自宅のNASでマイクラ(統合版)のサーバーを動かして、息子とふたりで遊んでいます。このサーバーには、家の外からも入れるようにしています。旅行先や出張先からSwitch 2で入ると、家にいる息子と同じワールドで遊べます。

使っているのは playit(プレイイット) というサービスです。ルーターのポート開放はしていません。

この記事では、playitの設定と、出先のSwitchからつなぐ手順を順番に書きます。もう一つ、2026年9月のアップデートのあと、外から入れなくなりました。これは、サーバーの設定を1行戻したら直りました。同じところで止まっている人がいると思うので、その話も書きます。

私はネットワークの専門家ではありません。仕組みは雰囲気でしか分かっていないので、「こうしたら、こうなった」が中心です。

ポート開放をしたくなかった理由

自宅のサーバーに外から入る方法を調べると、たいてい最初に出てくるのが「ルーターのポート開放」です。ルーターの設定で入口を1つ開けて、外からの通信を家の中のサーバーまで通す方法です。

私はこれをやりたくありませんでした。理由は単純で、家のネットワークに知らない人が入ってきそうで怖かったからです。

入口を開けると、そこには息子や私だけでなく、世界中の誰でもノックできるようになります。マイクラのサーバー自体は許可リストで締められます。それでも、家のネットワークに外から直接届く穴を開けておくことは、気持ちの面で落ち着きませんでした。

playitは、この「穴を開ける」をやらずに済ませる仕組みです。家のサーバーのほうから、playitの中継サーバーへ外向きに接続しておきます。外の人はplayitの中継に入り、そこから家のサーバーへ届けてもらいます。家のルーターには、外からの入口を1つも作りません。公式サイトでも「ポート開放なしで、どこからでも友だちが参加できる」と説明されています。

なお、playitの無料プランでも統合版(Bedrock)を通せます。月3ドルの有料プランもありますが、親子ふたりで遊ぶ分には私は無料プランのままで足りています。

全体の構成

うちの構成はこうなっています。

【出先】  Switch 2(私)
             │
             ▼
【ネット】 playitの中継サーバー(○○○○.tun.ply.gg:6041)
             ▲
             │ 家のエージェントが、外向きにつなぎっぱなしにしている
             │ (出先からの通信は、この線を逆にたどって家に届く)
【家】     playitのエージェント
             │
             ▼
           マイクラのサーバー(NAS上のLinux/Docker/ポート19132)
             ▲
             │ 家のWi-Fi
           Switch(息子)

ルーターのポート開放:なし

ポイントは矢印の向きです。家のエージェントが自分からplayitへつなぎに行っているので、ルーターに外からの入口を作らなくても、出先からの通信が家まで届きます。

息子は家にいて、家のWi-Fiにつないだ Switch から入ります。私だけが出先から、playitを経由して同じサーバーに入る、という形です。

playitの設定

サーバーはUbuntuなので、playitの公式が用意しているaptのリポジトリから入れました。

curl -SsL https://playit-cloud.github.io/ppa/key.gpg | gpg --dearmor | sudo tee /etc/apt/trusted.gpg.d/playit.gpg >/dev/null
echo "deb [signed-by=/etc/apt/trusted.gpg.d/playit.gpg] https://playit-cloud.github.io/ppa/data ./" | sudo tee /etc/apt/sources.list.d/playit-cloud.list
sudo apt update
sudo apt install playit

入れると、playit.service というsystemdのサービスができて、エージェント(playitd)が裏で常駐します。サーバーを再起動しても勝手に立ち上がるので、一度設定すればあとは何もしていません。

次に、このエージェントを自分のplayitアカウントに紐づけます。playit setup を打つと、ブラウザで開くURLが出てくるので、そこを開いてアカウントに登録しました。

最後に、playitのWebの管理画面で「トンネル」を作ります。

  • 種類は Minecraft Bedrock を選ぶ
  • 家のサーバー側のポートは、マイクラの標準の 19132
  • 作ると、外から入るためのアドレスが1つ割り当てられる(うちは ○○○○.tun.ply.gg:6041 のような形)

この割り当てられたアドレスが、出先から入るときの「住所」になります。私のアドレスはここでは伏せていますが、ほかの人に教えてしまうと誰でもノックできてしまうので、家族以外には教えないほうがいいです。

念のため、マイクラのサーバー側では許可リスト(allow-list)をオンにしています。アドレスが漏れても、登録したアカウント以外は入れません。

出先のSwitch 2から入る手順

ここが一番の壁でした。Switchのマイクラには、サーバーのアドレスを打ち込む欄がありません。「サーバー」タブに並んでいるのは公式の提携サーバーだけで、PC版のように「サーバーを追加」ができないのです。

