Avancé ⏱ 18 min Mis à jour le 29 juillet 2026

Créer un réseau de serveurs Minecraft avec Velocity ou BungeeCord

Un lobby, un serveur survie, un mode mini-jeux… reliés sous une seule adresse : c'est le principe d'un réseau Minecraft. Voici comment le monter avec un proxy.

Qu’est-ce qu’un réseau de serveurs Minecraft et un proxy ?

Un réseau de serveurs Minecraft regroupe plusieurs serveurs indépendants derrière une seule adresse de connexion. Les joueurs rejoignent d’abord un proxy, puis celui-ci les redirige vers un lobby, une survie, un serveur créatif ou différents mini-jeux.

Le proxy constitue la porte d’entrée du réseau. Il ne contient généralement pas de monde jouable : il transmet les connexions aux serveurs situés derrière lui, appelés serveurs backend.

Une architecture classique ressemble à ceci :

Joueurs


Proxy Velocity : play.exemple.fr:25565
   ├── Lobby : 127.0.0.1:25566
   ├── Survie : 127.0.0.1:25567
   └── Mini-jeux : 127.0.0.1:25568

Cette organisation permet notamment de :

  • proposer plusieurs modes de jeu sous une seule adresse ;
  • déplacer les joueurs sans qu’ils se déconnectent ;
  • isoler les mondes et les configurations ;
  • répartir les joueurs entre plusieurs processus Minecraft ;
  • redémarrer un serveur de jeu sans arrêter tout le réseau.

Un proxy ne fusionne pas les mondes et n’additionne pas automatiquement les capacités des serveurs. Chaque backend reste une instance Minecraft distincte avec ses propres fichiers, plugins, mondes et ressources.

Velocity ou BungeeCord : quel proxy Minecraft choisir ?

BungeeCord est le proxy historique de l’écosystème Minecraft. Il reste utilisé sur certains réseaux anciens et dispose d’un catalogue important de plugins compatibles.

Velocity est une solution plus moderne, développée pour améliorer les performances, la sécurité du transfert des informations joueur et la compatibilité avec les versions récentes. Pour un nouveau réseau, Velocity est généralement le choix recommandé.

CritèreVelocityBungeeCord
ConceptionModerneHistorique
DéveloppementActifPlus conservateur
PerformancesOptimisé pour les réseaux actuelsSuffisant pour de nombreux réseaux
Forwarding sécuriséMode moderne avec secret partagéForwarding historique non authentifié
PluginsPlugins VelocityCatalogue BungeeCord plus ancien
Nouveau projetRecommandéSurtout utile pour une compatibilité existante

Les plugins BungeeCord ne sont pas automatiquement compatibles avec Velocity. Vérifiez toujours la plateforme exigée avant d’installer un plugin directement sur le proxy.

Ce guide utilise Velocity, car son modern forwarding apporte une protection supplémentaire contre l’usurpation des données transmises aux serveurs backend.

Prérequis avant de relier les serveurs Minecraft

Vous devez disposer d’au moins :

  • une instance dédiée au proxy Velocity ;
  • un serveur backend pour le lobby ;
  • un ou plusieurs serveurs backend pour les modes de jeu ;
  • une adresse et un port différents pour chaque instance ;
  • un accès aux fichiers de configuration.

Les serveurs backend peuvent utiliser Paper afin de bénéficier nativement du forwarding moderne de Velocity. Si vous devez préparer une instance Paper ou ajouter des extensions, consultez le guide pour installer un plugin Minecraft.

Le proxy doit utiliser le port public communiqué aux joueurs, généralement 25565. Les ports des backends ne doivent idéalement pas être accessibles publiquement.

Exemple :

InstanceAdresse interneAccès public
Velocity0.0.0.0:25565Oui
Lobby127.0.0.1:25566Non
Survie127.0.0.1:25567Non
Mini-jeux127.0.0.1:25568Non

Avant de modifier une installation existante, des sauvegardes automatiques sont incluses pour vous aider à restaurer. Conservez aussi vos propres exports réguliers : vous restez responsable de vos données.

Installer le proxy Velocity

Créez une instance distincte pour le proxy. N’installez pas Velocity dans le même dossier qu’un serveur Paper : le proxy doit posséder son propre répertoire, sa propre commande de démarrage et ses propres plugins.

Téléchargez le fichier .jar de Velocity depuis la source officielle, placez-le dans le dossier du proxy, puis démarrez-le une première fois. Sur une installation manuelle, la commande peut prendre cette forme :

java -Xms512M -Xmx1G -jar velocity.jar

Arrêtez ensuite le proxy avec la commande suivante :

end

Le premier lancement génère notamment le fichier :

velocity.toml

Ouvrez-le et vérifiez l’adresse d’écoute du proxy :

bind = "0.0.0.0:25565"
online-mode = true

Avec online-mode = true, Velocity authentifie les joueurs Java auprès des services officiels avant de les transférer vers les serveurs backend.

Déclarez ensuite vos serveurs dans la section [servers] :

[servers]
lobby = "127.0.0.1:25566"
survie = "127.0.0.1:25567"
minijeux = "127.0.0.1:25568"

try = [
  "lobby"
]

Chaque nom placé à gauche devient l’identifiant du serveur dans le réseau. La liste try indique les serveurs que Velocity doit essayer lors de la connexion initiale. Placez donc votre lobby en premier.

Si vos instances sont réparties sur plusieurs machines, remplacez 127.0.0.1 par leurs adresses privées ou par les adresses autorisées entre les serveurs.

Configurer les serveurs backend

Chaque backend doit laisser le proxy gérer l’authentification. Arrêtez tous les serveurs, puis ouvrez leur fichier server.properties.

