Proxy für Garry's Mod: Die Trennung von Content-Download und Spielstrom
Garry's Mod vereint in einer einzigen Verbindung zwei verschiedene Netzwerkmodelle: den UDP-basierten Spielstrom, der mit dem Server kommuniziert, und die HTTP-Downloads, die den Content des Servers abrufen. Ein Proxy behandelt beide nicht gleich, und der Weg zu einer korrekten Einrichtung führt darüber, diese Trennung von Anfang an zu erkennen.
Traffic-KlassenServerbrowser, Spielstrom, Content-Download und Voice-Traffic.
02
Inhalte-DownloadDer Abruf des Server-Contents über HTTP und die Workshop-Seite.
03
UDP-GrenzeWo die Unterstützung von SOCKS5 UDP ASSOCIATE in der Praxis endet.
04
NAT-VerhaltenDie Wirkung der Adressübersetzung, wenn Sie einen Server auf dem eigenen Rechner öffnen.
Im Zentrum des Garry's Mod-Erlebnisses stehen Community-Server. Treten Sie über den Serverbrowser einer Adresse bei, baut der Client zuerst eine Session mit dem Server auf und lädt anschließend die Maps, Modelle und Skripte herunter, die dieser Server verwendet. Diese beiden Vorgänge laufen über unterschiedliche Protokolle.
Die Spielsitzung läuft über die Netzwerkschicht der Source-Engine und transportiert überwiegend UDP. Der Content-Download läuft dagegen über HTTP: Der Serveradministrator veröffentlicht die Dateien auf einem Webserver, und der Client ruft sie dort ab. Aus Proxy-Sicht ist Letzteres einfach, Ersteres schwierig.
Diese Seite behandelt beide Seiten getrennt; anschließend geht es darum, was die Adressübersetzung bewirkt, wenn Sie ein Spiel auf dem eigenen Rechner öffnen, und warum ein Proxy in diesem Bild keine Lösung ist.
Wie viele Traffic-Arten stecken in einer Verbindung?
Wenn Sie den Serverbrowser öffnen, fordert der Client eine Serverliste an und schickt Statusabfragen an die Adressen in dieser Liste. Danach geht eine Beitrittsanfrage an den gewählten Server. Nach dem Aufbau der Session fließen Positions-, Ereignis- und Eingabedaten fortlaufend. Parallel dazu werden fehlende Content-Dateien heruntergeladen.
Der größte Teil dieses Traffics ist UDP. Der traditionelle Standard-Serverport der Source-Engine ist 27015/UDP, doch Serveradministratoren können ihn ändern und viele Hosting-Anbieter nutzen andere Portbereiche. Die Portnummer bestimmt nicht das Protokoll; diese Unterscheidung selbst Proxy-Portnummern wird im Beitrag gesondert erläutert.
Die Content-Download-Seite ist dagegen klassisches HTTP und lässt sich problemlos über einen Proxy transportieren. In derselben Sitzung desselben Spiels kann also ein Strom über den Proxy laufen und der andere nicht. Genau das ist die technische Entsprechung dafür, dass eine Einrichtung „halb zu funktionieren“ scheint.
Die Serverliste und der Server selbst sind unterschiedliche Adressen
Die Liste im Serverbrowser stammt nicht von den einzelnen Servern, sondern von einem Listendienst. Nach dem Laden der Liste schickt der Client eigene Statusabfragen an die enthaltenen Adressen; Spielerzahl, Mapname und Latenzschätzung werden aus diesen Abfragen gefüllt. Das Bild „die Liste lädt, aber die Server erscheinen leer“ bedeutet daher, dass von zwei verschiedenen Netzwerkvorgängen nur einer funktioniert.
Aus Proxy-Sicht folgt daraus: Der Zugriff auf den Listendienst kann TCP-basiert und damit weiterleitbar sein, die Statusabfragen gehen dagegen an die eigenen Ports der Server. Sehen Sie nach der Einrichtung Server in der Liste, können sich aber nicht verbinden, beginnen Sie die Diagnose bei der Abfrageschicht.
SCHEMAWeiterleitbarkeit der Traffic-Klassen
Sie koennen das Schema durch horizontales Scrollen betrachten
Die Spalten sind keine Messwerte, sondern repräsentative Punktwerte für die Wahrscheinlichkeit, dass eine Proxy-Regel die jeweilige Klasse erfasst.
