns antivírus bloqueiam conexões de entrada por padrão. Crie a regra para a porta ou para o programa e teste de novo.
- Dois roteadores em sequência (NAT duplo). Com o modem da operadora e um roteador seu ligados em sequência, a regra precisa existir nos dois, ou o equipamento da operadora deve ficar em modo bridge.
- Teste feito de dentro da própria rede. Muitos roteadores não deixam um aparelho da rede acessar o próprio IP público (NAT loopback), e o teste falha mesmo com tudo certo. Teste de fora, pelo 4G do celular ou pelo verificador de portas.
- Bloqueio da operadora. Algumas portas são filtradas por política em conexões residenciais (no Brasil, a saída pela 25) e outras podem ser bloqueadas conforme o plano. Se todo o resto estiver certo, pergunte ao suporte da operadora; a página de operadoras reúne informações por provedor.