Gå til indhold

Nødvendige Porte til UniFi

Resumé
Denne guide beskriver standard UDP- og TCP-porte, som driver UniFis fjernstyring, Network, Protect, Connect og Access-tjenester. Den er beregnet til selvhostede installationer eller miljøer med restriktive firewalls og forklarer, hvordan man ændrer standardporte på en UniFi Network-server.

Oversigt

UniFi-applikationer er afhængige af specifikke netværksporte til kommunikation med enheder, fjernstyring og tjenester som gæsteportal eller videostreaming. Ved typiske installationer med UniFi-gateways åbnes disse porte automatisk. Administratorer, der bruger tredjepartsgateways, selvhoster eller har hårdføre firewalls, bør sikre sig, at nedenstående porte forbliver tilgængelige.

Fjernstyring

Fjernstyring gør det muligt for administratorer at overvåge og styre UniFi-enheder via internettet. Følgende porte er nødvendige for at understøtte fjernadgang, DNS-opløsning og sikret kommunikation.

Protokol og PortRetningAnvendelse
TCP/UDP 53BeggeDNS-opslag til fjernadgang, opdateringer og omdirigering til gæsteportal; bruges også af UniFi Network
UDP 123UdegåendeNTP-tidsynchronisering nødvendig for at etablere sikre forbindelser
UDP 3478BeggeSTUN-tjeneste til fjernadgang; bruges også af UniFi Network
TCP 443BeggeFjernadgangstjeneste og webbaseret GUI/API; bruges også af UniFi Network
TCP 8883UdegåendeFjernadgangstjeneste
TCP 5349IndgåendeSupport til fjernadgang

UniFi Network

UniFi Network er centralplatformen til styring af UniFi-switches, routere og Wi‑Fi-access points. Disse porte håndterer enhedsoptagelse, controllerkommunikation og administration.

Protokol og PortRetningAnvendelse
TCP/UDP 53BeggeDNS-opslag til gæsteportal-omdirigering og opdateringer; bruges også af Fjernstyring
UDP 3478BeggeSTUN-tjeneste til enhedsoptagelse og kommunikation; bruges også af Fjernstyring
TCP 8080IndgåendeEnheds- og applikationskommunikation
TCP 8443IndgåendeApplikations-GUI/API på UniFi Console
TCP 8880–8882IndgåendeHotspot-portal omdirigering over HTTP
TCP 8843IndgåendeHotspot-portal omdirigering over HTTPS
TCP 8444IndgåendeSikker portal til Hotspot
TCP 6789IndgåendeUniFi mobil hastighedstest
TCP 27117IndgåendeLokal databasekommunikation
UDP 10001IndgåendeEnhedsopdagelse under optagelse
UDP 1900IndgåendeLag-2 opdagelse (indstillingen “Make application discoverable on L2 network”)
UDP 5514IndgåendeFjernsyslog-indfangning
TCP/UDP 22BeggeSSH-adgang brugt til manuel styring (deaktiveret som standard)
TCP 443BeggeApplikations-GUI/API via webbrowser; bruges også af Fjernstyring

UniFi Protect

UniFi Protect håndterer videostreaming og kommunikation for kameraer og netværksvideoptagere (NVR). Sørg for, at følgende porte er åbne.

Protokol og PortRetningAnvendelse
TCP 7441IndgåendeUdgående RTSPS-streams
TCP 7442BeggeWebSocket-server til enhedskommunikation
TCP 7443BeggeREST API (HTTPS)
TCP 7444BeggeWebSocket-server til kamerakommunikation
TCP 7445IndgåendeUdgående Protect-streams
TCP 7447IndgåendeUdgående RTSP-streams
TCP 7550IndgåendeKamerastreams
TCP 7552BeggeSSL-kameraforbindelser
TCP 7888BeggeTCP-bro

Stablede NVR’er (MSR/MSP)

Følgende ekstra porte er kun nødvendige for fysisk stablede netværksvideoptagere. De bør åbnes ud over de basale Protect-porte.

Protokol og PortRetningAnvendelse
TCP 7446BeggeProtect-streams mellem konsoller
TCP 7451BeggeProtect-streams mellem konsoller
TCP 7600BeggeProtect applikationskommunikation

UniFi Connect

UniFi Connect integreres med Lutron lysprocessorer og andre automationsenheder. Disse porte understøtter enhedsopdagelse, WebSocket-kommunikation og proxyer.

Protokol og PortRetningAnvendelse
UDP 2647IndgåendeLutron Processor-opdagelse for HomeWorks QSX, HomeWorks Wireless og RadioRA3
UDP 5353IndgåendeLutron Processor-opdagelse for HomeWorks QS og RadioRA2
TCP 18080IndgåendeApplikations-GUI/API på UniFi Console
TCP 18443BeggeWebSocket-server til enhedskommunikation (HTTPS)
TCP 18884BeggeMQTT-server til enhedskommunikation
TCP 18888BeggeIntern Lutron-proxy mellem Lutron Processor og UniFi Connect

UniFi Access

UniFi Access styrer dørlåsesystemer og læsere. Følgende porte muliggør sikker kommunikation mellem enheder og server.

Protokol og PortRetningAnvendelse
TCP 12812BeggeMQTT-server til enhedskommunikation
TCP 12442BeggeWebSocket-server (UCP4) til enhedskommunikation
TCP 12443BeggeHTTPS-server til enhedskommunikation
TCP 12445BeggeÅben API
TCP 12478BeggeWebRTC TURN-server til enhedskommunikation

Ændring af standardporte på en UniFi Network-server

Standardporttildelinger kan ændres på selvhostede UniFi Network-servere, der kører på Windows, macOS eller Linux. UniFi Consoles (Cloud Keys, Dream Machines eller andre indlejrede controllere) tillader ikke portændringer.

  1. Luk enhver kørende UniFi Network-applikation.
  2. Find og rediger filen system.properties inde i <unifi_base>/data/system.properties.
    • For eksempel, for at ændre lukningsporten fra 8081 til 8089, tilføj eller rediger linjen unifi.shutdown.port=8089.
  3. Genstart UniFi Network-applikationen.

Sørg for, at der ikke er ekstra mellemrum, kommentarer (#) eller løse tegn på den ændrede linje; ellers ignoreres ændringen.


Om MKController

Vi håber, at ovenstående information har hjulpet dig til bedre at navigere i din Mikrotik- og internetverden! 🚀
Uanset om du finjusterer konfigurationer eller blot ønsker at skabe orden i netværkskaosset, er MKController her for at gøre dit liv lettere.

Med centraliseret cloud management, automatiske sikkerhedsopdateringer og et dashboard, som alle kan håndtere, har vi det, der skal til for at opgradere din drift.

👉 Start din gratis 3-dages prøve numkcontroller.com — og oplev, hvordan enkel netværkskontrol ser ud.