FFXIV Proxy: Warum unterscheiden sich Launcher und Spiel-Client?
Das häufigste Bild bei Final-Fantasy-XIV-Setups ist folgendes: Der Launcher liest die Proxy-Einstellung und der Anmeldebildschirm öffnet sich, doch der Spiel-Client sieht dieselbe Einstellung nicht und geht direkt hinaus. Diese Seite erklärt, warum die beiden Komponenten auseinanderlaufen, welcher Traffic wohin geht und wie sich das Setup überprüfen lässt.
Zwei getrennte KomponentenDie Webansicht des Launchers und die rohen Sockets des Spiel-Clients.
02
Patch-VolumenDer Anteil von Versions-Updates am Kontingent und die Planung.
03
UDP-GrenzenWas SOCKS5 UDP ASSOCIATE bietet und was das für FFXIV bedeutet.
04
RechenzentrumDer Zusammenhang zwischen Region- und Weltwahl und dem Netzwerkweg.
FFXIV wirkt wie ein einzelnes Programm, besteht aber aus zwei getrennten Komponenten. Die erste ist der Launcher, der den Anmeldebildschirm und die Ankündigungsseite anzeigt; diese Komponente betreibt intern eine eingebettete Webansicht und liest in vielen Setups die Proxy-Einstellung des Betriebssystems. Die zweite ist der Spiel-Client, der sich mit der Welt verbindet; er öffnet eigene Sockets und weiß nichts von den Einstellungen auf Web-Seite.
Dieser Unterschied ist die Ursache der widersprüchlichen Berichte, die man in Foren häufig sieht. Auf derselben Maschine und mit derselben Einstellung sagt der eine „es funktioniert“, der andere „nichts hat sich geändert“; beide haben recht, weil beide auf unterschiedliche Komponenten schauen. Jeder Kommentar ohne Messung des Geltungsbereichs bleibt unvollständig.
Im Folgenden wird zuerst das Netzwerkverhalten dieser beiden Komponenten getrennt, danach werden die UDP-Seite, die Peer-to-Peer-Debatte, die Rechenzentrumswahl und die Volumenplanung behandelt. Für den allgemeinen Rahmen dieses Genres liefert der Beitrag Proxy-Nutzung in MMORPG-Spielen den Hintergrund.
Wie unterscheiden sich Launcher und Spiel-Client im Netzwerk?
Der Ankündigungsbereich und das Anmeldeformular, die Sie beim Öffnen des Launchers sehen, sind Webseiten; die Komponente rendert sie mit einer eingebetteten Browser-Engine. Da diese Engine die Proxy-Konfiguration des Systems auslesen kann, wirkt sich Ihre Einstellung hier sofort aus. Daraus zu schließen, „der Proxy funktioniert“, weil sich die Seite öffnet, ist daher irreführend: Was Sie sehen, ist lediglich, dass die Web-Ebene umgeleitet wird.
Der Patch-Download ist ein separater Vorgang. Versionsdateien werden per HTTP von Verteilungsservern geladen und liegen volumenmäßig um ein Vielfaches über der Spiel-Session. Danach kommt der Spiel-Client ins Spiel: Zuerst baut er eine TCP-Session mit der Lobby- und Authentifizierungsseite auf, dann mit dem Server der gewählten Welt. Der Client öffnet diese Sessions über rohe Sockets; er stellt keine Web-Anfrage und beachtet keine Browsereinstellungen.
Wenn Sie die Umleitung also auch auf Client-Seite wollen, müssen Sie die Lösung außerhalb der Web-Ebene suchen: entweder eine Umleitung auf Betriebssystemebene oder eine Hilfsschicht, die den Spielprozess über einen SOCKS5-Ausgang führt. Andernfalls geht der Launcher den einen und das Spiel den anderen Weg – und das geschieht stillschweigend; Sie erhalten keinerlei Warnung.
Welche Ports werden verwendet?
