Proxy fuer Ultima Online: Shard-Verbindung, Portbeschraenkungen und Wahl des Geltungsbereichs
Ultima Online ist eine Welt, die seit ueber zwanzig Jahren laeuft, und auch die Netzwerkseite bewahrt die Schlichtheit jener Zeit: Der Client verbindet sich mit einem Login-Server, wird von dort zum Shard weitergeleitet, und die Sitzung laeuft ueber TCP weiter. Diese Schlichtheit erleichtert die Proxy-Einrichtung, bringt aber auch eigene Fallstricke mit sich.
Shard-ArchitekturWas Login-Server und Shard-Weiterleitung aus Proxy-Sicht bedeuten.
02
Port-BeschraenkungWarum nicht standardmaessige Zielports vom Proxy abgelehnt werden koennen.
03
Wahl des GeltungsbereichsDer Unterschied zwischen einer Einrichtung auf Router-, System- und Anwendungsebene.
04
Konto und ShopDas ueber den Browser laufende Account Center und der Kauf-Traffic.
Die Netzwerkseite aelterer Spiele ist meist leichter zu verstehen: Es gibt wenige Schichten, nur ein Protokoll, und das Verhalten ist vorhersehbar. Ultima Online ist dafuer ein gutes Beispiel. Der Client verbindet sich mit einem Login-Server, wird nach der Kontopruefung an die Adresse des gewaehlten Shards weitergeleitet, und die Spielsitzung laeuft von dort weiter.
Diese Schlichtheit hat auf Proxy-Seite zwei Folgen. Positiv ist, dass die Sitzung ueber TCP laeuft und sich in einem Tunnel transportieren laesst. Schwierig ist, dass der Client intern keine Proxy-Einstellung bietet und die Verbindung Ports ausserhalb der Standard-Web-Ports nutzt — diese beiden Details bestimmen unmittelbar, wo die Einrichtung erfolgen muss.
Ein drittes Thema ist die Kontoseite: Abonnementverwaltung, Shop-Vorgaenge und Code-Einloesung laufen ueber den Browser mit gewoehnlichem HTTPS. Dieser Traffic sollte in einem vollstaendig vom Spiel getrennten Geltungsbereich betrachtet werden.
Wie funktionieren Login-Server und Shard-Weiterleitung?
Die Verbindung erfolgt in zwei Phasen. Der Client verbindet sich zuerst mit einem Login-Server und verifiziert Ihre Kontodaten. Ist die Pruefung erfolgreich, liefert der Server die Liste der Shards zurueck, auf denen Sie spielen koennen; waehlen Sie einen Shard, oeffnet der Client eine neue Verbindung zur Adresse dieses Shards, und die Spielsitzung wird dort aufgebaut.
Aus Proxy-Sicht ist hier entscheidend, dass die zweite Verbindung zu einer anderen Adresse geht als die erste. Haben Sie eine enge Regel geschrieben, die nur die Domain des Login-Servers abdeckt, kommen Sie zwar durch den Login, die Shard-Verbindung bleibt aber ausserhalb des Geltungsbereichs und geht entweder direkt hinaus oder kommt gar nicht zustande. Ihre Regel muss beide Phasen umfassen.
Shards sind geografisch in verschiedenen Regionen untergebracht, und Ihr Charakter ist an einen bestimmten Shard gebunden. Die Antwort auf die Frage "Aus welcher Region soll ich hinausgehen?" ist also nicht Ihr eigener Standort, sondern der Standort des Shards, auf dem sich Ihr Charakter befindet. Es ist sinnvoll, den Exit auf dem kuerzesten Weg zwischen diesen beiden Punkten zu waehlen (Proxy-Standorte).
Die Langlebigkeit des Spiels hat eine weitere praktische Folge: In der Welt gibt es Mechaniken, die regelmaessige Logins erfordern. Da Ihr Fortschritt auf einem Konto leiden kann, auf das Sie laengere Zeit keinen Zugriff hatten, ist es wichtig, sich vor einer Aenderung des Verbindungswegs zu vergewissern, dass Sie sich einloggen koennen.
