Zum Inhalt springen
Multigaming

Multigaming-Server installieren

Dieser allgemeine Leitfaden bereitet eine Linux-Maschine (Ubuntu oder Debian) oder Windows Server für beliebige Spieleserver vor: Hosterwahl, Nicht-Root-Benutzer, SSH-Schlüssel, Firewall, fail2ban, SteamCMD, Docker, systemd-Dienst, Überwachung und Backups. Planen Sie 1 bis 2 Stunden ein; folgen Sie danach der Installationsanleitung Ihres Spiels.

Zuletzt aktualisiert: 9.10.2026

Dieser allgemeine Leitfaden bereitet eine Linux-Maschine (Ubuntu oder Debian) oder Windows Server für beliebige Spieleserver vor: Hosterwahl, Nicht-Root-Benutzer, SSH-Schlüssel, Firewall, fail2ban, SteamCMD, Docker, systemd-Dienst, Überwachung und Backups. Planen Sie 1 bis 2 Stunden ein; folgen Sie danach der Installationsanleitung Ihres Spiels.

Installation Schritt für Schritt

  1. Wählen Sie Hoster und Tarif (siehe „Hoster wählen“) und bestellen Sie einen VPS oder dedizierten Server mit Ubuntu LTS oder Debian stable.

  2. Melden Sie sich per SSH mit dem gelieferten Root-Konto an und aktualisieren Sie das System.

  3. Legen Sie einen Nicht-Root-Benutzer mit sudo an; betreiben Sie nie einen Spieleserver als root.

  4. Installieren Sie Ihren öffentlichen SSH-Schlüssel und deaktivieren Sie Root- und Passwort-Login.

  5. Aktivieren Sie die ufw-Firewall: eingehend alles verbieten, SSH und dann die Spielports erlauben.

  6. Installieren Sie fail2ban, um wiederholte SSH-Anmeldeversuche zu sperren.

  7. Installieren Sie je nach Spiel SteamCMD (Steam-Spiele) oder Docker (Community-Images).

  8. Installieren Sie den Spieleserver mit der Anleitung Ihres Spiels und öffnen Sie dessen Ports (Tool „Port-Checker“).

  9. Legen Sie einen systemd-Dienst (oder eine tmux-Sitzung) an, der den Server automatisch startet und neu startet.

  10. Richten Sie Überwachung (Logs, Ressourcen) und getestete, geplante Backups ein.

Hoster und Tarif wählen

  • VPS (ab wenigen Euro im Monat): reicht für einen kleinen Server; prüfen Sie, dass die CPU nicht stark geteilt wird, da die meisten Spiele einen schnellen Kern brauchen.
  • Dediziert: für mehrere Server oder viele Slots; wählen Sie SSD/NVMe und hohe CPU-Taktfrequenz.
  • Kriterien: Standort nahe den Spielern (Latenz), enthaltener DDoS-Schutz, unbegrenzter Traffic oder ausreichendes Kontingent, Netzwerk-Firewall („Security Group“), Snapshots, Support. Ressourcen schätzen Sie mit dem „Server-Ressourcenrechner“.

Erste Anmeldung und Nicht-Root-Benutzer

Ersetzen Sie 203.0.113.10 durch die IP Ihres Servers und gameadmin durch den gewünschten Namen:

ssh [email protected]
apt update && apt upgrade -y
adduser gameadmin
usermod -aG sudo gameadmin

SSH-Schlüssel und sshd-Härtung

Auf Ihrem Rechner: ssh-keygen -t ed25519, dann ssh-copy-id [email protected]. Testen Sie den Schlüssel-Login in einem zweiten Terminal, BEVOR Sie Passwörter deaktivieren, und legen Sie /etc/ssh/sshd_config.d/99-hardening.conf an (Ubuntu 22.04+, Debian 12):

# /etc/ssh/sshd_config.d/99-hardening.conf
PermitRootLogin no
PasswordAuthentication no
PubkeyAuthentication yes

# Apply: sudo sshd -t && sudo systemctl reload ssh

ufw-Firewall

Erlauben Sie SSH, bevor Sie ufw aktivieren, damit Sie sich nicht aussperren. Fügen Sie dann die Spielports hinzu (FiveM-Beispiel: 30120 TCP und UDP; die Ports jedes Spiels stehen im Port-Checker; das Tool „Firewall-Regeln“ erzeugt die Befehle). Spiegeln Sie sie in der Netzwerk-Firewall des Hosters (OVH, Hetzner, Scaleway …: „Security Group“).

sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow OpenSSH
sudo ufw allow 30120/tcp
sudo ufw allow 30120/udp
sudo ufw enable
sudo ufw status verbose

fail2ban

fail2ban sperrt Adressen vorübergehend, die wiederholt Anmeldungen verfehlen. Legen Sie /etc/fail2ban/jail.local an (jail.conf nicht ändern):

# sudo apt install fail2ban
# /etc/fail2ban/jail.local
[sshd]
enabled = true
maxretry = 5
findtime = 10m
bantime = 1h

# sudo systemctl enable --now fail2ban
# sudo fail2ban-client status sshd

SteamCMD (Steam-Spiele)

