Factorio Proxy: Lockstep, Server und Netzwerk-Geltungsbereich
Der Factorio-Mehrspielermodus ist eine Lockstep-Simulation, die nicht den Weltzustand, sondern die Spielereingaben verteilt. Diese Struktur lässt Verbindungsprobleme anders erscheinen als in anderen Spielen und stellt auch die Proxy-Entscheidung auf ein anderes Fundament. Diese Seite baut dieses Fundament auf.
LockstepDie Spur einer auf Eingabeverteilung basierenden Simulation im Netzwerk.
02
ServerbetriebHeadless-Server, dediziertes Hosting und Community-Server.
03
Router-UmfangWelchen Traffic eine Konfiguration am Netzwerkgerät tatsächlich abdeckt.
04
Geschlossene PortsDie Schicht der Sperre in Campus- und Büronetzen bestimmen.
Die Mehrspieler-Architektur von Factorio unterscheidet sich von den meisten Open-World-Spielen. Der Server überträgt nicht fortlaufend die gesamte Welt; stattdessen sammelt er die Eingaben jedes Spielers, ordnet sie in eine Reihenfolge und verteilt sie in derselben Reihenfolge an alle Clients. Jeder Client verarbeitet dieselben Eingaben in derselben Reihenfolge und erzeugt damit dasselbe Ergebnis. Dieser Ansatz heißt Lockstep-Simulation.
Netzwerkseitig bedeutet das: Die übertragene Datenmenge ist klein, aber Reihenfolge und Timing sind kritisch. Wie groß die Fabrik auch wird – über die Leitung fließen die Spielerbefehle. Reißt ein Client jedoch aus dem Stream, ist eine Resynchronisation nötig, und die ist ein weit schwerwiegenderer Vorgang als kleine Pakete.
Diese Seite erklärt zuerst Schritt für Schritt, wie die Verbindung aufgebaut wird, und behandelt anschließend die Hosting-Optionen, den Geltungsbereich einer Konfiguration auf Router-Ebene und das Vorgehen in eingeschränkten Netzen.
Wie kommt eine auf Eingabeverteilung basierende Sitzung zustande?
Die Verbindung läuft in vier Phasen ab, wobei die ersten drei und die vierte unterschiedliche Transportschichten nutzen. Wenn Sie öffentliche Server auflisten und beitreten möchten, sendet der Client zunächst eine Authentifizierungsanfrage an den Mehrspielerdienst; diese Anfrage ist Web-Traffic und läuft über TCP. Ebenso kommt die Serverliste selbst aus der Anwendungsschicht.
Die zweite Phase ist der Abgleich von Version und Mods. Damit die Lockstep-Simulation funktioniert, müssen alle Clients mit demselben Code und demselben Datensatz rechnen. Stimmen Version oder Mod-Liste nicht überein, endet die Verbindung, bevor sie begonnen hat; das ist der häufigste Fall, der wie ein Netzwerkproblem aussieht, aber nichts mit dem Netzwerk zu tun hat.
Die dritte Phase ist die Übertragung des Spielstands. Der beitretende Client erhält den bis dahin bestehenden Weltzustand vom Server. Bei einer großen Fabrik nimmt diese Übertragung merklich Zeit in Anspruch und ist der volumenstärkste Moment der Verbindung. Vor Abschluss der Übertragung können Sie dem Spiel nicht beitreten.
Die vierte Phase ist der Eingabe-Stream, der den Rest der Sitzung abdeckt. Dieser Stream läuft über UDP und besteht aus kontinuierlichen, aber kleinen Paketen. Ein klassischer HTTP-Proxy kann diese Phase überhaupt nicht berühren; in den ersten drei Phasen ist eine Umleitung dagegen möglich.
Bei Partien im lokalen Netz verkürzen sich die ersten beiden Phasen oder entfallen ganz: Der Client findet den Server direkt über die Adresse und benötigt keinen Authentifizierungsschritt. Deshalb kann eine Sitzung, die im selben Haushalt problemlos zustande kommt, über das Internet einen völlig anderen Fehler liefern. Beim Vergleich beider Szenarien ist es der erste Diagnoseschritt, zu unterscheiden, welche Phasen jeweils beteiligt sind.
SCHEMADie Aufbaukette einer Factorio-Sitzung
Sie koennen das Schema durch horizontales Scrollen betrachten
Die ersten drei Glieder laufen auf der Anwendungsschicht und können in den Geltungsbereich eines Proxys fallen; das vierte transportiert Datagramme und erfordert Client-Unterstützung.