Wie sich die zwei Phasen auf die Proxy-Regel auswirken
Die zweiphasige Struktur macht es beim Schreiben einer Regel leichter, prozessbezogen statt domainbezogen zu denken. Wer eine Domainliste zu pflegen versucht, dessen Regel veraltet, sobald sich Shard-Adressen aendern; eine Regel der Form "alle TCP-Verbindungen dieses Clients gehen an den Proxy" bleibt dagegen auch bei geaenderter Adresse bestehen. Genau deshalb wird bei Spiel-Clients die anwendungsbasierte Weiterleitung bevorzugt.
Dieselbe Logik gilt auch umgekehrt: Wenn Sie nicht den gesamten vom Client erzeugten Traffic weiterleiten wollen, ist es praktischer, die Trennung nicht nach Domain, sondern nach Zeitpunkt vorzunehmen. Das Update bei deaktiviertem Proxy abzuschliessen und das Spiel bei aktiviertem Proxy zu starten, erzeugt weniger Fehler als komplexe Regeln und haelt zugleich das Datenkontingent vorhersehbar.
Protokollseite: Die Sitzung laeuft ueber TCP — und der Rest?
Das Spielprotokoll von Ultima Online basiert auf TCP. Das ist aus Proxy-Sicht ein Vorteil: Der CONNECT Tunnel des HTTP-Proxys und das TCP-Verbindungsverfahren von SOCKS5 koennen diesen Traffic transportieren. Das aus Actionspielen bekannte Problem "UDP gelangt nicht in den Tunnel" gilt hier fuer die Spielsitzung nicht.
Der Client arbeitet jedoch nicht allein. Patches und Dateiupdates werden per HTTP/HTTPS geladen; das Account Center und der Shop laufen ueber den Browser; eine daneben geoeffnete Sprachchat-Anwendung nutzt UDP. Jedes davon ist eine eigene Entscheidung ueber den Geltungsbereich, und keines wird von einer fuer den Spiel-Client definierten Regel automatisch erfasst.
Das zweite, weniger bekannte Thema ist die Zielportbeschraenkung. Viele Proxy-Server geben aus Sicherheitsgruenden die CONNECT Anfrage nur fuer bestimmte Zielports frei; in Standardkonfigurationen besteht diese Liste meist aus 443 und wenigen Ausnahmen. Verbindet sich der Spiel-Client zu einem Port ausserhalb der Standard-Web-Ports, wird die Anfrage vom Proxy abgelehnt, und die Fehlermeldung des Clients erklaert den Grund nicht.
Stellen Sie Ihrem Anbieter deshalb ausdruecklich diese Frage: Zu welchen Zielports sind Verbindungen erlaubt? Lautet die Antwort "nur 80 und 443", braucht es fuer die Spielsitzung eine andere Loesung. SOCKS5 verhaelt sich an dieser Stelle flexibler, denn statt auf Anwendungsebene eine Portliste zu interpretieren, oeffnet es eine TCP-Verbindung zur gewuenschten Adresse — die Beschraenkungen des Anbieters gelten dennoch. Zur Vertiefung Unterschied zwischen HTTP und SOCKS5 und was Portnummern aussagen koennen Sie die entsprechenden Beitraege lesen.
Traffic-Gruppe
Transport
Wo verwaltet
Kann sie ausgeschlossen werden?
Login- und Shard-Sitzung
TCP
Systemeinstellung oder anwendungsbezogene Regel
Nein — das ist der eigentliche Geltungsbereich
Patch- und Datei-Download
TCP · HTTP/HTTPS
Gleicher Geltungsbereich oder eigene Regel
Ja, zum Schutz des Datenkontingents empfohlen
Account Center und Shop
TCP · HTTPS
Browser-Profil
Ja, wird separat betrachtet
Sprachchat und Begleitanwendungen
Meist UDP
Eigene Einstellung der Anwendung
Ja, sie gelangt ohnehin nicht in den Tunnel
Die letzte Zeile der Tabelle wird oft missverstanden: Gelangt eine Anwendung nicht in den Tunnel, ist das keine Stoerung, sondern die natuerliche Folge des Protokollunterschieds. Die richtige Reaktion ist nicht, die Regel zu erzwingen, sondern diese Komponente bewusst vom Geltungsbereich auszunehmen.
