Bei der Verbindung zu Silkroad Online: die Wahl des Regionsservers, das kontoabhaengige Regionsverhalten, NAT-Typ und die Grenzen des Hole Punching sowie die Netzwerkseite von Community-Servern.
Fuer einen kurzen Test, ob die Einrichtung korrekt konfiguriert ist, ist das moeglich. Fuer den dauerhaften Einsatz ist er nicht geeignet: Kostenlose Exits sind kurzlebig, es ist unbekannt, wer sie betreibt, und sie bieten nicht die Kontinuitaet, die lange Sessions verlangen.
RegionsentscheidungSpieler von Silkroad Online kommen mit zwei unterschiedlichen Fragen: Was aendert das Exit-Land bei der Verbindung zu einem Server, und was kann jemand, der in seinem eigenen Netz einen Server hostet, von einem Proxy erwarten? Die Antwort auf beide beginnt an derselben Stelle – bei der Richtung, in die der Traffic fliesst.
02
Der Unterschied zwischen der Serverwahl und der Region, an die das Konto gebunden ist.Die Frage der Richtung
03
HostingDas unterschiedliche Verhalten ausgehender und eingehender Verbindungen gegenueber dem Proxy.
04
Was sich bei Community-Servern auf der Netzwerkseite aendert.Route und Messung
Den Einfluss des Exit-Standorts auf die Verbindungsqualitaet sichtbar machen.
Silkroad Online ist mit seinem auf Handel und Jagd aufgebauten Job-System ein Spiel, das lange Sessions verlangt. Wenn Sie Ihren Charakter mit einer Karawane losschicken, ist es weitaus wertvoller, dass die Verbindung zehn Minuten lang ununterbrochen haelt, als dass die durchschnittliche Latenz ein paar Millisekunden niedriger liegt. Deshalb sollte die Proxy-Entscheidung nicht ueber die Geschwindigkeit, sondern ueber die Kontinuitaet getroffen werden.
Das zweite Thema ist das Community-Oekosystem rund um das Spiel. Neben dem offiziellen Publishing gibt es Gruppen, die eigene Server aufsetzen und eigene Einstellungen vornehmen. Die netzwerkseitigen Anforderungen dieser Gruppen unterscheiden sich von denen der Spieler: Der Spieler verbindet sich nach aussen, wer einen Server betreibt, muss dagegen eingehende Verbindungen annehmen.
Die folgenden Abschnitte behandeln diese beiden Sichtweisen getrennt. Der gemeinsame Nenner: Der Proxy ist ein Werkzeug, das den Ausgangspunkt des ausgehenden Traffics veraendert, kein Werkzeug, das eingehenden Traffic annimmt. Dieser eine Satz beantwortet die meisten Fragen auf dieser Seite von vornherein.
Mit wie vielen verschiedenen Endpoints spricht der Client?
Der erste Endpoint, mit dem der Client vor dem Spielstart spricht, ist die Patch-Auslieferung; es erfolgt eine Versionspruefung, und fehlende Dateien werden heruntergeladen. Anschliessend kommt der Anmeldedienst ins Spiel, das Konto wird geprueft und dem Spieler mitgeteilt, welche Welt er betreten kann. Sobald die Spiel-Session beginnt, buendelt sich der Traffic in einer einzigen persistenten Verbindung und bleibt fuer die Dauer der Session dort.
Zu diesen drei Endpoints kommen zwei weitere hinzu. Da Kontoverwaltung, Passwortaenderung und Store-Vorgaenge ueber den Browser laufen, gehen sie an einen separaten Web-Endpoint; dort wird HTTPS gesprochen, und aus Proxy-Sicht ist das gewoehnlicher Web-Traffic. Der fuenfte Endpoint ist die Sprachchat-Anwendung, die nicht Teil des Spiels ist, aber daneben laeuft.
