Como corrigir o erro de conexão recusada no ConnectServer de MU Online
Diagnostique e resolva o erro de conexão recusada ao tentar acessar o ConnectServer do seu servidor de MU Online, cobrindo portas, firewall, IP externo, IPTables e configuração do cliente.
O erro de "conexão recusada" (connection refused) ao tentar entrar no servidor é, disparado, o problema mais reportado por quem administra um servidor privado de MU Online — e também o mais mal diagnosticado, porque a mensagem no cliente é genérica e não diz se o problema está no processo, no firewa
O erro de "conexão recusada" (connection refused) ao tentar entrar no servidor é, disparado, o problema mais reportado por quem administra um servidor privado de MU Online — e também o mais mal diagnosticado, porque a mensagem no cliente é genérica e não diz se o problema está no processo, no firewall, no roteador ou na configuração que o jogador digitou. Este tutorial percorre o caminho completo do pacote, da tela de login do cliente até o processo do ConnectServer, isolando cada camada onde a conexão pode falhar. Ao final você vai saber testar cada etapa isoladamente e corrigir a causa real, em vez de reiniciar o servidor às cegas.
Como funciona a conexão do cliente até o servidor
O cliente de MU Online segue um fluxo de duas etapas. Primeiro, ele conecta ao ConnectServer (normalmente porta TCP 44405) usando o IP configurado no arquivo IGCN.ini ou main.exe/registro, dependendo da versão do launcher. O ConnectServer responde com a lista de servidores disponíveis e, quando o jogador escolhe um, devolve o IP e a porta do GameServer correspondente (geralmente 55901, 55902, etc., um por servidor). O cliente então abre uma segunda conexão, agora direto no GameServer. Se qualquer uma dessas duas pontas estiver bloqueada ou mal configurada, o jogador vê "conexão recusada" ou trava na tela de seleção de servidor.
Sintomas típicos e o que cada um indica
| Sintoma no cliente | Etapa que falhou | Suspeita inicial |
|---|---|---|
| Erro imediato ao abrir o launcher | ConnectServer inacessível | Processo parado, porta errada ou IP errado |
| Lista de servidores aparece vazia | ConnectServer ok, sem servidores cadastrados | GameServer não registrado no banco |
| Trava ao clicar em "Entrar" no servidor | GameServer inacessível | Porta do GameServer bloqueada |
| Funciona local, falha para amigos externos | Rede/NAT | Port forward não configurado no roteador |
| Erro após alguns segundos de espera (timeout) | Pacote chega mas não retorna | Firewall bloqueando resposta, não a entrada |
Passo 1 — Confirmar que os processos estão rodando
Antes de mexer em rede, confirme que ConnectServer.exe, JoinServer.exe e GameServer.exe (nomes variam por emulador: IGCN, MuEMU, X-Team) estão realmente em execução e sem erro no console. Um ConnectServer que crasha silenciosamente no boot é a causa número um deste erro, e é fácil confundir com problema de rede.
Get-Process | Where-Object { $_.ProcessName -match "ConnectServer|GameServer|JoinServer" }
Se o processo não aparecer, abra o executável manualmente pelo console e leia a mensagem de erro — geralmente é falha de conexão com o banco (DataServer/MySQL) ou porta já em uso por outro processo.
Passo 2 — Testar a porta localmente
Com os processos rodando, teste se a porta responde na própria máquina do servidor:
Test-NetConnection -ComputerName 127.0.0.1 -Port 44405
Test-NetConnection -ComputerName 127.0.0.1 -Port 55901
Se TcpTestSucceeded retornar False mesmo localmente, o problema não é rede externa — é o processo não estar escutando naquela porta (verifique o arquivo de configuração do ConnectServer, geralmente ServerList.dat ou ConnectServerInfo.dat, onde a porta é definida).
Passo 3 — Liberar a porta no Firewall do Windows
Se o teste local funcionou mas falha de fora, o próximo suspeito é o Firewall do Windows. Crie regras explícitas de entrada para TCP e UDP nas portas do ConnectServer e do GameServer:
New-NetFirewallRule -DisplayName "MU ConnectServer TCP" -Direction Inbound -Protocol TCP -LocalPort 44405 -Action Allow
New-NetFirewallRule -DisplayName "MU GameServer TCP" -Direction Inbound -Protocol TCP -LocalPort 55901-55910 -Action Allow
Regras de intervalo de porta (55901-55910) cobrem múltiplos GameServers sem precisar criar uma regra para cada um.
Passo 4 — Verificar o antivírus e firewall de terceiros
Softwares como Avast, Kaspersky e Norton mantêm firewall próprio, separado do Windows, e frequentemente bloqueiam tráfego de entrada por padrão em portas não usadas por aplicativos "conhecidos". Adicione exceções explícitas para ConnectServer.exe e GameServer.exe nas configurações de rede/firewall desses programas, ou desative temporariamente o módulo de firewall para isolar o teste.
