Rustサーバーにmodを入れる方法!Oxide導入と倍率・PvE化
2026.10.07広告・PRを含む記事です
Rustサーバーをパスワードやホワイトリストで非公開にする設定!身内限定の参加制限

- 友達だけで遊びたいのに、Rustのサーバー設定に参加用パスワードが見当たらない
- サーバー一覧に公開されて、知らないプレイヤーや荒らしに入られないか不安
- ホワイトリストで許可した人だけに絞る設定をどう行えばいいか分からない
Minecraftなどの感覚でサーバー設定を開くと、参加パスワードの入力欄を探して迷ってしまいがちです。
しかしFacepunch公式Wikiのサーバー設定や非公開サーバーの手順には参加用パスワードの設定項目が掲載されておらず、公式は代わりの方法を案内しています。
また公式Wikiでも標準のホワイトリスト機能はないと明記されており、身内限定で遊ぶには代替手段の検討が必要です。
この記事では、サーバーを一覧から隠す方法や、OxideプラグインでSteamIDごとに参加を許可する設定、接続後にパスワードを求める仕組みを整理しました。
読み終えるころには、自分の環境に合った方法で参加制限をかけ、知らない人の侵入を気にせず友達と安全にサバイバルを始められます。
結論:公式設定に参加用パスワードが見当たらないときの身内限定にする3つの方法
Facepunch公式Wikiのサーバー作成手順や非公開サーバーの手順には参加用パスワードの設定項目が掲載されておらず、公式は代わりの方法を案内しています。
実際、公式Wikiの非公開サーバー手順でも、Rust標準にはホワイトリスト機能がなく、優先入場枠(skipqueue)を代替として使う方法が紹介されている状態です。
身内だけの非公開サーバーとして運用するには、目的と環境に合わせて3つの方法から選ぶ必要があります。
| 方法 | 仕組み | 守れる強さ | 向いている環境 |
|---|---|---|---|
| 一覧非公開と直接接続 | Queryポートを遮断してゲーム内一覧から隠す | 中(IPを知られると侵入可能) | バニラ環境で手軽に遊びたい場合 |
| Whitelistプラグイン | 許可したSteamID64以外を自動で弾く | 高(未許可アカウントの接続を拒否) | Oxide環境で未許可者を接続段階で弾きたい場合 |
| 接続後パスワードプラグイン | 入室直後にコマンドで合言葉を認証させる | 中(入室自体は一度行われる) | Oxide環境で合言葉を使って共有したい場合 |
管理用パスワードを友達に教えない
Rustの起動設定にあるrcon.passwordは遠隔管理用、ConoHa申込時のrootパスワードはLinux OSの管理用です。
またXServer GAMEsの「パスワード変更」はゲームパネル専用です。
これらをゲーム参加用と混同して友達へ教えると、サーバーの管理権限を渡してしまうため注意してください。
サーバー設定一覧に参加用パスワードが見当たらなかったのは、公式手順にも掲載がない項目だったからなんですね。
身内だけで遊ぶなら、一覧から隠して直接入るか、Oxideプラグインで参加制限をかけるのが基本です。
方法1:一覧非公開と直接接続で入る(バニラ向け)
サーバーをゲーム内の一覧に表示させず、IPアドレスを知っている友達だけを直接接続で招く方法です。プラグインを入れないバニラサーバーでもそのまま使えます。
Facepunch公式Wikiのサーバー作成手順によると、サーバー情報の問い合わせを担うのはserver.queryportです。このQueryポートが開いていると、Steamやゲーム内の一覧へサーバー情報が届いてしまいます。
公式Wikiでは、一覧への露出を抑える手段として、ファイアウォールでQueryポートの通信を遮断する方法を案内しています。
Queryポートとゲーム接続ポートの違い
ゲーム接続用のserver.portと問い合わせ用のserver.queryportはどちらもUDP通信ですが、同じポート番号には設定できません。
起動設定でQueryポートを明示していない場合、server.portとrcon.portの大きい方の数値に1を足した番号が使われます。
手順1:ファイアウォールでQueryポートを閉じる
自宅PCでサーバーを動かしている場合は、ルーターやWindows Defenderファイアウォールでserver.queryportの通信を遮断してください。
ゲーム接続用のserver.port(既定値は28015/UDP)だけを開けておけば、一覧には載らず直接接続だけを受け付ける仕組みです。
なお、通信設定の変更権限がない環境や、クラウド側でポートの扱いが固定されているレンタルサーバーでは、この遮断操作を行えません。
手順2:友達にIPアドレスを伝えて直接接続してもらう
一覧に表示されなくなったサーバーへ入るには、F1コンソールからの直接接続を使います。
- サーバーのグローバルIPアドレスと、接続用ポート番号(既定値は28015)を確認する
- 参加する友達にIPアドレスとポート番号を伝える
- ゲーム内でF1キーを押してコンソールを開く
- 次の接続コマンドを入力してEnterキーを押す
