Cómo corregir el error de conexión rechazada en el ConnectServer de MU Online
Diagnostica y resuelve el error de conexión rechazada al intentar acceder al ConnectServer de tu servidor de MU Online, cubriendo puertos, firewall, IP externa, IPTables y configuración del cliente.
El error de "conexión rechazada" (connection refused) al intentar entrar al servidor es, por lejos, el problema más reportado por quienes administran un servidor privado de MU Online — y también el peor diagnosticado, porque el mensaje en el cliente es genérico y no dice si el problema está en el pr
El error de "conexión rechazada" (connection refused) al intentar entrar al servidor es, por lejos, el problema más reportado por quienes administran un servidor privado de MU Online — y también el peor diagnosticado, porque el mensaje en el cliente es genérico y no dice si el problema está en el proceso, el firewall, el router o la configuración que escribió el jugador. Este tutorial recorre el camino completo del paquete, desde la pantalla de login del cliente hasta el proceso del ConnectServer, aislando cada capa donde la conexión puede fallar. Al final vas a saber probar cada etapa por separado y corregir la causa real, en vez de reiniciar el servidor a ciegas.
Cómo funciona la conexión del cliente hasta el servidor
El cliente de MU Online sigue un flujo de dos etapas. Primero, se conecta al ConnectServer (normalmente puerto TCP 44405) usando la IP configurada en el archivo IGCN.ini o main.exe/registro, según la versión del launcher. El ConnectServer responde con la lista de servidores disponibles y, cuando el jugador elige uno, devuelve la IP y el puerto del GameServer correspondiente (generalmente 55901, 55902, etc., uno por servidor). El cliente entonces abre una segunda conexión, ahora directo al GameServer. Si cualquiera de estos dos extremos está bloqueado o mal configurado, el jugador ve "conexión rechazada" o se traba en la pantalla de selección de servidor.
Síntomas típicos y qué indica cada uno
| Síntoma en el cliente | Etapa que falló | Sospecha inicial |
|---|---|---|
| Error inmediato al abrir el launcher | ConnectServer inaccesible | Proceso detenido, puerto incorrecto o IP incorrecta |
| La lista de servidores aparece vacía | ConnectServer bien, sin servidores registrados | GameServer no registrado en la base de datos |
| Se traba al hacer clic en "Entrar" al servidor | GameServer inaccesible | Puerto del GameServer bloqueado |
| Funciona local, falla para amigos externos | Red/NAT | Port forward no configurado en el router |
| Error después de unos segundos de espera (timeout) | El paquete llega pero no regresa | Firewall bloqueando la respuesta, no la entrada |
Paso 1 — Confirmar que los procesos están corriendo
Antes de tocar la red, confirma que ConnectServer.exe, JoinServer.exe y GameServer.exe (los nombres varían según el emulador: IGCN, MuEMU, X-Team) realmente están en ejecución y sin error en la consola. Un ConnectServer que se cae silenciosamente al arrancar es la causa número uno de este error, y es fácil confundirlo con un problema de red.
Get-Process | Where-Object { $_.ProcessName -match "ConnectServer|GameServer|JoinServer" }
Si el proceso no aparece, abre el ejecutable manualmente desde la consola y lee el mensaje de error — generalmente es un fallo de conexión con la base de datos (DataServer/MySQL) o un puerto ya en uso por otro proceso.
Paso 2 — Probar el puerto localmente
Con los procesos corriendo, prueba si el puerto responde en la propia máquina del servidor:
Test-NetConnection -ComputerName 127.0.0.1 -Port 44405
Test-NetConnection -ComputerName 127.0.0.1 -Port 55901
Si TcpTestSucceeded devuelve False incluso localmente, el problema no es la red externa — es que el proceso no está escuchando en ese puerto (revisa el archivo de configuración del ConnectServer, generalmente ServerList.dat o ConnectServerInfo.dat, donde se define el puerto).
Paso 3 — Liberar el puerto en el Firewall de Windows
Si la prueba local funcionó pero falla desde afuera, el siguiente sospechoso es el Firewall de Windows. Crea reglas explícitas de entrada para TCP y UDP en los puertos del ConnectServer y del GameServer:
New-NetFirewallRule -DisplayName "MU ConnectServer TCP" -Direction Inbound -Protocol TCP -LocalPort 44405 -Action Allow
New-NetFirewallRule -DisplayName "MU GameServer TCP" -Direction Inbound -Protocol TCP -LocalPort 55901-55910 -Action Allow
Las reglas de rango de puerto (55901-55910) cubren múltiples GameServers sin necesidad de crear una regla para cada uno.
Paso 4 — Verificar el antivirus y firewall de terceros
Programas como Avast, Kaspersky y Norton mantienen su propio firewall, separado del de Windows, y frecuentemente bloquean el tráfico entrante por defecto en puertos no usados por aplicaciones "conocidas". Agrega excepciones explícitas para ConnectServer.exe y GameServer.exe en la configuración de red/firewall de esos programas, o desactiva temporalmente el módulo de firewall para aislar la prueba.