Tipp
Die Unterscheidung ist deshalb wichtig: Sie muessen nicht alle fuenf Endpoints ueber denselben Exit leiten. Die Store-Seite ueber den Browser, das Spiel ueber eine anwendungsbasierte Regel und den Sprachchat gar nicht umzuleiten, ist eine voellig gueltige Einrichtung. Im Gegenteil: Alles an eine einzige Regel zu binden, erschwert die Diagnose; tritt ein Problem auf, koennen Sie nicht unterscheiden, welcher Endpoint betroffen ist. Ihre Ausgangsadresse Richten Sie nicht alles auf einmal ein, sondern Ebene fuer Ebene. Leiten Sie zuerst nur den Browser um und pruefen Sie
SCHEMA, fuegen Sie dann den Spiel-Client hinzu. Zu wissen, welche Ebene verantwortlich ist, wenn in einem Schritt ein Problem auftritt, verkuerzt stundenlanges Ausprobieren auf Minuten.
Sie koennen das Schema durch horizontales Scrollen betrachten
Browser, HTTPS
Es ist nicht zwingend, alle fuenf Endpoints ueber denselben Exit zu leiten; die Ebenen zu trennen, erleichtert die Diagnose.
Einen Server zu waehlen ist nicht dasselbe wie die Region zu wechseln
Die Weltenliste im Spiel enthaelt die Welten, die Ihnen das Publishing bietet, an das Ihr Konto gebunden ist. Diese Liste bestimmt nicht der Proxy, sondern das Publishing, unter dem Ihr Konto registriert ist. Ihr Exit-Land zu wechseln, erweitert die Liste nicht, sondern aendert nur, von welcher Adresse der Server die Verbindung erhaelt.
Thema
Ändert sich das durch den Proxy?
Was beeinflusst das Exit-Land dann? Drei Dinge. Erstens die Route: ueber welches Backbone Ihre Pakete laufen und nach wie vielen Stationen sie das Ziel erreichen. Zweitens die Regeln des Netzes, in dem Sie sich befinden; wenn Sie aus einem Campus- oder Unternehmensnetz herausgehen, bringt ein zugelassener Exit den Zugang in geordnete Bahnen. Drittens die Webseite: in welcher Sprache und in welcher Waehrung Konto- und Store-Seiten geoeffnet werden.
Wovon haengt es ab?
Ja
Sichtbare Exit-Adresse
Der von Ihnen gewaehlte Exit-Standort
Ja
Die von den Paketen genommene Route
Die Backbone-Anbindungen des Proxy-Anbieters
Ja
Regionale Darstellung der Webseiten
Exit-Land und Browsersprache
Nein
Das Publishing, an das das Konto gebunden ist
Das Publishing, unter dem das Konto erstellt wurde
Nein
Liste der betretbaren Welten
Die Berechtigung des Kontos
Nein
Spielinterne Charakterdaten
Der serverseitige Datensatz Exit in der Türkei Die ersten drei Zeilen der Tabelle zeigen den Bereich, in dem der Proxy tatsaechlich etwas bewirkt, die letzten drei, woher der Erwartungsfehler stammt. Wenn Sie vergleichen moechten, wie eine Seite aus verschiedenen Laendern aussieht, sind die Standortliste und
SCHEMAein guter Ausgangspunkt.
Sie koennen das Schema durch horizontales Scrollen betrachten
Die drei Punkte links werden durch die Exit-Entscheidung bestimmt, die drei Punkte rechts haengen vom Publishing ab, unter dem das Konto registriert ist. Der Bereich dazwischen betrifft nur die Darstellung auf der Webseite.
Bestimmen Sie den passenden Exit fuer Ihre Silkroad-Installation
Lange Sessions verlangen einen statischen Exit mit geringer Schwankung; fuer den Verwaltungszugriff hat eine statische Adresse Vorrang.
Wählen Sie ganz nach Bedarf zwischen unseren Residential Proxys, Datacenter Proxys, IPv6- und ISP-Lösungen. Alle Tarife bieten unbegrenzte Optionen, 99,9% uptime, Rotating Proxys, Sticky Sessions und 24/7 Support. Ideal für Web Scraping, Ad-Verification, SEO-Monitoring und digitale Datenerfassung.