Plattform-Client, Spiele-Client und Updates
Garry's Mod wird über die Plattform installiert und aktualisiert; während das Spiel läuft, bleibt der Plattform-Client im Hintergrund. Diese Trennung ist aus Proxy-Sicht wichtig, weil beide Programme die Netzwerkeinstellungen nicht auf dieselbe Weise auslesen. Während das eine die Systemeinstellung berücksichtigt, kann das andere seine Sockets direkt öffnen.
Versions-Updates und Workshop-Abonnements werden vom Plattform-Client heruntergeladen. Diese Downloads laufen über HTTP und lassen sich in die Proxy-Reichweite einbeziehen; das heißt nicht, dass sie es sollten. Da der Weg länger wird, verlangsamt sich die Übertragung meist, und bei einem volumenbasierten Paket entstehen unnötige Kosten. Praktische Hinweise Steam-Proxy-Einstellungen sind im Beitrag gesammelt.
Content im Spiel und Plattform-Updates dürfen nicht verwechselt werden. Ersteres geschieht beim Beitritt zu einem Server, Letzteres beim Erscheinen einer neuen Version. Beide kommen aus unterschiedlichen Quellen und erzeugen zu unterschiedlichen Zeiten Volumen; planen Sie sie bei der Kontingentplanung als getrennte Posten.
Das Abonnementmodell hat noch einen Nebeneffekt: Abonnieren Sie eine Kollektion, wird der Content im Hintergrund geladen, ohne dass Sie das Spiel öffnen. Arbeiten Sie über einen volumenbasierten Ausgang, bedeutet das einen Verbrauch, den Sie nicht selbst ausgelöst haben. Ihre Abonnements gelegentlich zu überprüfen, macht sowohl beim Speicherplatz als auch beim Kontingent einen Unterschied.
Tipp
Schreiben Sie eine Regel, die den Proxy nur auf den Spielprozess anwendet, bleiben Plattform-Updates auf Ihrer gewöhnlichen Leitung. Das ist in den meisten Setups sowohl beim Kontingent als auch bei der Downloadzeit der ausgewogenste Weg.
Der Download des Server-Contents
Die meisten Community-Server verwenden eigene Maps, Modelle und Materialien. Da die Übertragung dieser Dateien über die Spielsitzung langsam ist, veröffentlichen Administratoren den Content auf einem separaten Webserver und leiten den Client dorthin. Das Ergebnis ist eine HTTP-Download-Sitzung, die vom Spielstrom vollständig unabhängig ist.
Aus Proxy-Sicht ist das eine gute Nachricht: Da dieser Download HTTP über TCP spricht, lässt er sich sowohl von einem HTTP-Proxy als auch von SOCKS5 transportieren. CONNECT Wenn Sie wissen möchten, wie das Verfahren funktioniert HTTP-CONNECT-Methode zeigt der Beitrag den Mechanismus Schritt für Schritt.
Zu beachten ist das Volumen. Einem content-lastigen Server zum ersten Mal beizutreten bedeutet einen erheblichen Download auf einmal, und dieser Download wiederholt sich, sobald der Server seinen Content aktualisiert. Nutzen Sie einen volumenbasierten Ausgang, ist es eine vernünftige Entscheidung, den ersten Beitritt außerhalb des Proxys durchzuführen.
Die Download-Adresse und die Adresse des Spielservers müssen nicht identisch sein; in den meisten Setups sind es getrennte Maschinen, die in unterschiedlichen Ländern stehen können. Beim Schreiben einer Proxy-Regel ergibt sich daraus ein feiner Punkt: Eine Regel, die nur die Serveradresse abdeckt, lässt den Content-Download außen vor, und eine Regel, die nur die Download-Domain abdeckt, erfasst die Session nicht. Die Reichweite Adresse für Adresse zu durchdenken, verhindert spätere Überraschungen von vornherein.
Verfolgen Sie den Content-Download als eigenen Posten getrennt vom Spielstrom.
Führen Sie den ersten Beitritt über eine Leitung ohne Volumenbegrenzung durch und leiten Sie erst die folgenden Sitzungen um.
Bleibt der Download stehen, prüfen Sie zuerst die Erreichbarkeit des Ausgangs und danach Ihr verbleibendes Kontingent.
Die tatsächliche Grenze des UDP-Transports mit SOCKS5
UDP ASSOCIATEist der Weg, den SOCKS5 für den Transport von UDP definiert: Der Client baut eine TCP-Steuerverbindung zum Proxy auf, der Proxy reserviert einen UDP-Weiterleitungspunkt und die Datagramme werden über diesen Punkt transportiert. Die Definition ist eindeutig; das Problem liegt in der Umsetzung.