SCHEMADie relativen Anteile des Clients und des umgebenden Traffics
Sie koennen das Schema durch horizontales Scrollen betrachten
Die Anteile sind exemplarisch: Ziel ist zu zeigen, welche Gruppe eine eigene Entscheidung ueber den Geltungsbereich erfordert.
Auf einem Rechner oder im gesamten Netz einrichten?
Da der Client kein Proxy-Feld bietet, muessen Sie die Entscheidung ueber den Geltungsbereich selbst treffen, und dafuer gibt es drei Optionen. Die engste ist die anwendungsbasierte Weiterleitung: Nur die Verbindungen des Spiel-Clients gehen an den Proxy, alles Uebrige auf dem Rechner geht direkt hinaus. Die Diagnose ist hier am einfachsten, weil Sie die Variable isoliert haben.
Die mittlere Option ist die systemweite Einstellung. Alle HTTP-Clients auf dem Rechner sind davon betroffen, Browser, Updater und Hintergrunddienste eingeschlossen. Mit groesserem Geltungsbereich steigt der Kontingentverbrauch, und auch der Traffic einer unerwarteten Anwendung laeuft ploetzlich ueber den Proxy.
Die breiteste Option ist die Router-Ebene. Eine Entscheidung hier betrifft jedes Geraet im Haushalt: Telefone, Fernseher, Konsole, Geraete von Gaesten. Zudem sind die meisten Heimrouter keine Proxy-Clients; eine solche Einrichtung erfordert in der Regel alternative Firmware oder ein separates Routing-Geraet im Netz. Die Optionen finden Sie unter Proxy-Nutzung über den Router.
Warnung
Eine Aenderung auf Router-Ebene betrifft auch andere Personen, die dasselbe Netz nutzen. Treffen Sie diese Entscheidung bei einer gemeinsam genutzten Verbindung nicht allein; bei einem Problem wird es ebenso schwerer, die Ursache zu finden.
SCHEMADie Breite des Geltungsbereichs je nach Einrichtungsebene
Sie koennen das Schema durch horizontales Scrollen betrachten
Die Zahlen beschreiben die relative Breite des Geltungsbereichs; sie sind keine Performancemessung.
Exit-Optionen fuer ein Ultima-Online-Setup
Stabilitaet bei langen Sitzungen, ein Standort nahe am Shard und der erlaubte Zielportbereich werden gemeinsam bewertet.
Wählen Sie ganz nach Bedarf zwischen unseren Residential Proxys, Datacenter Proxys, IPv6- und ISP-Lösungen. Alle Tarife bieten unbegrenzte Optionen, 99,9% uptime, Rotating Proxys, Sticky Sessions und 24/7 Support. Ideal für Web Scraping, Ad-Verification, SEO-Monitoring und digitale Datenerfassung.
ISP ProxyStatische, auf ISPs registrierte Türkei-IPs
Beim ISP registrierte statische Türkei-IPs; sie verbinden Rechenzentrumsgeschwindigkeit mit der Reputation eines echten Providers. Ideal für lange Sitzungen und niedrigen Ping.
Der natürlichste mobile Traffic dank IPs echter 4G-Netzbetreiber; hohe Erfolgsquote selbst bei den strengsten Plattformen. Ideal für Social Media und Automatisierung.
Es gibt eine Traffic-Gruppe, die vollstaendig von der Spielsitzung getrennt ist: Abonnementverlaengerung, Aktualisierung der Kontodaten, Code-Einloesung und Shop-Kaeufe. All das laeuft ueber den Browser mit gewoehnlichen HTTPS-Anfragen und ist deshalb der am einfachsten weiterzuleitende Teil — eine im Browserprofil definierte Regel genuegt.