Définissez :

online-mode=false

Cette valeur est nécessaire, car les joueurs sont déjà authentifiés par Velocity.

Ne rendez jamais un backend en online-mode=false librement accessible sur Internet. Sans filtrage réseau et sans forwarding correctement configuré, un attaquant pourrait tenter de rejoindre directement le serveur avec l’identité d’un autre joueur.

Pour une configuration Velocity moderne avec Paper, ouvrez également :

spigot.yml

Vérifiez que l’ancien forwarding BungeeCord est désactivé :

settings:
  bungeecord: false

Le forwarding Velocity sera activé séparément dans la configuration globale de Paper.

Si le proxy et les backends sont sur la même machine dédiée, vous pouvez aussi limiter l’écoute du backend à l’adresse locale :

server-ip=127.0.0.1

Dans ce cas, les adresses déclarées dans velocity.toml doivent elles aussi utiliser 127.0.0.1.

Sécuriser le forwarding Velocity

Le forwarding transmet au backend les informations réelles du joueur : son pseudo, son UUID, son adresse IP et certaines données de profil.

Une simple configuration en online-mode=false ne suffit pas. Sans mécanisme de vérification, une connexion directe pourrait envoyer de fausses informations au backend et usurper le compte d’un administrateur.

Dans velocity.toml, activez le forwarding moderne :

player-info-forwarding-mode = "modern"
forwarding-secret-file = "forwarding.secret"

Velocity génère ou utilise alors un fichier contenant un secret partagé :

forwarding.secret

Ouvrez ce fichier et copiez sa valeur, sans espace supplémentaire. Ne publiez jamais ce secret et ne l’envoyez pas dans un message public.

Sur chaque serveur Paper récent, ouvrez :

config/paper-global.yml

Configurez la section Velocity :

proxies:
  velocity:
    enabled: true
    online-mode: true
    secret: "COLLEZ_ICI_LE_SECRET_VELOCITY"

La valeur de online-mode dans cette section doit correspondre à celle du proxy Velocity. Dans notre exemple, le proxy utilise :

online-mode = true

Le secret doit être strictement identique sur tous les backends.

Le modern forwarding ne remplace pas un pare-feu. Il ajoute une vérification cryptographique des informations transmises, mais vous devez aussi empêcher les joueurs de contacter directement les ports backend.

Selon votre architecture, protégez les backends avec l’une de ces méthodes :

  • liaison à 127.0.0.1 lorsque toutes les instances sont sur la même machine dédiée ;
  • pare-feu autorisant uniquement l’adresse IP du proxy ;
  • réseau privé entre les différentes machines ;
  • tunnel sécurisé lorsque les serveurs sont répartis sur plusieurs infrastructures.

Le proxy doit être la seule porte d’entrée publique. Les ports du lobby, de la survie et des mini-jeux ne doivent pas être communiqués aux joueurs.

Tester le réseau et corriger les erreurs

Redémarrez d’abord les serveurs backend, puis Velocity. Connectez-vous uniquement avec l’adresse du proxy.

Une fois dans le lobby, utilisez :

/server

Cette commande affiche le serveur actuel et les destinations disponibles si le joueur possède la permission velocity.command.server, accordée par défaut aux utilisateurs.

Vous pouvez aussi demander directement un serveur :

/server survie

« Unable to connect to server »

Vérifiez l’adresse et le port déclarés dans [servers]. Le backend doit être démarré et accessible depuis la machine qui héberge Velocity.

Exemple :

survie = "127.0.0.1:25567"

« This server requires you to connect with Velocity »

Le backend attend le forwarding moderne, mais la connexion arrive directement ou le proxy ne l’utilise pas. Vérifiez :

player-info-forwarding-mode = "modern"

Erreur de secret ou forwarding invalide

Comparez le contenu de forwarding.secret avec la valeur renseignée dans paper-global.yml. Une différence de caractère, un espace ajouté ou des guillemets copiés dans le secret suffit à bloquer la connexion.

Le joueur arrive sur le mauvais serveur

Vérifiez l’ordre de la liste try :

try = [
  "lobby"
]

Le nom indiqué doit correspondre exactement à une entrée de la section [servers].

La connexion directe au backend fonctionne encore

Cela révèle un problème de cloisonnement réseau. Configurez server-ip=127.0.0.1 lorsque cela est possible ou appliquez une règle de pare-feu autorisant uniquement le proxy.

Les erreurs les plus courantes sont une mauvaise adresse backend, un secret de forwarding différent ou des ports backend encore accessibles directement.

En résumé

  • Un réseau de serveurs Minecraft utilise un proxy comme porte d’entrée vers plusieurs backends.
  • Velocity est généralement recommandé pour un nouveau réseau ; BungeeCord reste surtout présent sur les installations historiques.
  • Installez Velocity dans une instance distincte des serveurs Paper.
  • Déclarez le lobby, la survie et les mini-jeux dans la section [servers] de velocity.toml.
  • Placez le lobby en premier dans la liste try.
  • Définissez online-mode=false sur chaque backend, mais conservez online-mode=true sur le proxy.
  • Activez player-info-forwarding-mode = "modern" avec un secret partagé.
  • Recopiez exactement le secret dans config/paper-global.yml.
  • Interdisez l’accès direct aux backends avec une liaison locale, un pare-feu ou un réseau privé.
  • Testez les déplacements avec /server et consultez les logs du proxy et des backends en cas d’erreur.
  • Pour déployer votre réseau de serveurs Minecraft avec un panel de gestion, un stockage NVMe et un Anti-DDoS L3/L4/L7 inclus, consultez l’offre serveur Minecraft TalCloud.