Passo 5 — Configurar o redirecionamento de porta (NAT) no roteador
Se o servidor está atrás de um roteador doméstico ou de um NAT de provedor, você precisa configurar port forwarding apontando as portas 44405 e a faixa do GameServer para o IP local da máquina do servidor. Sem isso, o pacote externo nunca chega ao Windows, mesmo com o firewall do sistema todo liberado.
| Item | Onde configurar | Observação |
|---|---|---|
| IP local do servidor | Painel do roteador | Prefira fixar por DHCP reservation |
| Porta ConnectServer | Port forwarding TCP 44405 | Aponte para o IP local do servidor |
| Faixa GameServer | Port forwarding TCP 55901-55910 | Ajuste conforme número de servidores |
| IP externo (WAN) | Verificar em "whatismyip" | É o IP que os jogadores vão usar |
Passo 6 — Detectar CGNAT (Carrier-Grade NAT)
Alguns provedores de internet residencial não entregam um IP público real, e sim um IP compartilhado (CGNAT) — nesse caso, nenhum port forward no roteador resolve, porque o bloqueio acontece um nível acima, na infraestrutura do provedor. Para confirmar, compare o IP mostrado no painel do roteador (WAN) com o IP público retornado por um serviço externo; se forem diferentes, você está atrás de CGNAT e precisa de uma VPN com IP dedicado, um servidor VPS, ou contatar o provedor para um IP público.
Passo 7 — Corrigir a configuração do IP no cliente
O arquivo do cliente (IGCN.ini, ServerInfo.dat ou configuração equivalente do launcher) precisa apontar para o IP externo correto do servidor — não para 127.0.0.1 nem para um IP local de rede interna, a menos que o jogador esteja na mesma rede. Um erro comum é distribuir o cliente com o IP local do dono do servidor, que só funciona para ele mesmo.
[Server]
IP = 203.0.113.10
Port = 44405
Passo 8 — Testar com uma ferramenta externa
Depois de todos os ajustes, valide de fora da sua rede usando um serviço de teste de porta aberta (por exemplo, um "port checker" online) apontando para o IP público e a porta 44405. Se o teste externo confirmar a porta aberta mas o jogo ainda falhar, o problema voltou a ser configuração do cliente ou do ConnectServer, não mais rede.
Erros comuns e soluções
| Sintoma | Causa provável | Solução |
|---|---|---|
| Conexão recusada mesmo localmente | ConnectServer não está escutando na porta | Revise config de porta e reinicie o processo |
| Funciona local, falha externo | Port forward ausente no roteador | Configure NAT para as portas corretas |
| Falha mesmo com forward configurado | CGNAT do provedor | Use VPS, VPN dedicada ou solicite IP público |
| Trava após alguns segundos (timeout) | Firewall/antivírus bloqueando resposta | Adicione exceção explícita nos dois softwares |
| Alguns jogadores conectam, outros não | Cliente distribuído com IP errado | Corrija o IP no arquivo de configuração do cliente |
| Lista de servidores vazia | GameServer não registrado no banco | Verifique tabela de servidores no MySQL |
Checklist de diagnóstico
- Processos ConnectServer/JoinServer/GameServer confirmados rodando.
- Porta testada localmente com sucesso (
Test-NetConnection). - Regra de firewall do Windows criada para TCP/UDP nas portas certas.
- Exceção adicionada no antivírus/firewall de terceiros.
- Port forwarding configurado no roteador para IP local correto.
- CGNAT descartado (IP do roteador bate com IP público).
- Cliente configurado com o IP externo correto do servidor.
- Teste externo de porta aberta confirmado antes do lançamento.
Depois de eliminar o erro de conexão recusada, vale revisar a arquitetura de rede completa do seu projeto para evitar recorrências — principalmente se você está migrando de um ambiente doméstico para um provedor dedicado. Veja o tutorial de criação de servidor de MU Online para uma visão completa da infraestrutura recomendada.
Perguntas frequentes
O que exatamente é o ConnectServer e por que ele recusa conexão?
O ConnectServer é o serviço que recebe a primeira conexão do cliente, mostra a lista de servidores e redireciona o jogador ao GameServer correto. Ele recusa conexão quando não está escutando na porta esperada, quando um firewall bloqueia a porta, ou quando o IP configurado no cliente não aponta para a máquina certa.
Por que funciona na rede local mas não pela internet?
Isso quase sempre é NAT/port forward incompleto no roteador ou firewall do provedor. Localmente o tráfego não passa pelo roteador, então a porta parece aberta; externamente, sem o redirecionamento configurado no roteador, o pacote nunca chega ao servidor.
Preciso abrir a porta do ConnectServer e também a do GameServer?
Sim. O ConnectServer geralmente usa a porta 44405 e o GameServer usa 55901 (ou variações por emulador). O cliente conecta primeiro no ConnectServer e, ao escolher o servidor, é redirecionado para a porta do GameServer — se só uma das duas estiver aberta, a conexão cai no meio do processo.
Como sei se o problema é o servidor ou a rede do jogador?
Teste localmente com telnet/Test-NetConnection na própria porta primeiro. Se funcionar local mas falhar externamente, o problema é rede (firewall/NAT). Se falhar até localmente, o problema é o processo do ConnectServer ou a configuração dele.
Um antivírus pode causar esse erro mesmo com o firewall do Windows liberado?
Sim. Muitos antivírus (Avast, Kaspersky, Norton) têm firewall próprio, independente do Windows Defender, e bloqueiam silenciosamente o tráfego de entrada. Sempre verifique as exceções do antivírus além das regras do firewall do sistema.