Palworld Débutant 9 min de lecture

Ouvrir les ports d'un serveur Palworld (8211 UDP, pare-feu et routeur)

Ouvrir les ports d'un serveur Palworld : 8211 en UDP obligatoire, 25575 RCON et 8212 REST API, redirection routeur, pare-feu Windows et Linux, Hairpin NAT.

Ouvrir les ports d'un serveur Palworld (8211 UDP, pare-feu et routeur)

Ouvrir les ports d’un serveur Palworld

Réponse courte : un serveur Palworld a besoin d’un seul port ouvert, le 8211 en UDP. Pas en TCP — c’est l’erreur la plus fréquente, et elle rend le serveur totalement injoignable depuis l’extérieur. Deux ports optionnels existent : 25575 en TCP pour le RCON (officiellement déprécié) et 8212 en TCP pour la REST API, qui ne doivent jamais être exposés à Internet. Guide à jour pour Palworld 1.0, sorti le 10 juillet 2026.

Chez HebergTonServ, les ports d’un serveur Palworld sont déjà ouverts et protégés par un anti-DDoS Pletx 5 Tb/s : aucune manipulation de routeur ni de pare-feu à prévoir.


Quels ports faut-il ouvrir ?

PortProtocoleRôleObligatoire ?À exposer sur Internet ?
8211UDPPort de jeu (par défaut, modifiable via -port=)OuiOui
25575TCPRCON (RCONPort)Non — et dépréciéJamais
8212TCPREST API (RESTAPIPort)NonJamais

La documentation officielle Pocketpair est explicite sur la ligne réseau de la configuration requise : « UDP Port 8211 (Default, Changeable). Be able to port forwarding by router configuration. »

Traduction concrète : un seul port, en UDP, et une redirection de port fonctionnelle sur le routeur. Rien de plus n’est nécessaire pour qu’un joueur extérieur rejoigne votre serveur.


Pourquoi UDP et pas TCP ?

C’est l’erreur n°1 sur les serveurs Palworld auto-hébergés.

Palworld utilise UDP pour tout le trafic de jeu. UDP est un protocole sans connexion, privilégié par les jeux parce qu’il ne retransmet pas les paquets perdus : mieux vaut une position légèrement obsolète qu’un blocage en attente d’un paquet ancien.

Conséquence pratique : une règle de pare-feu ou une redirection créée en TCP sur le port 8211 ne sert strictement à rien. Le serveur démarrera sans le moindre message d’erreur, apparaîtra parfaitement fonctionnel dans ses logs, et personne ne pourra s’y connecter depuis l’extérieur. Beaucoup d’interfaces de box proposent « TCP » par défaut, ou un choix « TCP/UDP » — dans le doute, prenez TCP/UDP ou les deux, jamais « TCP » seul.

Le symptôme typique est un serveur qui fonctionne parfaitement en réseau local et reste invisible depuis l’extérieur. Ce cas est traité en détail dans pourquoi mon serveur Palworld ne démarre pas.


Étape 1 — Rediriger le port sur la box ou le routeur

La redirection de port (NAT, ou port forwarding) indique à votre box vers quelle machine du réseau local envoyer le trafic entrant.

  1. Attribuez une IP locale fixe à la machine serveur (bail DHCP statique dans l’interface de la box). Sans cela, la redirection cassera au prochain redémarrage.
  2. Ouvrez l’interface d’administration du routeur, section NAT / PAT, Redirection de ports ou Port Forwarding selon le fabricant.
  3. Créez une règle avec ces valeurs :
ChampValeur
Port externe8211
Port interne8211
ProtocoleUDP (ou TCP/UDP si UDP seul n’est pas proposé)
IP de destinationL’IP locale fixe de la machine serveur
  1. Enregistrez, puis redémarrez la box si l’interface le demande.

Ne redirigez pas les ports 25575 et 8212. Ils n’ont aucune raison de sortir de votre réseau local.


Étape 2 — Autoriser le port dans le pare-feu

La redirection amène le trafic jusqu’à la machine ; le pare-feu local décide s’il entre.