In der Herstellerdokumentation werden für die Spielverbindung hohe TCP-Bereiche wie 54992–54994 und 55006–55007 sowie 80 und 443 für Patches und Webinhalte genannt. In Netzwerken, in denen nur die Standard-Webports offen sind, öffnet sich der Launcher, das Spiel kann sich aber nicht verbinden. Dieses Problem ist nicht mit einem Proxy, sondern über die Netzwerkrichtlinie zu lösen.
Hinweis
Bei der Überprüfung eines Setups ist „der Launcher hat sich geöffnet“ kein ausreichender Beweis. Erst wenn Sie bis zur Charakterauswahl gehen und die Welt betreten, wissen Sie, ob der Geltungsbereich auch den Client umfasst.
SCHEMADie Netzwerkebenen der FFXIV-Komponenten
Sie koennen das Schema durch horizontales Scrollen betrachten
Die oberen beiden Ebenen arbeiten mit Webprotokollen, die unteren beiden mit rohen TCP-Sessions. Eine Proxy-Regel erfasst in den meisten Setups nur den oberen Teil.
Was bietet die UDP-Seite von SOCKS5, und was bedeutet sie hier?
SOCKS5 ist ein Protokoll, das neben TCP auch UDP transportieren kann. Es tut dies mit dem Befehl UDP ASSOCIATE : Der Client öffnet eine Steuerverbindung zum Proxy, der Proxy weist einen temporären UDP-Endpoint zu, und die Datagramme laufen über diesen Endpoint hin und zurück. Dieser auf dem Papier saubere Mechanismus hat in der Praxis drei Grenzen (ausführliche Darstellung).
Die erste Grenze liegt beim Anbieter: Viele kommerzielle Ausgänge öffnen nur TCP und unterstützen UDP ASSOCIATE nicht. Die zweite liegt beim Client; dass eine Anwendung SOCKS5 unterstützt, bedeutet nicht automatisch, dass sie UDP unterstützt – die meisten Clients implementieren nur den TCP-Teil. Die dritte liegt beim Netzwerk: dazwischenliegende NATs und Firewalls können den temporären UDP-Endpoint blockieren. Unterschied zwischen SOCKS4 und SOCKS5 zeigt, woher diese Fähigkeit stammt.
Für FFXIV gibt es eine gute Nachricht: Der Gameplay-Traffic des Spiels läuft über TCP, und das Spiel selbst enthält keinen Voice-Chat. Die Unterstützung von UDP ASSOCIATE ist für dieses Spiel also keine Voraussetzung. Ein UDP-Bedarf entsteht durch externe Voice-Chat-Anwendungen, die Sie nebenher betreiben, und diese nutzen meist ihre eigenen Netzwerk-Stacks.
Das vereinfacht die Einrichtung: Ein schlichter SOCKS5-Ausgang, der TCP transportiert, deckt den Bedarf des Spiels ab. Den Voice-Chat außerhalb des Geltungsbereichs zu lassen, statt ihn in denselben Tunnel zu zwingen, erzeugt weniger Störungen und beeinträchtigt die Sprachqualität nicht.
Passt die Debatte um Peer-to-Peer und NAT-Typ hierher?
Aus Gewohnheit von Konsolenspielen prüfen viele Spieler zuerst den NAT-Typ. Dieses Kriterium ist für Peer-to-Peer-Architekturen (P2P) sinnvoll, in denen sich Spieler direkt miteinander verbinden: Befinden sich beide Seiten hinter NAT, ist für den Verbindungsaufbau Hole Punching nötig, und das gelingt nicht immer. Die Zusammenfassung des Mechanismus Unterschied zwischen Proxy und NAT .
FFXIV gehört nicht in diese Kategorie. Das Spiel arbeitet vollständig nach der Client-Server-Architektur: Ihr Client verbindet sich nur mit den Servern des Herstellers und baut keine direkte Session zum Rechner eines anderen Spielers auf. Daher sind NAT-Typ, offene Ports oder Portweiterleitungen im Router nicht die Ursache von Verbindungsproblemen bei diesem Spiel.