Drei Bedingungen müssen gleichzeitig erfüllt sein. Der Proxy-Server muss diesen Befehl unterstützen — viele kommerzielle Ausgänge bieten ausschließlich TCP. Der Client muss diesen Weg zu nutzen wissen; den meisten Spiele-Clients fehlt jede SOCKS5-Kenntnis. Schließlich müssen die dazwischenliegenden Firewalls die Datagramme zum Weiterleitungspunkt durchlassen.
Auch der Weiterleitungspunkt selbst verursacht Kosten. Da die Datagramme auf der Proxy-Maschine noch einmal verarbeitet und neu gesendet werden, wird der Weg länger; bei zeitkritischem Traffic wie einem Spielstrom kommt dadurch zusätzlich zur durchschnittlichen Latenz auch Schwankung hinzu. Was technisch möglich ist, liefert in der Praxis also nicht unbedingt das gewünschte Ergebnis.
Ist eine der Bedingungen nicht erfüllt, ist das Ergebnis ein stiller Ausfall: Es erscheint keine Fehlermeldung, das Spiel läuft, aber der Traffic geht nicht über den Proxy. Das lässt sich nur durch Messen feststellen. Die Details des Mechanismus SOCKS5-UDP-Unterstuetzung im Beitrag, die Versionsunterschiede dagegen Unterschied zwischen SOCKS4 und SOCKS5 steht im Beitrag.
SCHEMADie Verzweigungen einer Beitrittsanfrage an einen Server
Sie koennen das Schema durch horizontales Scrollen betrachten
Eine einzige „Beitreten“-Aktion verzweigt sich in vier getrennte Netzwerkvorgänge; Ihre Proxy-Regel erfasst davon nur einen Teil.
Das Ausgangspaket für Ihr Garry's Mod-Setup
Bei download-lastiger Nutzung ist die Bandbreite entscheidend, beim Panel- und Verwaltungszugriff die feste Adresse.
Wählen Sie ganz nach Bedarf zwischen unseren Residential Proxys, Datacenter Proxys, IPv6- und ISP-Lösungen. Alle Tarife bieten unbegrenzte Optionen, 99,9% uptime, Rotating Proxys, Sticky Sessions und 24/7 Support. Ideal für Web Scraping, Ad-Verification, SEO-Monitoring und digitale Datenerfassung.
ISP ProxyStatische, auf ISPs registrierte Türkei-IPs
Beim ISP registrierte statische Türkei-IPs; sie verbinden Rechenzentrumsgeschwindigkeit mit der Reputation eines echten Providers. Ideal für lange Sitzungen und niedrigen Ping.
Der natürlichste mobile Traffic dank IPs echter 4G-Netzbetreiber; hohe Erfolgsquote selbst bei den strengsten Plattformen. Ideal für Social Media und Automatisierung.
Ein Spiel auf dem eigenen Rechner öffnen: Adressübersetzung und Hole Punching
Wenn Sie aus dem Spiel heraus eine Mehrspielersitzung starten, ist Ihr Rechner gleichzeitig Client und Server. Damit Ihre Freunde Sie erreichen können, müssen von außerhalb Ihres Heimnetzes eintreffende Pakete an das richtige Gerät weitergeleitet werden. Nahezu alle Heimnetze liegen hinter einer Adressübersetzung (NAT), und diese Übersetzung weiß von sich aus nicht, zu welchem Gerät eine eingehende Anfrage gehört.
Die Lösung kommt meist auf zwei Wegen: eine explizite Portweiterleitungsregel im Router oder eine Zuordnung, die beide Seiten durch das Senden von Paketen nach außen erzeugen — also Hole Punching. Letzteres arbeitet mit der Relay- und Matchmaking-Infrastruktur der Plattform zusammen und geschieht in den meisten Fällen unbemerkt.
Ein Proxy ist in diesem Bild keine Lösung. Ein Forward Proxy leitet ausgehende Anfragen weiter; eingehende Verbindungen nimmt er nicht an. Zudem kann ein zwischengeschalteter Weiterleitungspunkt die Zuordnungslogik stören, die auf dem Erkennen der eigenen Adresse beruht, weil er die von der Gegenseite gesehene Quelladresse verändert. Die Abgrenzung beider Konzepte Unterschied zwischen Proxy und NAT wird im Beitrag erlaeutert.
Hinzu kommt die Übersetzung auf Anbieterseite. Liegt Ihr Hausanschluss hinter einer Adressübersetzung auf Carrier-Ebene (CGNAT), besitzen Sie keine eigene öffentliche Adresse, und eine im Router hinterlegte Portregel ist von außen nicht sichtbar. In diesem Fall besteht der einzige realistische Weg darin, die Session auf einer erreichbaren Maschine zu hosten oder einen Server außerhalb des Hauses zu mieten. Das Konzept selbst Was ist CGNAT wird im Beitrag erklaert.
