Zum Inhalt springen

Erforderliche Ports für UniFi

Zusammenfassung
Dieser Leitfaden listet die standardmäßigen TCP- und UDP-Ports auf, die die UniFi-Dienste Remote Management, Network, Protect, Connect und Access antreiben. Er richtet sich an selbst gehostete Bereitstellungen oder Umgebungen mit restriktiven Firewalls und erläutert, wie Standard-Ports auf einem UniFi Network Server geändert werden können.

Übersicht

UniFi-Anwendungen sind auf bestimmte Netzwerk-Ports angewiesen, um mit Geräten zu kommunizieren, Remote-Management bereitzustellen und Dienste wie das Gästeportal oder Video-Streaming zu ermöglichen. In typischen Bereitstellungen mit UniFi-Gateways werden diese Ports automatisch geöffnet. Administratoren, die Gateways von Drittanbietern, Self-Hosting oder gehärtete Firewalls verwenden, sollten sicherstellen, dass die unten aufgeführten Ports zugänglich bleiben.

Remote Management

Remote Management ermöglicht Administratoren die Überwachung und Verwaltung von UniFi-Geräten über das Internet. Die folgenden Ports sind erforderlich, um Remote-Zugriff, DNS-Auflösung und sichere Kommunikation zu unterstützen.

Protocol & PortDirectionUsage
TCP/UDP 53BeideDNS-Abfragen für Remote-Zugriff, Updates und Weiterleitung des Guest Portals; wird auch von UniFi Network verwendet
UDP 123AusgehendNTP-Zeit­synchronisation, nötig für das Aufbauen sicherer Verbindungen
UDP 3478BeideSTUN-Dienst für Remote-Zugriff; wird auch von UniFi Network verwendet
TCP 443BeideRemote-Access-Dienst und Web-GUI/API; wird auch von UniFi Network verwendet
TCP 8883AusgehendRemote-Access-Dienst
TCP 5349EingehendUnterstützung für Remote-Zugriff

UniFi Network

UniFi Network ist die zentrale Management-Plattform für UniFi-Switches, Router und Wi-Fi-Access-Points. Diese Ports regeln Geräte-Adoption, Controller-Kommunikation und Verwaltungsaufgaben.

Protocol & PortDirectionUsage
TCP/UDP 53BeideDNS-Abfragen für Weiterleitung des Guest Portals und Updates; wird auch von Remote Management verwendet
UDP 3478BeideSTUN-Dienst für Geräte-Adoption und Kommunikation; wird auch von Remote Management verwendet
TCP 8080EingehendGeräte- und Anwendungs-Kommunikation
TCP 8443EingehendAnwendungs-GUI/API auf der UniFi Console
TCP 8880–8882EingehendHotspot-Portal-Weiterleitung über HTTP
TCP 8843EingehendHotspot-Portal-Weiterleitung über HTTPS
TCP 8444EingehendSicheres Portal für Hotspot
TCP 6789EingehendUniFi Mobile Speed Test
TCP 27117EingehendLokale Datenbankkommunikation
UDP 10001EingehendGerätesuche während der Adoption
UDP 1900EingehendLayer-2-Entdeckung (Einstellung “Make application discoverable on L2 network”)
UDP 5514EingehendRemote Syslog-Erfassung
TCP/UDP 22BeideSSH-Zugriff für manuelle Verwaltung (standardmäßig deaktiviert)
TCP 443BeideGUI/API der Anwendung im Browser; wird auch von Remote Management verwendet

UniFi Protect

UniFi Protect übernimmt Video-Streaming und Gerätekommunikation für Kameras und NVRs (Network Video Recorders). Stellen Sie sicher, dass die folgenden Ports geöffnet sind.