Die praktische Konsequenz für den Proxy-Einsatz ist wertvoll. In Peer-to-Peer-Spielen kann ein Proxy den Weg unterbrechen, über den die Gegenseite Sie erreichen muss, und damit die Verbindung stören; in einer Client-Server-Architektur besteht dieses Risiko nicht, weil immer Sie die Verbindung initiieren und immer nur ein Ziel ansteuern. Die Aufgabe des Proxys beschränkt sich in diesem Spiel darauf, den Ausgangspunkt der ausgehenden Verbindung zu verändern.
Ein Hinweis ist dennoch nötig: Bei einem Heimanschluss hinter CGNAT laufen ausgehende Verbindungen auch ohne Proxy über ein Carrier-NAT. Diese Ebene verhindert den Betrieb des Spiels nicht, kann aber bei der Fehlersuche die Frage verwirren, welche Adresse wo erscheint (Was ist CGNAT).
Wer verbindet sich mit welchem Endpoint?
Der einfachste Weg, ein Setup richtig zu konfigurieren, ist, die Komponenten und die Endpoints, mit denen sie sprechen, einmal aufzuschreiben. Der Launcher lädt Ankündigungs- und Anmeldeseiten von Webservern. Der Update-Schritt lädt Dateien von Verteilungsservern. Der Spiel-Client spricht zuerst mit der Lobby und wechselt von dort zum Server der gewählten Welt. Wenn Sie einen externen Voice-Chat nutzen, geht auch dieser zu seinen eigenen Servern.
Sie müssen diese vier bis fünf Endpoints nicht alle über denselben Ausgang führen; in den meisten Setups ist das ohnehin nicht gewünscht. Den Patch-Traffic über einen günstigen Ausgang und die Spiel-Session über einen festen, stabilen Ausgang zu führen liefert sowohl bei den Kosten als auch bei der Stabilität bessere Ergebnisse. Den Voice-Chat vollständig außerhalb des Geltungsbereichs zu lassen ist ebenfalls eine legitime Entscheidung.
Auch der Ort der Namensauflösung gehört zu dieser Karte. Bei SOCKS5 hängt das Verhalten vom Client ab: Manche Clients lösen das Ziel im eigenen Netzwerk auf und geben dem Proxy nur die IP, andere überlassen den Domainnamen dem Proxy. Findet die Auflösung in Ihrem Netzwerk statt, sind die Ziel-Domains für Ihren lokalen DNS-Server sichtbar (Wo wird DNS bei SOCKS5 aufgeloest) und dies DNS-Leak-Test pruefen.
Nach dem Erstellen der Karte verkürzt sich die Überprüfung des Setups: Für jede Komponente gibt es genau eine Antwort auf die Frage „über welchen Ausgang geht das?“, und bei einer Störung wissen Sie, in welches Kästchen Sie schauen müssen.
SCHEMAKomponenten und die Endpoints, mit denen sie sprechen
Sie koennen das Schema durch horizontales Scrollen betrachten
Jeder Knoten ist ein eigenes Ziel; sie alle über denselben Ausgang zu führen ist nicht zwingend und in den meisten Setups nicht gewünscht.
Ausgangswahl für Ihr FFXIV-Setup
Bei langen Sessions steht ein fester, stabiler Ausgang im Vordergrund, bei umfangreichen Downloads eine Lösung mit passender Kontingentlogik.
Wählen Sie ganz nach Bedarf zwischen unseren Residential Proxys, Datacenter Proxys, IPv6- und ISP-Lösungen. Alle Tarife bieten unbegrenzte Optionen, 99,9% uptime, Rotating Proxys, Sticky Sessions und 24/7 Support. Ideal für Web Scraping, Ad-Verification, SEO-Monitoring und digitale Datenerfassung.
ISP ProxyStatische, auf ISPs registrierte Türkei-IPs
Beim ISP registrierte statische Türkei-IPs; sie verbinden Rechenzentrumsgeschwindigkeit mit der Reputation eines echten Providers. Ideal für lange Sitzungen und niedrigen Ping.
Der natürlichste mobile Traffic dank IPs echter 4G-Netzbetreiber; hohe Erfolgsquote selbst bei den strengsten Plattformen. Ideal für Social Media und Automatisierung.
