Aller au contenu principal
⚔️ Valheim 1.0 est disponible. 25 % de réduction :DOOM25
FiveMFivem·Configuration

Ouvrir les ports FiveM dans le pare-feu Windows (30120)

Ouvrez le port 30120 en TCP et UDP ainsi que 40120 pour txAdmin sur un VPS Windows, via PowerShell ou l'assistant, puis vérifiez depuis l'extérieur.

Magnus·
6 min de lecture
·
19 août 2026
·
Dernière mise à jour: 22 sept. 2026
Sommaire

Windows Server bloque le trafic entrant par défaut. C'est pour cela qu'une installation FiveM toute neuve sur un VPS Windows démarre proprement, n'affiche pas la moindre erreur, et refuse pourtant chaque connexion. Deux ports règlent le problème.

Ce guide couvre la méthode en une seule commande, l'assistant du pare-feu Windows Defender étape par étape, et comment prouver ensuite que les ports sont réellement ouverts au lieu de le supposer.

Si votre serveur FiveM est chez nous, les ports sont déjà ouverts et il n'y a rien à faire ici. Ce guide concerne un VPS Windows que vous gérez vous-même. Vous pouvez comparer les deux approches sur nos pages hébergement de serveur FiveM et hébergement VPS.

De quels ports un serveur FiveM a-t-il besoin ?

Port Protocole Ce qu'il transporte
30120 TCP Les endpoints du navigateur de serveurs (/info.json, /dynamic.json) et le téléchargement des resources par les joueurs qui rejoignent
30120 UDP Le trafic de jeu proprement dit et le heartbeat qui enregistre le serveur auprès de la master list Cfx
40120 TCP Le panneau web txAdmin

Le détail qui compte : 30120 doit être ouvert en TCP et en UDP. Ce sont deux règles de pare-feu distinctes, pas une seule. Une règle limitée au TCP est l'erreur la plus fréquente ici, et elle produit un symptôme trompeur : http://votre-ip:30120/info.json s'affiche sans souci dans un navigateur, le serveur semble donc joignable, mais personne ne peut réellement jouer et il n'apparaît jamais dans la liste.

Le port 40120 ne doit être ouvert que si vous voulez atteindre txAdmin depuis votre propre PC. Si vous gérez toujours le serveur depuis le VPS via le Bureau à distance, laissez 40120 fermé. Cela fait un panneau d'administration de moins exposé sur internet.

Ouvrir les ports FiveM en une commande

C'est la méthode la plus rapide et la bonne si le terminal ne vous fait pas peur. Clic droit sur Démarrer, choisissez Windows PowerShell (Admin) ou Terminal (Admin), puis collez :

New-NetFirewallRule -DisplayName "FiveM 30120 TCP" -Direction Inbound -Protocol TCP -LocalPort 30120 -Action Allow
New-NetFirewallRule -DisplayName "FiveM 30120 UDP" -Direction Inbound -Protocol UDP -LocalPort 30120 -Action Allow
New-NetFirewallRule -DisplayName "txAdmin 40120 TCP" -Direction Inbound -Protocol TCP -LocalPort 40120 -Action Allow

Si vous préférez l'invite de commandes, netsh fait exactement la même chose :

netsh advfirewall firewall add rule name="FiveM 30120 TCP" dir=in action=allow protocol=TCP localport=30120
netsh advfirewall firewall add rule name="FiveM 30120 UDP" dir=in action=allow protocol=UDP localport=30120
netsh advfirewall firewall add rule name="txAdmin 40120 TCP" dir=in action=allow protocol=TCP localport=40120

Vérifiez que les règles sont bien en place :

Get-NetFirewallRule -DisplayName "FiveM*", "txAdmin*" | Format-Table DisplayName, Enabled, Direction, Action

Vous devez voir trois règles, toutes en True, Inbound, Allow. Aucun redémarrage n'est nécessaire, les règles s'appliquent immédiatement.

Ouvrir les ports avec l'assistant du pare-feu Windows Defender

Prenez cette voie si vous préférez voir ce que vous faites. Vous répétez les étapes deux fois pour le port 30120 (une fois en TCP, une fois en UDP) et éventuellement une troisième fois pour 40120.

