Satisfactory Proxy: Welcher Client verbindet sich wohin?
Bei einer Satisfactory-Installation gibt es nicht nur ein Programm: Store-Launcher, Spiel-Client und – falls vorhanden – der Dedicated Server sind voneinander unabhaengige Netzwerkteilnehmer. Wird die Proxy-Definition gesetzt, ohne zu wissen, welche dieser drei Komponenten sie betrifft, ist das Ergebnis meist eine nur zur Haelfte umgeleitete Installation.
Client-TrennungDas getrennte Netzwerkverhalten von Launcher, Spiel-Client und Serversoftware.
02
Patch-TrafficDas Volumen der Content-Auslieferung und die Kosten eines Downloads ueber den Proxy.
03
Port-SperrenWas sich in Campus- und Unternehmensnetzen bei gesperrtem UDP tun laesst.
04
ComplianceWo die Grenze mit Blick auf Nutzungsbedingungen und Serverregeln verlaeuft.
In Fabrikbauspielen dauern Mehrspieler-Sessions in der Regel lange, und Stabilitaet ist wertvoller als Spitzengeschwindigkeit. Bei Satisfactory wird ein Grossteil dieser Stabilitaet davon bestimmt, auf welcher Ebene die Netzwerkkonfiguration vorgenommen wird. Auf derselben Maschine laufen drei verschiedene Programme, und sie teilen sich nicht dieselben Einstellungen.
Der Store-Launcher ist ein Client auf Anwendungsebene: Bibliotheksliste, Lizenzpruefung, Download-Verwaltung. Sobald der Spiel-Client startet, verbindet er sich dagegen direkt mit einem Server und erzeugt den Session-Traffic mit seinem eigenen Netzwerk-Stack. Haben Sie einen Dedicated Server eingerichtet, ist ein drittes Programm im Spiel; auch dort laufen Verwaltungsoberflaeche und Spiel-Traffic ueber getrennte Wege.
Diese Seite behandelt die drei Komponenten einzeln, zeigt, wie sich der Unterschied auf die Proxy-Entscheidung auswirkt, und beschreibt den Ansatz, der in Netzen mit gesperrten Ports tatsaechlich funktioniert.
Launcher, Spiel-Client und Server: drei getrennte Netzwerkteilnehmer
Der Store-Launcher kommuniziert auf Anwendungsebene. Er ruft die Bibliothek ab, vergleicht Versionen, verwaltet Downloads – und all das sind HTTPS-Anfragen. Deshalb ist der Launcher die Komponente, die eine Proxy-Definition am leichtesten erfasst: Hat er eigene Verbindungseinstellungen, tragen Sie sie dort ein, andernfalls folgt er der systemweiten Einstellung.
Der Spiel-Client verhaelt sich anders. Der nach dem Sessionaufbau erzeugte Traffic ist Sache der Transportebene, nicht der Anwendungsebene, und im Sandbox-Genre ist dieser Traffic ueberwiegend UDP. Spiel-Clients muessen die System-Proxy-Einstellung nicht auslesen; die meisten tun es nicht. Das Ergebnis: Waehrend der Launcher umgeleitet wird, laeuft die Spiel-Session weiterhin ueber Ihren gewoehnlichen Anschluss hinaus.
Der Dedicated Server zeigt ein drittes Verhalten. Fuer den Spiel-Traffic lauscht er auf einem in der Konfigurationsdatei definierten UDP-Port; fuer Verwaltung und Statusabfragen kann er einen separaten Endpoint anbieten, und da dieser ueber HTTPS laeuft, kann er von der Proxy-Definition erfasst werden. Dass auf derselben Maschine zwei verschiedene Geltungsbereiche nebeneinander existieren, ist der Punkt, der bei der Diagnose am haeufigsten verwechselt wird.
Bei der Einrichtung raeumt folgende Reihenfolge die Verwirrung aus: Notieren Sie zuerst, welches Programm welche Aufgabe hat, und beantworten Sie dann fuer jedes einzeln die Frage, ob es von dieser Proxy-Definition betroffen ist. Eine einzige Einstellung zu setzen und anzunehmen, dass alle drei Programme umgeleitet werden, stellt jeden weiteren Schritt auf eine falsche Grundlage.
