Réseau et proxys

Monter un réseau Velocity, étape par étape

Relu le 6 septembre 2026 2 min de lecture

Le plus petit réseau utile, c'est un proxy et deux serveurs. Une fois que cela marche, ajouter un troisième revient à copier un bloc de configuration. C'est le premier qui mérite d'être fait lentement.

Que faire

  1. Créez l'instance du proxy

    Velocity est un type de serveur à part entière, pas une extension. Il demande très peu de mémoire : 512 Mo suffisent largement pour un petit réseau, car il ne stocke aucune donnée de monde.

  2. Dirigez vos joueurs vers l'adresse du proxy

    Le proxy est ce à quoi les gens se connectent. Son adresse et son port sont ceux que vous publiez ; les adresses des backends restent privées.

  3. Listez les backends dans velocity.toml

    Sous [servers], chaque entrée est un nom et une adresse. try indique sur quel serveur atterrissent les nouveaux joueurs, et dans quel ordre.

  4. Passez le forwarding en modern

    Dans velocity.toml, player-info-forwarding-mode = "modern". C'est ainsi que le backend apprend qui est vraiment un joueur, avec son skin et son UUID.

  5. Copiez forwarding.secret sur chaque backend

    Le fichier se trouve à côté de velocity.toml. Chaque backend Paper a besoin de la même valeur dans config/paper-global.yml, sous proxies.velocity, avec enabled: true et online-mode: true.

  6. Désactivez le mode en ligne sur les backends seulement

    Dans le server.properties de chaque backend, online-mode=false. C'est le proxy qui authentifie désormais ; les backends lui font confiance. Ce n'est sûr que si vous faites l'étape suivante.

Un backend en online-mode=false sans pare-feu est grand ouvert

Quiconque découvre l'adresse et le port d'un backend peut s'y connecter directement sous n'importe quel pseudo, y compris le vôtre, avec vos permissions. Les backends ne doivent pas être joignables depuis internet. Restreignez-les au proxy, ou placez-les là où seul le proxy les voit.

Qui va où

RéglageProxyBackends
online-modetruefalse
Secret de forwardingDans forwarding.secretCopié dans paper-global.yml
Adresse publiqueOui, c'est celle que vous publiezNon
Extension de permissionsOptionnelle (commandes du proxy)Oui, sur chacun
Testez toujours par le proxy d'abord

Connectez-vous au proxy, puis /server pour vous déplacer. Si un backend fonctionne en direct mais pas via le proxy, le problème est le forwarding, pas le backend.

Comment vérifier que c'est réglé

Vous rejoignez le proxy, atterrissez dans le lobby, lancez /server survival et arrivez avec le bon pseudo et le bon skin.