能注册说明账号库、网页注册、登录列表这一层基本通了;选人后点开始不进游戏、俗称不开门,问题通常在游戏网关回连地址、M2外网配置、端口映射或系统防火墙。下面按本机监听、服务端配置、路由器、防火墙四层查,不绕弯。
一、先在本机确认网关到底监听在哪个IP
别人能注册但进不去,第一步看服务端各端口是只听127.0.0.1还是听全网。服务端电脑按Win+R输cmd,按你实际端口查,下面用常见默认举例:
netstat -ano | findstr "7000"
netstat -ano | findstr "7100"
netstat -ano | findstr "7200"
看回显里是TCP 127.0.0.1:7000 LISTENING还是0.0.0.0:7000 LISTENING。只显示127.0.0.1,外网请求到本机也会被拒,本机自己能玩、别人进不去就是这个原因。
处理:
1. 老架构LoginGate、SelGate、RunGate各自目录的ini,如MirLogin.ini、GateConfig.ini、MirGate.ini,把监听/绑定地址ListenAddr、BindIP、GateAddr改成0.0.0.0;0.0.0.0表示本机所有网卡都收,外网内网都通。别写127.0.0.1,也别写公网IP,公网IP在网关回连配置里另填。
2. GOM/GEE类用游戏控制器配置向导,登录网关、游戏网关绑定IP选0.0.0.0;多RunGate就每个都改,保存后重启全部服务端。
3. 改完再用netstat看,7000/7100/7200都变成0.0.0.0:端口 LISTENING,再做外网测试。
二、M2和地址表的外网回连配置
网关听了0.0.0.0,但M2返回给客户端的进图地址如果还是内网或127,外网玩家选完人会被导向内网IP,结果就是不开门。
按引擎类型查:
1. HERO/老LEG架构
Mir200\!Setup.txt看ServerIP、GateAddr、DBAddr。外网开服时ServerIP填公网IP;GateAddr可留内网IP或0.0.0.0,具体看引擎说明。
LoginSrv目录!addrtable.txt、!serveraddr.txt,格式大致是服务器名+公网IP+本地IP:端口。外网玩家进游戏回连公网,本地回连127可保留但公网项不能填内网。例如服务器名后公网IP放前面、127.0.0.1:7100放本地项,具体顺序以你这份服务端原配置注释为准。
Mir200\!ServerTable.txt或同功能文件,写内网IP+端口、公网IP+端口对照,进图端口(常是7200)内外网都要有对应。只写内网,外网必卡门。
2. GOM/GEE
游戏控制器配置向导,基本设置服务器IP填公网IP(动态公网用DDNS域名也行),内网IP填本机局域网IP如192.168.1.100;登录网关、角色网关、游戏网关端口和绑定IP确认;生成登录器时列表地址填公网IP或域名+登录端口。配置向导改完点保存,重启控制器,不要只改一个ini。
3. BLUE类
Mir200\!SetUp.txt查单开/内网/外网/网关端口行,按“内网IP 公网IP 网关端口”格式补齐;LoginSrv的AddrTable按服务器名、公网IP、公网IP:7100、本地127:7100整理。
4. 不管什么引擎,M2参数里如果有“允许外网访问/关闭仅本地”一类开关,打开;有“返回客户端IP”的,填公网IP。
三、登录器列表必须和外端一致
能出列表、能注册,但进图不开门,常是登录器列表和服务端回连不一致。
1. 列表文件或登录器配置器里,区名随便,服务器地址填公网IP或DDNS域名;登录端口填LoginGate实际端口,常是7000,改过按改后填。
2. 若用本地list文件,别在文件里写127.0.0.1再发给外网玩家;外网玩家电脑写127没意义。
3. 游戏网关回连端口、M2配置向导游戏端口、登录器游戏端口三处必须一致。很多人只改登录器7000,没改RunGate7200或M2回连7200,结果注册正常、选人后不开门。
4. 换配置后重新生成登录器,别用旧登录器硬连;旧登录器有缓存时会一直按老IP连。
四、路由器端口映射和公网环境
本机监听和M2都改完后,外网还不通看路由器。
1. 查本机内网IP:cmd里ipconfig看IPv4,如192.168.1.100。路由器给服务器做静态分配,把该电脑MAC绑这个IP,避免重启换IP导致映射失效。
2. 查公网IP:浏览器搜“本机IP”看公网地址;进路由器看WAN口IP。若WAN口是10开头、100.64开头、172.16-31某些段,可能是运营商内网/CGNAT,家庭光猫桥接路由器拨号才有真实公网;拿不到公网IP就做传统映射不通,要用DDNS穿透或第三方内网穿透。
3. 路由器后台找虚拟服务器/端口映射/转发规则,按服务端实际端口加规则,示例默认架构:
外部7000内部7000,指向192.168.1.100,协议TCP;LoginGate用UDP的版本再补UDP或直接用ALL。
外部7100内部7100,同IP,TCP;SelGate用UDP补UDP。
外部7200内部7200,同IP,TCP;RunGate多开7201、7202同样映射。
微端若用8000/8008、列表HTTP用80/8080,按你服务端补。协议不确定选TCP+UDP或ALL。
4. 多级路由逐级映射:光猫桥接→主路由拨号→服务器;如果光猫还做路由再接路由器,要做两层虚拟服务器,或者把光猫改桥接只让主路由拨号,少一层转发少一层错。
5. 映射完从外网测:外网电脑cmd跑telnet 公网IP 7000、telnet 公网IP 7200,能连上黑屏或空白说明端口通;连不上说明映射、监听、防火墙至少有一层没过。也可让朋友用手机流量试,比本机自查准。
6. 云服务器不进路由器,去安全组放行同样端口,入站TCP/UDP按实际开。
五、Windows防火墙关闭与放行
防火墙全关只建议临时排障,长期开但放行服务端更稳。
临时关闭Win10/11:
1. Win+I打开设置,隐私和安全→Windows安全中心→防火墙和网络保护。
2. 分别点域网络、专用网络、公用网络,把防火墙开关关掉。
3. 关完让朋友进游戏测;如果立刻开门,说明原来就是防火墙拦端口,再按下面做入站规则而不是长期全关。
控制面板关闭(所有Windows通用):
1. Win+R输control回车,系统和安全→Windows Defender防火墙。
2. 左侧启用或关闭Windows Defender防火墙。
3. 专用网络、公用网络都选关闭防火墙,确定。域网络若有域策略按管理员要求处理。
长期放行不关防火墙:
1. 控制面板→防火墙→高级设置→入站规则→新建规则。
2. 选端口,TCP,特定本地端口填你实际端口,如7000,7100,7200;多端口逗号隔开。用UDP的网关再建一条UDP同端口。
3. 允许连接,规则应用域/专用/公用全勾,名称写“传奇服务端7000-7200”。
4. 更省事的做法是入站规则里“允许应用通过防火墙”,把M2Server.exe、DBServer.exe、LoginGate、SelGate、RunGate、游戏控制器、登录器生成器全部加进允许列表;这样比开固定端口更不容易漏。
5. 第三方杀软(360、火绒、电脑管家、其它杀毒)实时防护会拦网关exe和dll,整个服务端目录加信任区;隔离区里若有.wil/.pak/.exe/.dll被拦,恢复并加白后再起。
六、注册能成但开门仍失败的细项
1. SelGate没起或7100没映射:能注册、能到选人,但创建/选择角色后卡住或回登录。看SelGate窗口是否监听、路由器是否映射7100。
2. RunGate没起或7200被拦:选人点开始没反应、不进地图。看RunGate窗口报错,netstat确认7200,防火墙入站放行,路由器映射7200。
3. M2回连地址写内网:别人注册走网页/账号服务正常,但M2给客户端下发内网IP,外网选人后找不到游戏服务器。按第二节把!ServerTable、!addrtable、配置向导公网项改对。
4. 多RunGate只映射一个:如果配了7200/7201/7202,登录器只连7200,其它线会部分不开门;外网全开就全部映射。
5. 动态公网IP没绑DDNS:每次拨号公网IP变,昨天能开今天不开门。路由器DDNS填花生壳/其它动态域名,或在服务端跑DDNS客户端,登录器用域名不用裸IP。
6. 无公网IP环境:用内网穿透把7000、7100、7200及微端端口映射到域名;服务端网关可绑内网IP,穿透工具填内网IP+内网端口,登录器填穿透域名+外网端口。
七、标准排障顺序
1. 本机用127.0.0.1完整起服,DB、账号、LoginGate、SelGate、RunGate、M2全无红字。
2. netstat确认7000/7100/7200监听0.0.0.0,不是127.0.0.1。
3. M2/配置向导填公网IP,!addrtable、!ServerTable、GateConfig按引擎补齐内外网地址和端口。
4. 登录器列表公网IP+实际登录端口,游戏回连端口与RunGate、M2一致,重新生成登录器。
5. 路由器按实际端口映射7000/7100/7200到服务器内网IP,协议TCP,用UDP的网关补UDP;无公网IP改穿透。
6. 防火墙临时全关测一次;通了再改入站规则放行exe和端口,第三方杀软加白。
7. 朋友用手机热点进:telnet公网IP端口通但仍不开门,回看M2日志、RunGate日志、SelGate日志,按connection refused、bind、password、server full关键词定位。
只关防火墙不改正网回连,多数外网还是不开门;只改M2公网IP不映射端口,外网也进不来。监听、回连地址、端口映射、防火墙四层同时对齐,别人注册后能选人进图才算完整开门。