Das eigentliche Thema ist hier nicht technisch, sondern die Konsistenz. Zahlungs- und Abonnementseiten reagieren empfindlich auf die Uebereinstimmung zwischen dem Land der Anmeldung und den im Konto hinterlegten Daten. Eine Abrechnung aus einem ungewohnten Land kann eine zusaetzliche Verifizierung ausloesen oder dazu fuehren, dass die Transaktion nicht abgeschlossen wird. Den Zahlungsschritt ueber Ihre eigene gewohnte Verbindung auszufuehren, ist der reibungsaermste Weg.
Die regionale Preis- und Aktionsdarstellung zu pruefen, ist ein anderes Thema und ein legitimes Rechercheanliegen. Um zu pruefen, wie eine Shop-Seite in verschiedenen Laendern aussieht, ist ein Proxy das passende Werkzeug; den Rahmen dieses Ansatzes beschreibt Recherche regionaler Preise in Game-Stores der Beitrag. Achten Sie auf den Unterschied zwischen Ansehen und Kaufen: Letzteres unterliegt den eigenen Regeln des Shops.
Noch ein technischer Hinweis: Ein Proxy kann Anfragen bestimmte Header hinzufuegen, und diese Header sagen dem Ziel, dass Sie sich hinter einem Proxy befinden. Bei der Untersuchung des Seitenverhaltens kann diese Unterscheidung wichtig sein; um zu sehen, welche Header gesendet werden, Anonymitätstest und vom Proxy hinzugefuegte Header der Beitrag als Orientierung.
Weglaenge: Was fuegt ein Proxy der Verbindung hinzu?
Ein Proxy setzt eine Zwischenstation dazwischen. Das Paket geht zuerst zum Proxy-Server, von dort zum Ziel, und die Antwort legt denselben Weg zurueck. Das Ergebnis ist eindeutig: Der Weg wird laenger. Ein Proxy senkt weder den Ping noch die Latenz; mit einem gut gewaehlten Exit koennen Sie die zusaetzlichen Kosten lediglich klein halten.
Wie gross diese Kosten ausfallen, haengt von der Geografie ab. Liegt der Exit auf dem natuerlichen Weg zwischen Ihnen und dem Shard, ist die Abweichung gering. Waehlen Sie den Exit in die Gegenrichtung auf einem entfernten Kontinent, legt das Paket dieselbe Strecke zweimal zurueck, und der Unterschied wird im Spiel spuerbar. Bei verketteten Setups addiert jede weitere Station diese Kosten (Proxy-Verkettung).
In einer klassischen MMORPG-Sitzung wiegen die Kosten eines Verbindungsabbruchs schwerer als ein Unterschied von wenigen Millisekunden. Achten Sie beim Messen deshalb nicht auf den Durchschnitt, sondern auf die Stabilitaet: Ein Exit mit gelegentlichen Ausreissern ist problematischer als ein etwas hoeherer, aber gleichmaessig verlaufender Exit. Zur Messmethode helfen Ihnen der Ping-Test sowie der Beitrag zu Uptime und SLA.
Waehlen Sie den Exit in einer Region nahe dem Shard Ihres Charakters.
Wiederholen Sie die Messung mit und ohne Proxy am selben Tag.
Vermeiden Sie verkettete Setups; der Diagnoseaufwand uebersteigt den Nutzen.
Legen Sie den Ersatz-Exit fuer den Ausfall im Voraus fest.
SCHEMADie relative Weglaenge je nach Exit-Standort
Sie koennen das Schema durch horizontales Scrollen betrachten
Die Balken sind relative Gewichte, keine Millisekundenwerte: Ziel ist der Vergleich, um wie viel sich der Weg jeweils verlaengert.
Client-Vielfalt und Proxy-Unterstuetzung
Die lange Geschichte des Spiels hat dazu gefuehrt, dass mehrere Clients nebeneinander existieren. Auf offizieller Seite gibt es den klassischen und den erweiterten Client; beide beziehen ihre Netzwerkeinstellungen vom Betriebssystem und bieten intern kein Proxy-Feld. Damit liegt die Entscheidung ueber den Geltungsbereich nicht beim Client, sondern bei Ihnen.