Die FFXIV-Welten sind unter Rechenzentren gruppiert, und die Rechenzentren sind wiederum nach Regionen unterteilt. Ihr Charakter lebt in einer bestimmten Welt; mit der Rechenzentrumsreise-Funktion des Spiels können Sie andere Rechenzentren innerhalb derselben Region besuchen. Diese Entscheidung fällt im Spiel über Konto und Charakter; Ihr Netzwerkweg ändert diese Liste nicht.
Was der Netzwerkweg beeinflusst, ist die Entfernung zum gewählten Rechenzentrum. Den Traffic eines Spielers, der in einem europäischen Rechenzentrum spielt, über einen Ausgang auf einem anderen Kontinent zu führen bedeutet, dass das Paket erst dorthin und dann wieder zurück muss. Das ist ein Zusatzaufwand der im Gameplay am deutlichsten spürbaren Art und lässt sich durch kein Setup wieder ausgleichen.
ebene
Wo entschieden wird
Wirkung des Proxys
Region und Rechenzentrum
Wahl im Spiel, an den Charakter gebunden
Keiner; die Liste kommt vom Konto
Wahl der Welt (World)
Charaktererstellung und Transfer
Keine
Ausgangsland der Verbindung
Netzwerkkonfiguration
Direkt; bestimmt die Länge des Wegs
Entfernung zum Patch-Server
Verteilnetz
Indirekt; beeinflusst die Downloadgeschwindigkeit
Auffällig an der Tabelle ist Folgendes: Nur in zwei der vier Zeilen hat ein Proxy überhaupt eine Wirkung, und diese betreffen den Weg der Verbindung. Welche Welt, welcher Charakter und welche Inhalte Ihnen das Spiel zeigt, liegt vollständig auf der Kontoseite. Diese Unterscheidung von Anfang an klarzustellen verhindert die Enttäuschung „die erwartete Änderung ist nicht eingetreten“ nach der Einrichtung.
Die Entscheidung ist einfach: Wählen Sie einen Ausgang nahe dem Rechenzentrum, in dem Sie spielen, oder leiten Sie die Spiel-Session gar nicht um. Ein entfernter Ausgang ist nur vorübergehend und für bestimmte Zwecke sinnvoll, etwa um eine regionale Seite zu überprüfen (Standortliste).
Volumenverteilung von Patch- und Session-Traffic
Wenn Sie einen Ausgang mit Kontingent nutzen, müssen Sie nicht über die Latenz, sondern über das Volumen planen. Bei FFXIV entfällt der überwiegende Teil des Datenverbrauchs auf die Erstinstallation und große Versions-Updates; die Spiel-Session selbst transportiert über Stunden hinweg vergleichsweise kleine Pakete, weil das meiste von dem, was auf dem Bildschirm passiert, clientseitig aus lokalen Dateien gezeichnet wird.
Praktisch bedeutet diese Verteilung: Umfangreiche Downloads über einen Ausgang mit Kontingent zu führen kann das Budget an einem Tag aufbrauchen, während stundenlanges Spielen über denselben Ausgang weit weniger verbraucht. Die Entscheidung über die Umleitung also zwischen „was lade ich herunter“ und „was spiele ich“ zu trennen ist der richtige Ansatz.
Entscheiden Sie nicht ohne Messung. Die Downloadgröße eines Versions-Updates wird in den Ankündigungen mitgeteilt; den tatsächlichen Wert sehen Sie, indem Sie den Verbrauch auf Ihrer eigenen Verbindung beobachten. Zur Methode bietet der Beitrag Bandbreitenberechnung einen schrittweisen Rahmen, und bei nach Datenvolumen abgerechneten Lösungen gilt die Kontingentlogik auf der Seite Residential Proxy .
Tipp
Große Updates bei deaktiviertem Proxy herunterzuladen und danach nur die Spiel-Session umzuleiten ist die wirtschaftlichste Vorgehensweise. Vergessen Sie nicht, den Geltungsbereich nach Abschluss des Updates wieder zu aktivieren.
