SSD Nodes Learn Hosting plans →
Rehberler Matt ConnorYazan Matt Connor

VPS Uzerinde FiveM Sunucusu Kurulum Rehberi

Ubuntu uzerinde FXServer kurulumu, artifact surumu sabitleme ve Cfx.re lisans anahtari tanimlama islemlerini ogrenin. 30120 portunu acin ve txAdmin guvenligini saglayin.

Bir VPS üzerinde FiveM sunucusu gereksinimleri

Bir VPS üzerindeki FiveM sunucusu; bir adet yetkisiz Linux kullanıcısı, Cfx.re tarafından sağlanan bir artifact yapısı, bir adet lisans anahtarı ve hem TCP hem de UDP üzerinden açık bir porttan oluşur. Kurulum yaklaşık on dakika sürer. Bu kılavuzun geri kalanı, sunucunun oynanabilirliğini belirleyen unsurları ele alır: tek bir CPU çekirdeğinin hızı, kaynaklarınızın ihtiyaç duyduğu bellek miktarı ve asla genel bir adres üzerinde açık bırakılmaması gereken bir yönetim paneli.

Üç ön koşul sabittir. Artifact olarak adlandırılan sunucu ikili dosyaları, resmi Cfx.re yapı listesinden temin edilir. Lisans anahtarı, eski kılavuzlarda keymaster olarak adlandırılan portal.cfx.re adresindeki Cfx.re portalından alınır ve anahtar, onu kullanan makinenin adresiyle ilişkilendirilir. Bağlanan her oyuncunun Steam, Rockstar Games Launcher veya Epic Games üzerinde GTA V (Grand Theft Auto V) oyununun kendi yasal kopyasına ve ücretsiz bir Cfx.re hesabına sahip olması gerekir. İstemci, başlatıldığında oyun sahipliğini kontrol eder; bu nedenle başka bir yöntemle oluşturulan sunucular çalışmaz ve burada herhangi bir geçici çözüm içeriğine yer verilmemiştir.

Sunucuyu barındırmak, makine üzerinde oyun oynamaktan farklı bir iştir; bu durum bir VPS üzerinde oyunun kendisini çalıştırıp çalıştıramayacağınız sorusuyla ilgilidir ve farklı bir cevabı olan ayrı bir konudur.

Tek çekirdek hızının FiveM sunucusu performansını neden belirlediği

FiveM sunucu ikili dosyası olan FXServer, oyun mantığını tek bir ana iş parçacığı (thread) üzerinde çalıştırır. Her kaynak betiği, her olay işleyicisi ve her durum güncellemesi bu tek döngüden geçer. Ekstra çekirdekler çekirdeğe (kernel), veritabanına ve ağ yığınına yardımcı olur. Oyun döngüsünü bölmezler. Bu nedenle, yavaş bir çekirdeğe sahip 4 vCPU'lu bir sunucu yük altında takılırken, hızlı bir çekirdeğe sahip 2 vCPU'lu bir sunucu akıcı kalır.

Bu durum, çekirdek sayısının ana odak noktası olduğu alışılagelmiş VPS satın alma alışkanlığını tersine çevirir. Para ödemeden önce çekirdek başına hızı kontrol edin. İşe CPU modeliyle başlayın:

lscpu | grep -E 'Model name|MHz'

Ardından bu modelin yayınlanmış tek iş parçacığı puanına bakın. PassMark tek iş parçacığı derecelendirmesi ve Geekbench tek çekirdek puanı herkese açıktır ve her ikisi de burada önemli olan tek bir çekirdeğin yaptığı işi ölçer. Bundan sonra, size gerçekten verilen sunucuyu ölçün:

sudo apt update && sudo apt install -y sysbench
sysbench cpu --cpu-max-prime=20000 --threads=1 run

events per second satırını okuyun. Aynı komutu iki aday sağlayıcı üzerinde çalıştırın; böylece onları dürüstçe karşılaştırabilirsiniz, çünkü iş yükü aynıdır ve tek bir çekirdekle sınırlıdır. Tekrarlanabilir bir VPS kıyaslama testi bu sayıların sunucular arasında nasıl karşılaştırılabilir tutulacağını gösterir.