SCHEMAWie stark die Datenstroeme von der Proxy-Definition erfasst werden
Sie koennen das Schema durch horizontales Scrollen betrachten
Die Werte sind relative Gewichtungen des Geltungsbereichs, kein Messergebnis: Sie zeigen, wie stark der jeweilige Datenstrom von der Proxy-Definition erfasst wird.
Wohin fliesst das Volumen bei Patch- und Content-Downloads?
In Fabrikspielen sind Updates selten, aber gross. Ein Versionssprung kann einen Content-Download von mehreren Gigabyte bedeuten, und diese Daten kommen ueber TCP aus Content Delivery Networks. Fuer den Proxy ist das eine gute Nachricht: Der Download-Traffic faellt vollstaendig in den Proxy-Geltungsbereich. Die schlechte Nachricht sind die direkten Kosten; bei einem nach uebertragenem Datenvolumen abgerechneten Exit kann ein einziges Update Ihr Monatskontingent aufbrauchen.
Die zweite Variable ist die Parallelitaet. Download-Clients oeffnen viele gleichzeitige Verbindungen, um die Geschwindigkeit zu erhoehen. Enthaelt Ihr Paket ein Limit fuer gleichzeitige Verbindungen, laeuft der Download langsamer als erwartet oder bleibt mittendrin haengen; das ist keine Stoerung, sondern das Verhalten des Limits. Bandbreitenberechnung Der Beitrag klaert die Volumenplanung, das Thema Limit klaert das Panel Ihres Anbieters.
Der dritte Punkt ist die Art des Exits. Das richtige Werkzeug fuer Downloads mit hohem Volumen ist kein Residential Exit mit Kontingentzaehler, sondern ein breitbandiger, statischer Server-Exit. Datacenter Proxy ist genau dafuer ausgelegt; solange er die Spiel-Session selbst nicht beruehrt, entstehen auch keinerlei Konformitaetsprobleme.
Der praktische Ansatz lautet: Download-Phase und Spielphase werden mit getrennten Konfigurationen verwaltet. Beim Herunterladen von Updates ist der Proxy aktiv, beim Spielstart deaktiviert. Diese Trennung regelt Kontingent und unnoetige Latenz zugleich.
SCHEMAAuf welche Ziele verteilt sich der Traffic einer einzigen Session?
Sie koennen das Schema durch horizontales Scrollen betrachten
Die Staerken sind relative Anteile, kein gemessenes Volumen; Ziel ist es, sichtbar zu machen, wo sich das Volumen ansammelt.
Der passende Exit fuer Ihre Satisfactory-Installation
Fuer Update-Downloads empfiehlt sich ein breitbandiger statischer Exit, fuer Erreichbarkeitstests des Servers verschiedene Standorte.
Wählen Sie ganz nach Bedarf zwischen unseren Residential Proxys, Datacenter Proxys, IPv6- und ISP-Lösungen. Alle Tarife bieten unbegrenzte Optionen, 99,9% uptime, Rotating Proxys, Sticky Sessions und 24/7 Support. Ideal für Web Scraping, Ad-Verification, SEO-Monitoring und digitale Datenerfassung.
ISP ProxyStatische, auf ISPs registrierte Türkei-IPs
Beim ISP registrierte statische Türkei-IPs; sie verbinden Rechenzentrumsgeschwindigkeit mit der Reputation eines echten Providers. Ideal für lange Sitzungen und niedrigen Ping.
Der natürlichste mobile Traffic dank IPs echter 4G-Netzbetreiber; hohe Erfolgsquote selbst bei den strengsten Plattformen. Ideal für Social Media und Automatisierung.
Was macht SOCKS5 beim Transport von Datagrammen tatsaechlich?
