RuneScape Clients, NAT-Verhalten und Router-Umfang
RuneScape ist über die Jahre vom Browser-Plugin zu einem eigenständigen Desktop-Client gewandert; mit diesem Übergang hat sich auch das Netzwerkverhalten geändert. Diese Seite erklärt die Unterschiede der Client-Typen gegenüber einem Proxy, warum NAT und Hole Punching hier anders funktionieren und welchen Umfang eine Konfiguration auf Router-Ebene hat.
NAT und Hole PunchingWarum Peer-to-Peer-Konzepte im Client-Server-Modell anders funktionieren.
03
Router-UmfangWas eine Konfiguration auf Netzwerkgeräteebene bringt und was sie kostet.
04
Account-SeiteZwei-Faktor-Authentifizierung, Standortwechsel und Wiederherstellungsdaten.
Um die Netzwerkseite von RuneScape zu verstehen, muss man zunächst die Vielfalt der Clients sehen. Dasselbe Konto lässt sich über den offiziellen Desktop-Client, über die Version einer Distributionsplattform und über die Mobile-App öffnen. Alle diese Clients verbinden sich mit demselben Kontodienst, aber nicht alle lesen dieselben Netzwerkeinstellungen.
Die zweite Unterscheidung liegt zwischen der Spielsitzung und der Web-Ebene. Kontoeinstellungen, Abonnementseite, Community-Forum und Highscore-Listen sind gewöhnliche Webseiten; die Spielwelt selbst läuft über eine langlebige Verbindung. Ein Proxy ist für Ersteres berechenbar, für Letzteres hängt es vom Client ab.
Auf dieser Seite beschreiben wir ohne Übertreibung, was die Netzwerkebene leisten kann: Die Ausgangsadresse zu wechseln ändert weder Ihre Weltenliste noch Ihren Abonnementstatus oder die für Sie geltenden Spielregeln.
Welcher Einstellungspunkt erfasst welchen Client?
Es gibt drei typische Stellen, an denen ein Proxy eingetragen wird, und alle drei ziehen einen unterschiedlich weiten Kreis. Die Browser-Einstellung erfasst nur Anfragen, die aus diesem Browser stammen; für Kontoseite und Forum ist das mehr als ausreichend. Eine systemweite Einstellung erfasst die Anwendungen, die diese Einstellung lesen; Clients, die ihren eigenen Socket öffnen, bleiben außerhalb dieses Kreises. Eine Konfiguration auf Netzwerkgeräteebene wiederum betrifft jedes mit diesem Netzwerk verbundene Gerät.
Beim Lesen der Matrix ist Folgendes entscheidend: Dass eine Zelle „geeignet“ ist, sagt aus, dass die Einstellung bei diesem Client technisch möglich ist; „eingeschränkt“ bedeutet, dass sie nur unter bestimmten Bedingungen funktioniert, und „nicht“ bedeutet, dass Sie Ihre Erwartungen nicht darauf stützen sollten. Das folgende Schaubild fasst diese Verteilung zusammen.
Auf der mobilen Seite kommt eine weitere Einschränkung hinzu. Auf Smartphones ist die Proxy-Einstellung an das WLAN-Profil gebunden; sie erfasst keine mobilen Daten und wird beim Netzwerkwechsel deaktiviert. Eine zu Hause funktionierende Konfiguration fällt also stillschweigend aus, sobald Sie das Haus verlassen (iPhone und Android Einrichtungsschritte).
Auf der Desktop-Seite wird die Wahl meist zusammen mit dem Protokoll getroffen. Ein HTTP-Proxy arbeitet auf der Anwendungsebene und öffnet für HTTPS einen Tunnel; SOCKS5 liegt auf der Transportebene und interpretiert das transportierte Protokoll nicht. Unterschied und Auswahlkriterien finden Sie unter Vergleich von HTTP und SOCKS5.
SCHEMAMatrix aus Einstellungspunkt und Client-Umfang
Sie koennen das Schema durch horizontales Scrollen betrachten
Die Zeilen zeigen den Einstellungspunkt, die Spalten den Client-Typ. Die Zellenwerte sind eine qualitative Einschätzung des Umfangs, keine Messung.