Ardından çekirdeğin gerçekten size ait olup olmadığını kontrol edin:

vmstat 1 5

Son sütun olan st, steal time değeridir: sanal CPU'nuzun çalışmaya hazır olduğu ancak hipervizörün onu beklettiği sürenin payıdır. 1 veya 2'nin üzerindeki sabit bir rakam, fiziksel bir çekirdeği meşgul komşularla paylaştığınız anlamına gelir ve oyun döngüsü bunu anında rubber banding (takılma/geri atma) olarak hisseder. Gürültülü bir komşudan kaynaklanan steal time bu sütunun nasıl okunacağını ve bununla ilgili ne yapılması gerektiğini kapsar.

Bellek, yalnızca slot sayısıyla değil, çalıştırdığınız kaynaklarla ölçeklenir. Cfx.re'den gelen temel sunucu verileri birkaç yüz megabayt içinde çalışır. Kırk veya elli kaynağa ve aynı sunucuda bir MariaDB veritabanına sahip bir rol yapma (RP) altyapısı farklı bir makinedir: 4 GB mantıklı bir alt sınırdır ve 8 GB, 32 ila 64 slot için rahat bir seviyedir. Bunlar topluluk kurulumları tarafından yayınlanan tipik rakamlardır, bu yüzden bunları bir başlangıç noktası olarak kabul edin ve gerçek oyuncu yükü altında free -m değerini izleyin.

Bir kullanıcı oluşturun ve bağımlılıkları yükleyin

Sunucuyu root olarak değil, sıradan bir kullanıcı olarak çalıştırın. Bunun iki nedeni vardır. Root kullanımı, internete açık her türlü serviste kötü bir alışkanlıktır. Ayrıca Linux artifact, paketlenmiş bir Alpine Linux kök dosya sistemi içinde çalışır; bu nedenle root tarafından açılan dosyalar başkası tarafından çalıştırılamaz. Bu durum, yeni bir kurulumun başlamamasının en yaygın nedenidir.

sudo adduser --disabled-password --gecos "" fivem
sudo apt update
sudo apt install -y git xz-utils curl tcpdump
sudo -iu fivem

Aşağıdaki her işlem fivem kullanıcısı olarak gerçekleştirilir. İndirilen dosya bir .tar.xz arşivi olduğu için xz-utils gereklidir ve temel sunucu verilerini kopyalamak için git kullanılır.

Sabitlenmiş bir artifact yapısını indirme

Linux yapısı, Cfx.re artifact sunucusunun build_proot_linux kanalında bulunur. Liste, bir yapıyı en güncel önerilen sürüm olarak işaretler ve bu etiket birkaç haftada bir yeni bir yapıya geçer. Bunun yerine numaralandırılmış klasörü sabitleyin. Gelecek ay sunucunuzu yeniden oluşturduğunuzda bu ay test ettiğiniz ikili dosyanın aynısını elde edersiniz; böylece yükseltme işlemi bilinçli bir tercih haline gelir.

mkdir -p ~/FXServer/server
cd ~/FXServer/server
curl -fLO https://runtime.fivem.net/artifacts/fivem/build_proot_linux/master/25770-8ddccd4e4dfd6a760ce18651656463f961cc4761/fx.tar.xz
tar xf fx.tar.xz
ls

Ağustos 2026'da listeyi incelediğimde 25770 numaralı yapı önerilen etiketini taşıyordu. Güncel olanı görmek için aynı dizini bir tarayıcıda açın, ardından yapı numarası ve commit hash değerinden oluşan klasör adını URL'ye yapıştırın.

ls artık run.sh ve bir alpine dizinini göstermelidir. Bu dizin işin tüm sırrıdır: Linux artifact'i kendi küçük Alpine kök dosya sistemini barındırır ve sunucuyu, root yetkileri gerektirmeden chroot işlemini taklit eden bir kullanıcı alanı aracı olan proot kullanarak başlatır. Bu sayede tek bir indirme işlemi; Ubuntu, Debian ve Rocky üzerinde herhangi bir dağıtıma özel paket gerektirmeden çalışır.