SCHEMAUngefähre Verteilung der übertragenen Daten
Sie koennen das Schema durch horizontales Scrollen betrachten
Die Anteile sind exemplarisch und keine Messung. Die Aussage ist, dass sich das Volumen nicht in der Spiel-Session, sondern in den Downloads sammelt.
Einrichtungs- und Überprüfungsschritte
Die Einrichtung lässt sich auf drei Entscheidungen zusammenfassen: Protokoll, Geltungsbereich und Überprüfung. Beim Protokoll ist SOCKS5 die reibungsärmste Option, da die Spiel-Session rohes TCP ist. Beim Geltungsbereich wählen Sie zwischen einer systemweiten Einstellung und einer prozessbasierten Regel; die erste ist breit und in einem Zug wirksam, die zweite eng und vorhersehbar. Wo die Einstellungen auf Systemebene liegen, zeigt der Beitrag zu den Windows-Proxy-Einstellungen.
Die Zugangsdaten bestehen bei jedem Anbieter aus denselben vier Feldern und stehen in Ihrem Panel:
Feld
Beispiel
Erläuterung
Der Server
proxy.example.com
Hostname des Ausgangs
Port
8080
Für SOCKS5 kann eine abweichende Nummer vergeben werden
Benutzername
username
Bei Ausgaengen mit Authentifizierung erforderlich
Passwort
password
Wird personenbezogen vergeben, nicht weitergeben
Gehen Sie bei der Überprüfung der Reihe nach vor: Prüfen Sie zuerst im Browser derselben Maschine Ihr Ausgangsland, öffnen Sie dann den Launcher und gehen Sie anschließend über die Charakterauswahl in die Welt. Erst wenn alle drei Schritte gelingen, können Sie das Setup als vollständig bezeichnen. Treten Probleme auf, deaktivieren Sie die Ebenen einzeln: zuerst die Prozessregel, dann die Systemeinstellung.
Geht es um ein Team oder eine gemeinsam genutzte Maschine, ist auch die Authentifizierungsmethode eine Entscheidung. Die IP-Autorisierung ist in Büros mit fester Adresse praktisch, doch bei einem Heimanschluss mit dynamischer IP bricht der Zugang bei jeder Leitungserneuerung ab. Benutzername und Passwort funktionieren überall, sind aber ein teilbares Geheimnis; deshalb ist es sowohl hinsichtlich Nachvollziehbarkeit als auch Übergabe sauberer, pro Person eigene Zugangsdaten zu vergeben.
Messen Sie in diesem Schritt auch die Latenz. Der Unterschied zwischen den Werten bei deaktiviertem und aktiviertem Proxy ist der Preis der zusätzlichen Zwischenstation; die Komponenten erklärt der Beitrag zur Proxy-Latenz, für die Messung genügt ein Ping-Test.
Symptome, Verantwortung und wann es nicht nötig ist
Symptom
Mögliche Ursache
Zuerst zu prüfen
Launcher öffnet sich, das Spiel verbindet sich nicht
Der Geltungsbereich umfasst nur die Web-Ebene
Fügen Sie den Spiel-Client der prozessbasierten Regel hinzu
Der Ankündigungsbereich bleibt leer
Die eingebettete Webansicht erreicht den Ausgang nicht
Prüfen Sie Erreichbarkeit und Zugangsdaten des Ausgangs
Der Patch-Download bleibt mittendrin stehen
Limit gleichzeitiger Verbindungen oder Kontingent
Prüfen Sie im Panel die Limits und das verbleibende Kontingent
Verbindungsabbruch beim Betreten der Welt
Die Ausgangsadresse ändert sich während der laufenden Session
Deaktivieren Sie die Rotation, nutzen Sie einen festen Ausgang
Webinhalte in unerwarteter Sprache
Exit-Land weicht ab
Wählen Sie den Ausgang passend zu Ihrer Region
Alles ist langsamer geworden
Der Weg ist länger geworden oder der Ausgang ist überlastet
Testen Sie einen anderen Ausgang in derselben Region
Diese gesamte Tabelle dreht sich um Geltungsbereich und Stabilität; Authentifizierungsfehler bilden dagegen eine eigene Gruppe und werden über die Aktualität von Benutzername, Passwort oder autorisiertem IP-Eintrag gelöst. Bei Heimanschlüssen mit dynamischer IP wird der autorisierte IP-Eintrag mit jeder Leitungserneuerung ungültig.
