UniFi vajaminevad pordid
Kokkuvõte
See juhend kirjeldab UniFi kaugjuhtimise, Network, Protect, Connect ja Access teenuste vaikimisi UDP ja TCP porte. Eelkõige on see mõeldud ise majutatavatele lahendustele või piiravate tulemüüridega keskkondadele ning selgitab, kuidas muuta UniFi Network serveri vaikimisi porte.
Ülevaade
UniFi rakendused kasutavad seadmetega suhtlemiseks, kaugjuhtimise pakkumiseks ja teenuste nagu külaliste portaal või videovoogude edastamiseks kindlaid võrguporte. Tavapärastes lahendustes UniFi väravate puhul avatakse need pordid automaatselt. Administraatorid, kes kasutavad kolmanda osapoole väravaid, ise majutavad või kasutavad rangeid tulemüüre, peaksid tagama alljärgnevate portide avatuse.
Kaugjuhtimine
Kaugjuhtimisega saavad administraatorid interneti kaudu UniFi seadmeid jälgida ja hallata. Järgnevaid porte on vaja kaugjuurdepääsu, DNS lahenduse ja turvalise suhtluse toetamiseks.
| Protokoll ja port | Suund | Kasutus |
|---|---|---|
| TCP/UDP 53 | Mõlemad | DNS päringud kaugjuurdepääsu, uuenduste ja külaliste portaali suunamiseks; kasutatakse ka UniFi Network poolt |
| UDP 123 | Väljuv | NTP aeg-sünkroonimine turvaliste ühenduste loomiseks |
| UDP 3478 | Mõlemad | STUN teenus kaugjuurdepääsuks; kasutatakse ka UniFi Network poolt |
| TCP 443 | Mõlemad | Kaugjuurdepääsu teenus ja veebipõhine GUI/API; samuti UniFi Network jaoks |
| TCP 8883 | Väljuv | Kaugjuurdepääsu teenus |
| TCP 5349 | Sissevool | Kaugjuurdepääsu tugi |
UniFi Network
UniFi Network on UniFi lülitite, ruuterite ja Wi-Fi juurdepääsupunktide keskne haldusplatvorm. Need pordid haldavad seadmete ühendamist, kontrolleri suhtlust ja haldustegevusi.
| Protokoll ja port | Suund | Kasutus |
|---|---|---|
| TCP/UDP 53 | Mõlemad | DNS päringud külaliste portaali suunamiseks ja uuendusteks; kasutatakse ka Kaugjuhtimise poolt |
| UDP 3478 | Mõlemad | STUN teenus seadmete ühendamiseks ja suhtluseks; kasutatakse ka Kaugjuhtimise poolt |
| TCP 8080 | Sissevool | Seadmete ja rakenduse suhtlus |
| TCP 8443 | Sissevool | Rakenduse GUI/API UniFi konsoolis |
| TCP 8880–8882 | Sissevool | Hotspoti portaali ümbersuunamine HTTP kaudu |
| TCP 8843 | Sissevool | Hotspoti portaali ümbersuunamine HTTPS kaudu |
| TCP 8444 | Sissevool | Turvaline portaal Hotspotile |
| TCP 6789 | Sissevool | UniFi mobiilne kiirustest |
| TCP 27117 | Sissevool | Kohaliku andmebaasi suhtlus |
| UDP 10001 | Sissevool | Seadmete automaatne otsimine ühendamisel |
| UDP 1900 | Sissevool | L2 võrgukihi avastamine („Make application discoverable on L2 network” seade) |
| UDP 5514 | Sissevool | Kaug syslogi kogumine |
| TCP/UDP 22 | Mõlemad | SSH ligipääs käsitsi halduseks (vaikimisi keelatud) |
| TCP 443 | Mõlemad | Rakenduse GUI/API veebibrauseri kaudu; kasutatakse ka Kaugjuhtimise poolt |
UniFi Protect
UniFi Protect haldab videovooge ja seadmesuhtlust kaamerate ning võrgustikuvideomaksete (NVR) jaoks. Veenduge, et järgmised pordid oleksid avatult.
