Skip to content

UniFi-vaadittavat portit

Yhteenveto
Tämä opas esittelee UniFi:n etähallinnan, Network-, Protect-, Connect- ja Access-palveluiden oletus UDP- ja TCP-portit. Se on tarkoitettu itseisännöityihin käyttöönottoihin tai tiukkojen palomuurien ympäristöihin ja sisältää ohjeet oletusporttien muuttamiseen UniFi Network -palvelimella.

Yleiskatsaus

UniFi-sovellukset käyttävät tiettyjä verkkoportteja laitteiden kanssa kommunikointiin, etähallintaan ja palveluihin kuten vierasportaalin tai videon suoratoiston tarjoamiseen. Tyypillisissä UniFi-portaali-ratkaisuissa nämä portit avautuvat automaattisesti. Kolmannen osapuolen portaalien, itseisännöinnin tai kovien palomuurien ylläpitäjien tulee varmistaa alla lueteltujen porttien avoimuus.

Etähallinta

Etähallinta mahdollistaa UniFi-laitteiden valvonnan ja hallinnan internetin kautta. Seuraavat portit ovat tarpeen etäyhteyden, DNS:n ja turvallisen kommunikoinnin tueksi.

Protokolla & PorttiSuuntaKäyttö
TCP/UDP 53MolemmatDNS-hakut etäkäyttöön, päivityksiin ja vierasportaalin uudelleenohjaukseen; myös UniFi Network käyttää
UDP 123LähtöNTP-aikasynkronointi turvallisten yhteyksien luomiseksi
UDP 3478MolemmatSTUN-palvelu etäkäyttöä varten; myös UniFi Network käyttää
TCP 443MolemmatEtäkäyttöpalvelu ja web-pohjainen käyttöliittymä/API; myös UniFi Network käyttää
TCP 8883LähtöEtäkäyttöpalvelu
TCP 5349SaapuvaEtäkäytön tuki

UniFi Network

UniFi Network on keskeinen hallintaympäristö UniFi-kytkimille, reitittimille ja Wi-Fi-tukiasemille. Nämä portit vastaavat laitekäyttöönottosuhteista, kontrollerin kommunikoinnista ja hallintatehtävistä.

Protokolla & PorttiSuuntaKäyttö
TCP/UDP 53MolemmatDNS-hakut vierasportaalin uudelleenohjaukseen ja päivityksiin; myös etähallinta käyttää
UDP 3478MolemmatSTUN-palvelu laitekäyttöönottosuhteisiin ja kommunikointiin; myös etähallinta käyttää
TCP 8080SaapuvaLaitteiden ja sovelluksen välinen viestintä
TCP 8443SaapuvaSovelluksen käyttöliittymä/API UniFi-konsolissa
TCP 8880–8882SaapuvaHotspot-portaalin uudelleenohjaus HTTP-yhteydellä
TCP 8843SaapuvaHotspot-portaalin uudelleenohjaus HTTPS-yhteydellä
TCP 8444SaapuvaHotspotin turvallinen portaali
TCP 6789SaapuvaUniFi-mobiilin nopeustesti
TCP 27117SaapuvaPaikallinen tietokantayhteys
UDP 10001SaapuvaLaitehavainto käyttöönoton aikana
UDP 1900SaapuvaKerros 2 -havaitseminen (asetus “Tee sovellus näkyväksi L2-verkossa”)
UDP 5514SaapuvaEtäinen syslogin keräys
TCP/UDP 22MolemmatSSH-yhteys manuaalista hallintaa varten (oletuksena pois päältä)
TCP 443MolemmatSovelluksen käyttöliittymä/API selaimen kautta; myös etähallinta käyttää

UniFi Protect

UniFi Protect huolehtii kameroiden ja verkkotallentimien (NVR) videovirroista ja laiteviestinnästä. Varmista, että seuraavat portit ovat avoinna.