Die Verantwortungsseite ist klar: Ein Proxy ist ein Zugangs- und Datenschutzwerkzeug. Eine Nutzung entgegen den Nutzungsbedingungen des Spiels, die automatisierte Verwaltung mehrerer Konten oder das Aushebeln von Kontrollmechanismen sind nicht Thema dieser Seite und werden nicht empfohlen.
Und schließlich: Für die meisten Spieler ist ein Proxy nicht nötig. Wenn Sie in Ihrer eigenen Region mit Ihrer eigenen Verbindung spielen, verlängert eine zwischengeschaltete Station nur den Weg. Ein Proxy ist für bestimmte Aufgaben sinnvoll – etwa aus einem Firmennetz mit fester Adresse hinauszugehen, die Darstellung einer regionalen Seite zu prüfen oder auf Reisen einen konsistenten Ausgang zu nutzen.
Fragen zur FFXIV-Proxy-Einrichtung
01Ich habe den Proxy eingerichtet, aber das Spiel verbindet sich immer noch direkt – warum?
Der Spiel-Client öffnet rohe Sockets und liest keine auf der Web-Ebene definierten Einstellungen. Da die eingebettete Webansicht des Launchers diese Einstellung ausliest, öffnet sich der Anmeldebildschirm, während der Client außerhalb des Geltungsbereichs bleibt. Die Lösung ist eine prozessbasierte Regel oder eine Umleitung auf Systemebene.
02Ist SOCKS5-UDP-Unterstützung für FFXIV zwingend erforderlich?
Nein. Der Gameplay-Traffic des Spiels läuft über TCP, und das Spiel selbst enthält keinen Voice-Chat. UDP ASSOCIATE Unterstützung wird nur dann relevant, wenn Sie nebenher laufende externe Sprachanwendungen in denselben Tunnel aufnehmen wollen.
03Muss ich meinen NAT-Typ korrigieren?
Dieses Spiel baut keine Peer-to-Peer-Verbindungen auf; Ihr Client verbindet sich ausschließlich mit den Servern des Herstellers. NAT-Typ, Portweiterleitung oder Hole Punching sind in dieser Architektur nicht die Ursache von Verbindungsproblemen.
04Sollte ich den Patch-Download ueber den Proxy laufen lassen?
Wenn Sie einen Ausgang mit Kontingent nutzen, sollten Sie es lassen. Erstinstallation und große Versions-Updates machen den größten Teil des Volumens aus; diese bei deaktiviertem Proxy herunterzuladen und danach nur die Session umzuleiten ist wirtschaftlicher.
05Kann ich im Rechenzentrum einer anderen Region spielen?
Die Wahl von Rechenzentrum und Welt erfolgt im Spiel und ist an Ihren Charakter gebunden; Ihr Netzwerkweg ändert diese Liste nicht. Ein Proxy bestimmt lediglich, aus welchem Land Ihre Verbindung hinausgeht.
06Ich werde mitten im Spiel getrennt – liegt es am Ausgang?
Prüfen Sie zuerst die Rotationseinstellung: Ändert sich die Ausgangsadresse während einer laufenden Session, bricht die Verbindung ab. Besteht das Problem nach dem Wechsel auf einen festen Ausgang fort, prüfen Sie die Erreichbarkeit des Ausgangs und das Limit gleichzeitiger Verbindungen.
07Wo findet die Namensauflösung statt, und wie sehe ich das?
Bei SOCKS5 hängt dieses Verhalten vom Client ab; manche Clients lösen das Ziel im eigenen Netzwerk auf, andere überlassen es dem Proxy. Den Unterschied sehen Sie über einen DNS-Leak-Test, den Mechanismus können Sie im zugehörigen Beitrag nachlesen.