Der Standardweg, UDP ueber einen Proxy zu leiten, ist der Befehl UDP ASSOCIATE des SOCKS5-Protokolls. Der Client baut zunaechst eine TCP-Kontrollverbindung zum Proxy auf, fordert darueber die Datagramm-Weiterleitung an, und der Proxy meldet eine eigene Relay-Adresse zurueck. Danach wird jedes Datagramm an diese Adresse gesendet.
Das entscheidende Detail: Der Client kann das Datagramm nicht unveraendert senden. Er muss jedem Paket einen kleinen Header voranstellen, der das Ziel angibt – reserviertes Feld, Fragmentierungskennzeichen, Adresstyp, Zieladresse und Port. Der Proxy liest diesen Header, leitet die Nutzlast an das tatsaechliche Ziel weiter und gibt die Antwort mit demselben Header zurueck.
Deshalb ist UDP-Unterstuetzung kein Haekchen in einer Checkbox, sondern eine Faehigkeit, die auf Clientseite Protokollwissen voraussetzt. Erzeugt ein Spiel-Client diesen Header nicht, gelangt der Spiel-Traffic nicht in den Tunnel – so leistungsfaehig der Proxy auch sein mag. SOCKS5 Genau hier wird auch der Unterschied zur Vorgaengerversion deutlich; Unterschied zwischen SOCKS4 und SOCKS5 Der Beitrag arbeitet diese Unterscheidung im Detail heraus.
Hinweis
Wird die Kontrollverbindung geschlossen, endet auch das Relay. Deshalb kann eine kurze Unterbrechung auf TCP-Seite einen scheinbar problemlosen UDP-Strom stillschweigend beenden; denken Sie bei der Diagnose beide Ebenen zusammen.
SCHEMADie Feldstruktur des SOCKS5-Datagramm-Headers
Sie koennen das Schema durch horizontales Scrollen betrachten
Der Client muss jedem Datagramm diese Felder voranstellen; ein Client, der diesen Header nicht erzeugt, kann kein UDP ueber den Proxy senden.
Gesperrte Ports in Campus- und Unternehmensnetzen
Die meisten Hochschul- und Firmennetze beschraenken den ausgehenden Traffic auf eine definierte Menge. Die typische Richtlinie lautet: Web-Traffic frei, alles Uebrige gesperrt. In einem solchen Netz ist es das erwartete Ergebnis, dass keine Spiel-Session zustande kommt, und die Ursache ist nicht Ihre Konfiguration, sondern das Regelwerk des Netzes.
Was loest ein Proxy in einem solchen Netz, was nicht? Loesen kann er die Anwendungsebene: Ein Endpoint, den der Launcher nicht erreicht, laesst sich moeglicherweise als Web-Traffic erreichen. Nicht loesen kann er die Transportebene – ist ausgehendes UDP ohnehin blockiert, aendert ein hinter dieser Sperre definierter Proxy nichts. Was Portnummern aussagen, dazu hilft Proxy-Portnummern der Beitrag weiter.
Der richtige Schritt ist der administrative: der Netzwerkadministration schriftlich mitzuteilen, auf welches Ziel Sie mit welchem Protokoll und zu welchem Zweck zugreifen moechten. In Unternehmensnetzen sind solche Anfragen nicht selten und werden meist mit einer definierten Ausnahme geloest. Zu versuchen, die Netzwerkrichtlinie technisch zu umgehen, verstoesst gegen die Regeln der Organisation und liefert keine dauerhafte Loesung. Den allgemeinen Rahmen des Themas Zugriffssperren in Schul- und Firmennetzwerken .
Auf Netzwerkseite gibt es zudem einen Pruefschritt: zu trennen, ob die Sperre tatsaechlich im Netz oder im Client liegt. Testen Sie dieselbe Verbindung von einem anderen Geraet und nach Moeglichkeit ueber einen anderen Anschluss. Proxy-Check-Tool sagt Ihnen, ob der Exit erreichbar ist; kombiniert man beides, wird die Ebene des Problems klar.