ISP ProxyStatische, auf ISPs registrierte Türkei-IPs
Beim ISP registrierte statische Türkei-IPs; sie verbinden Rechenzentrumsgeschwindigkeit mit der Reputation eines echten Providers. Ideal für lange Sitzungen und niedrigen Ping.
Der natürlichste mobile Traffic dank IPs echter 4G-Netzbetreiber; hohe Erfolgsquote selbst bei den strengsten Plattformen. Ideal für Social Media und Automatisierung.
Den Zugang in Unternehmens- und Campus-Netzen regeln
In Wohnheim-, Campus- und Buero-Netzen sind die Ausgangsregeln meist mit Blick auf Web-Traffic geschrieben: 80 und 443 sind offen, die uebrigen Ports gesperrt. Da Spieldienste ausserhalb dieser beiden Ports lauschen, kommt keine Verbindung zustande. Das Symptom ist eindeutig: Der Browser funktioniert problemlos, der Spiel-Client laeuft in einen Timeout.
An diesem Punkt gilt es nicht, die Regel der Netzwerkadministration zu umgehen, sondern die richtige Frage zu stellen: Zu welchen Zielen darf ueber welche Ports herausgegangen werden? Im Unternehmensumfeld ist die legitime Loesung, den Bedarf zu dokumentieren und einen zugelassenen Exit einrichten zu lassen. Im Heimnetz besteht die Einschraenkung dagegen meist nur aus einer Einstellung in Ihrem Router und liegt in Ihrer eigenen Kontrolle. Den allgemeinen Rahmen des Themas finden Sie im Beitrag zu Zugangssperren in Schul- und Firmennetzen.
Eine weitere haeufige Situation ist ein zwischengeschalteter Kontrollpunkt im Netz. In einer solchen Umgebung sehen Sie im Browser Zertifikatswarnungen; das weist darauf hin, dass die TLS-Session entschluesselt und neu verschluesselt wird. Im Unternehmensnetz kann das eine bewusste Entscheidung sein, bei einem Exit, den Sie nicht kennen, ist es dagegen ein Signal innezuhalten (TLS-Zertifikatsprüfung).
Achtung
Eine Einrichtung, die darauf abzielt, die Nutzungsrichtlinie Ihres Netzes oder die Nutzungsbedingungen des Spiels per Proxy zu umgehen, ist nicht Gegenstand dieser Seite. Das hier Beschriebene gilt Szenarien der Zugriffsverwaltung, des Datenschutzes, der regionalen Pruefung und der Messung.
Das Problem eingehender Verbindungen: NAT, Hole Punching und die Bedeutung der Richtung
Die grundlegende Frage, die Netzwerkwerkzeuge unterscheidet, lautet: Wer initiiert die Verbindung? Ein klassischer Proxy transportiert die von Ihnen initiierten Verbindungen nach aussen. Eine Verbindung, die von aussen zu Ihnen aufgebaut werden soll, kann er nicht annehmen, denn dafuer muesste der Proxy in Ihrem Namen lauschen und die eingehende Anfrage Ihnen zuordnen – das gehoert architektonisch auf die Seite des Reverse Proxy (Unterschied zwischen Forward und Reverse Proxy).
Auch die bei Peer-to-Peer-Verbindungen genutzte Hole-Punching-Technik beruht auf dieser Frage der Richtung. Beide Seiten senden Pakete nach aussen, in ihren NAT-Geraeten entstehen temporaere Zuordnungen, und ueber diese Zuordnungen erreichen die Pakete einander. Befindet sich eine der Seiten hinter einem symmetrischen NAT, das fuer jedes Ziel einen anderen externen Port vergibt, ist die Zuordnung nicht vorhersagbar und das Verfahren funktioniert nicht. Der Befehl BIND von SOCKS5 fordert theoretisch das Lauschen auf eine eingehende TCP-Verbindung an, doch die meisten kommerziellen Anbieter geben diesen Befehl nicht frei.
