| # | 服务进程 | 端口 | 协议 | 启动脚本来源 | 日志来源 | ss实际监听 | 用途 |
|---|
| 1 | df_community_r | 31100 | TCP | community | Listen Socket IP:0.0.0.0, PORT:31100 | *:31100 | 登录网关,客户端第一步连接 |
| 2 | df_game_r | 10011 | TCP | game siroco11 start | tcp_port = 10011 (cfg) | *:10011 | 游戏频道主端口,进入游戏世界(当前仅11频道生效,以后两位端口区分频道,从06~56) |
| 3 | df_game_r | 11011 | UDP | game siroco11 start | udp_port = 11011 (cfg) | *:11011 | 游戏频道UDP通信(当前仅11频道生效) |
| 4 | df_relay_r | 7200 | TCP+UDP | relay relay_200 start | succeeded in binding TCP/UDP socket port #7200 | *:7200 | PVP/组队中继 |
| 5 | df_stun_r | 2311 | UDP | stun | RealIP Port: 2311 | *:2311 | STUN RealIP,NAT穿透 |
| 6 | df_stun_r | 2312 | UDP | stun | NAT Port: 2312 | *:2312 | STUN NAT,NAT穿透 |
| 7 | df_stun_r | 2313 | UDP | stun | Opened port 2313 | *:2313 | STUN MTU检测 |
| # | 服务进程 | 端口 | 协议 | 启动脚本来源 | 日志来源 | ss实际监听 | 用途 |
|---|
| 8 | df_monitor_r | 30303 | TCP+UDP | monitor mnt_cain start | Define_Server_UDP/TCP_Port 30303 | *:30303 | 监控服务心跳检测 |
| 9 | df_manager_r | 40401 | TCP+UDP | manager manager start | Define_Server_UDP/TCP_Port 40401 | *:40401 | 管理器服务 |
| 10 | df_bridge_r | 7000 | TCP+UDP | bridge bridge start | this_udp/tcp_port = 7000 | *:7000 | 网桥服务,频道间转发 |
| 11 | df_channel_r | 7001 | TCP+UDP | channel channel start | this_udp/tcp_port = 7001 | *:7001 | 频道服务 |
| 12 | df_dbmw_r (mnt) | 20203 | TCP+UDP | dbmw_mnt_cain start | tcp/udp_port = 20203 | *:20203 | DBMW 监控数据库中间件 |
| 13 | df_dbmw_r (stat) | 20303 | TCP+UDP | dbmw_stat_cain start | tcp/udp_port = 20303 | *:20303 | DBMW 统计数据库中间件 |
| 14 | df_dbmw_r (gld) | 20403 | TCP+UDP | dbmw_gld_cain start | tcp/udp_port = 20403 | *:20403 | DBMW 公会数据库中间件 |
| 15 | df_guild_r | 30403 | TCP+UDP | guild gld_cain start | Define_Server_UDP/TCP_Port 30403 | *:30403 | 公会服务 |
| 16 | df_statics_r | 30503 | UDP | statics stat_cain start | Define_Server_UDP_Port 30503 | *:30503 | 统计服务 |
| 17 | df_coserver_r | 30701~30709 | UDP | coserver coserver start | coserver.cfg 各服端口 | *:30701~30709 | 各组服务器协同(Cain=30703) |
| 18 | df_coserver_r | 30798 | UDP | coserver coserver start | coserver.cfg | *:30798 | First服协同 |
| 19 | df_coserver_r | 5005 | UDP | coserver coserver start | coserver.cfg | *:5005 | Dev服协同 |
| 20 | df_game_r | 20011 | TCP | game siroco11 start | exchange_server_port = 20011 | 127.0.0.1:20011 | Exchange服务器内部(当前仅11频道生效) |
| 21 | mysqld | 3306 | TCP | 系统服务 | 多个cfg引用 | *:3306 | MySQL数据库 |
以下端口在配置文件中定义,但服务启动后 ss 未检测到监听(可能是进程未启动或端口未启用):
| 端口 | 协议 | 配置来源 | 预期服务 | 状态 |