Warum funktionieren NAT-Typ und Hole Punching in diesem Spiel anders?
Die von Konsolen und Spielen mit Peer-to-Peer-Architektur bekannten Hinweise zum „NAT-Typ“ beschreiben ein bestimmtes Problem: Die Rechner zweier Spieler wollen sich direkt miteinander verbinden, beide sitzen aber hinter einem Router, und keiner nimmt eine von außen kommende Verbindung an. In diesem Fall gibt ein Vermittlungsserver beiden Seiten Adressinformationen, und beide senden gleichzeitig Pakete nach außen, wodurch im Router ein Mapping entsteht. Das nennt man Hole Punching.
Bei Spielen wie RuneScape, die sich mit zentralen Weltservern verbinden, greift dieses Szenario nicht. Die Verbindung wird immer vom Client initiiert; Ihr Router erstellt für die ausgehende Verbindung ein Mapping und lässt die zurückkommenden Pakete dank dieses Mappings herein. Da Sie keine von außen kommende Verbindung annehmen müssen, sind Portweiterleitungs- und NAT-Typ-Tabellen in diesem Spiel keine Lösungsliste.
Was fügt ein Proxy dieser Lage hinzu? Eine weitere Schicht. Der Client verbindet sich nun mit dem Proxy, der Proxy mit dem Ziel; es entstehen also zwei getrennte Mappings. Bei Leitungen, die auf Carrier-Ebene Adressen teilen (CGNAT), gab es bereits eine Schicht, der Proxy fügt die zweite hinzu. Diese Struktur ist für ausgehende Verbindungen problemlos, für Szenarien mit eingehenden Verbindungen jedoch nicht geeignet. Der Mechanismus: Unterschied zwischen Proxy und NAT, Was ist CGNAT.
Auch die automatischen Mapping-Funktionen in Heimgeräten gehören in dieses Bild. Diese Funktionen, die einer Anwendung erlauben, vom Router einen nach außen offenen Port anzufordern, sind für Software gedacht, die eingehende Verbindungen erwartet. Ein Spiel, das sich mit einem zentralen Server verbindet, benötigt sie nicht; dass sie deaktiviert sind, ist nicht der Grund dafür, dass das Spiel keine Verbindung aufbaut. Diese Unterscheidung zu kennen erklärt auch, warum die im Internet kursierenden Listen nach dem Muster „Aktiviere diese Einstellung, dann läuft das Spiel“ meistens nichts bringen.
Hinweis
Wenn Sie in Ihrem Netzwerk den Hinweis „NAT-Typ geschlossen“ sehen und sich das Spiel mit einem zentralen Server verbindet, liegt die Ursache höchstwahrscheinlich in der Ausgangsfilterung oder der Domain-Auflösung, nicht im Hole Punching.
Was bringt eine Konfiguration auf Router-Ebene?
Der Umfang gleicht einer Leiter. Auf der untersten Stufe steht ein einzelnes Browser-Profil, in der Mitte die Systemeinstellung, die das gesamte Gerät betrifft, ganz oben das Netzwerkgerät selbst. Jede Stufe schließt den Umfang der vorherigen ein und fügt neue Nebenwirkungen hinzu. Das folgende Schaubild vergleicht diese drei Stufen.
Was die Arbeit auf Netzwerkgeräteebene bringt, ist Konsistenz: Auch Geräte ohne Proxy-Einstellung wie Konsole, Smart-TV oder das Smartphone eines Gastes laufen über denselben Ausgang. Was sie kostet, ist die Fähigkeit zur Abgrenzung. Da der Traffic aller im Haushalt über einen Ausgang läuft, wird es bei einem Problem schwer herauszufinden, welches Gerät es verursacht hat, und die Bandbreite bündelt sich auf einer einzigen Leitung.
