Saltar al contingut

Ports Necessaris per UniFi

Resum
Aquesta guia detalla els ports UDP i TCP predeterminats que permeten la gestió remota de UniFi i els serveis Network, Protect, Connect i Access. Està pensada per a desplegaments autogestionats o xarxes amb tallafocs restrictius i explica com canviar els ports predeterminats en servidors UniFi Network.

Visió general

Les aplicacions UniFi depenen de ports de xarxa específics per comunicar-se amb els dispositius, oferir gestió remota i serveis com el portal d’hostes o la transmissió de vídeo. En desplegaments típics amb gateways UniFi, aquests ports s’obren automàticament. Els administradors que utilitzen gateways de tercers, allotjament propi o tallafocs més estrictes han de garantir que els ports indicats més avall siguin accessibles.

Gestió remota

La gestió remota permet als administradors supervisar i gestionar dispositius UniFi a través d’internet. Els ports següents són necessaris per donar suport a l’accés remot, la resolució DNS i la comunicació segura.

Protocol i PortDireccióÚs
TCP/UDP 53AmbdósConsultes DNS per a accés remot, actualitzacions i redirecció del Portal d’Hostes; també utilitzat per UniFi Network
UDP 123EgressSincronització horària NTP necessària per establir connexions segures
UDP 3478AmbdósServei STUN usat per accés remot; també utilitzat per UniFi Network
TCP 443AmbdósServei d’Accés Remot i GUI/API web; també utilitzat per UniFi Network
TCP 8883EgressServei d’Accés Remot
TCP 5349IngressSuport per accés remot

UniFi Network

UniFi Network és la plataforma central de gestió per a commutadors, routers i punts d’accés Wi‑Fi UniFi. Aquests ports gestionen la incorporació de dispositius, la comunicació amb el controlador i tasques de gestió.

Protocol i PortDireccióÚs
TCP/UDP 53AmbdósConsultes DNS per redirecció del Portal d’Hostes i actualitzacions; també usat per Gestió remota
UDP 3478AmbdósServei STUN per a la incorporació i comunicació de dispositius; també usat per Gestió remota
TCP 8080IngressComunicació de dispositius i aplicacions
TCP 8443IngressGUI/API de l’aplicació a la UniFi Console
TCP 8880–8882IngressRedirecció del portal hotspot per HTTP
TCP 8843IngressRedirecció del portal hotspot per HTTPS
TCP 8444IngressPortal segur per Hotspot
TCP 6789IngressTest de velocitat mòbil UniFi
TCP 27117IngressComunicació amb la base de dades local
UDP 10001IngressDescobriment de dispositius durant la incorporació
UDP 1900IngressDescobriment a capa 2 (configuració “Fes que l’aplicació sigui detectable a la xarxa L2”)
UDP 5514IngressCaptura remota de syslog
TCP/UDP 22AmbdósAccés SSH per a gestió manual (desactivat per defecte)
TCP 443AmbdósGUI/API de l’aplicació via navegador web; també usat per Gestió remota

UniFi Protect

UniFi Protect s’encarrega de la transmissió de vídeo i la comunicació dels dispositius com càmeres i gravadors de vídeo en xarxa (NVR). Cal assegurar que els ports següents estiguin oberts.

Protocol i PortDireccióÚs
TCP 7441IngressTransmissions RTSPS sortints
TCP 7442AmbdósServidor WebSocket per comunicació de dispositius
TCP 7443AmbdósAPI REST (HTTPS)
TCP 7444AmbdósServidor WebSocket per comunicació amb càmeres
TCP 7445IngressTransmissions Protect sortints
TCP 7447IngressTransmissions RTSP sortints
TCP 7550IngressTransmissions de càmeres
TCP 7552AmbdósConnexions SSL amb càmeres
TCP 7888AmbdósPont TCP

NVR apilats (MSR/MSP)

Els ports addicionals següents només es requereixen per a gravadors de vídeo en xarxa apilats físicament. Cal obrir-los juntament amb els ports base de Protect.

Protocol i PortDireccióÚs
TCP 7446AmbdósTransmissions Protect entre consoles
TCP 7451AmbdósTransmissions Protect entre consoles
TCP 7600AmbdósComunicacions de l’aplicació Protect

UniFi Connect

UniFi Connect s’integra amb processadors d’il·luminació Lutron i altres dispositius d’automatització. Aquests ports donen suport al descobriment de dispositius, comunicació WebSocket i proxies.

Protocol i PortDireccióÚs
UDP 2647IngressDescobriment del processador Lutron per HomeWorks QSX, HomeWorks Wireless i RadioRA3
UDP 5353IngressDescobriment del processador Lutron per HomeWorks QS i RadioRA2
TCP 18080IngressGUI/API de l’aplicació a la UniFi Console
TCP 18443AmbdósServidor WebSocket per comunicació de dispositius (HTTPS)
TCP 18884AmbdósServidor MQTT per comunicació de dispositius
TCP 18888AmbdósProxy intern Lutron entre el processador i UniFi Connect

UniFi Access

UniFi Access gestiona controladors i lectors de portes. Els ports següents permeten la comunicació segura entre dispositius i el servidor.

Protocol i PortDireccióÚs
TCP 12812AmbdósServidor MQTT per comunicació de dispositius
TCP 12442AmbdósServidor WebSocket (UCP4) per comunicació de dispositius
TCP 12443AmbdósServidor HTTPS per comunicació de dispositius
TCP 12445AmbdósAPI oberta
TCP 12478AmbdósServidor WebRTC TURN per comunicació de dispositius

Canvi de ports predeterminats en un servidor UniFi Network

Les assignacions de ports predeterminats es poden modificar en servidors UniFi Network autogestionats que funcionin sobre Windows, macOS o Linux. Les UniFi Consoles (Cloud Keys, Dream Machines o altres controladors embeguts) no permeten canvis de ports.

  1. Atureu qualsevol aplicació UniFi Network en execució.
  2. Localitzeu i editeu el fitxer system.properties dins <unifi_base>/data/system.properties.
    • Per exemple, per canviar el port d’aturada de 8081 a 8089, afegiu o modifiqueu la línia unifi.shutdown.port=8089.
  3. Reinicieu l’aplicació UniFi Network.

Assegureu-vos que no hi hagi espais addicionals, comentaris (#) ni caràcters estranys a la línia modificada; si no, el canvi serà ignorat.


Sobre MKController

Esperem que els detalls anteriors t’hagin ajudat a navegar millor pel teu univers Mikrotik i d’Internet! 🚀
Sigui afinant configuracions o portant ordre a la bogeria de la xarxa, MKController és aquí per simplificar-te la vida.

Amb gestió centralitzada al núvol, actualitzacions de seguretat automàtiques i un tauler que tothom pot dominar, tenim tot allò necessari per millorar la teva operació.

👉 Comença ara una prova gratuïta de 3 dies a mkcontroller.com — i descobreix com és el control de xarxes sense esforç.