Die praktische Schlussfolgerung daraus: Verbinden Sie sich als Spieler, ist die Richtung zu Ihren Gunsten, und der Proxy erfuellt seine Aufgabe. Wollen Sie dagegen auf Ihrer eigenen Maschine einen Dienst betreiben, zu dem sich andere verbinden, ist der Proxy das falsche Werkzeug; was Sie brauchen, ist Port-Weiterleitung oder eine Loesung auf Hosting-Seite. Unterschied zwischen Proxy und NAT behandelt diese Unterscheidung, CGNAT der Beitrag erklaert, warum in Mobilfunknetzen keine eingehenden Verbindungen angenommen werden koennen.
Community-Server: Was sich auf der Netzwerkseite aendert
Die Community-Seite von Silkroad ist lebendig; Gruppen, die eigene Server aufsetzen, sind verbreitet. Netzwerktechnisch bedeutet das eine Umkehrung der Rolle. Jetzt sind Sie die lauschende Seite: Ihre Adresse wird bekannt gegeben, Spieler verbinden sich zu Ihnen, und jede Verbindung ist Last fuer Ihren Anschluss. In dieser Konstellation gilt die Funktion des Proxys auf Spielerseite nicht.
Vier Themen stehen im Vordergrund. Erreichbarkeit: Ihre Maschine muss von aussen erreichbar sein, also in einem Netz stehen, das eingehende Verbindungen annimmt. Rechtlicher Rahmen: Die Urheberrechte an Client- und Serversoftware des Spiels liegen beim Publisher, und der Betrieb eines Community-Servers beruehrt diese Rechte; bevor Sie hierzu eine Entscheidung treffen, sollten Sie die einschlaegigen Nutzungsbedingungen lesen. Kapazitaet: Mit steigender Zahl gleichzeitiger Spieler wird die Upstream-Bandbreite zum eigentlichen Engpass. Kontinuitaet: Wartungsfenster, Backups und das Management von Ausfaellen liegen nun in Ihrer Verantwortung.
Rolle
Verbindungsrichtung
Entsprechung beim Proxy
Spieler
Ausgehend
Ein Forward Proxy ist geeignet
Serverbetreiber
Eingehend
Ein Forward Proxy reicht nicht aus
Patch-Auslieferer
Eingehend (HTTP)
Reverse Proxy oder Hosting-Loesung
Zugriff auf das Verwaltungspanel
Ausgehend
Statischer Exit und IP-Autorisierung
Die letzte Zeile zeigt, wo ein Proxy fuer Serverbetreiber wirklich wertvoll ist: Wenn Sie den Zugriff auf Ihre Verwaltungsoberflaeche nur von einer bestimmten Adresse zulassen, koennen sich Teammitglieder ueber einen einzigen statischen Exit verbinden statt ueber wechselnde Heimanschluesse. Eine Loesung mit statischer Adresse wie ein ISP Proxy passt zu diesem Szenario; der Methodenvergleich Authentifizierungsmethoden .
SCHEMADie vier Netzwerkentscheidungen eines Serverbetreibers
Sie koennen das Schema durch horizontales Scrollen betrachten
Wechselt die Rolle auf die lauschende Seite, aendert sich die Agenda; keiner dieser vier Punkte laesst sich mit einem Forward Proxy loesen.
Protokollwahl und der Ort der Einrichtung
Da der Spiel-Client einen rohen TCP-Socket oeffnet, genuegt ein auf Anwendungsebene arbeitender HTTP-Proxy allein nicht. Das CONNECT Verfahren des HTTP-Proxys oeffnet zwar einen TCP-Tunnel und koennte sich theoretisch mit einem beliebigen Ziel verbinden, doch die meisten Anbieter beschraenken dieses Verfahren auf bestimmte Ports wie 443. SOCKS5 traegt diese Einschraenkung nicht; es interpretiert das transportierte Protokoll nicht und laesst den Zielport frei (HTTP-CONNECT-Methode).
Der Ort der Einrichtung ist die zweite Entscheidung. Anwendungsbasiertes Routing erfasst nur den Spielprozess und beeinflusst Ihre uebrigen Taetigkeiten nicht. Die Einstellung des Betriebssystems erreicht nur die Anwendungen, die diese Schnittstelle auslesen. Eine Regel auf Router-Ebene erfasst dagegen alle Geraete einschliesslich der Konsole. Die Schritte unter Windows Windows-Proxy-Einstellungen wird im Beitrag erklaert.