In eingeschraenkten Netzen gibt es noch eine haeufige Zwischenform: Der Traffic ist frei, aber ueberwacht. Leitet die Organisation den ausgehenden Web-Traffic ueber einen eigenen Kontrollpunkt, kommt die Verbindung zustande, doch die zwischengeschaltete Ebene baut die TLS-Session mit ihrem eigenen Zertifikat neu auf. Das Anzeichen dafuer ist auf Launcher-Seite eine Zertifikatswarnung oder ein Validierungsfehler. In einer solchen Umgebung bringt eine zweite Proxy-Kette nichts, ausser die Diagnose zu erschweren; zuerst muss man das Verhalten des vorhandenen Kontrollpunkts kennen.
Nutzungsbedingungen, Serverregeln und Anti-Cheat
Die Nutzung eines Proxys aendert nichts an den Regeln des Dienstes, mit dem Sie sich verbinden. Der Vertrag des Publishers, die Bedingungen der Store-Plattform und die eigenen Regeln des Community-Servers, dem Sie beitreten, gelten unveraendert weiter. Der Proxy aendert lediglich, von welcher Adresse die Verbindung kommt – und auch diese Adresse wird serverseitig protokolliert.
Diese Seite verfolgt nicht das Ziel, in Anti-Cheat-Mechanismen einzugreifen, Kontosanktionen auszuhebeln oder regionale Beschraenkungen zu umgehen. Auch technisch ist diese Erwartung falsch: Systeme, die die Client-Integritaet pruefen, sehen nicht auf die Netzwerkadresse, sondern untersuchen den laufenden Prozess und das Verhalten im Spiel. Eine Adressaenderung ist kein Eingabewert dieser Pruefung.
Legitime Beduerfnisse sind dagegen real. Die Erreichbarkeit eines von Ihnen gehosteten Servers von aussen an einem anderen Punkt zu pruefen, die regionale Darstellung von Store-Seiten zu untersuchen, beim Zugang aus einem Unternehmensnetz eine feste Adresse zu verwenden. In diesen Szenarien ist der Proxy ein Werkzeug fuer Sichtbarkeit und Routing und steht in dieser Form nicht im Widerspruch zu den Vertraegen.
Warnung
Die Administratoren von Community-Servern koennen nach eigenem Ermessen Verbindungen von bekannten Serveradressen ablehnen. Das ist keine Stoerung, sondern eine Richtlinie; der richtige Weg ist, die Serveradministration zu kontaktieren.
Authentifizierung und Zugriffsverwaltung
Proxy-Anbieter gewaehren den Zugang auf eine von zwei Arten: ueber Benutzername und Passwort oder ueber Adressautorisierung. Der Unterschied zeigt sich, sobald Sie von mehreren Geraeten arbeiten. Die Adressautorisierung ist bei statischen Anschluessen praktisch, doch bei jeder Neuvergabe Ihrer Leitung verlieren Sie den Zugang; Benutzername und Passwort funktionieren ueberall, sind aber ein teilbares Geheimnis. Die Details der Methoden Proxy-Authentifizierungsmethoden .
Auf Launcher-Seite wird ein weiteres Detail wichtig: Manche Download-Clients unterstuetzen die Proxy-Authentifizierung nur mit dem Basisverfahren, andere gar nicht. Startet ein Download ueber einen Exit mit Authentifizierung nicht, liegt es meist an dieser Inkompatibilitaet, und die Loesung ist der Wechsel zur Adressautorisierung.
Software
Ort der Einstellung
Abgedeckter Traffic
Typisches Problem
Store-Launcher
Verbindungseinstellung in der Anwendung
Bibliothek, Lizenz, Download
Inkompatibilitaet der Authentifizierungsmethode
Spiele-Client
Meist keine Einstellung vorhanden
Session-Traffic wird nicht umgeleitet
Umleitung wird angenommen, aber nicht geprueft
Verwaltung des Dedicated Servers
Browser oder Werkzeug auf Clientseite
HTTPS-Verwaltungsanfragen
Einstellung von Zertifikat und Zugriffsliste
Systemweite Einstellung
Netzwerkeinstellungen des Betriebssystems
Die meisten TCP-basierten Anwendungen
Auch unerwuenschte Anwendungen werden umgeleitet
Die zweite Zeile der Tabelle ist der Punkt, der am meisten Zeit kostet. Gibt es fuer den Spiel-Client keine eigene Einstellung, wird angenommen, die Systemeinstellung erfasse ihn mit; tatsaechlich aendert sich nichts, solange der Client die Systemeinstellung nicht ausliest. Diese Annahme mit einer Messung zu pruefen, ist der einzige Schritt, der die Diagnose verkuerzt.