Die meisten Heimgeräte bieten kein direktes Feld für einen „HTTP-Proxy“; das wird in der Regel über zusätzliche Software auf dem Gerät oder über eine Umleitung gelöst. Was Sie tun können, hängt von der Firmware des Geräts ab, und eine falsche Regel kann das Internet im gesamten Haushalt lahmlegen. Testen Sie die Änderung daher zuerst an einem einzelnen Gerät und verlagern Sie sie dann nach oben (Proxy-Nutzung ueber den Router).
Das Entscheidungskriterium ist einfach: Wenn nur ein oder zwei Geräte erfasst werden müssen, steigen Sie nicht auf die obere Stufe. Bei mehr als drei Geräten und Hardware ohne Einstellungsbildschirm wird die Netzwerkebene sinnvoll. Wer auf der mittleren Stufe bleiben möchte, kommt in den meisten Fällen mit der Betriebssystemeinstellung aus.
SCHEMAKonfigurationsstufen und Umfangsbreite
Sie koennen das Schema durch horizontales Scrollen betrachten
Jede Stufe schließt die vorherige ein; der Preis des wachsenden Umfangs ist der schrumpfende Diagnosespielraum im Problemfall.
Kontosicherheit, Zwei-Faktor-Authentifizierung und Standortwechsel
Kontoschutz ist kein Thema der Netzwerkebene, sondern der Kontoeinstellungen. Die Zwei-Faktor-Authentifizierung zu aktivieren, die Wiederherstellungs-E-Mail aktuell zu halten und zusätzliche Ebenen wie die spielinterne Banksperre einzuschalten, ist um ein Vielfaches wirksamer, als Ihre Ausgangsadresse zu wechseln. Ein Proxy ist kein Sicherheitsprodukt; er ändert nur, von wo die Anfrage ausgeht.
Beim Standortwechsel ist folgendes Verhalten zu erwarten: Wird Ihr Konto seit Langem aus einem einzigen Land geöffnet und wird eines Tages eine Anmeldung aus einem anderen Land versucht, kann der Dienst eine zusätzliche Verifizierung verlangen. Das ist keine Strafe, sondern ein Schutzmechanismus. Das Problem wächst, wenn Sie in diesem Moment keinen Zugriff auf das E-Mail-Konto haben, an das der Verifizierungscode geht. Kehren Sie die Reihenfolge deshalb um: Bereiten Sie zuerst Zwei-Faktor-Authentifizierung und Wiederherstellungsdaten vor, wechseln Sie erst dann den Ausgang.
Der zweite häufige Fehler ist, die Proxy-Zugangsdaten am selben Ort aufzubewahren wie das Kontopasswort. Benutzername und Passwort eines Proxys sind ein weitergebbares Geheimnis; sobald sie selbst im Haushalt zirkulieren, wissen Sie nicht mehr, wer sich über welchen Ausgang verbindet. Die Authentifizierung bei festen Leitungen an eine IP-Autorisierung und bei mobiler Nutzung an einen eigenen Benutzernamen zu binden, ist eine sauberere Trennung.
Aktivieren Sie die Zwei-Faktor-Authentifizierung, bevor Sie den Ausgang wechseln.
Stellen Sie sicher, dass Sie aus einem Profil ohne Proxy auf die Wiederherstellungs-E-Mail zugreifen können.
Vollziehen Sie den Länderwechsel schrittweise wie eine Reise und wechseln Sie nicht am selben Tag hin und her.
Bewahren Sie die Proxy-Zugangsdaten getrennt von den Daten Ihres Spielkontos auf.
Füllen Sie in Drittanbieter-Clients und -Plugins kein einziges Feld aus, das nach Anmeldedaten fragt.
Wie sich der Traffic verteilt: Spiel, Update und Web
Die in einer RuneScape Sitzung verbrauchten Daten sammeln sich nicht an einer einzigen Stelle. Der Datenstrom zur Spielwelt ist klein und kontinuierlich; Update- und Asset-Downloads sind selten, aber groß; Kontoseiten und Community-Seiten sind gelegentliche Anfragen mittlerer Größe. Das folgende Schaubild zeigt die relative Gewichtung dieser Verteilung.