そこで使うのが BedrockConnect です。ゲーム機のDNSをBedrockConnectのものに変えると、提携サーバーに入ろうとしたときに、代わりに「好きなアドレスを入力できる画面」が開くようになります。

手順はこうです。

1. Switch 2の「設定」→「インターネット」→ つないでいるWi-Fiの設定を変更 → DNS設定を「手動」にする
2. 優先DNSに 104.238.130.180、代替DNSに 8.8.8.8 を入れて保存
3. マイクラを開いて「サーバー」タブ → 提携サーバーの Lifeboat を選ぶ
4. Lifeboatではなく、BedrockConnectの画面が開く
5. サーバーの追加で、playitで割り当てられたアドレス(○○○○.tun.ply.gg)とポート(6041)を入力して接続

104.238.130.180 は、BedrockConnectの作者が公開しているDNSです(GitHubのBedrockConnectのページに載っています)。Lifeboatのほかに、The HiveやGalaxiteなどからでも同じ画面に入れると書かれています。

DNSの設定は、つなぐWi-Fiごとに保存されます。私は出先でつなぐWi-Fiを決めていて、そのWi-Fiに一度この設定をしておきました。別のWi-Fiにつないだときは、そのWi-Fiでもう一度DNSを手動にする必要があります。

2026年9月のアップデートで、外から入れなくなったら

2026年9月、マイクラのアップデートのあと、自宅のサーバーに入れなくなりました。そのとき家の中でSwitchから入れなくなった顛末は、別の記事に書いています。

→ Switchから自宅のマイクラサーバーに入れなくなった ― Bedrock 26.50のNetherNet移行で確認したこと

原因は、サーバーの通信方式が RakNet という昔からの方式から、NetherNet という新しい方式に切り替わったことでした。サーバーの設定ファイル server.properties に、この方式を選ぶ行があります。

transport=nethernet

ここでつまずくのが、playitがNetherNetに対応していないことです。playitの管理画面のトンネルのページにも、はっきり「Minecraft Bedrock requires RakNet」と出ています。

playitの管理画面。Minecraft Bedrock requires RakNet と表示され、transport=raknet を追加するよう案内されている
playitの管理画面。Minecraft Bedrock requires RakNet と表示され、transport=raknet を追加するよう案内されている

「最新のサーバーは標準でNetherNetを使うが、このトンネルはRakNetにしか対応していない。サーバーをRakNetに切り替えてください」という内容です。NetherNet対応は作業中とも書かれています。サーバーがNetherNetで動いている限り、playitを経由した接続は届きません。

なので、この行をRakNetに戻しました。

transport=raknet

うちはサーバーをDockerで動かしているので、server.properties を書き換えたあとコンテナを再起動しました。

docker restart mc-server

これで、出先のSwitch 2から、上の手順のままplayit経由で入れるようになりました。家にいる息子のSwitchからも入れています。

正直に書くと、私は一度「もうこの方法は使えない」と思い込んでいました。アップデート直後に transport=raknet を試したときは、サーバーは動くのに、当時のPC版マイクラのほうがRakNetでの接続を拒否したからです。それから2週間ほどして、サーバーとクライアントの両方が新しい版に上がった状態でもう一度試したら、あっさり入れました。

アップデート直後に「ダメだった」設定でも、両方の版が上がったあとにもう一度試す価値があります。試した日付と、そのときのサーバー・クライアントの版をメモしておくと、あとで比べられて便利です。

実際に使ってみて

出先のSwitch 2から入って、家にいる息子と同じワールドで遊ぶ。やりたかったことは、これでできています。

ラグは、たまにあります。ただ、気になるほどではありませんでした。playitの無料プランは中継サーバーを経由するぶん、家の中で遊ぶよりは少し遠回りになります。親子でのんびり建築や探検をする分には、困ったことはありません。

家のルーターは一切触っていません。開けている入口がないので、「知らない人が入ってきたらどうしよう」という心配はなくなりました。

まとめ

  • ポート開放をしたくないなら、playitで外から入れる。家のエージェントが外向きにつなぐので、ルーターに入口を作らない
  • playitは無料プランで統合版(Bedrock)を通せる。トンネルの種類は「Minecraft Bedrock」、ポートは19132
  • Switchには「サーバーを追加」が無いので、DNSを 104.238.130.180 にしてBedrockConnect経由でアドレスを入れる
  • 2026年9月のアップデート以降に外から入れなくなったら、server.properties の transport を raknet に戻す。playitはNetherNetに対応していない
  • アドレスは家族以外に教えない。サーバー側でallow-listもオンにしておく

外にいても、家の子どもと同じワールドで遊べるのはやっぱりうれしいです。同じことをやりたい人の、どこかの段で役に立てばと思います。