Pare-feu Windows

Ouvrez PowerShell en administrateur :

New-NetFirewallRule -DisplayName "Palworld UDP 8211" -Direction Inbound -Protocol UDP -LocalPort 8211 -Action Allow

Vérifiez ensuite que la règle est bien active :

Get-NetFirewallRule -DisplayName "Palworld UDP 8211"

Pare-feu Linux — ufw (Ubuntu, Debian)

sudo ufw allow 8211/udp
sudo ufw status

Pare-feu Linux — firewalld (AlmaLinux, Rocky, RHEL)

sudo firewall-cmd --permanent --add-port=8211/udp
sudo firewall-cmd --reload
sudo firewall-cmd --list-ports

Sur un serveur loué chez un fournisseur cloud, pensez au second pare-feu : la plupart des hébergeurs de VPS ajoutent un groupe de sécurité ou un pare-feu réseau en amont de la machine. Le port doit y être ouvert aussi, en UDP.


Comment changer le port par défaut ?

Le port 8211 se change avec l’argument de lancement -port= :

PalServer.exe -port=8000

Trois précautions si vous changez de port :

  • La redirection sur le routeur et la règle de pare-feu doivent utiliser le nouveau port, toujours en UDP.
  • Les joueurs devront saisir l’adresse sous la forme IP:PORT pour se connecter.
  • Si le port public annoncé diffère du port d’écoute local, renseignez PublicPort dans PalWorldSettings.ini ou utilisez -publicport=.

Le détail des paramètres réseau du fichier de configuration est dans le guide de PalWorldSettings.ini.


Serveur communautaire : publier son serveur dans la liste

Pour apparaître dans la liste publique des serveurs communautaires, lancez le serveur avec l’argument -publiclobby. Depuis le client Steam sous Windows, l’équivalent est l’option « Open and start as a community server ».

Argument / paramètreRôle
-publiclobbyPublie le serveur dans la liste communautaire
-publicip=x.x.x.x / PublicIPForce l’IP publique annoncée (auto-détectée sinon)
-publicport=xxxx / PublicPortForce le port public annoncé

⚠️ Prérequis officiel : le Hairpin NAT. La documentation Pocketpair précise que le routeur doit supporter le Hairpin NAT (aussi appelé NAT loopback), sans quoi il est impossible de se connecter à un serveur communautaire hébergé sur le même réseau.

Concrètement : si votre PC de jeu et le serveur sont derrière la même box et que celle-ci ne gère pas le Hairpin NAT, vous ne verrez pas votre propre serveur dans la liste, alors que vos amis extérieurs le verront parfaitement. Ce n’est pas un bug de Palworld, et ce n’est pas un problème de port. Dans ce cas, connectez-vous depuis le réseau local avec l’IP locale de la machine serveur au lieu de passer par la liste publique.

Beaucoup de box grand public françaises ne supportent pas le Hairpin NAT, ou seulement partiellement. C’est l’une des raisons les plus fréquentes de passer chez un hébergeur Palworld : le serveur étant hors de votre réseau, la question ne se pose plus.


Sécurité : ce qu’il ne faut jamais exposer

La documentation officielle Pocketpair est sans ambiguïté au sujet du RCON et de la REST API : « these APIs are not designed to be exposed directly to the Internet ».

Ces deux interfaces donnent un contrôle administratif complet sur le serveur : expulsion, bannissement, sauvegarde, arrêt du serveur, lecture des données joueurs. Exposées publiquement, elles constituent une porte d’entrée directe.

InterfacePortRègle de sécurité
RCON25575 TCPNe pas rediriger sur le routeur. Restreindre à 127.0.0.1 ou au LAN
REST API8212 TCPNe pas rediriger. Accès via tunnel SSH ou VPN uniquement

Trois règles simples :

  1. Aucune redirection de port pour 25575 et 8212 sur la box.
  2. Aucune règle de pare-feu ouverte à tous pour ces ports : limitez la source au LAN ou à des IP de confiance.
  3. Pour administrer à distance, passez par un tunnel SSH ou un VPN, jamais par une exposition directe.

Rappel important : la documentation officielle indique que « RCON is now deprecated. Please consider to use REST API. RCON is scheduled to stop functioning in an upcoming update. » Le RCON cessera de fonctionner. Toute automatisation d’administration doit être bâtie sur la REST API — voir RCON et REST API sur un serveur Palworld.