Şimdi, server.cfg sunucunuzun başlattığı varsayılan kaynakları içeren temel sunucu verilerini klonlayın:

git clone https://github.com/citizenfx/cfx-server-data.git ~/FXServer/server-data

Lisans anahtarı alın ve server.cfg dosyasını oluşturun

portal.cfx.re adresinde Cfx.re hesabınızla oturum açın ve bir sunucu anahtarı oluşturun. Portal, anahtarı kullanacak makinenin IP adresini ister ve anahtar bu adrese tanımlanır. Yeni bir VPS'e geçmek, ikinci bir anahtar oluşturmayı değil, portal üzerinden mevcut anahtarı düzenlemeyi gerektirir. Düzenleme anında geçerli olur ancak FXServer doğrulamayı yalnızca yeniden başlatıldığında tazeler.

~/FXServer/server-data/server.cfg dosyasını oluşturun:

endpoint_add_tcp "0.0.0.0:30120"
endpoint_add_udp "0.0.0.0:30120"

ensure mapmanager
ensure chat
ensure spawnmanager
ensure sessionmanager
ensure basic-gamemode
ensure hardcap

sv_hostname "My FiveM server"
sv_maxclients 48
set onesync on
sv_scriptHookAllowed false

sv_licenseKey ChangeMe

add_ace group.admin command allow
add_principal identifier.fivem:1 group.admin

sv_maxclients, 1 ile 2048 arasında bir değer kabul eder. 32 veya üzeri bir değer, onesync değişkeninin on veya legacy olarak ayarlanmasını gerektirir; 64 üzerindeki değerler ise on gerektirir. OneSync, sunucunun durum farkındalığı modudur ve sunucunun temel oyunun düşük oyuncu kapasitesinin üzerine çıkmasını sağlar. OneSync kapalıyken 128 slot ayarlamak size 128 slot vermez; sunucunun reddedeceği bir yapılandırma oluşturur.

sv_licenseKey, tırnak işareti ve boşluk olmadan anahtarı alır. FXServer bu satırı boşluk karakterlerine göre böler; bu nedenle fazladan bir karakter doğrulamayı bozar ve sunucu başlamayı reddeder.

rcon_password bu dosyada kasıtlı olarak eksik bırakılmıştır. RCON (uzaktan konsol), yalnızca değişken ayarlandığında açılır ve oyunla aynı UDP portunu dinler. Genel bir port üzerindeki RCON şifresi, sunucunuza açılan bir uzaktan komut kanalıdır. Özel bir ihtiyacınız yoksa bu ayarı boş bırakın; kullanmanız gerekiyorsa uzun ve rastgele bir şifre belirleyin.

sv_scriptHookAllowed, false olarak kalmalıdır. Resmi belgeler, Script Hook V istemcilerine izin vermenin sunucuyu istemci taraflı suistimallere açık hale getirdiği gerekçesiyle bunu önermemektedir.

add_principal identifier.fivem:1, 1 numaralı Cfx.re hesap kimliğine yönetici hakları verir. 1 kısmını kendi sayısal kimliğinizle değiştirin; aksi takdirde yönetici haklarını başkasının hesabına vermiş olursunuz ve kendiniz yetkisiz kalırsınız.

Sunucuyu manuel olarak bir kez başlatın:

cd ~/FXServer/server-data
bash ~/FXServer/server/run.sh +exec server.cfg

İkinci bir SSH oturumundan sunucuya durumunu sorun:

curl -s http://127.0.0.1:30120/info.json | head -c 200

Sunucu değişkenlerinizi ve kaynaklarınızı içeren JSON çıktısı, FXServer'ın portu bağladığını ve yanıt verdiğini gösterir. Connection refused hatası, sunucunun portu bağlayamadığı anlamına gelir; bu durumda tahmin yürütmek yerine konsol çıktısını inceleyin.