Warnung
Einen Proxy hinzuzufügen, um ein Verbindungsproblem zu lösen, erschwert meist nur die Diagnose. Klären Sie zuerst die Router- und Firewall-Seite; setzen Sie den Proxy erst ein, wenn Sie tatsächlich ausgehenden Traffic umleiten möchten.
Wo sich die beiden Protokolle überschneiden und wo sie sich trennen
Die Wahl zwischen HTTP-Proxy und SOCKS5 hängt von der Art des zu transportierenden Traffics ab. Beide transportieren TCP-basierte Ströme; Content-Downloads, Shop-Seiten und webbasierte Server-Panels funktionieren mit beiden Protokollen problemlos. Die Trennung beginnt außerhalb dieser gemeinsamen Fläche.
Ein HTTP-Proxy steht auf der Anwendungsschicht: Er kann einfache HTTP-Anfragen lesen, Header hinzufügen und Caching betreiben. Diese Fähigkeiten sind im Web-Traffic nützlich, im Spiel nicht. SOCKS5 interpretiert das transportierte Protokoll dagegen nicht; deshalb ist es mit Nicht-Web-Clients besser verträglich und besitzt einen definierten Weg für UDP.
Auch die Authentifizierung unterscheidet sich. Ein HTTP-Proxy überträgt die Zugangsdaten im Anfrage-Header und liefert bei fehlenden Angaben 407 als Antwort zurück. Bei SOCKS5 erfolgt die Authentifizierung während des Handshakes, bevor Daten fließen; ein Fehlschlag zeigt sich früher und stiller. Zu wissen, welcher Client welchen Fehler wie meldet, beschleunigt die Diagnose.
Die praktische Entscheidung lässt sich so zusammenfassen: Wollen Sie nur die Download- und Webseite umleiten, taugen beide Protokolle. Wollen Sie auch den Spielstrom erfassen, ist SOCKS5 der einzige Kandidat — und selbst das ist keine Garantie. Der vollständige Vergleich im Leitfaden zur Protokollwahl .
SCHEMAÜberschneidende und getrennte Bereiche von HTTP-Proxy und SOCKS5
Sie koennen das Schema durch horizontales Scrollen betrachten
Die gemeinsame Fläche sind TCP-basierte Ströme; die Trennung beginnt beim UDP-Transport und bei den Fähigkeiten der Anwendungsschicht.
Einrichtung, Prüfung und Wahl des Ausgangstyps
Wählen Sie den Konfigurationspunkt nach Ihrer gewünschten Reichweite. Eine systemweite Einstellung betrifft jede Anwendung und hat starke Nebenwirkungen; eine anwendungsbezogene Regel erfasst nur den gewählten Prozess. Auf einem Spielrechner liefert Letzteres in der Regel das berechenbarere Ergebnis.
Feld
Beispiel
Hinweis
Der Server
proxy.example.com
Der im Panel angegebene Hostname
Port
8080
Gibt nicht das Protokoll an, sondern nur den Port
Benutzername
username
Bei einem Ausgang mit Authentifizierung erforderlich
Passwort
password
Wird nicht geteilt, sondern im Panel abgerufen
Führen Sie die Prüfung mit zwei Werkzeugen durch: für die Erreichbarkeit des Ausgangs Proxy-Check-Tool, und dafür, ob der Browser am Proxy vorbei Adressen preisgibt WebRTC-Leak-Test. Letzteres ist besonders für diejenigen relevant, die browserbasierte Panels über den Proxy verwalten.
Notieren Sie das Ergebnis, nachdem Sie die Einrichtung geprüft haben: in welchem Profil, mit welchem Ausgang und an welchem Datum Sie getestet haben. Tritt einen Monat später eine Verlangsamung auf, kommen Sie ohne Referenzwert nicht über ein „früher war es besser“ hinaus. Dieselbe Messung zu verschiedenen Tageszeiten zu wiederholen, ist bei geteilten Pools ebenfalls eine sinnvolle Gewohnheit.
Beim Ausgangstyp ist die Entscheidung schlicht. Für hochvolumige Downloads und Verwaltungsaufgaben, die eine feste Adresse erfordern Datacenter Proxy genügt das und ist zugleich am kostengünstigsten. Szenarien, die ein Teilnehmeranschluss-Profil erfordern, liegen außerhalb des Themas dieser Seite; für eine Spielsitzung auf einen teuren Pool zu wechseln, ist in den meisten Fällen eine unnötige Ausgabe.