Der Zeitverlauf des Beitritts – und wo es hakt
Das nützlichste Diagnosewerkzeug ist die Feststellung, bei welchem Schritt die Verbindung stehen bleibt. Hängen Sie beim Authentifizierungsschritt, liegt das Problem im Web-Traffic: eine Zugriffssperre, ein geschlossener Endpunkt oder eine fehlerhafte Proxy-Definition. Da dieser Schritt in den Geltungsbereich des Proxys fällt, lässt sich eine Störung hier per Konfiguration beheben.
Ein Hängenbleiben beim Versionsabgleich liegt vollständig außerhalb des Netzwerks. Mod-Liste und Versionsnummer müssen exakt übereinstimmen; ein fehlender Mod oder eine abweichende Unterversion beendet die Verbindung. Diesen Fehler auf der Netzwerkseite zu suchen, kostet Stunden.
Ein Hängenbleiben bei der Spielstandübertragung hat mit der Bandbreite zu tun. Läuft die Übertragung langsam, ist entweder die Upload-Geschwindigkeit des Servers begrenzt oder eine zwischengeschaltete Schicht drosselt sie. Verbinden Sie sich über einen Proxy, ist dieser Schritt der ehrlichste Test für die tatsächliche Kapazität Ihres Exits.
Abbrüche im Eingabe-Stream liegen dagegen auf der UDP-Seite, und der Proxy ist in dieser Phase in den meisten Setups gar nicht beteiligt. Zu prüfen sind hier das lokale Netz, die Zugangsleitung und die Verbindung des Servers selbst. Ping-Test Eine mit diesem Werkzeug vorgenommene Langzeitmessung grenzt ein, an welchem Ende der Verlust entsteht.
SCHEMADer Beitritt Schritt für Schritt
Sie koennen das Schema durch horizontales Scrollen betrachten
Zu wissen, in welcher Zeile die Verbindung stehen bleibt, ist die einzige für die Diagnose nötige Information; jede Zeile hat ein eigenes Fehlerprofil.
Exit-Optionen für Ihren Factorio-Server und -Client
Wählen Sie den passenden Exit-Typ für Zugriffslisten, die eine feste Adresse erfordern, und für Erreichbarkeitstests von außen.
Wählen Sie ganz nach Bedarf zwischen unseren Residential Proxys, Datacenter Proxys, IPv6- und ISP-Lösungen. Alle Tarife bieten unbegrenzte Optionen, 99,9% uptime, Rotating Proxys, Sticky Sessions und 24/7 Support. Ideal für Web Scraping, Ad-Verification, SEO-Monitoring und digitale Datenerfassung.
ISP ProxyStatische, auf ISPs registrierte Türkei-IPs
Beim ISP registrierte statische Türkei-IPs; sie verbinden Rechenzentrumsgeschwindigkeit mit der Reputation eines echten Providers. Ideal für lange Sitzungen und niedrigen Ping.
Der natürlichste mobile Traffic dank IPs echter 4G-Netzbetreiber; hohe Erfolgsquote selbst bei den strengsten Plattformen. Ideal für Social Media und Automatisierung.
Verbindungszustände und die Momente, in denen ein Proxy wirkt
Eine Sitzung durchläuft mehrere Zustände, und jeder Zustand hat sein eigenes Fehlerprofil. Der Moment des Verbindens ist voller Handshakes und Verifizierungen; ein Fehler in dieser Phase kommt meist mit einer klaren Meldung. Eine Unterbrechung während der Kartenübertragung ist dagegen stumm: Der Fortschritt bleibt stehen, die Fehlermeldung kommt verzögert.
Im Sync-Zustand laufen Client und Server im selben Schritt. Fällt ein Client zurück, verlangsamt sich das Spiel für ihn oder der Client wird resynchronisiert. Da Resynchronisation die erneute Übertragung des Weltzustands bedeutet, verbraucht sie Bandbreite und unterbricht die Sitzung.
In dieser Zustandskarte spielt ein Proxy nur in der ersten Phase eine sinnvolle Rolle. Authentifizierungs- und Serverlistenanfragen laufen über TCP; aus einem Netz mit eingeschränktem Zugriff kann es sinnvoll sein, für diese Endpunkte einen Exit zu nutzen. Für den Spiel-Stream selbst gilt das nicht. SOCKS5 Auch wenn die Datagrammübertragung theoretisch möglich ist, erfordert sie Client-Unterstützung; SOCKS5-UDP-Unterstuetzung der Beitrag erläutert diese Bedingung im Detail.
Hinweis
Häufige Resynchronisation ist in der Regel kein Zeichen für eine instabile Verbindung, sondern dafür, dass die Rechenleistung eines der Clients nicht ausreicht. Schließen Sie diese Möglichkeit aus, bevor Sie die Netzwerkseite untersuchen.