Anahtarı olmayan bir sunucu şu çıktıyı verir ve durur:

This server does not have a license key specified. Please set the sv_licenseKey console variable to a key from https://keymaster.fivem.net/.

Mesaj hala eski keymaster adresini belirtmektedir. Bu adres sizi aynı Cfx.re portalına yönlendirir. Anahtar ayarlı olduğu halde sunucu hala çalışmayı reddediyorsa, bunun yaygın nedeni anahtara kayıtlı IP adresinin bu makinenin adresiyle eşleşmemesidir.

Bir FiveM sunucusu hangi portların açık olmasına ihtiyaç duyar?

TCP (transmission control protocol) ve UDP (user datagram protocol) üzerinde 30120 numaralı port. FiveM, iki protokol için tek bir port numarası kullanır ve her ikisine de ihtiyaç duyar. Yalnızca TCP portunu açarsanız belirtiler kafa karıştırıcı olur: http://your.ip:30120/info.json bir tarayıcıda yanıt verir, bu nedenle sunucu sağlıklı görünür; ancak oyun istemcisi Failed to get info from server üzerinde takılı kalır ve asla bağlanamaz, çünkü istemcinin kendi sorgusu ve oyun trafiği UDP üzerinden yürütülür.

sudo ufw allow OpenSSH
sudo ufw allow 30120/tcp
sudo ufw allow 30120/udp
sudo ufw enable
sudo ufw status verbose

Herhangi bir güvenlik duvarını etkinleştirirken ikinci bir SSH oturumunu açık tutun. VPS için ufw temelleri, yukarıdaki kuralların tek başına yeterli olmasını sağlayan varsayılan reddetme (deny) politikasını açıklar.

Çoğu sağlayıcı, konuk işletim sisteminin dışında, kabuk (shell) yerine panelden kontrol edilen bir ağ güvenlik duvarı da çalıştırır. Bir ufw kuralı, bu katman hakkında hiçbir şey kanıtlamaz. TCP dışarıdan yanıt verdiğinde ve oyuncular hala bağlanamadığında, birisi deneme yaparken trafiği izleyin:

sudo tcpdump -ni any udp port 30120

Paketlerin ulaşıyor olması, dış güvenlik duvarının düzgün çalıştığını ve hatanın sunucunun içinde olduğunu gösterir. Sessizlik, sunucunun önündeki bir şeyin paketleri düşürdüğü anlamına gelir; bu durumda bir sonraki adım olarak sağlayıcı panelini kontrol edin.

Sunucuyu txAdmin ile dış dünyaya açmadan yönetmek

txAdmin, halihazırda indirdiğiniz artifact içerisinde yerleşik olarak gelir. run.sh komutunu herhangi bir +exec argümanı olmadan başlattığınızda, TCP 40120 portu üzerinde bir web paneli açılır ve panel URL'si ile kısa süreli bir PIN kodu konsola yazdırılır. Bu PIN kodunu Cfx.re hesabınızı bağlamak için tek seferlik kullanırsınız; sonrasında ise oluşturulan yönetici hesabı ile giriş yaparsınız.

txAdmin varsayılan bir parolaya sahip değildir, bu nedenle risk unutulan bir kimlik bilgisi değildir. Asıl risk panelin kendisidir: panel uzaktan erişilebilir bir konsoldur. Sunucuyu yeniden başlatır, server.cfg dosyasını düzenler, sunucu verilerini dağıtır ve komutları sunucu kullanıcınız yetkisiyle çalıştırır. 40120 portunu internete açık bırakmak, tüm bu yetkilere sahip bir giriş sayfasını herkese açık bir adreste yayınlamak demektir; tarayıcılar açık panel portlarını saatler içinde tespit eder. 40120 portunu güvenlik duvarında açmayın. Panele kendi makinenizden bir SSH tüneli aracılığıyla erişin:

ssh -N -L 40120:127.0.0.1:40120 fivem@YOUR_SERVER_IP

Ardından tarayıcınızda http://127.0.0.1:40120 adresini açın. Panel trafiği SSH bağlantısı üzerinden iletilir ve port diğer herkes için kapalı kalır.

