Aller au contenu

Ports requis pour UniFi

Résumé
Ce guide détaille les ports TCP et UDP par défaut qui alimentent les services Remote Management, Network, Protect, Connect et Access de UniFi. Il s’adresse aux déploiements auto-hébergés ou aux environnements avec des pare-feu restrictifs et explique comment modifier les ports par défaut sur un serveur UniFi Network.

Vue d’ensemble

Les applications UniFi s’appuient sur des ports réseau spécifiques pour communiquer avec les appareils, fournir la gestion à distance et offrir des services tels que le portail invité ou le streaming vidéo. Dans des déploiements typiques avec des gateways UniFi, ces ports sont ouverts automatiquement. Les administrateurs utilisant des gateways tiers, l’auto-hébergement ou des pare-feu durcis doivent s’assurer que les ports listés ci-dessous restent accessibles.

Remote Management

Le Remote Management permet aux administrateurs de surveiller et gérer les appareils UniFi via Internet. Les ports suivants sont requis pour supporter l’accès distant, la résolution DNS et la communication sécurisée.

Protocol & PortDirectionUsage
TCP/UDP 53Les deuxRequêtes DNS pour l’accès distant, les mises à jour et la redirection du Guest Portal ; également utilisé par UniFi Network
UDP 123SortantSynchronisation NTP nécessaire pour établir des connexions sécurisées
UDP 3478Les deuxService STUN utilisé pour l’accès distant ; également utilisé par UniFi Network
TCP 443Les deuxService Remote Access et GUI/API web ; également utilisé par UniFi Network
TCP 8883SortantService Remote Access
TCP 5349EntrantSupport d’accès distant

UniFi Network

UniFi Network est la plateforme centrale de gestion pour les switches, routeurs et points d’accès Wi-Fi UniFi. Ces ports gèrent l’adoption des appareils, la communication avec le controller et les tâches de gestion.

Protocol & PortDirectionUsage
TCP/UDP 53Les deuxRequêtes DNS pour la redirection du Guest Portal et les mises à jour ; également utilisé par Remote Management
UDP 3478Les deuxService STUN pour l’adoption et la communication des appareils ; également utilisé par Remote Management
TCP 8080EntrantCommunication des appareils et de l’application
TCP 8443EntrantGUI/API de l’application sur l’UniFi Console
TCP 8880–8882EntrantRedirection du portail hotspot via HTTP
TCP 8843EntrantRedirection du portail hotspot via HTTPS
TCP 8444EntrantPortail sécurisé pour Hotspot
TCP 6789EntrantTest de vitesse mobile UniFi
TCP 27117EntrantCommunication avec la base de données locale
UDP 10001EntrantDécouverte des appareils lors de l’adoption
UDP 1900EntrantDécouverte L2 (paramètre “Make application discoverable on L2 network”)
UDP 5514EntrantCollecte syslog distante
TCP/UDP 22Les deuxAccès SSH utilisé pour la gestion manuelle (désactivé par défaut)
TCP 443Les deuxGUI/API de l’application via navigateur ; également utilisé par Remote Management

UniFi Protect

UniFi Protect gère le streaming vidéo et la communication des appareils pour les caméras et les NVR (Network Video Recorders). Assurez-vous que les ports suivants sont ouverts.

Protocol & PortDirectionUsage
TCP 7441EntrantStreams RTSPS sortants
TCP 7442Les deuxServeur WebSocket pour la communication des appareils
TCP 7443Les deuxREST API (HTTPS)
TCP 7444Les deuxServeur WebSocket pour la communication avec les caméras
TCP 7445EntrantStreams Protect sortants
TCP 7447EntrantStreams RTSP sortants
TCP 7550EntrantStreams des caméras
TCP 7552Les deuxConnexions SSL des caméras
TCP 7888Les deuxPont TCP

NVR empilés (MSR/MSP)

Les ports supplémentaires suivants sont requis uniquement pour les NVR empilés physiquement. Ils doivent être ouverts en plus des ports de base de Protect.

Protocol & PortDirectionUsage
TCP 7446Les deuxStreams Protect entre consoles
TCP 7451Les deuxStreams Protect entre consoles
TCP 7600Les deuxCommunications de l’application Protect

UniFi Connect

UniFi Connect s’intègre aux processeurs Lutron et autres appareils d’automatisation. Ces ports prennent en charge la découverte d’appareils, la communication WebSocket et les proxys.

Protocol & PortDirectionUsage
UDP 2647EntrantDécouverte du processeur Lutron pour HomeWorks QSX, HomeWorks Wireless et RadioRA3
UDP 5353EntrantDécouverte du processeur Lutron pour HomeWorks QS et RadioRA2
TCP 18080EntrantGUI/API de l’application sur l’UniFi Console
TCP 18443Les deuxServeur WebSocket pour la communication des appareils (HTTPS)
TCP 18884Les deuxServeur MQTT pour la communication des appareils
TCP 18888Les deuxProxy interne Lutron entre le processeur Lutron et UniFi Connect

UniFi Access

UniFi Access gère les contrôleurs de porte et les lecteurs. Les ports suivants permettent une communication sécurisée entre les appareils et le serveur.

Protocol & PortDirectionUsage
TCP 12812Les deuxServeur MQTT pour la communication des appareils
TCP 12442Les deuxServeur WebSocket (UCP4) pour la communication des appareils
TCP 12443Les deuxServeur HTTPS pour la communication des appareils
TCP 12445Les deuxAPI ouverte
TCP 12478Les deuxServeur TURN WebRTC pour la communication des appareils

Modifier les ports par défaut sur un serveur UniFi Network

Les assignations de ports par défaut peuvent être modifiées sur des serveurs UniFi Network auto-hébergés exécutant Windows, macOS ou Linux. Les UniFi Consoles (Cloud Keys, Dream Machines ou autres controllers embarqués) ne permettent pas de modifier les ports.

  1. Arrêtez toute application UniFi Network en cours d’exécution.
  2. Localisez et éditez le fichier system.properties situé dans <unifi_base>/data/system.properties.
    • Par exemple, pour changer le port d’arrêt de 8081 à 8089, ajoutez ou modifiez la ligne unifi.shutdown.port=8089.
  3. Redémarrez l’application UniFi Network.

Assurez-vous qu’il n’y a pas d’espaces supplémentaires, de commentaires (#) ou de caractères parasites sur la ligne modifiée ; sinon la modification sera ignorée.


À propos de MKController

J’espère que ces informations vous ont aidé à mieux naviguer dans l’univers Mikrotik et Internet ! 🚀
Que vous peaufiniez des configurations ou tentiez d’organiser le chaos du réseau, MKController est là pour simplifier votre vie.

Avec une gestion centralisée dans le cloud, des mises à jour de sécurité automatiques et un tableau de bord que tout le monde peut maîtriser, nous avons ce qu’il faut pour améliorer votre exploitation.

👉 Start your free 7-day trial now at mkcontroller.com — and see what effortless network control really looks like.