Die praktische Folge: Suchen Sie die Einstellung nicht im Client. Definieren Sie die Weiterleitung entweder auf Betriebssystemebene oder ueber eine anwendungsbasierte Regel und pruefen Sie das Ergebnis mit einem vom Client unabhaengigen Werkzeug. Die Kompatibilitaetsliste, die zeigt, welche Anwendungen mit SOCKS5 arbeiten, bietet bei der Entscheidung eine Abkuerzung.
Der zweite Punkt ist, dass die Zahl gleichzeitiger Verbindungen rasch steigt, wenn auf demselben Rechner mehrere Clients geoeffnet sind. Jeder Client baut seine eigene Sitzung auf, und ein daneben geoeffneter Browser erzeugt zusaetzlich dutzende Verbindungen. Ist Ihr Paketlimit niedrig, ist die Obergrenze frueher erreicht als erwartet und neue Verbindungen werden abgelehnt (Limit gleichzeitiger Verbindungen).
Der dritte Punkt ist das Authentifizierungsverfahren. Benutzername und Passwort funktionieren ueberall, sind aber ein weitergebbares Geheimnis; die IP-Autorisierung ist bei Verbindungen mit fester Adresse praktisch, unterbricht bei dynamischen Anschluessen aber mit jeder Erneuerung den Zugriff. Zur Abwaegung zwischen beiden lesen Sie die Verfahrenshinweise auf den Seiten zu HTTP-Proxy und SOCKS5-Proxy.
Pruefliste nach der Einrichtung
Betrachten Sie die Pruefung als Teil der Einrichtung; wird sie als separate Aufgabe gesehen, wird sie uebersprungen. Vier Punkte genuegen.
Ausgangsadresse: Oeffnen Sie aus dem von Ihnen definierten Geltungsbereich heraus das Werkzeug "Meine IP-Adresse". Haben Sie eine anwendungsbasierte Regel genutzt, ist ein Test aus dem Browser irrefuehrend; fuehren Sie den Test dort aus, wo die Regel greift.
Namensauflösung: Wo die Aufloesung stattfindet, bestimmt, ob die Ziel-Domain fuer Ihren lokalen DNS-Server sichtbar wird. Zur Messung dient der DNS-Leak-Test; die Unterscheidung auf SOCKS5-Seite haengt vom Client ab.
IPv6-Umgehung: Wenn Ihr Exit nur IPv4 unterstuetzt und auf Ihrem Geraet IPv6 aktiv ist, kann eine Anfrage an ein per IPv6 erreichbares Ziel den Proxy umgehen. Die Loesung besteht darin, entweder einen Exit mit IPv6-Unterstuetzung zu nutzen oder IPv6 in diesem Profil zu deaktivieren.
Verfuegbarkeit: Dass ein Exit heute funktioniert, heisst nicht, dass er es morgen tut. Regelmaessige Pruefungen mit einem Proxy-Checker verringern Ueberraschungen mitten in der Sitzung.
Faelle, in denen kein Proxy noetig ist, und die richtige Erwartung
Wenn Sie von zu Hause aus mit einem einzigen Konto auf Ihren eigenen Shard gehen, ist ein Proxy eine ueberfluessige Schicht. Der Weg wird laenger, das Budget steigt, und bei einem Problem ist er der erste Verdaechtige. Das einfache Setup ist meist das beste Setup.
Demgegenueber erfuellt ein Proxy in drei Szenarien einen echten Zweck. Erstens, wenn Sie aus einem Unternehmens- oder Campusnetz eine feste und vorhersehbare Exit-Adresse brauchen. Zweitens, um zu pruefen, wie Shop- und Ankuendigungsseiten in verschiedenen Regionen aussehen. Drittens, um zu Test- und Recherchezwecken das Netzwerkverhalten von verschiedenen Exits aus zu beobachten.