Diese Verteilung hat eine direkte Entsprechung auf der Kostenseite. Wenn Sie einen volumenbasiert abgerechneten Ausgang nutzen, bestimmt das, was Sie hinter den Proxy legen, die Rechnung. Nur die Web-Ebene umzuleiten bedeutet in den meisten Setups Anfragen im Bereich einiger hundert Kilobyte; das gesamte Gerät umzuleiten geht beim ersten großen Update in die Gigabyte.
Rechnen Sie nicht mit Schätzungen, sondern mit Messungen: Spielen Sie eine Woche lang und lesen Sie im selben Zeitraum den Verbrauch über die Netzwerknutzungsanzeige des Betriebssystems aus, und trennen Sie dann nur den Teil heraus, den Sie umleiten wollen. Zur Methode So berechnen Sie die Bandbreite nach.
Auch die Wahl des Ausgangstyps hängt von diesem Bild ab. Für Setups, die konstante und berechenbare Geschwindigkeit erfordern ISP Proxy, für Aufgaben, die nah am typischen Heimnutzerprofil bleiben müssen Residential Proxy wird bevorzugt; die Kostenstruktur beider unterscheidet sich.
SCHEMADie drei Kanäle, auf die sich die Daten in einer Sitzung verteilen
Sie koennen das Schema durch horizontales Scrollen betrachten
Die Werte sind relative Gewichtungen, keine echte Messung. Der größte Teil des Volumens stammt aus seltenen, aber großen Update-Paketen.
Der passende Ausgangstyp für Ihr RuneScape Setup
Bei einfachen Setups mit einem Gerät genügt ein statischer Ausgang; bei Konfigurationen, die mehrere Geräte erfassen, werden Kapazität und das Limit gleichzeitiger Verbindungen entscheidend.
Wählen Sie ganz nach Bedarf zwischen unseren Residential Proxys, Datacenter Proxys, IPv6- und ISP-Lösungen. Alle Tarife bieten unbegrenzte Optionen, 99,9% uptime, Rotating Proxys, Sticky Sessions und 24/7 Support. Ideal für Web Scraping, Ad-Verification, SEO-Monitoring und digitale Datenerfassung.
ISP ProxyStatische, auf ISPs registrierte Türkei-IPs
Beim ISP registrierte statische Türkei-IPs; sie verbinden Rechenzentrumsgeschwindigkeit mit der Reputation eines echten Providers. Ideal für lange Sitzungen und niedrigen Ping.
Der natürlichste mobile Traffic dank IPs echter 4G-Netzbetreiber; hohe Erfolgsquote selbst bei den strengsten Plattformen. Ideal für Social Media und Automatisierung.
Was Sie beim Spielen eines MMO spüren, ist weniger die durchschnittliche Latenz selbst als deren Stabilität. An einen konstant hohen Wert kann man sich gewöhnen, und der Spieler stellt sich darauf ein; plötzliche Ausschläge dagegen stören, weil sie unvorhersehbar sind. Da ein Proxy eine Zwischenstation hinzufügt, hebt er den Durchschnittswert an – und die Auslastung dieser Station liegt zudem nicht in Ihrer Kontrolle.
Schauen Sie bei der Bewertung eines Ausgangs deshalb nicht auf eine einzelne Messung. Prüfen Sie dasselbe Ziel zu verschiedenen Uhrzeiten, notieren Sie die Ergebnisse und achten Sie auf die Amplitude der Schwankungen. In einem geteilten Pool kann der Unterschied zwischen Abend- und Morgenstunden größer sein als der Unterschied zwischen zwei verschiedenen Anbietern. Zur Messung Ping-Test verwenden.
Die zweite Komponente der Stabilität ist die Verbindungsdauer. Eine lange offene Sitzung kann in die Timeout-Richtlinie auf der Ausgangsseite laufen; wird eine inaktive Verbindung geschlossen, muss sich der Client neu verbinden. Lesen Sie die Grenzen Ihres Anbieters zu Sitzungsdauer und gleichzeitigen Verbindungen von Anfang an nach.