Paso 5 — Configurar la redirección de puerto (NAT) en el router
Si el servidor está detrás de un router doméstico o de un NAT de proveedor, necesitas configurar port forwarding apuntando los puertos 44405 y el rango del GameServer a la IP local de la máquina del servidor. Sin esto, el paquete externo nunca llega a Windows, incluso con el firewall del sistema totalmente liberado.
| Elemento | Dónde configurar | Observación |
|---|---|---|
| IP local del servidor | Panel del router | Prefiere fijarla por DHCP reservation |
| Puerto ConnectServer | Port forwarding TCP 44405 | Apunta a la IP local del servidor |
| Rango GameServer | Port forwarding TCP 55901-55910 | Ajusta según la cantidad de servidores |
| IP externa (WAN) | Verificar en "whatismyip" | Es la IP que van a usar los jugadores |
Paso 6 — Detectar CGNAT (Carrier-Grade NAT)
Algunos proveedores de internet residencial no entregan una IP pública real, sino una IP compartida (CGNAT) — en ese caso, ningún port forward en el router resuelve el problema, porque el bloqueo ocurre un nivel más arriba, en la infraestructura del proveedor. Para confirmarlo, compara la IP mostrada en el panel del router (WAN) con la IP pública devuelta por un servicio externo; si son diferentes, estás detrás de CGNAT y necesitas una VPN con IP dedicada, un servidor VPS, o contactar al proveedor para una IP pública.
Paso 7 — Corregir la configuración de la IP en el cliente
El archivo del cliente (IGCN.ini, ServerInfo.dat o configuración equivalente del launcher) necesita apuntar a la IP externa correcta del servidor — no a 127.0.0.1 ni a una IP local de red interna, a menos que el jugador esté en la misma red. Un error común es distribuir el cliente con la IP local del dueño del servidor, que solo funciona para él mismo.
[Server]
IP = 203.0.113.10
Port = 44405
Paso 8 — Probar con una herramienta externa
Después de todos los ajustes, valida desde fuera de tu red usando un servicio de prueba de puerto abierto (por ejemplo, un "port checker" online) apuntando a la IP pública y al puerto 44405. Si la prueba externa confirma que el puerto está abierto pero el juego aún falla, el problema volvió a ser configuración del cliente o del ConnectServer, ya no la red.
Errores comunes y soluciones
| Síntoma | Causa probable | Solución |
|---|---|---|
| Conexión rechazada incluso localmente | El ConnectServer no está escuchando en el puerto | Revisa la config del puerto y reinicia el proceso |
| Funciona local, falla externo | Falta el port forward en el router | Configura el NAT para los puertos correctos |
| Falla incluso con el forward configurado | CGNAT del proveedor | Usa VPS, VPN dedicada o solicita IP pública |
| Se traba tras unos segundos (timeout) | Firewall/antivirus bloqueando la respuesta | Agrega una excepción explícita en ambos programas |
| Algunos jugadores conectan, otros no | Cliente distribuido con IP incorrecta | Corrige la IP en el archivo de configuración del cliente |
| Lista de servidores vacía | GameServer no registrado en la base de datos | Revisa la tabla de servidores en MySQL |
Lista de verificación de diagnóstico
- Procesos ConnectServer/JoinServer/GameServer confirmados corriendo.
- Puerto probado localmente con éxito (
Test-NetConnection). - Regla de firewall de Windows creada para TCP/UDP en los puertos correctos.
- Excepción agregada en el antivirus/firewall de terceros.
- Port forwarding configurado en el router hacia la IP local correcta.
- CGNAT descartado (la IP del router coincide con la IP pública).
- Cliente configurado con la IP externa correcta del servidor.
- Prueba externa de puerto abierto confirmada antes del lanzamiento.
Después de eliminar el error de conexión rechazada, vale la pena revisar toda la arquitectura de red de tu proyecto para evitar recurrencias — sobre todo si estás migrando de un entorno doméstico a un proveedor dedicado. Mira el tutorial de creación de servidor de MU Online para una visión completa de la infraestructura recomendada.
Preguntas frecuentes
¿Qué es exactamente el ConnectServer y por qué rechaza la conexión?
El ConnectServer es el servicio que recibe la primera conexión del cliente, muestra la lista de servidores y redirige al jugador al GameServer correcto. Rechaza la conexión cuando no está escuchando en el puerto esperado, cuando un firewall bloquea el puerto, o cuando la IP configurada en el cliente no apunta a la máquina correcta.
¿Por qué funciona en la red local pero no por internet?
Esto casi siempre es NAT/port forward incompleto en el router o firewall del proveedor. Localmente el tráfico no pasa por el router, así que el puerto parece abierto; externamente, sin la redirección configurada en el router, el paquete nunca llega al servidor.
¿Necesito abrir el puerto del ConnectServer y también el del GameServer?
Sí. El ConnectServer generalmente usa el puerto 44405 y el GameServer usa 55901 (o variaciones según el emulador). El cliente se conecta primero al ConnectServer y, al elegir el servidor, es redirigido al puerto del GameServer — si solo uno de los dos está abierto, la conexión se cae en medio del proceso.
¿Cómo sé si el problema es del servidor o de la red del jugador?
Prueba localmente con telnet/Test-NetConnection en el propio puerto primero. Si funciona local pero falla externamente, el problema es de red (firewall/NAT). Si falla incluso localmente, el problema es el proceso del ConnectServer o su configuración.
¿Un antivirus puede causar este error incluso con el firewall de Windows liberado?
Sí. Muchos antivirus (Avast, Kaspersky, Norton) tienen firewall propio, independiente de Windows Defender, y bloquean silenciosamente el tráfico entrante. Siempre revisa las excepciones del antivirus además de las reglas del firewall del sistema.