Bu durumu farklı bir yolla çözmeye çalışmadan önce bilmeniz gereken bir tuzak vardır. txAdmin, hangi arayüze bağlanacağını belirlemek için TXHOST_INTERFACE (varsayılan 0.0.0.0) değerini okur ve belgeler, aynı değerin FXServer için de zorunlu tutulduğunu açıkça belirtir. Paneli gizlemek için bu değeri 127.0.0.1 olarak ayarlarsanız, oyun sunucusunu da loopback arayüzüne bağlamış olursunuz; bu durumda hiçbir oyuncu sunucuya erişemez. Panel portunu bu değişkenle değil, güvenlik duvarı üzerinden kapatın. Paneli başka bir porta taşımak için 30120 hariç herhangi bir değeri kabul eden TXHOST_TXA_PORT değişkenini kullanın. Eski +set txAdminPort convar değişkeni birçok rehberde yer almaktadır; ancak txAdmin'in kendi belgeleri bu değişkenin kullanımdan kaldırıldığını ve gelecekteki bir sürümde çalışmayı durduracağını belirtmektedir.

Oturumu kapattıktan sonra sunucuyu çalışır durumda tutma

bash run.sh, SSH oturumunuz kapandığında sonlanır. Test aşamasında tmux new -s fivem kullanmak uygundur: komutu çalıştırın, sunucuyu başlatın, Ctrl-b ve ardından d tuşlarına basarak oturumdan ayrılın; geri dönmek için tmux attach -t fivem komutunu kullanın. Bir tmux oturumu yeniden başlatma sonrasında kalıcı olmaz, bu nedenle süreklilik gerektiren her şey bir systemd birimi içinde tanımlanmalıdır.

/etc/systemd/system/fivem.service dosyasını oluşturun:

[Unit]
Description=FiveM FXServer
After=network-online.target
Wants=network-online.target

[Service]
Type=simple
User=fivem
Environment=HOME=/home/fivem
WorkingDirectory=/home/fivem/FXServer/server-data
ExecStart=/bin/bash /home/fivem/FXServer/server/run.sh +exec server.cfg
Restart=on-failure
RestartSec=10

[Install]
WantedBy=multi-user.target
sudo systemctl daemon-reload
sudo systemctl enable --now fivem
systemctl status fivem
journalctl -u fivem -f

enable --now iki işlevi yerine getirir: servisi hemen başlatır ve yeniden başlatma sonrasında servisin tekrar ayağa kalkmasını sağlar. Elle başlatılan bir sunucu, bir sonraki çekirdek güncellemesinden sonra kapanacaktır. journalctl -u fivem -f artık konsolunuzdur, çünkü bir systemd servisinin doğrudan komut girebileceğiniz bir terminali yoktur. Eğer sunucuyu bunun yerine txAdmin ile yönetiyorsanız, ExecStart içinden +exec server.cfg satırını kaldırın ve WorkingDirectory değerini /home/fivem/FXServer/server dizinine yönlendirin; çünkü txAdmin oyun sunucusunu kendisi başlatır ve veri klasörünü run.sh dizininin yanında tutar.

Nelerin yedekleneceği ve nerede bulundukları

Artifact dosyalarını yedeklemek gereksizdir, çünkü sabitlenmiş (pinned) build sürümünü bir dakika içinde tekrar indirebilirsiniz. Sadece size ait olan dört unsur vardır.