SCHEMADie Verbindungszustände, die ein Client durchläuft
Sie koennen das Schema durch horizontales Scrollen betrachten
Die Übergänge zwischen den Zuständen bestimmen das Fehlerprofil; die Resynchronisation ist der kostspieligste Übergang.
Drei Wege, Ihren eigenen Server zu hosten
Der erste Weg besteht darin, dass der Spieler, der die Partie eröffnet, zugleich der Server ist. Das ist die am einfachsten einzurichtende Option, hat aber zwei Nachteile: Verlässt die Person, die die Sitzung gestartet hat, das Spiel, stoppt es, und jede Störung in deren Heimanschluss wirkt sich auf alle Spieler aus. Für kleine Gruppen ausreichend, für ein regelmäßig spielendes Team jedoch fragil.
Der zweite Weg ist der Headless-Server: ein Prozess, der ohne grafische Oberfläche läuft und ausschließlich die Simulation ausführt. Sie können ihn auf Ihrem eigenen Rechner oder auf einem gemieteten Server betreiben. Die Konfiguration wird aus einer Textdatei gelesen, der zu verwendende Port ist dort definiert und änderbar. Dieser Weg macht die Sitzung unabhängig von der Anwesenheit eines einzelnen Spielers.
Der dritte Weg sind Community-Server. Hier setzen nicht Sie die Regeln, sondern der Serveradministrator: akzeptierte Adressen, Spielerzahl, Mod-Liste und Verhaltensregeln sind seine Vorgaben. Die Ablehnung einer Verbindung kann daher keine technische Störung sein, sondern die Durchsetzung dieser Richtlinie – und der richtige Schritt ist, den Administrator zu kontaktieren.
Wenn Sie Ihren eigenen Server nach außen öffnen, ist die Verifizierung der Erreichbarkeit eine eigene Aufgabe. Ein Test aus dem eigenen Netz heraus täuscht, denn das Paket verlässt die eigene Welt gar nicht. Eine Prüfung über eine andere Leitung zeigt den tatsächlichen Zustand; Proxy-Check-Tool solche Werkzeuge lassen sich nutzen, um zu sehen, ob ein Endpunkt von außen antwortet. Zum Unterschied zwischen der eingehenden Richtung auf Serverseite und der ausgehenden Richtung auf Clientseite Unterschied zwischen Forward und Reverse Proxy nach.
Was deckt eine Konfiguration am Router ab?
Die Idee, einen Proxy im Heimrouter zu definieren, wirkt verlockend: Alle Geräte sollen von einem Punkt aus umgeleitet werden. Der tatsächliche Geltungsbereich ist jedoch enger als angenommen. Bei den meisten Consumer-Geräten gibt es keine Einstellung, die ausgehenden Traffic an einen Proxy leitet; und wo es sie gibt, deckt sie meist nur Web-Traffic ab. Für Details Proxy-Nutzung ueber den Router heranziehen.
Zwei Begriffe werden verwechselt: Adressumsetzung und Proxy sind nicht dasselbe. Ihr Router bildet die Adressen des internen Netzes auf eine einzige externe Adresse ab; das ist ein Mapping auf der Transportschicht und sendet den Traffic nicht an einen anderen Server. Ein Proxy dagegen ist eine Zwischenstelle, die die Verbindung beendet und im eigenen Namen neu aufbaut. Den Unterschied zwischen beiden Unterschied zwischen Proxy und NAT ausfuehrlich erlaeutert.
Diese Unterscheidung hat auf Factorio-Seite eine praktische Konsequenz. Hosten Sie Ihren eigenen Server im Heimnetz, brauchen Sie keine Proxy-Definition, sondern die Weiterleitung eingehender Verbindungen an den internen Rechner. Diese beiden Vorgänge finden in unterschiedlichen Menüs mit unterschiedlicher Logik statt, und keiner ersetzt den anderen.
Die Geltungsbereichstabelle verdeutlicht, welche Konfiguration was beeinflusst:
Ort der Konfiguration
Betroffener Traffic
Auswirkung auf die Spielsitzung
Router, ausgehende Weiterleitung
In der Regel nur Web-Traffic
Verschwindend gering
Router, eingehende Weiterleitung
Von außen zum internen Server eingehende Verbindungen
Entscheidend, wenn Sie einen Server hosten
Betriebssystemeinstellung
Die meisten TCP-basierten Anwendungen
Deckt Authentifizierungs- und Listenanfragen ab
Anwendungsbezogene Regel
Nur der ausgewählte Prozess
Abhängig von der Client-Unterstützung
Die Schicht der Sperre in Netzen mit geschlossenen Ports finden
In Wohnheim-, Campus- und Büronetzen ist der ausgehende Traffic meist auf eine enge Menge beschränkt. Web-Traffic ist frei, der Rest ist gesperrt. In einem solchen Netz ist es ein typisches Bild, dass Authentifizierung und Serverliste problemlos durchlaufen, der Spiel-Stream aber nicht zustande kommt – und der Grund ist unmittelbar diese Richtlinie.
