Přeskočit na obsah

Povinné porty pro UniFi

Shrnutí
Tento průvodce uvádí výchozí UDP a TCP porty používané pro vzdálenou správu UniFi, Network, Protect, Connect a Access. Je určený pro vlastnoručně hostované nasazení nebo prostředí s omezenými firewally a popisuje, jak změnit výchozí porty na UniFi Network serveru.

Přehled

UniFi aplikace spoléhají na specifické síťové porty pro komunikaci s zařízeními, vzdálenou správu a poskytování služeb jako je guest portál nebo videopřenost. Ve standardních nasazeních s UniFi gateway jsou tyto porty automaticky otevřené. Správci používající brány třetích stran, vlastní servery nebo zvýšeně zabezpečené firewally by měli zajistit přístupnost uvedených portů.

Vzdálená správa

Vzdálená správa umožňuje administrátorům monitorovat a ovládat UniFi zařízení přes internet. Následující porty jsou nezbytné pro vzdálený přístup, DNS rozlišení a bezpečnou komunikaci.

Protokol & PortSměrPoužití
TCP/UDP 53OboustrannýDNS dotazy pro vzdálený přístup, aktualizace a přesměrování Guest Portálu; používá také UniFi Network
UDP 123OdchozíSynchronizace času NTP potřebná pro zabezpečená spojení
UDP 3478OboustrannýSTUN služba pro vzdálený přístup; též UniFi Network
TCP 443OboustrannýSlužba vzdáleného přístupu a webové GUI/API; též UniFi Network
TCP 8883OdchozíSlužba vzdáleného přístupu
TCP 5349PříchozíPodpora vzdáleného přístupu

UniFi Network

UniFi Network je centrální platforma pro správu UniFi switchů, routerů a Wi-Fi přístupových bodů. Tyto porty jsou využívány pro adopci zařízení, komunikaci s kontrolerem a správu.

Protokol & PortSměrPoužití
TCP/UDP 53OboustrannýDNS dotazy pro přesměrování Guest Portálu a aktualizace; také Remote Management
UDP 3478OboustrannýSTUN služba pro adopci a komunikaci zařízení; také Remote Management
TCP 8080PříchozíKomunikace zařízení a aplikace
TCP 8443PříchozíAplikační GUI/API na UniFi Console
TCP 8880–8882PříchozíPřesměrování hotspot portálu přes HTTP
TCP 8843PříchozíPřesměrování hotspot portálu přes HTTPS
TCP 8444PříchozíBezpečný hotspot portál
TCP 6789PříchozíUniFi mobilní test rychlosti
TCP 27117PříchozíLokální komunikace s databází
UDP 10001PříchozíObjevení zařízení během adopce
UDP 1900PříchozíVyhledávání v L2 síti (nastavení “Make application discoverable on L2 network”)
UDP 5514PříchozíZachytávání vzdálených syslogů
TCP/UDP 22OboustrannýSSH přístup pro ruční správu (ve výchozím nastavení vypnuto)
TCP 443OboustrannýAplikační GUI/API přes webový prohlížeč; též Remote Management

UniFi Protect

UniFi Protect zajišťuje video streaming a komunikaci zařízení kamer a NVR (síťových videorekordérů). Ujistěte se, že následující porty jsou otevřené.

Protokol & PortSměrPoužití
TCP 7441PříchozíOdchozí RTSPS streamy
TCP 7442OboustrannýWebSocket server pro komunikaci zařízení
TCP 7443OboustrannýREST API (HTTPS)
TCP 7444OboustrannýWebSocket pro kamerovou komunikaci
TCP 7445PříchozíOdchozí Protect streamy
TCP 7447PříchozíOdchozí RTSP streamy
TCP 7550PříchozíKamera streamy
TCP 7552OboustrannýSSL připojení kamer
TCP 7888OboustrannýTCP most

Stohované NVR (MSR/MSP)

Následující porty jsou nutné pouze pro fyzicky stohované síťové videorekordéry. Měly by být otevřené vedle základních Protect portů.

Protokol & PortSměrPoužití
TCP 7446OboustrannýProtect streamy mezi konzolemi
TCP 7451OboustrannýProtect streamy mezi konzolemi
TCP 7600OboustrannýKomunikace Protect aplikace

UniFi Connect

UniFi Connect integruje Lutron osvětlení a další automatizační zařízení. Tyto porty podporují objevení zařízení, WebSocket komunikaci a proxy.

Protokol & PortSměrPoužití
UDP 2647PříchozíObjevení Lutron Processor pro HomeWorks QSX, HomeWorks Wireless a RadioRA3
UDP 5353PříchozíObjevení Lutron Processor pro HomeWorks QS a RadioRA2
TCP 18080PříchozíAplikační GUI/API na UniFi Console
TCP 18443OboustrannýWebSocket server pro komunikaci zařízení (HTTPS)
TCP 18884OboustrannýMQTT server pro komunikaci zařízení
TCP 18888OboustrannýInterní Lutron proxy mezi procesorem a UniFi Connect

UniFi Access

UniFi Access spravuje dveřní kontroléry a čtečky. Následující porty umožňují bezpečnou komunikaci mezi zařízeními a serverem.

Protokol & PortSměrPoužití
TCP 12812OboustrannýMQTT server pro komunikaci zařízení
TCP 12442OboustrannýWebSocket server (UCP4) pro komunikaci zařízení
TCP 12443OboustrannýHTTPS server pro komunikaci zařízení
TCP 12445OboustrannýOpen API
TCP 12478OboustrannýWebRTC TURN server pro komunikaci zařízení

Změna výchozích portů na UniFi Network serveru

Výchozí porty lze upravit na vlastnoručně hostovaných UniFi Network serverech běžících na Windows, macOS nebo Linuxu. UniFi Console (Cloud Keys, Dream Machines a další vestavěné kontrolery) nedovolují změnu portů.

  1. Ukončete běžící aplikaci UniFi Network.
  2. Najděte a upravte soubor system.properties v adresáři <unifi_base>/data/system.properties.
    • Například pro změnu portu pro vypnutí z 8081 na 8089 přidejte nebo upravte řádek unifi.shutdown.port=8089.
  3. Spusťte znovu aplikaci UniFi Network.

Zajistěte, aby na upraveném řádku nebyly mezery, komentáře (#) ani jiné nežádoucí znaky, jinak změna nebude použita.


O MKController

Doufáme, že vám výše uvedené informace pomohly lépe se orientovat ve světě Mikrotiků a internetu! 🚀
Ať už jemně ladíte konfigurace nebo dáváte síti pořádek, MKController vám usnadní život.

Díky centralizované správě v cloudu, automatickým bezpečnostním aktualizacím a přehledné administraci zvládne ovládání sítě skutečně kdokoli.

👉 Vyzkoušejte 3denní bezplatnou zkušební verzi na mkcontroller.com — a objevíte skutečně snadnou kontrolu nad sítí.