Enfin, un AdminPassword fort n’est pas optionnel : c’est lui qui protège l’authentification HTTP Basic de la REST API.


Chez un hébergeur, les ports sont déjà ouverts

Un serveur Palworld hébergé arrive avec son port de jeu ouvert et son adresse de connexion prête à partager. Il n’y a ni redirection de port à créer, ni règle de pare-feu à écrire, ni Hairpin NAT à diagnostiquer.

Point réseauAuto-hébergementHébergeur
Port UDP de jeuRedirection + pare-feu à configurerOuvert d’origine
Hairpin NATDépend de votre boxSans objet
IP fixeÀ configurer, souvent IP publique dynamiqueAdresse stable fournie
Anti-DDoSAbsent chez un particulierPletx 5 Tb/s
RCON / REST APIÀ protéger vous-mêmeNon exposés publiquement

Les offres Palworld d’HebergTonServ démarrent à 11,90 €/mois (8 Go de RAM) et montent à 19,90 €/mois (16 Go, 32 joueurs), avec une garantie remboursement de 24 h.


FAQ

Quel port faut-il ouvrir pour un serveur Palworld ?

Le port 8211 en UDP. C’est le port de jeu par défaut indiqué par la documentation officielle Pocketpair, modifiable avec l’argument de lancement -port=. Il doit être autorisé dans le pare-feu de la machine et redirigé sur le routeur vers l’IP locale du serveur.

Le port 8211 de Palworld est-il en TCP ou en UDP ?

En UDP. Une règle créée en TCP ne fonctionnera pas : le serveur démarrera normalement mais restera injoignable depuis l’extérieur. Si votre interface de box ne propose pas UDP seul, choisissez l’option « TCP/UDP ».

Faut-il ouvrir les ports 25575 et 8212 ?

Non, et surtout pas vers Internet. Le port 25575 (RCON) et le port 8212 (REST API) sont optionnels, et la documentation officielle précise que ces interfaces ne sont pas conçues pour être exposées directement sur Internet. Limitez-les au réseau local, ou accédez-y par tunnel SSH ou VPN.

Qu’est-ce que le Hairpin NAT et pourquoi Palworld en a besoin ?

Le Hairpin NAT (ou NAT loopback) permet à une machine du réseau local de joindre un serveur du même réseau via l’IP publique. La documentation Pocketpair le liste comme prérequis pour se connecter à un serveur communautaire hébergé sur le même réseau. Sans lui, vos amis verront le serveur mais vous non — connectez-vous alors par l’IP locale.

Comment publier son serveur Palworld dans la liste publique ?

En lançant le serveur avec l’argument -publiclobby, ou via l’option « Open and start as a community server » du client Steam sous Windows. L’IP publique est détectée automatiquement, mais peut être forcée avec -publicip= et -publicport=, ou via PublicIP et PublicPort dans PalWorldSettings.ini.

Mon serveur Palworld marche en local mais pas depuis l’extérieur, pourquoi ?

Dans l’immense majorité des cas, la redirection de port du routeur est absente, pointe vers la mauvaise IP locale, ou a été créée en TCP au lieu d’UDP. Vérifiez aussi que l’IP locale de la machine serveur n’a pas changé depuis la création de la règle.


En résumé

  • Un serveur Palworld exige un seul port ouvert : 8211 en UDP, modifiable via -port=.
  • UDP, jamais TCP seul : une redirection TCP rend le serveur invisible sans aucun message d’erreur.
  • Il faut deux actions : une redirection de port sur le routeur et une règle de pare-feu sur la machine (New-NetFirewallRule sous Windows, ufw ou firewalld sous Linux).
  • Le Hairpin NAT est un prérequis officiel pour rejoindre un serveur communautaire situé sur le même réseau.
  • Les ports 25575 (RCON, déprécié) et 8212 (REST API) ne doivent jamais être exposés à Internet, selon la documentation officielle.
  • -publiclobby publie le serveur dans la liste communautaire ; PublicIP et PublicPort forcent l’adresse annoncée.

Chez un hébergeur Palworld, le port de jeu est ouvert d’origine, l’adresse est stable et l’anti-DDoS Pletx 5 Tb/s absorbe les attaques : il ne reste qu’à partager l’adresse de connexion.

Pour aller plus loin