Manuelle Installation aus dem offiziellen Valve-Archiv (als gameadmin, nicht root). Ersetzen Sie APPID durch die ID des Dedicated Servers Ihres Spiels (siehe SteamDB oder die Spielanleitung). Manche Server verlangen statt „anonymous“ ein Steam-Konto: Prüfen Sie die Spieldokumentation.

sudo apt install -y lib32gcc-s1 curl ca-certificates
mkdir -p ~/steamcmd && cd ~/steamcmd
curl -sqL "https://steamcdn-a.akamaihd.net/client/installer/steamcmd_linux.tar.gz" | tar zxvf -
./steamcmd.sh +force_install_dir ~/server +login anonymous +app_update APPID validate +quit

Docker (Community-Images)

Das Convenience-Skript von Docker eignet sich für Tests; für die Produktion folgen Sie der apt-Repository-Installation auf docs.docker.com. Nach dem Hinzufügen zur Gruppe docker ist ein erneutes Anmelden nötig. Mit -p veröffentlichte Container umgehen ufw: Beschränken Sie sie zusätzlich in der Hoster-Firewall.

curl -fsSL https://get.docker.com -o get-docker.sh
sudo sh get-docker.sh
sudo usermod -aG docker gameadmin
# log out, log back in, then:
docker run --rm hello-world

systemd-Dienst

Legen Sie /etc/systemd/system/gameserver.service an (User, WorkingDirectory und ExecStart an das Startskript Ihres Spiels anpassen), dann: sudo systemctl daemon-reload && sudo systemctl enable --now gameserver. Logs: journalctl -u gameserver -f.

[Unit]
Description=Game server
After=network-online.target
Wants=network-online.target

[Service]
Type=simple
User=gameadmin
WorkingDirectory=/home/gameadmin/server
ExecStart=/home/gameadmin/server/start.sh
Restart=on-failure
RestartSec=10
LimitNOFILE=65536

[Install]
WantedBy=multi-user.target

Alternative: tmux

tmux hält den Server nach dem SSH-Trennen am Laufen und gibt Zugriff auf seine Konsole (praktisch für Befehle). Lösen mit Strg+B, dann D. Es startet den Server nach Absturz oder Neustart nicht neu: Bevorzugen Sie in Produktion systemd.

sudo apt install -y tmux
tmux new -s game
# inside tmux: run ./start.sh, then press Ctrl+B then D
tmux attach -t game

Windows-Server-Variante

Verbinden Sie sich per Remotedesktop (Port 3389 auf Ihre IP beschränken oder VPN nutzen), installieren Sie SteamCMD oder den Spieleserver in C:\gameserver, öffnen Sie Ports in PowerShell (Administrator) und starten Sie den Server beim Boot per geplanter Aufgabe. Planen Sie Windows-Update-Neustarts, um ungeplante Ausfälle zu vermeiden.

New-NetFirewallRule -DisplayName "Game UDP 27015" -Direction Inbound -Protocol UDP -LocalPort 27015 -Action Allow
New-NetFirewallRule -DisplayName "Game TCP 27015" -Direction Inbound -Protocol TCP -LocalPort 27015 -Action Allow
schtasks /Create /TN "GameServer" /TR "C:\gameserver\start.bat" /SC ONSTART /RU SYSTEM /RL HIGHEST /F

Hosting zu Hause: Portweiterleitung

  • Geben Sie dem Rechner eine feste lokale IP (DHCP-Reservierung im Router).
  • Leiten Sie im Router jeden Spielport mit dem richtigen Protokoll (NAT) an diese lokale IP weiter.
  • Öffnen Sie auch die Firewall des Rechners. Testen Sie von außen (4G/5G), nicht aus dem lokalen Netz.
  • Nutzt Ihr Anbieter CGNAT (keine eigene öffentliche IP), ist Portweiterleitung unmöglich: Fragen Sie nach einer öffentlichen IP oder nutzen Sie einen VPS oder Tunnel.
  • Die eigene IP preiszugeben birgt Risiken (gezielte DDoS-Angriffe): Ein geschützter VPS ist für öffentliche Server sicherer.

Hinweise zu DDoS-Angriffen

  • Die Firewall des Rechners reicht gegen volumetrische Angriffe nicht: Der Schutz muss vorgelagert beim Hoster erfolgen.
  • Prüfen Sie, was der DDoS-Schutz des Tarifs abdeckt (UDP-/Spielprotokolle, „Gaming“-Modus): Das ist nicht bei jedem Hoster gleich.
  • Geben Sie die Ursprungs-IP nicht preis, wenn Sie Proxy oder Tunnel nutzen; setzen Sie RCON und Web-Konsolen nicht dem Internet aus.

