Pular para o conteúdo
Qual Meu IP

Jogos · TCP e UDP

Porta 30120: como abrir a porta do servidor FiveM

A porta 30120 é a porta padrão dos servidores FiveM, a plataforma de servidores personalizados de GTA V muito usada por comunidades de roleplay. O servidor recebe conexões em TCP e em UDP na 30120, conforme as linhas endpoint_add_tcp e endpoint_add_udp do server.cfg. Por isso as duas regras precisam existir no roteador e no firewall.

Risco moderadoPode abrirAtualizado em
Testar a porta 30120 no meu IPComo abrir portas no roteador

Para que serve a porta 30120

O exemplo oficial de server.cfg declara dois pontos de escuta na mesma porta, um em TCP e outro em UDP. A documentação orienta trocar apenas a porta, e não o IP 0.0.0.0, a menos que o servidor tenha várias interfaces de rede. Jogadores entram pelo navegador de servidores ou pelo console do jogo (F8) com connect seu-ip:30120.

Quem usa a porta 30120 na prática:

  • Servidores de roleplay (RP) e outros modos personalizados de GTA V
  • Servidores de teste de desenvolvedores de recursos (scripts)
  • Comunidades que hospedam o servidor em casa ou em VPS

A porta 30120 no Brasil

Quem tenta hospedar um servidor FiveM em casa costuma esbarrar no CGNAT, comum em conexões residenciais e móveis no Brasil. Antes de configurar o roteador, confirme se a sua conexão tem IP público com o teste de CGNAT. Se não tiver, peça IP público à operadora ou hospede o servidor numa VPS.

O que diz o registro da IANA

A 30120 não está registrada na IANA (faixa sem atribuição de 30101 a 30259). É o padrão do FiveM, definido pelas linhas endpoint_add_tcp "0.0.0.0:30120" e endpoint_add_udp "0.0.0.0:30120" do server.cfg.

Como não há registro, outros programas podem usar o mesmo número. Se a porta 30120 aparecer aberta no seu IP sem que você rode o serviço descrito aqui, confira qual programa está escutando nela.

É seguro deixar a porta 30120 aberta?

A 30120 expõe o processo do servidor, que deve rodar com os arquivos de servidor (artifacts) atualizados e apenas com recursos de origem confiável. Scripts baixados de fontes duvidosas são um risco maior que a própria porta. O painel de administração do servidor deve ter senha forte e, de preferência, não ficar acessível pela internet.

Como abrir a porta 30120 com segurança

No roteador, crie duas regras para o IP do servidor: TCP 30120 e UDP 30120 (ou uma regra com protocolo “TCP/UDP” ou “Ambos”, se o roteador oferecer). No Windows, libere as duas no firewall com os comandos abaixo.

Para usar outra porta, altere o número nas duas linhas endpoint_add_tcp e endpoint_add_udp do server.cfg e ajuste as regras.

Passo a passo para a porta 30120

  1. 1

    Reserve um IP fixo para o aparelho

    Descubra o IP local do aparelho que vai receber as conexões (no Windows, com ipconfig; em celulares, consoles e câmeras, nos detalhes da rede) e crie uma reserva de DHCP no roteador. Assim a regra não deixa de funcionar quando o IP mudar.
  2. 2

    Entre no painel do roteador

    Acesse o endereço do gateway, em geral 192.168.0.1 ou 192.168.1.1 (alguns roteadores de operadoras usam outros, como 192.168.15.1), com a senha da etiqueta ou a que você definiu. Veja como encontrar o endereço em como descobrir o IP do roteador e os guias por marca em IPs de roteador.
  3. 3

    Crie a regra para a porta 30120

    Procure por “Redirecionamento de portas”, “Encaminhamento de portas”, “Servidor virtual”, “NAT” ou “Port forwarding”, conforme o modelo. Informe porta externa 30120, porta interna 30120, protocolo TCP e UDP (ou “Ambos”, se o roteador oferecer essa opção) e o IP reservado no passo 1. O passo a passo detalhado está em como abrir portas no roteador.
  4. 4