  • ~/FXServer/server-data/resources: Yüklediğiniz, satın aldığınız veya yazdığınız her kaynak.
  • server.cfg, nerede bulunursa bulunsun: Yönetici yetkileriniz dahil olmak üzere tüm sunucu yapılandırması.
  • ~/FXServer/server/txData: txAdmin yapılandırması, yönetici listesi ve günlük kayıtları. Linux artifact sürümünde bu klasör run.sh dizininin yanında oluşturulur.
  • Çerçeveniz kullanıyorsa MariaDB veya MySQL veritabanı. Karakterler, para, araçlar ve envanterler yalnızca burada bulunur; dolayısıyla veritabanı yedeği alınmadan yapılan bir kaynak yedeği, boş bir dünya ile sonuçlanır.
mkdir -p ~/backups
mysqldump -u fivem -p --single-transaction fivem_db > ~/backups/fivem-$(date +%F).sql

Sunucuyla aynı diskte duran bir dump dosyası yedek sayılmaz, çünkü arızalanan şeyin kendisi disktir. Bu verileri belirli bir zaman çizelgesine göre sunucu dışına aktarın; restic ile VPS üzerinden yedek alma rehberinin amacı budur.

Hata modları ve karşılaşacağınız dizgeler

Yükleyicide izin reddedildi. Sunucu, aşağıdaki gibi bir satırla hemen kapanır:

run.sh: line 8: /home/fivem/FXServer/server/alpine/opt/cfx-server/ld-musl-x86_64.so.1: Permission denied

Bu durum, arşivin sudo ile açılmasından kaynaklanır; bu nedenle alpine/ altındaki her şey root kullanıcısına aittir ve fivem kullanıcısı içindeki yükleyiciyi çalıştıramaz. Sahiplik bilgilerini sudo chown -R fivem:fivem /home/fivem/FXServer ile düzeltin veya klasörü silip fivem olarak tekrar açın.

tar indirmeyi açmayı reddediyor. tar (child): xz: Cannot exec: No such file or directory, xz-utils paketinin eksik olduğu anlamına gelir; bu nedenle tar, bir .tar.xz arşivinin sıkıştırmasını açamaz. Paketi kurun ve tekrar açın. Çok hızlı tamamlanan bir indirme genellikle fx.tar.xz olarak kaydedilmiş bir HTML hata sayfasıdır ve tar bunu bozuk bir arşiv olarak raporlar.

Sunucu çalışıyor ancak kimse katılamıyor. Öncelikle şu sırayla portları kontrol edin: 30120 üzerinde hem TCP hem de UDP için ufw kuralı, ardından sağlayıcının kendi ağ güvenlik duvarı ve son olarak lisans anahtarının kayıtlı olduğu IP adresi. Dışarıdan info.json adresine karşı curl komutunu çalıştırmak, bir ağ sorununu sunucu sorunundan tek bir komutla ayırır.

Oyuncular geldikçe tick süresi artıyor. txAdmin performans paneli sunucu tick süresini gösterir. Genel CPU kullanımı düşük görünürken oyuncu sayısı arttıkça bu süre yükseliyorsa, bir kaynak ana iş parçacığını (main thread) doyuruyor demektir. Aritmetiği unutmayın: 4 vCPU'lu bir sunucuda, tamamen yüklenmiş tek bir çekirdek top içinde toplam CPU'nun yaklaşık yüzde 25'i olarak görünür; bu durum boşta olduğu anlamına gelmez. Hangi kaynağın maliyetli olduğunu bulmak için kaynakları tek tek durdurun ve tick süresini izleyin.

Diğer oyun sunucularıyla karşılaştırmalı boyutlandırma

Oynanabilir bir FiveM sunucusu, hızlı bir tek çekirdek performansı ve çalıştırdığınız kaynak listesi için yeterli bellek gerektirir. Oyuncu kapasitesi bu iki faktöre bağlıdır; vCPU sayısını artırmak, yavaş bir çekirdeğin performans sorununu çözmez. Oyun sunucuları için VPS seçimi konusu, karma bir yapı için bu dengeyi ele alırken, VPS üzerinde Minecraft sunucusu çalıştırmak da temelinde aynı mantığa dayanır: tek bir ana döngü (tick loop) mevcuttur, bu nedenle performans tavanını yine çekirdek hızı belirler.

FAQ

Bir FiveM sunucusu ne kadar CPU ve RAM gerektirir?