| Protokoll ja port | Suund | Kasutus |
|---|---|---|
| TCP 7441 | Sissevool | Väljaminevad RTSPS voogud |
| TCP 7442 | Mõlemad | WebSocket server seadmete suhtluseks |
| TCP 7443 | Mõlemad | REST API (HTTPS) |
| TCP 7444 | Mõlemad | WebSocket server kaamerate kommunikatsiooniks |
| TCP 7445 | Sissevool | Väljaminevad Protect voogud |
| TCP 7447 | Sissevool | Väljaminevad RTSP voogud |
| TCP 7550 | Sissevool | Kaamera voogud |
| TCP 7552 | Mõlemad | SSL kaameraühendused |
| TCP 7888 | Mõlemad | TCP sild |
Virnastatud NVR-id (MSR/MSP)
Järgnevaid täiendavaid porte on vaja vaid füüsiliselt virnastatud võrgustikuvideomaksete puhul. Need tuleks avada lisaks põhiportidele Protect teenusele.
| Protokoll ja port | Suund | Kasutus |
|---|---|---|
| TCP 7446 | Mõlemad | Protect voogud konsoolide vahel |
| TCP 7451 | Mõlemad | Protect voogud konsoolide vahel |
| TCP 7600 | Mõlemad | Protect rakenduse suhtlus |
UniFi Connect
UniFi Connect integreerub Lutron valgustusprotsessorite ja teiste automaatikaseadmetega. Järgnevad pordid toetavad seadmete avastamist, WebSocket suhtlust ja vahendajaid.
| Protokoll ja port | Suund | Kasutus |
|---|---|---|
| UDP 2647 | Sissevool | Lutron protsessori avastamine HomeWorks QSX, HomeWorks Wireless ja RadioRA3 jaoks |
| UDP 5353 | Sissevool | Lutron protsessori avastamine HomeWorks QS ja RadioRA2 jaoks |
| TCP 18080 | Sissevool | Rakenduse GUI/API UniFi konsoolis |
| TCP 18443 | Mõlemad | WebSocket server seadmete suhtluseks (HTTPS) |
| TCP 18884 | Mõlemad | MQTT server seadmete suhtluseks |
| TCP 18888 | Mõlemad | Sisemine Lutron vahendaja Lutron protsessori ja UniFi Connect vahel |
UniFi Access
UniFi Access haldab ukselüliteid ja lugejaid. Järgnevad pordid võimaldavad turvalist suhtlust seadmete ja serveri vahel.
| Protokoll ja port | Suund | Kasutus |
|---|---|---|
| TCP 12812 | Mõlemad | MQTT server seadmete suhtluseks |
| TCP 12442 | Mõlemad | WebSocket server (UCP4) seadmete suhtluseks |
| TCP 12443 | Mõlemad | HTTPS server seadmete suhtluseks |
| TCP 12445 | Mõlemad | Avatud API |
| TCP 12478 | Mõlemad | WebRTC TURN server seadmete suhtluseks |
Vaikimisi portide muutmine UniFi Network serveris
Vaikimisi portide määrangud on võimalik muuta ise majutatavatel UniFi Network serveritel, mis töötavad Windows, macOS või Linuxil. UniFi konsoolidel (Cloud Keyd, Dream Machine’id või teised sisseehitatud kontrollerid) portide muutmine ei ole lubatud.
- Sulgege kõik aktiivsed UniFi Network rakendused.
- Leidke ja muutke
system.propertiesfail asukohas<unifi_base>/data/system.properties.- Näiteks vaikimisi sulgemisporti muutmiseks 8081 pealt 8089 peale lisage või muutke rida:
unifi.shutdown.port=8089.
- Näiteks vaikimisi sulgemisporti muutmiseks 8081 pealt 8089 peale lisage või muutke rida:
- Taaskäivitage UniFi Network rakendus.
Veenduge, et muudetud reas poleks lisatühikuid, kommentaare (#) ega kõrvalisi märke — vastasel korral muudatust ei rakendata.
MKControllerist
Loodetavasti aitavad need teadmised sul paremini orienteeruda MikroTik ja interneti maailmas! 🚀
Olgu tegemist konfiguratsioonide täpsustamise või võrgu korrastamisega, MKController aitab sind elu lihtsamaks muuta.
Keskendudes tsentraliseeritud pilvehaldusele, automaatsetele turvavärskendustele ning intuitiivsele juhtpaneelile, pakume lahendusi sinu töö tõhustamiseks.
👉 Alusta tasuta 3-päevast prooviperioodi aadressil mkcontroller.com — näita endale, milline on tõeline võrgukontroll ilma pingutuseta.