connect [サーバーのIPアドレス]:[接続用ポート番号]既定値の28015から接続用ポート番号を変更している場合は、末尾の数値を実際のポート番号へ置き換えてください。
コンソール画面に接続情報を残したくない場合は、client.connecthidden [IP]:[ポート]という接続コマンドも用意されています。
ただしこれは自分の画面の表示を隠すための機能であり、IPアドレスの漏洩防止や参加制限そのものにはなりません。
一覧非公開だけでは完全な侵入防止にならない
一覧から隠す設定と参加許可の管理は別物です。Queryポートを閉じて一覧から隠しても、IPアドレスとポート番号を知られた第三者の接続は拒否できません。
部外者の侵入を防ぎたいなら、次に紹介する参加制限を組み合わせてください。
方法2:Oxideプラグイン「Whitelist」で許可制にする(推奨)
部外者の接続を確実に防ぎたいなら、Oxide(uMod)の拡張機能である「Whitelist」プラグインを使う方法が最適です。
このプラグインを入れると、事前に許可権限を与えたSteamID64のアカウントだけが入場できるようになり、未許可のプレイヤーは接続時に自動で切断されます。
XServer GAMEsを利用しているなら、サーバー追加時に「Rust Oxide」を選べば、ゲームパネルから設定変更やプラグイン導入を行える環境が手に入ります。
Oxide本体のセットアップ手順は、Rustサーバーのmod導入方法を参照してください。
手順1:Whitelistプラグインをダウンロードして配置する
- uModのWhitelist配布ページから
Whitelist.csをダウンロードする - サーバーの
oxide/plugins/フォルダーへWhitelist.csを配置する - サーバーコンソールでプラグインが読み込まれたことを確認する
プラグインが生成する設定ファイル(oxide/config/Whitelist.json)には、次の2つの設定項目があります。
Admin Excluded (true/false): true:管理者をホワイトリスト判定から除外するReset On Restart (true/false): false:再起動時にリストを初期化しない
手順2:友達のSteamID64を登録して参加を許可する
参加させたい友達のSteamID64を用意します。SteamID64は友達のSteamプロフィールURL(/profiles/に続く17桁の数字)から確認できます。
サーバーコンソールまたはRCONから、次のコマンドを実行して許可権限を付与してください。
oxide.grant user [SteamID64] whitelist.allow実行後に権限が付与された旨が表示されれば、そのプレイヤーの参加が許可されます。
確実に確認したい場合は、コンソールでoxide.show user [SteamID64]を実行してwhitelist.allowが一覧にあるか確かめてください。
defaultグループへ一括付与しない
Oxideのdefaultグループは、サーバーへ接続した全プレイヤーに自動で割り当てられます。
もしoxide.grant group default whitelist.allowを実行してしまうと、誰でも入れる状態になり制限の意味がなくなるため避けてください。
手順3:許可を取り消す
遊ばなくなったメンバーのアクセス権を外したいときは、次の取消コマンドを実行します。
oxide.revoke user [SteamID64] whitelist.allowただし、このコマンドで参加できなくなるのは、個人への直接付与だけで許可しており、管理者除外の対象でもない場合です。
所属グループ経由で権限が付与されている場合や親グループから継承している場合は、個人権限を取り消しても参加できてしまいます。
確実にアクセスを外すため、次の手順で状態を確認してください。
- コンソールで
oxide.show user [SteamID64]を実行し、所属グループや保持権限を確認する - グループ経由で権限が付いている場合は、該当グループからの脱退やグループ側の権限を取り消す
- 設定ファイルで管理者除外(
Admin Excluded: true)が有効な場合、そのプレイヤーが管理者権限を持っていないか確認する - 取り消し後に該当アカウントで再接続を試み、正しく接続が拒否されるかテストする
方法3:接続後にパスワードを打たせるプラグインを使う
SteamIDを一人ずつ集めて登録するのが手間に感じる場合は、合言葉(パスワード)を知っている人だけを遊ばせるプラグインを使う選択肢もあります。
ただし、ここで紹介するプラグインのコマンド認証はサーバーへ入室してスポーンした直後にチャットやコマンドでパスワードを入力する仕組みです。ゲーム接続前の待機画面で認証する方式ではありません。
代表的な2つのプラグインで認証の流れや制限が異なります。
| プラグイン | 配布元 | 認証コマンド | 認証前の動作 |
|---|---|---|---|
| Password | uMod Password | /password [合言葉] | 未認証者のチャットを制限し、設定で移動を停止 |
| Authentication | uMod Authentication | /auth [合言葉] | 目覚めた後に時間切れになると自動でキック |
