דלגו לתוכן

פורטלים נדרשים לשירותי UniFi

סיכום
מדריך זה מפרט את פורטי ה-UDP וה-TCP המוגדרים כברירת מחדל לשירותי הניהול מרחוק, הרשת, Protect, Connect ו-Access של UniFi. מיועד לפריסות עצמאיות או בסביבות עם חומות אש מחמירות, ומסביר כיצד לשנות פורטים ברירת מחדל בשרת UniFi Network.

סקירה כללית

אפליקציות UniFi תלויות בפורטים מסוימים כדי לתקשר עם המכשירים, לספק ניהול מרחוק ושירותים כמו פורטל אורחים או שידור וידאו. בפריסות טיפוסיות עם שערי UniFi, הפורטים הללו נפתחים אוטומטית. מנהלים המשתמשים בשערי צד שלישי, בפריסה עצמאית או עם חומות אש מחמירות חייבים לוודא שהפורטלים המפורטים כאן נגישים.

ניהול מרחוק

ניהול מרחוק מאפשר למנהלים לפקח ולנהל מכשירי UniFi דרך האינטרנט. הפורטים הבאים נדרשים לתמיכה בגישה מרחוק, פתרון DNS ותקשורת מאובטחת.

פרוטוקול ופורטכיווןשימוש
TCP/UDP 53דו-כיווניחיפושי DNS לגישה מרחוק, עדכונים והפניה לפורטל האורחים; גם בשימוש UniFi Network
UDP 123יוצאסינכרון זמן NTP נדרש ליצירת חיבור מאובטח
UDP 3478דו-כיוונישירות STUN לתמיכה בגישה מרחוק; גם בשימוש UniFi Network
TCP 443דו-כיוונישירות גישה מרחוק וממשק GUI/API מבוסס ווב; גם בשימוש UniFi Network
TCP 8883יוצאשירות גישה מרחוק
TCP 5349נכנסתמיכה בגישה מרחוק

UniFi Network

UniFi Network הוא הפלטפורמה המרכזית לניהול מתגים, נתבים ונקודות גישה אלחוטיות של UniFi. פורטים אלה מטפלים בקליטת מכשירים, תקשורת עם השליטה ומשימות ניהול.

פרוטוקול ופורטכיווןשימוש
TCP/UDP 53דו-כיווניחיפושי DNS להפניה לפורטל האורחים ולעדכונים; גם בשימוש ניהול מרחוק
UDP 3478דו-כיוונישירות STUN לקליטת מכשירים ותקשורת; גם בשימוש ניהול מרחוק
TCP 8080נכנסתקשורת מכשירים ואפליקציה
TCP 8443נכנסממשק GUI/API באפליקציית UniFi Console
TCP 8880–8882נכנסהפניה לפורטל hotspot על HTTP
TCP 8843נכנסהפניה לפורטל hotspot על HTTPS
TCP 8444נכנספורטל מאובטח ל-hotspot
TCP 6789נכנסמבחן מהירות נייד UniFi
TCP 27117נכנסתקשורת מסד נתונים מקומי
UDP 10001נכנסגילוי מכשירים בזמן קליטה
UDP 1900נכנסגילוי ברמת שכבה 2 (הגדרת “הפוך אפליקציה לגילויה ברשת L2”)
UDP 5514נכנסקליטת syslog מרוחק
TCP/UDP 22דו-כיווניגישת SSH לניהול ידני (כבוי כבררת מחדל)
TCP 443דו-כיווניממשק GUI/API בדפדפן; גם בשימוש ניהול מרחוק

UniFi Protect

UniFi Protect מטפל בשידורי וידאו ותקשורת מכשירים למצלמות ומקליטי וידאו ברשת (NVR). יש לוודא שהפורטלים הבאים פתוחים.

