Gå til innholdet

Nødvendige porter for UniFi

Sammendrag
Denne veiledningen viser standard UDP- og TCP-porter som driver UniFis Remote Management, Network, Protect, Connect og Access-tjenester. Den er ment for selvhostede oppsett eller miljøer med restriktive brannmurer, og forklarer hvordan man endrer standardporter på en UniFi Network-server.

Oversikt

UniFi-applikasjoner avhenger av spesifikke nettverksporter for kommunikasjon med enheter, fjernstyring og tjenester som gjesteportal eller videostrømming. I vanlige oppsett med UniFi-gatewayer åpnes disse portene automatisk. Administratorer som bruker tredjepartsgatewayer, selvhoster eller har sterkt sikrede brannmurer bør sørge for at portene nedenfor er tilgjengelige.

Fjernstyring

Fjernstyring gjør det mulig for administratorer å overvåke og administrere UniFi-enheter via Internett. Følgende porter er nødvendige for å støtte ekstern tilgang, DNS-oppløsning og sikker kommunikasjon.

Protokoll & PortRetningBruk
TCP/UDP 53BeggeDNS-oppslag for ekstern tilgang, oppdateringer og gjesteportal-omdirigering; også brukt av UniFi Network
UDP 123UtgåendeNTP-tidsynkronisering for å etablere sikre tilkoblinger
UDP 3478BeggeSTUN-tjeneste brukt for ekstern tilgang; også brukt av UniFi Network
TCP 443BeggeRemote Access-tjeneste og nettbasert GUI/API; også brukt av UniFi Network
TCP 8883UtgåendeRemote Access-tjeneste
TCP 5349InnkommendeStøtte for ekstern tilgang

UniFi Network

UniFi Network er den sentrale administrasjonsplattformen for UniFi-brytere, rutere og Wi-Fi-aksesspunkter. Disse portene håndterer enhetsadopsjon, kontrollerkommunikasjon og administrasjonsoppgaver.

Protokoll & PortRetningBruk
TCP/UDP 53BeggeDNS-oppslag for gjesteportal-omdirigering og oppdateringer; også brukt av Remote Management
UDP 3478BeggeSTUN-tjeneste for enhetsadopsjon og kommunikasjon; også brukt av Remote Management
TCP 8080InnkommendeEnhets- og applikasjonskommunikasjon
TCP 8443InnkommendeApplikasjons-GUI/API på UniFi Console
TCP 8880–8882InnkommendeOmdirigering til hotspot-portal over HTTP
TCP 8843InnkommendeOmdirigering til hotspot-portal over HTTPS
TCP 8444InnkommendeSikker portal for hotspot
TCP 6789InnkommendeUniFi mobil hastighetstest
TCP 27117InnkommendeLokal databasekommunikasjon
UDP 10001InnkommendeEnhetsoppdagelse under adopsjon
UDP 1900InnkommendeLag-2 oppdagelse (innstillingen “Make application discoverable on L2 network”)
UDP 5514InnkommendeFjernsyslog-innsamling
TCP/UDP 22BeggeSSH-tilgang brukt for manuell administrasjon (standard deaktivert)
TCP 443BeggeApplikasjons-GUI/API via nettleser; også brukt av Remote Management

UniFi Protect

UniFi Protect håndterer videostrømming og enhetskommunikasjon for kameraer og nettverksvideoinspillere (NVR). Sørg for at følgende porter er åpne.

Protokoll & PortRetningBruk
TCP 7441InnkommendeUtgående RTSPS-strømmer
TCP 7442BeggeWebSocket-server for enhetskommunikasjon
TCP 7443BeggeREST API (HTTPS)
TCP 7444BeggeWebSocket-server for kamerakommunikasjon
TCP 7445InnkommendeUtgående Protect-strømmer
TCP 7447InnkommendeUtgående RTSP-strømmer
TCP 7550InnkommendeKamerastrømmer
TCP 7552BeggeSSL-kameratilkoblinger
TCP 7888BeggeTCP-bro

Stablede NVRs (MSR/MSP)

Følgende tilleggporter kreves kun for fysisk stablede nettverksvideoinspillere. De bør åpnes i tillegg til basisportene for Protect.

Protokoll & PortRetningBruk
TCP 7446BeggeProtect-strømmer mellom konsoller
TCP 7451BeggeProtect-strømmer mellom konsoller
TCP 7600BeggeProtect-applikasjonskommunikasjon

UniFi Connect

UniFi Connect integreres med Lutron-lysprosessorer og andre automatiseringsenheter. Disse portene støtter enhetsoppdagelse, WebSocket-kommunikasjon og proxier.

Protokoll & PortRetningBruk
UDP 2647InnkommendeLutron-prosessoroppdagelse for HomeWorks QSX, HomeWorks Wireless og RadioRA3
UDP 5353InnkommendeLutron-prosessoroppdagelse for HomeWorks QS og RadioRA2
TCP 18080InnkommendeApplikasjons-GUI/API på UniFi Console
TCP 18443BeggeWebSocket-server for enhetskommunikasjon (HTTPS)
TCP 18884BeggeMQTT-server for enhetskommunikasjon
TCP 18888BeggeIntern Lutron-proxy mellom Lutron-prosessor og UniFi Connect

UniFi Access

UniFi Access håndterer dørkontrollere og lesere. Følgende porter muliggjør sikker kommunikasjon mellom enheter og server.

Protokoll & PortRetningBruk
TCP 12812BeggeMQTT-server for enhetskommunikasjon
TCP 12442BeggeWebSocket-server (UCP4) for enhetskommunikasjon
TCP 12443BeggeHTTPS-server for enhetskommunikasjon
TCP 12445BeggeÅpen API
TCP 12478BeggeWebRTC TURN-server for enhetskommunikasjon

Endre standardporter på en UniFi Network-server

Standard porttildelinger kan endres på selvhostede UniFi Network-servere som kjører på Windows, macOS eller Linux. UniFi Consoles (Cloud Keys, Dream Machines eller andre innebygde kontrollere) tillater ikke portendringer.

  1. Steng eventuelle kjørende UniFi Network-applikasjoner.
  2. Finn og rediger filen system.properties i <unifi_base>/data/system.properties.
    • For eksempel, for å endre nedstengingsporten fra 8081 til 8089, legg til eller endre linjen unifi.shutdown.port=8089.
  3. Start UniFi Network-applikasjonen på nytt.

Sørg for at det ikke finnes ekstra mellomrom, kommentarer (#) eller uønskede tegn på den endrede linjen; ellers vil endringen bli ignorert.


Om MKController

Vi håper innsikten over hjalp deg med å navigere Mikrotik- og Internett-universet ditt bedre! 🚀
Enten du finjusterer konfigurasjoner eller bare prøver å skape orden i nettverkskaoset, er MKController her for å gjøre livet ditt enklere.

Med sentralisert skystyring, automatiske sikkerhetsoppdateringer og et dashbord alle kan mestre, har vi det som trengs for å oppgradere driften din.

👉 Start din gratis 3-dagers prøveperiode nåmkcontroller.com — og opplev hva enkel nettverkskontroll virkelig er.