Hier muss man zunächst die Schicht der Sperre unterscheiden. Eine Sperre auf der Anwendungsschicht ist die Sperrung des Zugriffs auf eine bestimmte Domain und wirkt wie ein Problem, das sich mit einem Exit umgehen ließe; eine Sperre auf der Transportschicht dagegen ist die vollständige Sperrung bestimmter Protokolle, und ein zwischengeschalteter Server ändert daran nichts. Letzteres ist der Fall, der für den Spiel-Stream von Factorio gilt.
Der richtige Ansatz ist der administrative: dem Netzwerkadministrator Ziel, Protokoll und Zweck schriftlich mitzuteilen. In Unternehmens- und Hochschulnetzen sind definierte Ausnahmen üblich. Zu versuchen, die Netzwerkrichtlinie technisch zu umgehen, verstößt gegen die Regeln der Einrichtung und bringt keine dauerhafte Lösung. Der allgemeine Rahmen Zugriffssperren in Schul- und Firmennetzwerken .
Es gibt noch einen Zwischenfall: Wenn das Netz den Zugriff nach außen erlaubt, Ihre Adresse aber aus einem dynamischen Pool stammt, wird es schwierig, eine Zugriffsliste für Ihren Server zu definieren. In solchen Fällen hilft eine feste Exit-Adresse; wie eine Gateway-Architektur das ermöglicht, Gateway-Architektur erlaeutert der Beitrag.
Mod-Listen, Updates und Download-Traffic
In einer Gruppe, die Mods nutzt, stammt ein Teil des Netzwerk-Traffics auch vom Mod-Portal. Anfragen zum Herunterladen und Aktualisieren von Mods sind Web-Traffic; sie fallen daher in den Geltungsbereich eines Proxys und können in einem eingeschränkten Netz die einzige nicht erreichbare Komponente sein. Funktioniert der Spiel-Stream, lässt sich die Mod-Liste aber nicht abrufen, ist klar, dass die Sperre auf der Anwendungsschicht liegt.
Volumenmäßig ist der Mod-Traffic größer als die Spielsitzung, aber in der Regel kleiner als die Spielstandübertragung. Nutzen Sie einen Exit mit Volumenzähler, ist vor allem auf Update-Phasen zu achten; aktualisiert eine Gruppe gleichzeitig ein großes Mod-Paket, steigt das Gesamtvolumen rasch an.
Versionskonsistenz ist zudem keine Netzwerk-, sondern eine Koordinationsfrage. Da die Lockstep-Simulation erfordert, dass alle Clients denselben Code ausführen, ist es die praktischste Lösung, die Mod-Liste innerhalb der Gruppe festzuschreiben. Andernfalls gibt es zu Beginn jeder Sitzung eine Runde Versionsabgleich, die für ein Verbindungsproblem gehalten wird.
Ein gruppeninterner Update-Kalender erleichtert das: Mod-Versionen werden nicht während, sondern vor der Sitzung festgeschrieben, und die Änderung wird bei allen gleichzeitig angewandt. Auch die hostende Seite muss dieselbe Liste verwenden; schon der kleinste Unterschied zwischen Server und Clients verhindert den Beitritt. Das ist eine Frage der Disziplin, unabhängig von der Netzwerkkonfiguration, und beseitigt in regelmäßig spielenden Gruppen einen erheblichen Teil der Verbindungsbeschwerden.
Wenn Sie bei den Entsprechungen der Fachbegriffe unsicher sind, erleichtert ein kurzes Glossar die Arbeit; für die auf dieser Seite verwendeten Begriffe Transportschicht und Weiterleitung ist Proxy-Glossar eine schnelle Nachschlagequelle.
Konformität, Serverregeln und realistische Erwartungen
Im Umfeld von Factorio nehmen Community-Server einen wichtigen Platz ein, und jeder von ihnen hat eigene Regeln. Der Einsatz einer Zwischenstelle ändert diese Regeln nicht, sondern nur die Adresse, von der die Verbindung kommt. Die Entscheidung eines Serveradministrators, bestimmte Adressbereiche nicht zu akzeptieren, ist legitim und sollte nicht als technische Störung gelesen werden.