1. Appuyez sur Win + R, tapez wf.msc et validez. Cela ouvre Windows Defender Firewall with Advanced Security.

2. Sélectionnez Inbound Rules dans la colonne de gauche, puis New Rule à droite.

3. Choisissez Port et cliquez sur Next.

4. Choisissez TCP, sélectionnez Specific local ports et saisissez 30120.

5. Choisissez Allow the connection.

6. Laissez Domain, Private et Public cochés tous les trois. Une carte réseau de VPS est normalement classée en Public, donc décocher ce profil est la façon classique de créer une règle qui a l'air correcte et ne fait rien.

7. Donnez-lui un nom que vous reconnaîtrez plus tard, par exemple FiveM 30120 TCP, puis cliquez sur Finish.

8. Répétez les étapes 2 à 7, cette fois en choisissant UDP à l'étape 4. Cette seconde règle n'est pas facultative.

Vérifier que les ports sont vraiment ouverts

Faites-le depuis l'extérieur. Tester depuis le VPS ne prouve rien, car un trafic qui ne quitte jamais la machine ne rencontre jamais le pare-feu. Utilisez votre PC à la maison, ou votre téléphone en données mobiles.

Avec le serveur FiveM démarré, ouvrez ceci dans un navigateur en remplaçant l'IP par la vôtre :

http://203.0.113.10:30120/info.json

Un mur de JSON signifie que le port TCP 30120 est ouvert et que le serveur répond. Un délai d'attente signifie l'inverse.

Cette page ne prouve que la moitié TCP. Pour confirmer de bout en bout, faites tester la connexion par quelqu'un, ou utilisez notre vérificateur de statut de serveur FiveM, qui interroge le serveur comme le fait le navigateur de serveurs.

Si vous avez changé le port dans server.cfg

Les règles de pare-feu et server.cfg doivent concorder. FiveM prend le port sur ces deux lignes :

endpoint_add_tcp "0.0.0.0:30120"
endpoint_add_udp "0.0.0.0:30120"

Si vous déplacez le serveur sur 30125 par exemple, les deux lignes changent et les deux règles de pare-feu suivent. Gardez les endpoints TCP et UDP sur le même numéro, sauf raison précise de faire autrement.

Le port de txAdmin se règle à part, dans les paramètres de txAdmin, pas dans server.cfg.

Erreurs classiques

  • N'ouvrir que le TCP. La plus fréquente. C'est l'UDP qui porte le jeu lui-même et le heartbeat vers la master list.
  • Créer une règle sortante. Windows autorise déjà le trafic sortant. C'est l'entrant qui vous manque.
  • Décocher Public à l'étape des profils. Une carte de VPS se trouve normalement sur le profil Public.
  • Tester depuis le VPS. Le trafic loopback ne touche jamais le pare-feu, cela semble donc toujours fonctionner.
  • Un second pare-feu. Si vous avez installé un antivirus doté de son propre pare-feu, il tient sa propre liste de règles et vos règles Windows Defender Firewall n'y ont aucun effet.
  • Croire qu'un VPS a besoin de redirection de ports. Ce n'est pas le cas. Un VPS possède sa propre IP publique, donc le pare-feu du système est le seul obstacle. La redirection de ports ne concerne que l'hébergement à domicile derrière un routeur.

Questions fréquentes

Dois-je aussi ouvrir le port 30110 ? Non. FiveM utilise 30120 en TCP et en UDP par défaut. 30110 traîne dans de vieux guides et n'est pas nécessaire.

Est-il prudent de laisser 40120 ouvert ? C'est la page de connexion de txAdmin, l'ouvrir revient donc à exposer ce panneau sur internet. Utilisez un mot de passe solide et activez l'authentification à deux facteurs dans txAdmin, ou laissez le port fermé et gérez le panneau via le Bureau à distance.

Puis-je désactiver le pare-feu Windows à la place ? Vous pouvez, et vous ne devriez pas. Désactivé, il expose RDP, SMB et tout autre service à l'écoute sur le VPS. Créer trois règles prend moins de temps que de récupérer un serveur compromis.

Mes ports sont ouverts et le serveur n'est toujours pas dans la liste. C'est un autre problème, avec ses propres causes. Voir Serveur FiveM absent de la liste.

Dois-je faire cela sur un serveur FiveM DoomHosting ? Non. Les ports sont configurés pour vous à l'installation. Tout ceci ne concerne qu'un VPS que vous gérez vous-même.

Ce guide vous a-t-il aidé ?

Fivem

Lancez votre serveur Fivem

Hébergement performant avec support 24h/24 et 7j/7

Articles liés