Überwachung

Nützliche Befehle: Dienst-Logs, tatsächlich lauschende Ports (mit der Firewall abgleichen), CPU-/RAM-Last und Speicherplatz. Für dauerhafte Überwachung ergänzen Sie ein Tool wie Netdata oder Prometheus mit Alarmen für RAM und Speicher.

journalctl -u gameserver -f
sudo ss -lntup
htop
free -h
df -h

Backups

Sichern Sie Welt und Konfiguration täglich, behalten Sie mehrere Versionen und kopieren Sie sie vom Server weg. Das Tool „Backup-Skript-Generator“ erzeugt ein komplettes Skript mit Aufbewahrung; minimales Beispiel (crontab):

30 4 * * * tar -czf /backups/gameserver-$(date +\%Y\%m\%d).tar.gz -C /home/gameadmin server && find /backups -name 'gameserver-*.tar.gz' -mtime +7 -delete

Fehlerbehebung

  • Spieler können nicht verbinden: Prüfen Sie Protokoll (UDP vs. TCP), ufw, Hoster-Firewall und ob der Server wirklich lauscht (sudo ss -lntup).
  • „Permission denied (publickey)“: Der Schlüssel fehlt in ~/.ssh/authorized_keys des Benutzers oder die Rechte sind zu offen (chmod 700 ~/.ssh, chmod 600 ~/.ssh/authorized_keys).
  • Der Server wird beendet („Killed“, OOM): zu wenig Speicher; prüfen Sie „dmesg | grep -i oom“, ergänzen Sie RAM oder reduzieren Sie Slots und Mods. Eine Swap-Datei begrenzt Abstürze, bremst aber.
  • Der Dienst startet in Schleife neu: Lesen Sie „journalctl -u gameserver -n 100“; prüfen Sie Pfade, Rechte (Server muss gameadmin gehören) und fehlende 32-Bit-Bibliotheken für SteamCMD.
  • Der Server erscheint nicht in der Liste: Der Query-Port ist blockiert oder der Server ist nicht eingetragen; tragen Sie ihn auf game-rank.com/jeux ein.

Häufige Fragen

VPS oder dedizierter Server für einen Spieleserver?
Ein VPS genügt für einen kleinen Server oder zum Testen. Wechseln Sie zu einem dedizierten Server für mehrere Server, viele Slots oder konstante Leistung (keine lauten Nachbarn).
Ubuntu oder Debian?
Beide funktionieren, die Befehle sind nahezu identisch. Wählen Sie eine unterstützte Version (Ubuntu LTS oder Debian stable) und prüfen Sie die Kompatibilitätsangaben des Spieleherstellers.
Muss ich Root- und Passwort-Login wirklich deaktivieren?
Dringend empfohlen: Exponierte Server erhalten täglich tausende Versuche. SSH-Schlüssel und Nicht-Root-Benutzer beseitigen den Großteil des Risikos; halten Sie eine Rettungskonsole beim Hoster bereit.
Docker oder direkte Installation?
Die direkte Installation mit SteamCMD und systemd ist am einfachsten und von Herstellern am besten dokumentiert. Docker isoliert und erleichtert mehrere Server pro Maschine, bringt aber eine zusätzliche Ebene mit (Netzwerk, Volumes, Firewall).

Tools für Ihren Multigaming-Server

Multigaming
MultigamingFrei zugänglich
Standard-Ports von FiveM, Minecraft, Rust, DayZ, ARK, Valheim, Palworld, CS2, Arma … und Prüfung Ihrer Liste geöffneter Ports.
PortsNetzwerkÖffnen
Dokumentation
Multigaming
MultigamingFrei zugänglich
Admin-Befehle pro Spiel (Minecraft, Rust, ARK, Palworld, DayZ, CS2 …) zum Kopieren, mit Ihren Parametern. Kein Netzwerk.
RCONAdministrationÖffnen
Dokumentation
Multigaming
MultigamingFrei zugänglich
Erzeugen Sie cron, einen systemd-Timer oder eine Windows-Aufgabe (schtasks) mit RCON-Warnungen an die Spieler vor jedem Neustart.
NeustartPlanungÖffnen
Dokumentation
Multigaming
MultigamingFrei zugänglich
Schätzen Sie CPU, RAM, Speicher und Bandbreite eines Spieleservers anhand der Slots – mit sichtbaren Formeln und anpassbaren Annahmen.
DimensionierungKostenÖffnen
Dokumentation
Multigaming
MultigamingFrei zugänglich
Wandeln Sie eine Portliste in ufw-, iptables-, nftables- oder Windows-netsh-Regeln für Ihren Spieleserver um.
FirewallSicherheitÖffnen
Dokumentation
Multigaming
MultigamingAnmeldung nötig
Vergleichen Sie zwei Konfigurationsdateien (INI, CFG, JSON): Unterschiede zeilen- und schlüsselweise, lokal im Browser.
DiffKonfigurationÖffnen
Dokumentation
Multigaming
MultigamingAnmeldung nötig
Erzeugen Sie ein Bash- oder PowerShell-Backup-Skript (tar, 7z, rsync/robocopy) mit Aufbewahrung, Dienst-Stopp und cron-Zeile.
BackupSkripteÖffnen
Dokumentation