Windows 源站网关适用于运行在 Windows Server、Windows 桌面系统或同一内网 Windows 设备上的游戏服务。飞马游戏盾 Windows 网关通过一次性安装码注册,主动连接高防节点,并把玩家的 TCP、UDP 业务转发到本机或内网游戏端口。
本文介绍飞马游戏盾 Windows 网关的下载、安装、规则绑定、运行状态,以及客户端代理、Windows TOA 透明模式和真实 IP 功能的选择原则。
一、Windows 网关适合哪些场景
- 传奇等 Windows 游戏服务端;
- 网关与游戏服务运行在同一台 Windows 服务器;
- 网关运行在源站同一私网的独立 Windows 设备;
- 需要 TCP、UDP 多端口转发;
- 需要使用 Windows 管理界面观察同步、隧道和连接状态;
- 后续计划测试 Windows TOA 透明真实 IP。
如果源站没有公网 IP,也使用同一套 Windows 网关工具,但生成安装码时应选择“无公网源站网关”。
二、部署前检查
- 当前飞马游戏盾授权有效;
- 已有至少一个健康高防节点;
- 公网源站模式已经有包含该源 IP 的转发规则;
- Windows 系统架构与下载包一致;
- 网关机器能访问游戏本机地址和端口;
- 没有其他程序占用网关运行所需资源;
- 杀毒软件不会隔离飞马盾正式组件;
- 系统时间同步正常。
源站网关不应公开一个绕过高防节点的数据入口。它主动连接飞马游戏盾节点,源站只需开放游戏服务给本机或受信任网关网络。
三、生成 Windows 网关安装码
- 进入目标游戏盾的“源站网关”;
- 点击“部署新网关”;
- 接入方式选择“公网源站网关”;
- 选择已有转发规则中的源站 IP;
- 生成一次性安装码;
- 点击下载 Windows 网关部署包;
- 在目标 Windows 源站使用安装码完成注册。
一次性安装码绑定当前游戏盾和所选源站,不能当作长期账号反复使用。安装完成后,设备使用独立只读凭据同步自己的规则。
四、安装与启动
使用管理员权限运行飞马游戏盾 Windows 网关管理工具,粘贴安装码。工具会生成设备证书、完成注册、安装网关运行组件,并显示设备名称和状态。
当前工具会管理网关核心进程。正常使用时可以最小化管理器;如果当前版本明确提示关闭管理器会结束网关,则不要直接退出窗口。应以工具界面的运行提示为准。
网关显示“已启动”后,还要确认:
- 最近同步时间持续更新;
- 已同步规则数量正确;
- 已连接高防节点隧道不为零;
- 网关状态为链路就绪;
- 没有证书、授权或端口错误。
五、绑定网关本机游戏地址
安装完成后,在转发规则中选择该源站网关,并填写游戏实际监听地址。
例如游戏服务和网关同机,应填写游戏进程真正监听的本机地址与端口;游戏在局域网另一台机器,则填写其内网地址与端口。
每个公告、登录、选服、游戏和语音端口都要分别对应。不要假设只填写一个端口后,飞马游戏盾会自动猜出其他业务端口。
六、客户端代理模式是什么
普通客户端代理模式以兼容和稳定为主。游戏服务看到的连接来源可能是本机代理或网关地址,但客户端流量仍然经过飞马游戏盾高防节点和源站网关。
建议先使用这种模式完成:
- 公告获取;
- 账号登录;
- 服务器列表;
- 角色与进服;
- TCP、UDP 游戏通讯;
- 断线重连和节点切换。
基础链路全部稳定后,再评估游戏业务是否确实需要服务端直接读取玩家真实 IP。
七、Windows TOA 透明模式是什么
Windows TOA 透明模式通过网络驱动和透明处理恢复玩家来源信息,涉及驱动、数据包改写、防火墙和回程路由。它比普通客户端代理对系统环境要求更高。
启用前必须确认:
- 当前飞马游戏盾套餐已开通真实 IP;
- 网关、真实 IP 组件和高防节点版本兼容;
- 业务是受支持的 IPv4 TCP 场景;
- 游戏监听地址适合透明处理;
- Windows 没有冲突的 VPN、抓包或透明代理驱动;
- 回程路径会经过同一处理链路。
UDP 不使用 Windows TOA 模式。需要 UDP 时应采用普通 UDP 网关通道,并按游戏能力决定如何记录玩家身份。
八、为什么开启真实 IP 后可能无法进服
普通网关能进服、开启 TOA 后完全不通,通常说明基础飞马游戏盾链路正常,问题位于驱动、透明规则或回程路径。此时不应反复更新客户端封装包。
先关闭真实 IP 恢复业务,再只保留一个测试端口逐步验证。详细步骤见:游戏盾真实 IP 开启后无法进服排查。
九、Windows 防火墙与服务检查
- 确认网关管理器和核心进程均在运行;
- 确认游戏服务监听正确端口;
- 放行网关访问本机或内网游戏服务;
- 允许网关主动访问高防节点回源隧道端口;
- 不需要对公网开放额外网关数据端口;
- 不要永久关闭 Windows 防火墙;
- 检查安全软件是否隔离驱动和动态库。
十、常见部署故障
生成安装码时提示必须先添加规则
公网源站网关必须绑定已有源 IP。没有公网 IP 时,应选择“无公网源站网关”,由网关上线后再添加本地端口。
网关上线后没有同步规则
检查规则是否属于当前游戏盾、源站 IP 是否一致,以及规则是否已经绑定当前网关设备。
管理器关闭后玩家断线
说明当前网关进程仍由管理器托管。保持管理器最小化运行,并升级到飞马盾当前稳定版本。不要用任务管理器强制结束。
更新时报文件访问被拒绝
先停止网关和相关驱动,再通过正式更新流程替换文件。正在运行的服务会占用程序目录。
十一、上线检查
- Windows 网关版本与当前发布版本一致;
- 网关设备身份和当前游戏盾一致;
- 规则同步、节点隧道和链路状态正常;
- 网关本机游戏地址可直接连接;
- TCP、UDP 端口分别验证;
- 公告、登录、选服和游戏全部通过;
- 管理器最小化后连接保持;
- 游戏退出后连接正常释放;
- 节点切换后业务能够恢复;
- 真实 IP 功能单独验收。
飞马游戏盾 Windows 网关降低了 Windows 游戏服务器接入高防游戏盾的开发和部署成本,并可与 Windows 客户端封装、安卓游戏盾、iOS 游戏盾和 SDK 安全加速共同使用。
下一步可阅读:飞马游戏盾 TCP/UDP 多端口批量转发教程 和 高防节点上线验收与维护清单。