Passwordプラグインの使い方
Passwordプラグインは、接続後にチャット欄から/password [パスワード]を入力して認証する仕組みです。
配布元の説明ではプレイヤー名による認証とチャットでのコマンド認証が用意されています。
合言葉によるコマンド認証を利用する場合は、初回読み込み時に生成される設定ファイル(oxide/config/Password.json)を開き、"Check for password in names": false、"Ask for password in chat": trueと指定してください。
合言葉の設定は、サーバーコンソールから次のコマンドで行います。
server.password [新しいパスワード]設定を変更したあとは、コンソールでoxide.reload Passwordを実行して設定を再読み込みします。
未認証のプレイヤーはチャットが制限され、設定に応じて移動も制限されます。なお、特定のプレイヤーを認証免除にしたい場合はpassword.bypass権限を付与してください。
設定後は一度未認証のアカウントで再接続し、合言葉を入力するまで制限がかかること、正しい合言葉を入力した後に認証されることをテストしてください。
なお、プラグインをサーバーへ読み込んだ時点で既にログインしているプレイヤーは自動で認証済みになる仕様があるため、設定変更時は注意が必要です。
Authenticationプラグインの使い方
Authenticationプラグインは、スポーンした後に一定時間内に認証を済ませないと自動でキックされる仕組みです。ConoHa公式メディアのMOD解説記事でも紹介されています。
- uModのAuthentication配布ページから
Authentication.csをダウンロードしてプラグインフォルダーへ置く - サーバーコンソールからパスワードを設定する
auth password [新しいパスワード]設定ファイル(Authentication.json)では、合言葉を指定するPASSWORD、入力までの猶予秒数を決めるTIMEOUT、未認証時のチャットを制限するPREVENT_CHATなどの項目を調整できます。
一般プレイヤーは、サーバーに入ってキャラクターが目覚めた後にチャット欄で/auth [設定したパスワード]と入力すれば認証が完了します。
接続後認証とWhitelistの使い分け
接続後認証プラグインは合言葉の共有だけで済むため手軽ですが、接続自体は一度許可されてスポーンした後に認証する仕組みです。
部外者をサーバーへ足を踏み入れさせずに弾きたい場合は、接続そのものを拒否するWhitelistプラグインが適しています。
公式Wikiに載るバニラの代替案:skipqueue方式
プラグインを使わず、バニラ環境の標準機能だけで参加制限をかけたい場合に、Facepunch公式Wikiで紹介されているのが優先入場枠(skipqueue)を使った代替手順です。
一般の最大接続人数を0人に設定し、許可したプレイヤーだけを優先入場枠として登録することで、身内限定サーバーのように扱います。
公式Wikiの掲載手順では、サーバーコンソールから最大人数の変更と優先枠の登録を組み合わせて実行します。
server.maxplayers 0global.skipqueueid [SteamID64] [プレイヤー名] [メモ]この方式では管理者権限(owneridなど)を持つプレイヤーも人数制限を無視して参加できます。また、登録したskipqueueの情報はサーバー内のusers.cfgへ保存されます。
本番運用の前に実機での動作テストが必要
公式Wikiの非公開サーバー手順にはページの更新が古い旨の表示があります。
現行のRustバージョンやレンタルサーバーの環境によっては、最大人数0の設定が正常に受け付けられない可能性や、再起動後に挙動が変わるケースが考えられます。
本番として運用を始める前に、許可したアカウントと許可していないアカウントを用意して必ず接続試験を行ってください。
設定ファイルの書き方や保存手順は、Rustサーバーの設定方法で解説しています。
設定後の成功確認と失敗したときの戻し方
参加制限を設定したら、採用した方式に合わせて身内だけで正しく遊べる状態になっているかを必ずテストします。
確認するときは、管理者以外のアカウントを使って設定した方式の挙動を確かめることが大切です。管理者権限を持ったアカウントだけで接続テストをしてしまうと、管理者除外設定によって制限を通り抜けてしまい、設定ミスに気付けない原因になります。
各方式の確認項目は次のとおりです。
- 一覧非公開の場合:ゲーム内の一覧や外部サイトから非表示になっていること、友達がコンソールからの直接接続で正常に入室できることを確認する
- Whitelistやskipqueueの場合:未許可のアカウントで接続を試みて正しく接続が拒否されること、許可したアカウントで正常に入室できることの両方を確認する
- 接続後認証プラグインの場合:正しい合言葉で認証が通ること、誤った合言葉や無入力の状態でチャット・移動の制限(または時間切れによるキック)が働くことを確認する
