Skip to content

Geyser / Bedrock Setup

Geyser ermöglicht Bedrock-Spielern (Konsole, Mobile, Windows) die Verbindung zu Java-Servern. BlackProtect filtert diesen Traffic mit einem eigenen UDP-Relay — dem Bedrock-Ingress.

Wie es funktioniert

Java und Bedrock nutzen unterschiedliche Protokolle, und das hat eine wichtige Konsequenz:

  • Java (TCP) sendet den gewünschten Hostnamen im Handshake mit. Ein einziger Port kann deshalb beliebig viele Domains bedienen.
  • Bedrock (RakNet/UDP) kennt so etwas nicht. Es gibt keinen Hostnamen im Paket — der Filter kann Kunden nur anhand der Zieladresse auseinanderhalten.

Deshalb bekommt jeder Bedrock-Kunde eine eigene, fest zugewiesene Ingress-Adresse (IP + Port). Diese Adresse siehst du im Dashboard, sobald du Bedrock für eine Route aktivierst.

Einrichtung

1. Bedrock im Dashboard aktivieren

Öffne die Route → Abschnitt Bedrock → Aktivieren. Danach zeigt das Dashboard deine Ingress-Adresse an, z. B.:

Bedrock ingress: 194.62.248.59:19132

2. Geyser eintragen

Trage im Dashboard ein, wo dein Geyser lauscht — das ist das Ziel, an das wir den gefilterten Traffic weiterleiten:

FeldWert
Geyser hostHostname oder IP deines Servers
Geyser portDer Port aus Geysers bedrock.port

3. DNS setzen

Zeige eine Subdomain per A-Record auf die IP der Ingress-Adresse (nicht auf deinen eigenen Server):

TypNameZiel
Abedrock.deinserver.deIP aus der Ingress-Adresse

4. Geyser konfigurieren

In Geysers config.yml:

bedrock:
address: 0.0.0.0
port: 19132
# WICHTIG hinter einem Proxy: siehe "Falscher Port in der Serverliste"
broadcast-port: 19132

Deine Spieler verbinden sich anschließend auf bedrock.deinserver.de mit dem Port der Ingress-Adresse.

Fehlerbehebung

Spieler kommen nicht drauf — welchen Port müssen sie eingeben?

Den Port der Ingress-Adresse (der öffentliche Port bei uns), nicht deinen Geyser-Port.

  • Ingress-Port — steht im Dashboard, hier nimmt unser Filter die Pakete an.
  • Geyser-Port — nur intern: dorthin leiten wir den gefilterten Traffic weiter.

Beide sind fast immer verschieden. Trägt ein Spieler den Geyser-Port ein, umgeht er den Filter komplett (oder kommt gar nicht an).

Falscher Port in der Serverliste („Server gefunden, aber Verbindung scheitert”)

Das ist der häufigste Stolperstein hinter einem Proxy.

Bedrock-Server teilen dem Client in ihrer Antwort auf die Serverlisten-Abfrage mit, auf welchem Port er sich verbinden soll. Standardmäßig trägt Geyser dort seinen eigenen Port ein — also den internen. Der Client sieht den Server dann zwar in der Liste, versucht aber, sich auf den internen Port zu verbinden, und scheitert.

Lösung: In Geysers config.yml unter bedrock: den Ingress-Port eintragen:

bedrock:
port: 25642 # wo Geyser wirklich lauscht
broadcast-port: 19132 # was dem Client angesagt wird = Ingress-Port

Danach Geyser neustarten.

„End of stream” beim Beitreten

Diese Meldung kommt von Geyser und betrifft dessen Verbindung zum Java-Server — der Bedrock-Teil hat also schon funktioniert. Prüfe der Reihe nach:

  1. broadcast-port gesetzt? Siehe oben — der häufigste Auslöser.
  2. Proxy-Protocol-Einstellungen passen zusammen? Die Option Forward real player IP im Dashboard und Geysers eigene Proxy-Protocol-Einstellung müssen beide an oder beide aus sein. Passen sie nicht zusammen, wird die Verbindung sofort abgebrochen.
  3. Läuft der Java-Server? Geyser braucht ein erreichbares Java-Backend. Prüfe Geysers remote:-Adresse.

Server erscheint gar nicht in der Liste

  1. DNS prüfen: Zeigt die Subdomain wirklich auf die Ingress-IP?
    Terminal window
    dig +short bedrock.deinserver.de
  2. Cloudflare grau? Orange Wolke = kein UDP = kein Bedrock.
  3. Läuft Geyser und ist der Port erreichbar? Teste direkt gegen deinen eigenen Server (ohne uns) — antwortet der nicht, liegt es nicht am Filter.
  4. Hoster-Firewall: Manche Hoster blockieren eingehendes UDP. Der Ingress-Port muss von unserer Filter-IP erreichbar sein.

Kein CNAME auf einer Apex-Domain möglich

Eine Apex-Domain (deinserver.de ohne Subdomain) kann laut DNS-Standard keinen CNAME haben. Wenn dein DNS-Anbieter das ablehnt:

  • Nutze eine Subdomain (bedrock.deinserver.de) — empfohlen, und für Bedrock ohnehin die saubere Trennung.
  • Oder setze einen A-Record direkt auf die Ingress-IP.

IP Forwarding

Damit Geyser die echte Spieler-IP sieht (statt der IP unseres Filters), aktiviere Forward real player IP im Dashboard und stelle Geyser passend ein. Details auf der Seite IP Forwarding.