פרוטוקול ופורטכיווןשימוש
TCP 7441נכנסשידורי RTSPS יוצאים
TCP 7442דו-כיוונישרת WebSocket לתקשורת מכשירים
TCP 7443דו-כיווניREST API (HTTPS)
TCP 7444דו-כיוונישרת WebSocket לתקשורת מצלמה
TCP 7445נכנסשידורי Protect יוצאים
TCP 7447נכנסשידורי RTSP יוצאים
TCP 7550נכנסשידורי מצלמה
TCP 7552דו-כיווניחיבורים מאובטחים למצלמה (SSL)
TCP 7888דו-כיווניTCP bridge

NVR מנותבים בערימה (MSR/MSP)

הפורטלים הבאים נדרשים רק ל-NVRs מנותבים פיזית בערימה. יש לפתוח אותם בנוסף לפורטי Protect הבסיסיים.

פרוטוקול ופורטכיווןשימוש
TCP 7446דו-כיוונישידורי Protect בין קונסולות
TCP 7451דו-כיוונישידורי Protect בין קונסולות
TCP 7600דו-כיווניתקשורת אפליקציית Protect

UniFi Connect

UniFi Connect משתלב עם מעבדי תאורה של Lutron ומכשירים אוטומטיים נוספים. פורטים אלה תומכים בגילוי מכשירים, תקשורת WebSocket ו-proxies.

פרוטוקול ופורטכיווןשימוש
UDP 2647נכנסגילוי מעבד Lutron עבור HomeWorks QSX, HomeWorks Wireless ו-RadioRA3
UDP 5353נכנסגילוי מעבד Lutron עבור HomeWorks QS ו-RadioRA2
TCP 18080נכנסממשק GUI/API ב-UniFi Console
TCP 18443דו-כיוונישרת WebSocket לתקשורת מכשירים (HTTPS)
TCP 18884דו-כיוונישרת MQTT לתקשורת מכשירים
TCP 18888דו-כיווניproxy פנימי של Lutron בין המעבד UniFi Connect

UniFi Access

UniFi Access מנהל בקרי דלתות וקוראים. הפורטים הבאים מאפשרים תקשורת מאובטחת בין המכשירים לשרת.

פרוטוקול ופורטכיווןשימוש
TCP 12812דו-כיוונישרת MQTT לתקשורת מכשירים
TCP 12442דו-כיוונישרת WebSocket (UCP4) לתקשורת מכשירים
TCP 12443דו-כיוונישרת HTTPS לתקשורת מכשירים
TCP 12445דו-כיווניAPI פתוח
TCP 12478דו-כיוונישרת WebRTC TURN לתקשורת מכשירים

שינוי פורטים ברירת מחדל בשרת UniFi Network

ניתן לשנות את הגדרת הפורטים בשרת UniFi Network עצמאי המופעל על Windows, macOS או Linux. קונסולות UniFi (Cloud Keys, Dream Machines או שלטים מרוכבים אחרים) אינן מאפשרות שינוי פורטים.

  1. סגור את אפליקציית UniFi Network הפועלת.
  2. אתר וערוך את קובץ system.properties בתיקייה <unifi_base>/data/system.properties.
    • לדוגמה, לשינוי פורט הסגירה מ-8081 ל-8089, הוסף או ערוך את השורה unifi.shutdown.port=8089.
  3. הפעל מחדש את אפליקציית UniFi Network.

ודא שאין רווחים מיותרים, הערות (#) או תווים זרים בשורה הערוכה; אחרת השינוי לא ייושם.


אודות MKController

מקווים שהמידע כאן סייע לכם להגדיר טוב יותר את עולם Mikrotik והאינטרנט שלכם! 🚀
בין אם אתם מכוונים הגדרות או פשוט מנסים לארגן את רשת הכאוס, MKController כאן כדי להקל עליכם.

עם ניהול ענן מרכזי, עדכוני אבטחה אוטומטיים ולוח בקרה פשוט לשימוש, יש לנו את הפתרונות לשדרג את התפעול שלכם.

👉 התחילו עכשיו ניסיון חינם ל-3 ימים ב-mkcontroller.com — וגלו מה זה שליטה ברשת ללא מאמץ.