Nepieciešamie porti UniFi
Kopsavilkums
Šajā ceļvedī aprakstīti noklusējuma UDP un TCP porti, kas nodrošina UniFi attālo pārvaldību, Network, Protect, Connect un Access pakalpojumus. Tas piemērots pašpārvaldītām izvietojuma vietām vai vides ar stingriem ugunsmūriem un ietver norādījumus par noklusējuma portu maiņu UniFi Network serverī.
Pārskats
UniFi lietojumprogrammas izmanto konkrētus tīkla portus, lai sazinātos ar ierīcēm, nodrošinātu attālo pārvaldību un tādas funkcijas kā viesu portāls vai video straumēšana. Parastās izvietošanas gadījumā ar UniFi vārtejām šie porti tiek atvērti automātiski. Administratoriem, kas izmanto trešo pušu vārtejas, pašpārvalda serverus vai īpaši aizsargā ugunsmūrus, jānodrošina, ka tālāk minētie porti ir pieejami.
Attālā pārvaldība
Attālā pārvaldība ļauj administratoriem uzraudzīt un pārvaldīt UniFi ierīces internetā. Šie porti ir nepieciešami, lai atbalstītu attālināto piekļuvi, DNS atrisināšanu un drošu saziņu.
| Protokols un ports | Virziens | Izmantošana |
|---|---|---|
| TCP/UDP 53 | Abi | DNS pieprasījumi attālai piekļuvei, atjauninājumiem un Viesu portāla pāradresācijai; lieto arī UniFi Network |
| UDP 123 | Izejošs | NTP laika sinhronizācija drošu savienojumu izveidei |
| UDP 3478 | Abi | STUN pakalpojums attālai piekļuvei; lieto arī UniFi Network |
| TCP 443 | Abi | Attālās piekļuves pakalpojums un tīmekļa GUI/API; lieto arī UniFi Network |
| TCP 8883 | Izejošs | Attālās piekļuves pakalpojums |
| TCP 5349 | Ieejošs | Attālās piekļuves atbalsts |
UniFi Network
UniFi Network ir centrālā pārvaldības platforma UniFi slēdžiem, maršrutētājiem un Wi‑Fi piekļuves punktiem. Šie porti apsaimnieko ierīču pievienošanu, kontroliera saziņu un pārvaldības darbības.
| Protokols un ports | Virziens | Izmantošana |
|---|---|---|
| TCP/UDP 53 | Abi | DNS pieprasījumi Viesu portāla pāradresācijai un atjauninājumiem; lieto arī Attālajā pārvaldībā |
| UDP 3478 | Abi | STUN pakalpojums ierīču pievienošanai un saziņai; lieto arī Attālajā pārvaldībā |
| TCP 8080 | Ieejošs | Ierīču un lietojumprogrammu saziņa |
| TCP 8443 | Ieejošs | Lietojumprogrammas GUI/API UniFi konsolē |
| TCP 8880–8882 | Ieejošs | Hotspot portāla pāradresācija pa HTTP |
| TCP 8843 | Ieejošs | Hotspot portāla pāradresācija pa HTTPS |
| TCP 8444 | Ieejošs | Drošs Hotspot portāls |
| TCP 6789 | Ieejošs | UniFi mobilais ātruma tests |
| TCP 27117 | Ieejošs | Vietējās datubāzes saziņa |
| UDP 10001 | Ieejošs | Ierīču atklāšana pievienošanās laikā |
| UDP 1900 | Ieejošs | Līmeņa 2 atklāšana (iestatījums “Padarīt lietojumprogrammu atklājamu L2 tīklā”) |
| UDP 5514 | Ieejošs | Attālās syslog uztveršana |
| TCP/UDP 22 | Abi | SSH piekļuve manuālai pārvaldībai (noklusējumā atspējots) |
| TCP 443 | Abi | Lietojumprogrammas GUI/API caur tīmekļa pārlūkprogrammu; lieto arī Attālajā pārvaldībā |
UniFi Protect
UniFi Protect nodrošina video straumēšanu un ierīču saziņu kamerām un tīkla video ierakstītājiem (NVR). Nodrošiniet, ka sekojošie porti ir atvērti.