FXServer oyun mantığını tek bir ana iş parçacığı (thread) üzerinde çalıştırdığı için, çok sayıda yavaş çekirdek yerine tek bir hızlı çekirdek daha önemlidir. CPU modelinin yayınlanmış tek çekirdek performans puanını karşılaştırın, ardından sysbench cpu --threads=1 run ile sunucu üzerinde doğrulama yapın ve vmstat değerinin sıfıra yakın bir "steal time" gösterdiğinden emin olun. Bellek tarafında, temel Cfx.re sunucu verileri birkaç yüz megabayt ile çalışır; ancak kırk veya elli kaynağa (resource) ve yerel bir veritabanına sahip bir rol yapma (RP) çerçevesi 8 GB RAM ile rahat çalışırken 4 GB altında zorlanır. Bunlar topluluk genelindeki tipik değerlerdir; bu yüzden bu değerlere güvenmek yerine yoğun saatlerde free -m üzerinden izleme yapın.

Oyuncuların FiveM sunucuma katılmak için GTA V sahibi olması gerekir mi?

Evet. Bağlanan her oyuncunun Steam, Rockstar Games Launcher veya Epic Games üzerinde GTA V'in yasal ve lisanslı bir kopyasına ve ücretsiz bir Cfx.re hesabına sahip olması gerekir. FiveM istemcisi, bağlantı kurmadan önce oyun sahipliğini denetler. Bunu aşmanın desteklenen bir yolu yoktur ve bunu aşmaya çalışan bir sunucu çalıştırmak, Cfx.re kurallarının dışındadır.

Bir FiveM sunucusu için hangi portlar açık olmalıdır?

30120 numaralı portun hem TCP hem de UDP üzerinden açık olması gerekir. info.json gibi HTTP uç noktaları ve kaynak indirmeleri TCP kullanırken, istemcinin oyun trafiği UDP kullanır. Sadece TCP portunu açmak, sunucunun tarayıcıya yanıt verdiği ancak oyuncuların Failed to get info from server hatası aldığı kafa karıştırıcı bir duruma yol açar. txAdmin, TCP 40120 portuna ihtiyaç duyar ve bu port internete kapalı tutulmalıdır.

txAdmin'i 40120 portunda erişilebilir bırakmak güvenli midir?

Hayır. txAdmin sunucuyu yeniden başlatan, yapılandırmayı düzenleyen ve komut çalıştıran bir uzak konsoldur; bu nedenle dış dünyaya açık bir panel, tüm oyun sunucusu için açık bir kontrol düzlemi anlamına gelir. Varsayılan bir parola yoktur ancak herkese açık bir giriş sayfası, göremediğiniz kimlik bilgisi saldırılarına davetiye çıkarır. 40120 portunu güvenlik duvarında kapalı tutun ve panele ssh -N -L 40120:127.0.0.1:40120 user@server ile bir SSH tüneli üzerinden erişin, ardından http://127.0.0.1:40120 adresine gidin. txAdmin'i TXHOST_INTERFACE kullanarak 127.0.0.1 adresine bağlamayın; çünkü bu ayar oyun sunucusunu da loopback arayüzüne zorlar ve hiçbir oyuncu bağlantı kuramaz.

Bir artifact sürümünü sabitlemeli miyim yoksa her zaman en son önerilen sürümü mü kullanmalıyım?

Numaralandırılmış yapı (build) klasörünü sabitleyin. "Recommended" etiketi düzenli olarak yeni bir yapıya taşınır; bu nedenle önerilen yapıyı çeken bir betik, her yeniden kurulumda size farklı bir binary dosyası verebilir. Dün çalışan bir sunucu, sizin değişikliklerinizle ilgisi olmayan nedenlerle yeniden dağıtım sırasında bozulabilir. Test ettiğiniz yapı numarasını ve commit hash değerini kaydedin, güncellemeyi bilinçli bir şekilde yapın ve önceki klasörü diskte tutun; böylece systemd biriminizdeki tek bir yolu düzenleyerek eski sürüme geri dönebilirsiniz.

#fivem#game-server#txadmin#single-thread#vps