また、サーバーの再起動後や、Rust本体・Oxideのアップデート後には、プラグインが正常に読み込まれているか、参加制限が解除されていないかを再確認してください。制限が正しく維持されていることを確かめるまでは友達を招かない運用が安全です。
友達がサーバーに入れないときの切り分けと戻し方
設定後に許可したはずの友達が入室できない場合は、安全に参加制限の設定状況を切り分けます。公開中のサーバーで安易に参加制限を外すと部外者が入る危険があるため、設定値やログの確認から進めてください。
- Whitelistの場合:コンソールで
oxide.show user [SteamID64]を実行し、whitelist.allowが付与されているか確認します。誤ったIDを登録していた場合はoxide.revokeで取り消したうえで正しいIDへ付与し直してください - パスワード認証の場合:コンソールで
oxide.pluginsを実行してプラグインが正常にロードされているか確認します。未ロードやエラーの表示が出ていないか、設定ファイルの構文が崩れていないかも点検してください - skipqueueの場合:コンソールで
server.maxplayersが0になっているか、users.cfgに正しいSteamID64が保存されているかを確認します。公開環境で最大人数を増やすと部外者の接続を受け入れてしまうため、人数制限を解除した疎通確認は行わず、設定値と登録内容の点検にとどめてください
サーバーそのものに接続できない場合は、ポート開放やIPアドレスの間違いなど別の要因が考えられます。詳しい原因の切り分けは、Rustサーバーに入れないときの原因と対処法を参考にしてください。
知らない人が入ってきたときの対処
もし設定の不備やIPアドレスの漏洩によって知らないプレイヤーが入ってきた場合は、管理者権限(owneridなど)を持つアカウントのF1コンソールから即座にキックまたはBANを実行して被害を防ぎます。
公式Wikiに掲載されているBANコマンドの構文に従い、対象のSteamID64、プレイヤー名、理由を指定して実行してください。
ban [SteamID64] [プレイヤー名] "身内専用サーバーのため"プレイヤーの強制退出や管理者権限の付与手順は、Rustサーバーの管理者コマンド一覧に詳しくまとめています。
これから身内用サーバーを立てる場合
まだサーバーを用意しておらず、友達と遊ぶための身内サーバーを新しく立ち上げるなら、専用テンプレートのあるレンタルサーバーを選ぶと環境構築がスムーズです。
ConoHa for GAMEにはRust用テンプレートがあり、公式では8GB以上のプランが推奨されています。
サーバー構築後にWhitelistなどの参加制限を設定・テストすれば、仲間内だけで遊ぶ環境が整うでしょう。
PLAYHUB! 長期割引パスの新規申込が時間課金の月額上限より最大76%OFF。10月9日17時まで
公式推奨の8GB以上のプランを選び、構築後にWhitelistなどの参加制限を設定して身内専用ワールドを作りましょう
ConoHa for GAMEでRustサーバーを立てるQマインクラフトのようにサーバー参加パスワードを1行書くだけで設定できませんか?
A
Facepunch公式Wikiのサーバー設定や非公開サーバーの手順には参加用パスワードの設定項目が掲載されておらず、公式は代わりの方法を案内しています。一覧への露出を抑えるにはQueryポートの遮断が使えますが、部外者の侵入を防ぐには一覧非公開とは別に参加制限が必要です。Whitelistなどのプラグインを導入するか、動作テストを前提に標準機能のskipqueueを使った代替手順を検討してください。
Qゲーム内の一覧からサーバーを非表示にしたら、もう誰にも侵入されませんか?
A
一覧から消しても、IPアドレスとポート番号を知っているプレイヤーはF1コンソールの「connect」コマンドから直接接続できます。部外者の侵入を確実に防ぐには、Whitelistプラグインなどの参加制限を組み合わせる必要があります。
Q友達のSteamID64はどこで確認できますか?
A
Steamクライアントで友達のプロフィール画面を開き、URL欄に表示される17桁の数字(/profiles/に続く文字列)を確認します。友達本人にプロフィール画面のURLを共有してもらうとスムーズです。
まとめ:自分の環境に合った参加制限で身内サーバーを守ろう
Rustサーバーを身内限定にする方法は、サーバーの運用環境によって選ぶのが近道です。
- バニラサーバーの一覧露出を減らしたいなら、Queryポートを遮断してIP直接接続で遊ぶ。ただしIPアドレスを知る第三者の侵入は防げません
- 部外者の接続自体を制限したいなら、Oxideを導入して「Whitelist」プラグインでSteamID64ごとに参加を許可する
- 合言葉で手軽に管理したいなら、「Password」や「Authentication」プラグインを選ぶ
設定を終えたあとは、採用した方式に合わせてテストを行い、正しく制限が働いていることを確かめてから友達を招きましょう。またサーバー再起動後やアップデート後も制限が保たれているか確認することが大切です。
安全な参加制限を整えて、仲間内だけで心置きなくRustのサバイバルと建築を楽しんでください。