Vergessen Sie schließlich die Domain-Auflösung nicht. Wenn Ihr Client das Ziel in seinem eigenen Netzwerk auflöst und dem Proxy nur die Adresse übergibt, kann ein Knoten in Ihrer Nähe zurückkommen, die Verbindung wird jedoch aus dem Land des Proxys aufgebaut; die Route ist dann länger als erwartet. Die technische Erläuterung dieser Unterscheidung: Wo wird DNS bei SOCKS5 aufgelöst.
Was sollten Sie nach der Einrichtung verifizieren?
Statt anzunehmen, dass eine Konfiguration funktioniert, sollten Sie sie prüfen. Die erste Kontrolle gilt der Ausgangsadresse: Öffnen Sie im Browser die Seite „Meine IP-Adresse“ und vergleichen Sie das angezeigte Land mit dem von Ihnen gewählten Ausgang. Stimmt es nicht überein, ist die Einstellung in diesem Profil nicht aktiv.
Die zweite Kontrolle gilt Leaks. Die Echtzeit-Kommunikationsschnittstelle im Browser kann unabhängig von der Proxy-Einstellung Ihre lokale und Ihre öffentliche Adresse gegenüber einer Seite preisgeben; das zeigt ein WebRTC-Leak-Test. Ist auf Ihrem Gerät IPv6 aktiv und unterstützt Ihr Ausgang nur IPv4, können über IPv6 erreichbare Ziele den Proxy vollständig umgehen.
Die dritte Kontrolle gilt den Headern. Manche Ausgänge fügen der Anfrage eigene Spuren hinzu, und das Ziel sieht Sie hinter einem Proxy. Das ist nicht in jedem Szenario ein Problem, aber eine Information, die Sie kennen sollten; gemessen wird das mit einem Anonymitätstest, der Zeile für Zeile zeigt, welcher Header hinzugefügt wurde.
Die vierte Kontrolle gilt dem Umfang selbst und wird am häufigsten übersprungen. Ein in einem Profil erzieltes Ergebnis gilt nur für dieses Profil: Separate Browser-Profile, ein privates Fenster, ein zweites Benutzerkonto und ein anderes Gerät verhalten sich unabhängig voneinander. Notieren Sie beim Testen daher, in welchem Profil Sie sich befinden. Ebenso sollten Sie das Ergebnis bei einem Netzwerkwechsel erneut erheben; der Wechsel von WLAN zu mobilen Daten deaktiviert die Einstellung in vielen Setups stillschweigend.
Tipp
Führen Sie die Tests nacheinander mit aktivem und mit deaktiviertem Proxy durch und bewahren Sie Screenshots auf. So können Sie eine Woche später auf den vorherigen Stand schauen, bevor eine Diskussion über „es hat doch funktioniert“ entsteht.
Regeln, Grenzen und Fälle, in denen kein Proxy nötig ist
Die Regelwerke der Spieleanbieter verbieten Automatisierung durch Dritte und den Handel mit Konten ausdrücklich. Eine Ausgangsadresse zu wechseln ändert den Geltungsbereich dieser Regeln nicht; und diese Seite beschreibt auch keinen Weg für solche Nutzungen. Von einem Werkzeug auf der Netzwerkebene sollte man nicht erwarten, dass es die Spielregeln beeinflusst.
Die Szenarien, in denen ein Proxy sinnvoll ist, sind schlichter: zu überprüfen, wie eine Ankündigungs- oder Kampagnenseite aus einem anderen Land aussieht, beim Zugriff aus einem Unternehmensnetzwerk eine feste Adresse zu nutzen, den Ausgang verschiedener Geräte im selben Haushalt zu trennen oder einen zweiten Weg zu testen, um herauszufinden, ob die Ursache eines Verbindungsproblems bei Ihrer Leitung oder unterwegs liegt.
Trifft nichts davon auf Sie zu, richten Sie keinen Proxy ein. Wenn Sie über Ihre eigene Leitung, aus Ihrem eigenen Land und mit einem einzigen Gerät spielen, erzeugt die zusätzliche Schicht nur Diagnoseaufwand. Kommen Sie aus Sicherheitsgründen, sollten Sie den Unterschied im Umfang von Anfang an kennen: Ein Proxy erfasst die Anwendung, die Sie konfiguriert haben, nicht jede Verbindung im System (ist die Nutzung eines Proxys sicher).
