Guia Completo de Port Forwarding
Port forwarding (redirecionamento de portas) é o que permite que dispositivos da internet cheguem até um serviço rodando dentro da sua rede local — um servidor de Minecraft, uma câmera IP, um NAS ou um site hospedado em casa.
Por que é necessário?
Seu roteador usa NAT (Network Address Translation): todos os dispositivos da sua casa compartilham um único IP público, mas cada um tem um IP privado (ex: 192.168.1.50). Quando uma conexão chega de fora, o roteador não sabe para qual dispositivo interno encaminhá-la — a menos que exista uma regra de port forwarding dizendo: "o que chegar na porta 25565, envie para 192.168.1.50".
Internet → [IP público :25565] → Roteador → [192.168.1.50 :25565] → Servidor Minecraft
Passo a passo
- Defina um IP fixo para o dispositivo de destino. No roteador, crie uma reserva DHCP (ou configure IP estático no dispositivo) para que o IP interno não mude. Ex: 192.168.1.50.
- Acesse a interface do roteador. Normalmente em
192.168.1.1ou192.168.0.1no navegador, com usuário/senha do aparelho. - Encontre a seção de Port Forwarding. Nomes variam: "Virtual Servers" (TP-Link), "Port Forwarding" (Netgear), "Encaminhamento de Portas" (Intelbras), "Applications & Gaming" (Linksys).
- Crie a regra com:
- Porta externa (ex: 25565)
- IP interno (ex: 192.168.1.50)
- Porta interna (geralmente a mesma, ex: 25565)
- Protocolo: TCP, UDP ou ambos (confira a tabela de portas)
- Abra a porta no firewall do dispositivo. No Windows: Firewall do Windows → Regras de Entrada → Nova Regra → Porta. No Linux:
sudo ufw allow 25565/tcp. - Teste com o verificador. Com o serviço rodando, volte à página inicial e verifique a porta. Ela deve aparecer como ABERTA.
E se continuar filtrada?
- CGNAT: muitos provedores brasileiros (especialmente em planos residenciais e fibra de bairro) colocam os clientes atrás de um NAT da própria operadora. Sinal típico: o IP do seu roteador (WAN) é diferente do IP mostrado no nosso verificador, e o da WAN começa com 100.64-100.127, 10.x ou 172.16-31. Soluções: ligar para o provedor e pedir IP público (às vezes cobrado), ou usar túneis como Cloudflare Tunnel, Tailscale Funnel ou Ngrok.
- Bloqueio do provedor: portas 25, 80 e 443 costumam ser bloqueadas em planos residenciais. Use portas alternativas (ex: 8080) e redirecione.
- Duplo NAT: se você tem o modem da operadora + roteador próprio, configure o forwarding nos dois, ou coloque o modem em modo bridge.
- Serviço parado: a porta só aparece "aberta" se houver um programa ativamente escutando nela.
Boas práticas de segurança
- Abra apenas as portas estritamente necessárias;
- Prefira portas externas não-padrão (ex: 39222 → 22) para reduzir varreduras de bots;
- Nunca exponha bancos de dados (3306, 5432, 1433) ou painéis de administração;
- Para SSH e RDP, considere uma VPN (WireGuard, Tailscale) em vez de expor a porta;
- Revise suas regras periodicamente com o nosso verificador.