HTTPS-Tunneling: Was macht CONNECT tatsaechlich?
Da nahezu der gesamte Launcher-Traffic HTTPS ist, hilft es bei der Diagnose zu wissen, wie der Proxy diesen Traffic transportiert. Der Client sendet an den Proxy eine Anfrage der Form CONNECT hedef.example:443 ; der Proxy oeffnet eine TCP-Verbindung zum Ziel und beginnt bei Erfolg, den rohen Byte-Strom zwischen beiden Seiten weiterzuleiten. Der TLS-Handshake findet innerhalb dieses Tunnels zwischen Client und Ziel statt.
Das hat zwei praktische Folgen. Erstens kann der Proxy den verschluesselten Inhalt nicht lesen; er hat keinen Zugriff auf die Bedeutung der transportierten Bytes. Zweitens sieht der Proxy im Klartext, mit welchem Host Sie sich verbinden, und kann dies protokollieren. Diese Unterscheidung macht die Anbieterwahl zu einer Vertrauensentscheidung. Die Details des Verfahrens HTTP-CONNECT-Methode wird im Beitrag erklaert.
Die dritte Folge betrifft die Diagnose: Ein Fehler beim Aufbau des Tunnels kommt nicht vom Ziel, sondern vom Proxy. Verlangt der Proxy eine Authentifizierung, meldet er das, bevor der Tunnel geoeffnet wird; das Ziel wurde dann nie erreicht. Beim Lesen der Fehlermeldung des Launchers muss man deshalb unterscheiden, ob der Fehler auf der Proxy-Ebene oder am Ziel entstanden ist.
Eine Zertifikatswarnung ist eine eigene Kategorie. In einem korrekt funktionierenden Tunnel mischt sich der Proxy nicht in die TLS-Session ein. Sehen Sie eine Warnung, wird Ihr Traffic entschluesselt und neu verschluesselt; ausserhalb eines Unternehmensnetzes ist das ein Signal, innezuhalten und den Exit zu hinterfragen.
Reihenfolge der Pruefung nach der Einrichtung
Vertrauenswuerdig ist eine Installation nicht in dem Moment, in dem die Einrichtung abgeschlossen ist, sondern in dem Moment, in dem die Pruefung abgeschlossen ist. Die Reihenfolge lautet: zuerst die Erreichbarkeit des Exits, dann die Richtigkeit des Geltungsbereichs, zuletzt die Messung der Performance. Wer diese Reihenfolge verletzt, vermischt die Ergebnisse.
Pruefen Sie mit einem unabhaengigen Werkzeug, dass der Exit antwortet; Fehler bei den Zugangsdaten fangen Sie hier ab.
Kontrollieren Sie bei geoeffnetem Launcher, dass die sichtbare Adresse dem erwarteten Exit entspricht.
Bewerten Sie den Spiel-Client getrennt; nehmen Sie nicht an, dass die Systemeinstellung ihn erfasst.
Beobachten Sie beim Herunterladen eines Updates, dass Geschwindigkeit und Kontinuitaet akzeptabel sind.
Nehmen Sie die Messungen als Vorher- und Nachher-Werte mit demselben Werkzeug und zu aehnlichen Uhrzeiten vor.
Der am haeufigsten uebersprungene Punkt dieser Liste ist der dritte. Zu sehen, dass der Spiel-Client ausserhalb des Proxy-Geltungsbereichs bleibt, kann enttaeuschen – doch die richtige Information ist besser als eine falsche Erwartung: Eine bewusst im Wissen um den Geltungsbereich aufgesetzte Konfiguration sagt Ihnen auch, wo Sie bei Problemen suchen muessen.