Fragen zur RuneScape Proxy-Einrichtung
01Muss ich für RuneScape den NAT-Typ anpassen?
Bei einem Spiel, das sich mit zentralen Weltservern verbindet, müssen Sie keine von außen kommenden Verbindungen annehmen; die Verbindung wird immer vom Client initiiert. Deshalb sind die aus Peer-to-Peer-Spielen bekannten Tabellen zu NAT-Typ und Portweiterleitung hier keine Lösungsliste. Bei Problemen prüfen Sie die Ausgangsfilterung und die Domain-Auflösung.
02Soll ich den Proxy im Router oder auf dem Computer eintragen?
Das hängt davon ab, wie viele Geräte erfasst werden müssen. Für ein oder zwei Geräte ist es sicherer, auf dem Computer zu bleiben; eine fehlerhafte Regel betrifft dann nur diesen Rechner. Haben Sie mehr als drei Geräte ohne eigenen Einstellungsbildschirm, ist die Netzwerkebene sinnvoll, allerdings verkleinert sich Ihr Diagnosespielraum.
03Warum ist der Proxy in der Mobile-App manchmal deaktiviert?
Auf Smartphones ist die Proxy-Einstellung an das WLAN-Profil gebunden. Beim Wechsel auf mobile Daten oder in ein anderes Netzwerk wird die Einstellung nicht angewendet. Zudem lesen manche Apps die Systemeinstellung überhaupt nicht; in diesem Fall wirkt eine im Browser funktionierende Konfiguration in der App nicht.
04Warum wird bei einer Anmeldung aus einem anderen Land eine zusätzliche Verifizierung verlangt?
Kontodienste können bei einer Anmeldung von einem ungewohnten Standort einen zusätzlichen Schritt verlangen. Das dient dem Schutz. Die Lösung besteht darin, vor dem Wechsel des Ausgangs die Zwei-Faktor-Authentifizierung zu aktivieren, sicherzustellen, dass Sie auf die Wiederherstellungs-E-Mail zugreifen können, und den Länderwechsel nicht ständig hin und her zu vollziehen.
05Soll ich auch Update-Downloads über den Proxy leiten?
Bei einem volumenbasiert abgerechneten Ausgang ist das eine teure Entscheidung; der größte Teil des Volumens entfällt auf Updates. Nur die Konto- und Web-Ebene umzuleiten und den Download über die direkte Verbindung laufen zu lassen, senkt die Kosten erheblich.
06Verbessert ein Proxy meine Spielleistung?
Da eine Zwischenstation hinzukommt, ist der zu erwartende Effekt gegenteilig; ein Proxy erhöht die Latenz in der Regel und senkt den Ping nicht. Leistungsprobleme haben meist ihre Ursache im lokalen Netzwerk, in der WLAN-Qualität oder in der Auslastung des Geräts. Schließen Sie diese zuerst aus.
07Kann ich mich mit demselben Konto von zwei Geräten über verschiedene Ausgänge verbinden?
Technisch gehen die Anfragen von verschiedenen Adressen aus, kontoseitig ergibt das jedoch ein inkonsistentes Bild und erhöht die Wahrscheinlichkeit einer zusätzlichen Verifizierung. Geräte, die dasselbe Konto nutzen, möglichst an denselben Ausgang zu binden, ist berechenbarer.
08Warum funktioniert eine im Browser wirksame Einstellung im Desktop-Client nicht?
Browser lesen die Proxy-Einstellung und leiten jede Anfrage darüber. Desktop-Clients verwenden hingegen ihren eigenen Netzwerk-Code und sehen diese Einstellung möglicherweise nicht. In diesem Fall brauchen Sie entweder den Einstellungsbildschirm des Clients selbst, eine anwendungsbasierte Umleitung oder eine Konfiguration auf Netzwerkebene.