| Protokols un ports | Virziens | Izmantošana |
|---|---|---|
| TCP 7441 | Ieejošs | Izejošas RTSPS straumes |
| TCP 7442 | Abi | WebSocket serveris ierīču saziņai |
| TCP 7443 | Abi | REST API (HTTPS) |
| TCP 7444 | Abi | WebSocket serveris kameru saziņai |
| TCP 7445 | Ieejošs | Izejošas Protect straumes |
| TCP 7447 | Ieejošs | Izejošas RTSP straumes |
| TCP 7550 | Ieejošs | Kameru straumes |
| TCP 7552 | Abi | SSL kameru savienojumi |
| TCP 7888 | Abi | TCP tilts |
Sakrauti NVR (MSR/MSP)
Šie papildu porti ir nepieciešami tikai fiziski sakrautiem tīkla video ierakstītājiem. Tie jāatver papildus Protect pamata portiem.
| Protokols un ports | Virziens | Izmantošana |
|---|---|---|
| TCP 7446 | Abi | Protect straumes starp konsolēm |
| TCP 7451 | Abi | Protect straumes starp konsolēm |
| TCP 7600 | Abi | Protect lietojumprogrammu saziņa |
UniFi Connect
UniFi Connect integrējas ar Lutron apgaismojuma procesoriem un citām automatizācijas ierīcēm. Šie porti nodrošina ierīču atklāšanu, WebSocket saziņu un starpniekserverus.
| Protokols un ports | Virziens | Izmantošana |
|---|---|---|
| UDP 2647 | Ieejošs | Lutron procesoru atklāšana HomeWorks QSX, HomeWorks Wireless un RadioRA3 |
| UDP 5353 | Ieejošs | Lutron procesoru atklāšana HomeWorks QS un RadioRA2 |
| TCP 18080 | Ieejošs | Lietojumprogrammas GUI/API UniFi konsolē |
| TCP 18443 | Abi | WebSocket serveris ierīču saziņai (HTTPS) |
| TCP 18884 | Abi | MQTT serveris ierīču saziņai |
| TCP 18888 | Abi | Iekšējais Lutron starpniekserveris starp Lutron procesoru un UniFi Connect |
UniFi Access
UniFi Access pārvalda durvju vadības iekārtas un lasītājus. Šie porti nodrošina drošu saziņu starp ierīcēm un serveri.
| Protokols un ports | Virziens | Izmantošana |
|---|---|---|
| TCP 12812 | Abi | MQTT serveris ierīču saziņai |
| TCP 12442 | Abi | WebSocket serveris (UCP4) ierīču saziņai |
| TCP 12443 | Abi | HTTPS serveris ierīču saziņai |
| TCP 12445 | Abi | Atvērts API |
| TCP 12478 | Abi | WebRTC TURN serveris ierīču saziņai |
Noklusējuma portu maiņa UniFi Network serverī
Noklusējuma portu iestatījumus var mainīt pašpārvaldītos UniFi Network serveros, kas darbojas Windows, macOS vai Linux vidē. UniFi konsoles (Cloud Keys, Dream Machines vai citas iebūvētās kontrolieris) neļauj mainīt portus.
- Apturiet visus darbojošos UniFi Network lietojumprogrammas procesus.
- Atrodiet un rediģējiet failu
system.properties, kas atrodas<unifi_base>/data/system.properties.- Piemēram, lai mainītu izslēgšanās portu no 8081 uz 8089, pievienojiet vai modificējiet rindu
unifi.shutdown.port=8089.
- Piemēram, lai mainītu izslēgšanās portu no 8081 uz 8089, pievienojiet vai modificējiet rindu
- Restartējiet UniFi Network lietojumprogrammu.
Pārliecinieties, ka modificētajā rindā nav lieku atstarpju, komentāru (#) vai nevēlamu simbolu; pretējā gadījumā izmaiņas netiks ņemtas vērā.
Par MKController
Ceram, ka iepriekš minētās zināšanas palīdzēja labāk orientēties Mikrotik un interneta pasaulē! 🚀
Neatkarīgi no tā, vai optimizējat konfigurācijas vai tikai cenšaties ieviest kārtību tīkla haosā, MKController ir šeit, lai atvieglotu jūsu darbu.
Ar centralizētu mākoņpārvaldību, automātiskajiem drošības atjauninājumiem un pārvaldības paneli, kurā ikviens spēj orientēties, piedāvājam risinājumus jūsu darbības uzlabošanai.
👉 Sāciet bezmaksas 3 dienu izmēģinājumu vietnē mkcontroller.com — un pārliecinieties, kā izskatās patiesa tīkla pārvaldības vienkāršība.