Das Format der Zugangsdaten ist bei jeder Methode gleich: ein Hostname, ein Port, ein Benutzername und ein Passwort. Die beispielhaften proxy.example.com, 8080, username und password Werte zeigen nur, wo die Felder stehen; die echten Daten finden Sie im Panel Ihres Anbieters. Arbeiten Sie aus einem Buero mit statischer IP, kann eine IP-Autorisierung praktischer sein als ein Passwort, waehrend fuer mobile Nutzer Benutzername und Passwort flexibler sind.
Exit-Standort, Route und Stabilitaet langer Sessions
Bei der Wahl des Exits ist die geografische Naehe fuer sich genommen irrefuehrend. Entscheidend ist nicht die Luftlinie, sondern die Route, die das Paket nimmt; manchmal laeuft ein Exit im Nachbarland ueber mehr Stationen als ein weiter entferntes Rechenzentrum. Waehlen Sie den Standort deshalb nicht nach der Landkarte, sondern nach der Messung: Vergleichen Sie einige Exit-Kandidaten Ping-Test und wiederholen Sie die Messung zu verschiedenen Tageszeiten.
Bei langen Sessions ist nicht die durchschnittliche Latenz das eigentliche Thema, sondern die Schwankung. Eine schwankende Leitung ist weitaus stoerender als eine stabile mit etwas hoeherer Latenz; bei Aktivitaeten ohne Toleranz fuer Unterbrechungen, etwa einer Karawanenreise, wird der Unterschied genau hier spuerbar. In gemeinsam genutzten Pools kann die Schwankung zu Spitzenzeiten zunehmen; Fuer einen ausfuehrlichen Vergleich erklaert dieses Verhalten.
Die Erwartung muss richtig gesetzt werden: Da eine Station dazwischengeschaltet wird, verlaengert sich der Gesamtweg, und der Proxy erhoeht die Latenz in der Regel. Es ist moeglich, dass ein Exit ein besseres Ergebnis liefert als Ihre Standardroute, aber das ist eine Ausnahme und laesst sich nur durch Messung bestaetigen. Zur Bewertung der Kontinuitaet koennen Sie die Kriterien Uptime und SLA heranziehen, zur Frage, wie eine Geschwindigkeitsmessung durchzufuehren ist, den Beitrag zum Testen der Proxy-Geschwindigkeit.
Haeufige Situationen und ihre richtige Deutung
Status
Richtige Deutung
Zu ergreifender Schritt
Browser funktioniert, Spiel verbindet nicht
Hohe Ports sind gesperrt, oder die Regel erfasst nur den Browser
Pruefen Sie Geltungsbereich und Portfreigabe getrennt
Ihr Freund kann sich nicht mit Ihrem Server verbinden
Ein Problem eingehender Verbindungen, mit einem Proxy nicht loesbar
Sehen Sie sich Port-Weiterleitung und die Hosting-Seite an
Die Store-Seite oeffnet in einer anderen Waehrung
Exit-Land weicht vom erwarteten ab
Waehlen Sie den Exit in der Standortliste neu
Die Adresse aendert sich mitten in der Session
Es wird ein rotierender Exit verwendet
Wechseln Sie zu einem statischen oder Sticky-Exit
Der Patch-Download ist sehr langsam
Die Bandbreite des Ausgangs reicht nicht aus
Erwaegen Sie, den Patch ausserhalb des Proxys herunterzuladen
Die zweite Zeile fasst die Kernaussage dieser Seite zusammen. Aendert sich die Verbindungsrichtung, aendert sich auch das Werkzeug; mit einem Forward Proxy wird keine eingehende Verbindung angenommen. Die vierte Zeile verweist auf einen verbreiteten Konfigurationsfehler: Bei Aufgaben mit einer offenen Session ist statt eines Rotating Proxy ein statischer Exit erforderlich.