Wenn Sie den gesamten Traffic Ihres Geraets an einem Punkt verschluesseln wollen, ist ein Proxy moeglicherweise nicht das gesuchte Werkzeug; ein Proxy betrifft nur den von Ihnen konfigurierten Geltungsbereich. Den Unterschied erklaert der Beitrag zum Unterschied zwischen Proxy und VPN. Einrichtungshinweise zu anderen Spielen aus derselben Zeit finden Sie im Bereich der Spiel-Proxy-Ratgeber.
Fragen zu Ultima Online und Proxys
01Ich finde im Client keine Proxy-Einstellung — ist das normal?
Ja. Die offiziellen Clients beziehen ihre Netzwerkeinstellungen vom Betriebssystem und bieten intern kein Proxy-Feld. Sie muessen die Weiterleitung auf Betriebssystemebene oder ueber eine anwendungsbasierte Regel definieren; pruefen Sie das Ergebnis anschliessend mit einem vom Client unabhaengigen Werkzeug.
02Der Proxy lehnt die Verbindung ab — woran kann das liegen?
Die haeufigste Ursache ist eine Zielportbeschraenkung. Viele Proxy-Server geben die CONNECT Anfrage nur fuer bestimmte Ports frei, und der Spiel-Client verbindet sich zu einem Port ausserhalb der Standard-Web-Ports. Fragen Sie Ihren Anbieter direkt, welche Zielports erlaubt sind.
03Ich kann mich einloggen, komme aber nicht auf den Shard — woran liegt das?
Die Verbindung erfolgt in zwei Phasen: zuerst der Login-Server, dann die Adresse des von Ihnen gewaehlten Shards. Deckt Ihre Regel nur die erste Adresse ab, bleibt die zweite Verbindung aussen vor. Erweitern Sie den Geltungsbereich so, dass er beide Phasen umfasst.
04Aus welchem Land sollte ich den Exit waehlen?
Waehlen Sie ihn nicht nach Ihrem eigenen Standort, sondern nach dem Standort des Shards, auf dem sich Ihr Charakter befindet. Liegt der Exit auf dem natuerlichen Weg zwischen Ihnen und dem Shard, bleibt die Abweichung gering; ein in die Gegenrichtung gewaehlter Exit fuehrt dazu, dass das Paket dieselbe Strecke zweimal zuruecklegt.
05Kann ich die Abonnementzahlung ueber den Proxy vornehmen?
Technisch moeglich, aber nicht empfehlenswert. Zahlungsseiten reagieren empfindlich auf die Uebereinstimmung zwischen dem Land der Anmeldung und den im Konto hinterlegten Daten; eine Transaktion aus einem ungewohnten Land kann eine zusaetzliche Verifizierung ausloesen oder gar nicht abgeschlossen werden. Den Zahlungsschritt ueber Ihre gewohnte Verbindung auszufuehren, ist der reibungsaermste Weg.
06Waere die Einrichtung im Router nicht praktischer?
Sie ist die beim Geltungsbereich breiteste, aber auch riskanteste Loesung: Jedes Geraet im selben Netz ist betroffen, das Datenkontingent wird unvorhersehbar, und bei einem Problem ist die Ursache schwerer zu finden. Zudem sind die meisten Heimrouter keine Proxy-Clients. Mit einem engen Geltungsbereich zu beginnen, birgt weniger Ueberraschungen.
07Wirkt sich das gleichzeitige Oeffnen von zwei Clients auf mein Verbindungslimit aus?
Ja. Jeder Client baut seine eigene Sitzung auf, und ein daneben geoeffneter Browser erzeugt dutzende weitere Verbindungen. Ist Ihre Obergrenze fuer gleichzeitige Verbindungen niedrig, werden neue Verbindungen abgelehnt; waehlen Sie das Limit passend zu Ihrer Nutzungsweise.
08Beschleunigt ein Proxy das Spielerlebnis?
Nein. Da eine Zwischenstation hinzukommt, wird der Weg laenger und die Latenz steigt in den meisten Setups etwas an. Was ein Proxy bringt, ist nicht Geschwindigkeit, sondern eine feste Exit-Adresse, die Pruefung regionaler Darstellung und ein vorhersehbarer Weg in Unternehmensnetzen.