Eine Gewohnheit, die die Pruefung erleichtert, ist eine kurze Notiz zu jeder Konfiguration: welcher Software welcher Exit zugewiesen wurde, mit welcher Methode die Authentifizierung erfolgt, wann die Messung erfolgte. Bei einer Installation mit drei verschiedenen Programmen beantwortet diese Notiz einige Wochen spaeter die Frage: "Warum hatte ich das so eingestellt?" Dieselbe Notiz liefert ausserdem eine Vergleichsgrundlage, wenn sich das Verhalten nach einem Update aendert.
Nehmen Sie Aenderungen schliesslich einzeln vor. Wenn Sie Exit, Protokoll und Client-Einstellung gleichzeitig aendern, wissen Sie nicht, woher die Verbesserung kommt; und tritt das Problem erneut auf, fangen Sie wieder von vorn an.
Fragen rund um Satisfactory und Proxy
01Der Launcher laeuft ueber den Proxy, das Spiel jedoch nicht – woran liegt das?
Weil beide getrennte Netzwerkteilnehmer sind. Der Launcher spricht HTTPS auf Anwendungsebene und folgt der Proxy-Definition; der Spiel-Client erzeugt den Session-Traffic mit seinem eigenen Netzwerk-Stack und muss die System-Proxy-Einstellung nicht auslesen. Das ist keine fehlerhafte Einrichtung, sondern das erwartete Verhalten.
02Ist es sinnvoll, Updates ueber den Proxy herunterzuladen?
Wenn die Bandbreite gross ist und kein Kontingentzaehler mitlaeuft: ja. In einem volumenbasierten Paket nicht: Versionssprünge koennen im Gigabyte-Bereich liegen. Da Download-Clients viele parallele Verbindungen oeffnen, pruefen Sie vorab auch Ihr Limit fuer gleichzeitige Verbindungen.
03Kann ich auf die Verwaltungsoberflaeche meines Dedicated Servers ueber den Proxy zugreifen?
Wenn die Verwaltungsoberflaeche ueber HTTPS laeuft: ja, denn dieser Traffic wird per TCP transportiert und gelangt in den Tunnel. Der Spiel-Traffic ist selbst auf derselben Maschine ein eigener Geltungsbereich; dass das eine funktioniert, schliesst das andere nicht ein.
04In meinem Campus-Netz kommt keine Spielverbindung zustande – loest ein Proxy das?
Wenn die Sperre auf der Transportebene liegt: nein. Ist ausgehendes UDP ohnehin gesperrt, aendert ein zwischengeschalteter Proxy daran nichts. Der richtige Schritt ist, Ziel und Zweck schriftlich an die Netzwerkadministration zu melden und eine definierte Ausnahme zu beantragen.
05Loest die Wahl von SOCKS5 das UDP-Problem automatisch?
Nein. SOCKS5 unterstuetzt die Datagramm-Weiterleitung, dafuer muss aber sowohl der Server den entsprechenden Befehl zulassen als auch der Client jedem Paket den vom Protokoll geforderten Header voranstellen. Erzeugt der Client diesen Header nicht, aendert die Protokollwahl nichts am Ergebnis.
06Kann die Nutzung eines Proxys dazu fuehren, dass ein Server mich nicht akzeptiert?
Das ist moeglich. Die Administratoren von Community-Servern koennen nach eigener Richtlinie bestimmte Adressbereiche ablehnen. Das ist keine Sanktion, sondern eine Entscheidung des Servers; die Loesung ist das Gespraech mit der Serveradministration.
07Der Download startet mit einem Proxy mit Authentifizierung nicht – was tun?
Manche Download-Clients unterstuetzen die Proxy-Authentifizierung nur eingeschraenkt oder gar nicht. Bietet Ihr Anbieter eine Adressautorisierung an, loest der Wechsel zu dieser Methode das Problem meist; bei einem nicht statischen Anschluss denken Sie daran, die autorisierte Adresse zu aktualisieren.