Protokolla & PorttiSuuntaKäyttö
TCP 7441SaapuvaLähtevät RTSPS-virrat
TCP 7442MolemmatWebSocket-palvelin laiteviestintään
TCP 7443MolemmatREST API (HTTPS)
TCP 7444MolemmatWebSocket-palvelin kameraviestintään
TCP 7445SaapuvaLähtevät Protect-virrat
TCP 7447SaapuvaLähtevät RTSP-virrat
TCP 7550SaapuvaKameravirrat
TCP 7552MolemmatSSL-kamerayhteydet
TCP 7888MolemmatTCP-silta

Pinoa NVR:t (MSR/MSP)

Seuraavat lisäportit tarvitaan vain fyysisesti pinotuille verkkotallentimille. Ne tulee avata Protectin perusporttien lisäksi.

Protokolla & PorttiSuuntaKäyttö
TCP 7446MolemmatProtect-virrat konsolien välillä
TCP 7451MolemmatProtect-virrat konsolien välillä
TCP 7600MolemmatProtect-sovellusviestintä

UniFi Connect

UniFi Connect integroituu Lutron-valonohjaimiin ja muihin automaatiojärjestelmiin. Nämä portit tukevat laitteen havainnointia, WebSocket-yhteyksiä ja välityspalvelimia.

Protokolla & PorttiSuuntaKäyttö
UDP 2647SaapuvaLutron-ohjaimen haku HomeWorks QSX, HomeWorks Wireless ja RadioRA3 -järjestelmiin
UDP 5353SaapuvaLutron-ohjaimen haku HomeWorks QS ja RadioRA2 -järjestelmiin
TCP 18080SaapuvaSovelluksen käyttöliittymä/API UniFi-konsolissa
TCP 18443MolemmatWebSocket-palvelin laiteviestintään (HTTPS)
TCP 18884MolemmatMQTT-palvelin laiteviestintään
TCP 18888MolemmatSisäinen Lutron-välityspalvelin Lutron-ohjaimen ja UniFi Connectin välillä

UniFi Access

UniFi Access hallinnoi ovenohjaimia ja kulunlukijoita. Seuraavat portit mahdollistavat turvallisen viestinnän laitteiden ja palvelimen välillä.

Protokolla & PorttiSuuntaKäyttö
TCP 12812MolemmatMQTT-palvelin laiteviestintään
TCP 12442MolemmatWebSocket-palvelin (UCP4) laiteviestintään
TCP 12443MolemmatHTTPS-palvelin laiteviestintään
TCP 12445MolemmatAvoin API
TCP 12478MolemmatWebRTC TURN -palvelin laiteviestintään

Oletusporttien muuttaminen UniFi Network -palvelimella

Oletusporttien määritykset voidaan muokata Windows-, macOS- tai Linux-ympäristöön itseisännöidyissä UniFi Network -palvelimissa. UniFi-konsolit (Cloud Keyt, Dream Machine:t ja muut sisäänrakennetut kontrollerit) eivät salli porttien muuttamista.

  1. Sulje käynnissä oleva UniFi Network -sovellus.
  2. Etsi ja muokkaa tiedostoa system.properties polusta <unifi_base>/data/system.properties.
    • Esimerkiksi vaihtaaksesi sammutusportin numerosta 8081 numeroon 8089, lisää tai muokkaa riviä unifi.shutdown.port=8089.
  3. Käynnistä UniFi Network -sovellus uudelleen.

Varmista, ettei muuttamallasi rivillä ole ylimääräisiä välilyöntejä, kommentteja (#) tai muualla sijaitsevia merkkejä; muuten muutos jätetään huomiotta.


Tietoja MKControllerista

Toivomme, että yllä olevat tiedot auttoivat sinua navigoimaan Mikrotik- ja Internet-maailmassa entistä sujuvammin! 🚀
Olitpa virittänyt asetuksia tai pyrkinyt järjestämään verkon hallintaa, MKController tekee elämästäsi helpompaa.

Keskitetyn pilvihallinnan, automatisoitujen tietoturvapäivitysten ja helppokäyttöisen hallintapaneelin avulla meiltä löytyy ratkaisut toimintasi tehostamiseen.

👉 Aloita ilmainen 3 päivän kokeilu nyt osoitteessa mkcontroller.com — ja näe, miltä vaivaton verkonhallinta todella näyttää.