Abschliessend lohnt es sich, an den Bereich zu erinnern, den ein Proxy nicht abdeckt. Wollen Sie den gesamten Traffic Ihres Geraets in einen einzigen Tunnel legen, ist das gesuchte Werkzeug ein anderes; den Vergleich finden Sie im Beitrag zum Unterschied zwischen SOCKS5 und VPN. Interessiert Sie das Netzwerkverhalten eines anderen Clients derselben Generation, behandelt die Lineage 2-Seite eine aehnliche Architektur.
Haeufige Fragen zu Silkroad Online und Proxy
01Silkroad Online Proxy: Region, Verbindung und Serverseite
Kann ich mit einem Proxy auf die Server einer anderen Region zugreifen?
02Welche Welten Ihnen offenstehen, richtet sich nach dem Publishing, unter dem Ihr Konto registriert ist; eine Aenderung Ihrer Exit-Adresse erweitert diese Liste nicht. Der Proxy beeinflusst die Route, die sichtbare Adresse und die regionale Darstellung von Webseiten – nicht die Berechtigung des Kontos.
Ich hoste meinen eigenen Server – sorgt ein Proxy dafuer, dass Spieler sich verbinden koennen?
03Das Spiel startet im Campus-Netzwerk nicht – hilft ein Proxy?
Nein. Ein Forward Proxy transportiert nur die von Ihnen initiierten ausgehenden Verbindungen. Um eine von aussen eingehende Verbindung anzunehmen, braucht es Port-Weiterleitung oder eine geeignete Struktur auf Hosting-Seite; diese Rolle kann ein Proxy nicht uebernehmen.
04Liegt die Einschraenkung an gesperrten hohen Ports und genehmigt die Netzwerkadministration einen zugelassenen Exit, laesst sich eine geordnete Loesung aufsetzen. Eine Einrichtung, die die Netzwerkrichtlinie ignoriert, ist nicht zu empfehlen; der richtige Weg ist, den Bedarf zu dokumentieren und eine Genehmigung zu beantragen.
Der Spiel-Client oeffnet einen rohen TCP-Socket und verbindet sich in der Regel mit einem anderen Port als 80 oder 443. Das CONNECT Verfahren des HTTP-Proxys ist bei den meisten Anbietern auf bestimmte Ports beschraenkt; da SOCKS5 den Zielport freilaesst, passt es besser zu diesem Szenario.
05Der Spiel-Client oeffnet einen rohen TCP-Socket und verbindet sich in der Regel mit einem anderen Port als 80 oder 443. Das CONNECT-Verfahren des HTTP-Proxys ist bei den meisten Anbietern auf bestimmte Ports beschraenkt; da SOCKS5 den Zielport freilaesst, passt es besser zu diesem Szenario.
Meine Verbindung bricht mitten im Spiel ab – kann das am Exit liegen?
06Nutzen Sie einen rotierenden Exit, kann sich Ihre Adresse mitten in der Session aendern, und das erscheint als Verbindungsabbruch. Der erste Schritt ist der Wechsel zu einem statischen oder lange haltenden Sticky-Exit; besteht das Problem weiter, pruefen Sie Ihr Limit fuer gleichzeitige Verbindungen.
Sollte ich auch den Sprachchat ueber denselben Proxy leiten?
07Das ist nicht noetig. Sprachanwendungen nutzen in der Regel UDP, und viele Anbieter bieten kein UDP-Relay an. Den Sprachchat ausserhalb des Geltungsbereichs zu lassen, vereinfacht die Einrichtung und bewahrt die Tonqualitaet vor einer unnoetigen Station.
Welcher Exit-Typ ist fuer lange Sessions stabiler?
08Die mit geringer Schwankung. Ein Datacenter Proxy liefert stabile Geschwindigkeit, ein ISP Proxy bietet zusammen mit einer statischen Adresse eine aehnliche Stabilitaet. Da ein Residential Proxy ueber echte Teilnehmeranschluesse ausgeht, haengen Geschwindigkeit und Kontinuitaet vom jeweiligen Anschluss ab.
Ist es sinnvoll, es mit einem kostenlosen Proxy zu versuchen?