Diese Seite verfolgt nicht das Ziel, in Anti-Cheat-Mechanismen einzugreifen, Account-Sanktionen auszuhebeln oder Netzwerkrichtlinien von Einrichtungen zu umgehen. Solche Erwartungen verstoßen gegen Verträge und finden zudem technisch keine Entsprechung.
Die realistische Erwartung lautet: Ein Proxy ist auf Factorio-Seite ein Routing-Werkzeug für die Komponenten, die TCP transportieren – Authentifizierung, Serverliste, Mod-Portal und die Verifizierung Ihres gehosteten Servers von außen. Da der Spiel-Stream selbst UDP transportiert, bleibt er in den meisten Setups außerhalb des Geltungsbereichs, und eine Konfiguration, die das berücksichtigt, rückt die Erwartung an die richtige Stelle.
Eine letzte Erinnerung: Jeder zusätzliche Hop addiert sich zur Latenz, er zieht nichts davon ab. Ein Proxy senkt Ihren Ping nicht; die seltene Ausnahme ist der Fall, in dem die Standardroute einen Umweg nimmt und ein direkterer Weg durch Messung belegt ist. Treffen Sie Ihre Einrichtungsentscheidung auf Basis dieser Tatsache.
Wissenswertes zu Factorio und Proxy
01Welchen Schritt beeinflusst ein Proxy im Factorio-Mehrspielermodus?
Authentifizierung, Serverliste und Anfragen an das Mod-Portal sind Web-Traffic; sie werden von einer Proxy-Definition beeinflusst. Da der Spiel-Stream Datagramme transportiert, bleibt er in den meisten Setups außerhalb des Geltungsbereichs und erfordert die entsprechende Protokollunterstützung des Clients.
02Mein Server ist von außen nicht erreichbar – muss ich einen Proxy einrichten?
Nein, das ist ein Problem eingehender Verbindungen. Nötig ist, eingehende Verbindungen im Router an den internen Rechner weiterzuleiten; eine Proxy-Definition leistet das nicht. Verifizieren Sie die Erreichbarkeit nicht aus Ihrem eigenen Netz, sondern über eine andere Leitung.
03Warum tritt die Resynchronisation so häufig auf?
Das ist meist kein Zeichen für die Verbindung, sondern dafür, dass ein Client mit der Simulationsgeschwindigkeit nicht Schritt hält. In großen Fabriken wird die Rechenleistung zum entscheidenden Faktor. Schließen Sie die Hardwareseite aus, bevor Sie das Netzwerk untersuchen; besteht das Problem fort, nehmen Sie eine Langzeitmessung der Latenz vor.
04Werden alle Geräte umgeleitet, wenn ich den Proxy im Router definiere?
Bei den meisten Consumer-Geräten gibt es eine solche Einstellung gar nicht; und wo es sie gibt, ist der Geltungsbereich meist auf Web-Traffic beschränkt. Außerdem sind Adressumsetzung und Proxy zwei verschiedene Dinge: Das eine bildet Adressen ab, das andere baut die Verbindung im eigenen Namen neu auf.
05In meinem Campus-Netz kommt der Spiel-Stream nicht zustande – was ist die Lösung?
Liegt die Sperre auf der Transportschicht, ändert ein zwischengeschalteter Exit nichts am Ergebnis. Der richtige Weg ist, Ziel und Zweck schriftlich an den Netzwerkadministrator zu übermitteln und eine definierte Ausnahme zu beantragen. Eine Sperre auf der Anwendungsschicht ergibt dagegen ein anderes Bild.
06Wird das Spiel mit einem Proxy flüssiger?
Jeder zusätzliche Hop addiert sich zur Latenz; ein Proxy senkt Ihren Ping nicht. Die seltene Ausnahme ist der Fall, in dem Ihre Standardroute einen Umweg nimmt und ein direkterer Weg durch eine Vorher-Nachher-Messung nachgewiesen ist. Das ist keine Regel, sondern eine Möglichkeit, die gemessen werden muss.
07Was ist der netzwerkseitige Unterschied zwischen einem Headless-Server und einem normalen Server?
Im Netzwerkverhalten gibt es keinen nennenswerten Unterschied; beide lauschen auf einem in der Konfiguration definierten Port. Der Unterschied liegt im Betrieb: Ein Headless-Server läuft ohne grafische Oberfläche, macht die Sitzung unabhängig von der Anwesenheit eines einzelnen Spielers und eignet sich für den Dauerbetrieb.