Community-Regeln und Nutzungsbedingungen
Auf Community-Servern setzt der Serveradministrator die Regeln. Die Adresse, mit der Sie sich verbinden, ist für ihn sichtbar, Verbindungen werden protokolliert, und bei Regelverstößen liegt die Befugnis zur Zugangsbeschränkung beim Administrator. Wenn Sie einer Community regelmäßig beitreten, ist ein konstanter Ausgang der reibungsärmste Weg.
Ein Proxy ist kein Werkzeug im Zusammenhang mit Dateiintegrität und Versionsprüfungen des Spiels; diese Seite beschreibt keine solche Nutzung. Eine Weiterleitung ändert nur, woher die Verbindung kommt — die eigenen Prüfungen des Clients laufen unverändert weiter.
Betreiben Sie selbst einen Server, gilt dieselbe Regel auch für Sie. Die Verbindungsdaten Ihrer Spieler liegen bei Ihnen, und das ist eine Verantwortung: festzulegen, was Sie wie lange speichern, wer darauf zugreift und wann Sie es löschen, gehört zur Administration. Die Datenschutzseite der Protokollierung Logdaten und Datenschutz wird im Beitrag in einem ähnlichen Rahmen behandelt.
Abschließend zum Erwartungsmanagement: Ein Proxy ist kein Performance-Produkt. Jede zusätzlich eingefügte Station verlängert den Weg. Wert entsteht dort, wo man aus einem eingeschränkten Netz mit einer freigegebenen Adresse hinausgeht, sich mit fester Adresse an einem Verwaltungspanel anmeldet oder überprüft, wie Inhalte aus einem anderen Land aussehen. Diesen Szenarien ist die Sichtbarkeit gemeinsam, nicht die Geschwindigkeit.
Garry's Mod und Proxys: häufige Fragen
01Läuft der beim Verbinden mit dem Server geladene Content über den Proxy?
Ja. Da der Server-Content über einen separaten Webserver per HTTP abgerufen wird, können sowohl ein HTTP-Proxy als auch SOCKS5 diesen Traffic transportieren. Die Spielsitzung selbst läuft dagegen über UDP, sodass dieselbe Regel sie nicht erfasst.
02Kann ich den Spielstrom über den Proxy leiten?
Nur mit SOCKS5 und nur dann, wenn UDP ASSOCIATE sowohl auf dem Server als auch im Client unterstützt wird. Den meisten Spiele-Clients fehlt dieses Bewusstsein; ist die Bedingung nicht erfüllt, verbindet sich der Client stillschweigend direkt.
03Ich habe einen eigenen Server geöffnet, meine Freunde können sich nicht verbinden. Löst ein Proxy das?
Nein. Das ist ein Problem eingehender Verbindungen, und die Lösung liegt in der Portweiterleitung oder einer Firewall-Regel im Router. Ein Forward Proxy leitet nur ausgehende Anfragen weiter; ihn dazwischenzuschalten erschwert zudem die Diagnose.
04Ist der Serverport immer derselbe?
Der traditionelle Standard der Source-Engine ist 27015/UDP, doch Administratoren können ihn ändern und Hosting-Anbieter nutzen andere Bereiche. Maßgeblich ist die an die Serveradresse angehängte Portangabe; verlassen Sie sich nicht auf Annahmen.
05Verbessert ein Proxy meine Verbindung?
Die Erwartung sollte in die entgegengesetzte Richtung gehen. Da eine zusätzliche Station dazwischenkommt, wird der Weg länger. Ein Proxy ist kein Performance-Werkzeug, sondern eine Weiterleitungsentscheidung, die verändert, woher die Verbindung kommt.
06Sieht der Serveradministrator die Adresse, mit der ich mich verbinde?
Ja, die Adresse, von der die Verbindung kommt, ist für den Administrator sichtbar und kann protokolliert werden. In Communitys mit strengen Regeln kann ein ungewöhnlicher Ausgang zu Rückfragen führen; bei Servern, die Sie regelmäßig besuchen, erzeugt ein fester Ausgang weniger Reibung.
07Welcher Ausgangstyp genügt?
Für Downloads und Verwaltungszugriffe genügt ein Ausgang mit starker Bandbreite und fester Adresse. Szenarien, die ein Teilnehmeranschluss-Profil erfordern, sind für diesen Einsatz nicht nötig und verursachen unnötige Kosten.