|---|
| 9006 | TCP | siroco11.cfg → nxj_ipg_port | IPG网关 | 未监听 |
| 31003 | TCP+UDP | siroco11.cfg → udp/tcp_port_of_hades | Hades反作弊 | 未监听 |
| 30803 | TCP+UDP | auction_cain.cfg → this_tcp/udp_port | 拍卖行 | 未监听 |
| 30603 | TCP+UDP | point_cain.cfg → this_tcp/udp_port | 点券/塞拉 | 未监听 |
| 7201~7224 | TCP+UDP | relay_20x.cfg | 其他中继 | 未监听(仅200启动) |
| 7777 | TCP+UDP | relay_777.cfg | 特殊中继 | 未监听 |
| 9000/9001/8001 | TCP | gunnersvr/zergsvr .xml | 安全服务内部 | 未监听(仅127.0.0.1出站) |
iptables -A INPUT -p tcp --dport 31100 -j ACCEPT
iptables -A INPUT -p tcp --dport 10011 -j ACCEPT
iptables -A INPUT -p udp --dport 11011 -j ACCEPT
iptables -A INPUT -p tcp --dport 7200 -j ACCEPT
iptables -A INPUT -p udp --dport 7200 -j ACCEPT
iptables -A INPUT -p udp --dport 2311 -j ACCEPT
iptables -A INPUT -p udp --dport 2312 -j ACCEPT
iptables -A INPUT -p udp --dport 2313 -j ACCEPT
iptables -A INPUT -p tcp --dport 30303 -j ACCEPT
iptables -A INPUT -p udp --dport 30303 -j ACCEPT
iptables -A INPUT -p tcp --dport 40401 -j ACCEPT
iptables -A INPUT -p udp --dport 40401 -j ACCEPT
iptables -A INPUT -p tcp --dport 7000 -j ACCEPT
iptables -A INPUT -p udp --dport 7000 -j ACCEPT
iptables -A INPUT -p tcp --dport 7001 -j ACCEPT
iptables -A INPUT -p udp --dport 7001 -j ACCEPT
iptables -A INPUT -p tcp --dport 20203 -j ACCEPT
iptables -A INPUT -p udp --dport 20203 -j ACCEPT
iptables -A INPUT -p tcp --dport 20303 -j ACCEPT
iptables -A INPUT -p udp --dport 20303 -j ACCEPT
iptables -A INPUT -p tcp --dport 20403 -j ACCEPT
iptables -A INPUT -p udp --dport 20403 -j ACCEPT
iptables -A INPUT -p tcp --dport 30403 -j ACCEPT
iptables -A INPUT -p udp --dport 30403 -j ACCEPT
iptables -A INPUT -p udp --dport 30503 -j ACCEPT
iptables -A INPUT -p udp --dport 30701:30709 -j ACCEPT
iptables -A INPUT -p udp --dport 30798 -j ACCEPT
iptables -A INPUT -p udp --dport 5005 -j ACCEPT
iptables -A INPUT -p tcp --dport 3306 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
service iptables save
如果 VMware 网络模式为 NAT,需要在宿主机 Windows 防火墙中放行以下端口转发到 192.168.137.130:
| 协议 | 外部端口 | 内部IP:端口 |
|---|
| TCP | 31100 | 192.168.137.130:31100 |
| TCP | 10011 | 192.168.137.130:10011 |
| UDP | 11011 | 192.168.137.130:11011 |
| TCP | 7200 | 192.168.137.130:7200 |
| UDP | 7200 | 192.168.137.130:7200 |
| UDP | 2311 | 192.168.137.130:2311 |
| UDP | 2312 | 192.168.137.130:2312 |
| UDP | 2313 | 192.168.137.130:2313 |
注意:当前 iptables 状态为 未运行(Firewall is not running),所有端口默认已放行。
如果后续开启防火墙,请按第四节的规则放行。