Protocol & PortDirectionUsage
TCP 7441EingehendAusgehende RTSPS-Streams
TCP 7442BeideWebSocket-Server für Gerätekommunikation
TCP 7443BeideREST-API (HTTPS)
TCP 7444BeideWebSocket-Server für Kamera-Kommunikation
TCP 7445EingehendAusgehende Protect-Streams
TCP 7447EingehendAusgehende RTSP-Streams
TCP 7550EingehendKamerastreams
TCP 7552BeideSSL-Kameraverbindungen
TCP 7888BeideTCP-Bridge

Gestapelte NVRs (MSR/MSP)

Die folgenden zusätzlichen Ports werden nur für physisch gestapelte Network Video Recorders benötigt. Sie sollten zusätzlich zu den Basis-Protect-Ports geöffnet werden.

Protocol & PortDirectionUsage
TCP 7446BeideProtect-Streams zwischen Consoles
TCP 7451BeideProtect-Streams zwischen Consoles
TCP 7600BeideProtect-Anwendungs-Kommunikation

UniFi Connect

UniFi Connect integriert sich mit Lutron-Prozessoren und anderen Automationsgeräten. Diese Ports unterstützen Geräte-Erkennung, WebSocket-Kommunikation und Proxies.

Protocol & PortDirectionUsage
UDP 2647EingehendLutron-Prozessor-Erkennung für HomeWorks QSX, HomeWorks Wireless und RadioRA3
UDP 5353EingehendLutron-Prozessor-Erkennung für HomeWorks QS und RadioRA2
TCP 18080EingehendGUI/API der Anwendung auf der UniFi Console
TCP 18443BeideWebSocket-Server für Gerätekommunikation (HTTPS)
TCP 18884BeideMQTT-Server für Gerätekommunikation
TCP 18888BeideInterner Lutron-Proxy zwischen Lutron-Prozessor und UniFi Connect

UniFi Access

UniFi Access verwaltet Tür-Controller und Leser. Die folgenden Ports ermöglichen sichere Kommunikation zwischen Geräten und dem Server.

Protocol & PortDirectionUsage
TCP 12812BeideMQTT-Server für Gerätekommunikation
TCP 12442BeideWebSocket-Server (UCP4) für Gerätekommunikation
TCP 12443BeideHTTPS-Server für Gerätekommunikation
TCP 12445BeideOffene API
TCP 12478BeideWebRTC TURN-Server für Gerätekommunikation

Ändern der Standard-Ports auf einem UniFi Network Server

Standard-Port-Zuweisungen können auf selbst gehosteten UniFi Network Servern unter Windows, macOS oder Linux geändert werden. UniFi Consoles (Cloud Keys, Dream Machines oder andere eingebettete Controller) erlauben keine Port-Änderungen.

  1. Beenden Sie alle laufenden UniFi Network Anwendungen.
  2. Finden und bearbeiten Sie die Datei system.properties im Verzeichnis <unifi_base>/data/system.properties.
    • Beispiel: Um den Shutdown-Port von 8081 auf 8089 zu ändern, fügen Sie die Zeile unifi.shutdown.port=8089 hinzu oder ändern Sie sie entsprechend.
  3. Starten Sie die UniFi Network Anwendung neu.

Stellen Sie sicher, dass keine zusätzlichen Leerzeichen, Kommentare (#) oder fremde Zeichen in der geänderten Zeile stehen; andernfalls wird die Änderung ignoriert.


Über MKController

Ich hoffe, die obigen Einblicke haben Ihnen geholfen, sich im Mikrotik- und Internet-Universum etwas besser zurechtzufinden! 🚀
Ob Sie Konfigurationen optimieren oder einfach versuchen, Ordnung ins Netzwerkchaos zu bringen — MKController ist da, um Ihr Leben zu vereinfachen.

Mit zentraler Cloud-Verwaltung, automatischen Sicherheitsupdates und einem Dashboard, das jeder meistern kann, haben wir alles, um Ihren Betrieb aufzurüsten.

👉 Start your free 7-day trial now at mkcontroller.com — and see what effortless network control really looks like.