    Libere a porta no firewall do aparelho

    Mesmo com o roteador configurado, o firewall do sistema pode descartar a conexão. Use os comandos abaixo, como administrador.
  5. 5

    Teste de fora da rede

    Use o verificador de portas, que tenta a conexão de fora até o seu IP público, ou o 4G do celular. Testar de dentro da própria rede pode dar resultado falso.
Windows: PowerShell como administrador
New-NetFirewallRule -DisplayName "Porta 30120 TCP" -Direction Inbound -Protocol TCP -LocalPort 30120 -Action Allow
New-NetFirewallRule -DisplayName "Porta 30120 UDP" -Direction Inbound -Protocol UDP -LocalPort 30120 -Action Allow
Linux com ufw
sudo ufw allow 30120/tcp
sudo ufw allow 30120/udp

Como testar a porta 30120

Com o servidor ligado, o verificador de portas confirma o lado TCP. O UDP não pode ser confirmado por esse teste; se a TCP estiver aberta e mesmo assim os jogadores não conseguirem entrar, revise a regra UDP.

Antes de culpar o roteador, confirme que algum programa está mesmo escutando na porta 30120 no aparelho:

Windows
netstat -ano | findstr :30120
Linux
sudo ss -tulpn | grep :30120

Problemas comuns com a porta 30120

O servidor aparece, mas os jogadores não conseguem entrar

Clássico de regra só em TCP. O FiveM precisa das duas: crie a regra UDP 30120 no roteador e no firewall.

Mudei a porta e ninguém conecta

Confira se as duas linhas de endpoint do server.cfg usam o novo número e se as regras do roteador e do firewall foram atualizadas para ele.

A porta continua fechada mesmo com a regra criada

Se nada acima resolveu, as causas abaixo valem para qualquer porta:

  • A conexão está atrás de CGNAT. Se o IP da WAN no painel do roteador está na faixa 100.64.0.0/10 (de 100.64.0.0 a 100.127.255.255) ou é diferente do IP que aparece em meu IP, a operadora compartilha o IP público entre vários clientes e nenhuma porta aberta no roteador será alcançada de fora. Confirme no teste de CGNAT e peça um IP público à operadora. Entenda o assunto em o que é CGNAT.
  • Firewall do sistema ou antivírus. O Firewall do Windows, o ufw no Linux e alguns antivírus bloqueiam conexões de entrada por padrão. Crie a regra para a porta ou para o programa e teste de novo.
  • Dois roteadores em sequência (NAT duplo). Com o modem da operadora e um roteador seu ligados em sequência, a regra precisa existir nos dois, ou o equipamento da operadora deve ficar em modo bridge.
  • Teste feito de dentro da própria rede. Muitos roteadores não deixam um aparelho da rede acessar o próprio IP público (NAT loopback), e o teste falha mesmo com tudo certo. Teste de fora, pelo 4G do celular ou pelo verificador de portas.
  • Bloqueio da operadora. Algumas portas são filtradas por política em conexões residenciais (no Brasil, a saída pela 25) e outras podem ser bloqueadas conforme o plano. Se todo o resto estiver certo, pergunte ao suporte da operadora; a página de operadoras reúne informações por provedor.

Portas relacionadas

Ver a tabela completa de portas

Ferramentas e guias relacionados

Perguntas frequentes sobre a porta 30120

O FiveM precisa de TCP e UDP na porta 30120?
Sim. O server.cfg padrão abre a 30120 em TCP (endpoint_add_tcp) e em UDP (endpoint_add_udp), e as duas precisam estar liberadas no roteador e no firewall para os jogadores conectarem.
Posso mudar a porta 30120?
Pode. Troque o número nas duas linhas de endpoint do server.cfg, mantendo o IP 0.0.0.0, e crie as regras de TCP e UDP para a nova porta. Os jogadores passam a conectar com ip:nova-porta.

Fontes e referências

  1. Cfx.re Docs: configurando um servidor FiveM (endpoint_add_tcp e endpoint_add_udp)
  2. IANA: Service Name and Transport Protocol Port Number Registry

Conteúdo revisado em pela equipe do Qual Meu IP.