Ga naar inhoud

Vereiste Poorten voor UniFi

Samenvatting
Deze gids beschrijft de standaard UDP- en TCP-poorten die UniFi’s remote management, Network, Protect, Connect en Access-services ondersteunen. Geschikt voor zelf-gehoste omgevingen of met strikte firewalls, inclusief instructies voor het wijzigen van poorten op een UniFi Network-server.

Overzicht

UniFi-applicaties vertrouwen op specifieke netwerkpoorten om te communiceren met apparaten, remote management te verzorgen en services als de gastenportal of videostreaming te bieden. In standaardopstellingen met UniFi-gateways worden deze poorten automatisch geopend. Beheerders die derde partij gateways gebruiken, zelf hosten of met streng beveiligde firewalls werken, moeten zorgen dat onderstaande poorten bereikbaar blijven.

Remote Management

Remote management stelt beheerders in staat om UniFi-apparaten via internet te monitoren en beheren. De volgende poorten zijn vereist voor remote toegang, DNS-resolutie en veilige communicatie.

Protocol & PoortRichtingGebruik
TCP/UDP 53BeideDNS-queries voor remote toegang, updates en omleiding gastenportal; ook gebruikt door UniFi Network
UDP 123UitgaandNTP-tijd synchronisatie voor het tot stand brengen van beveiligde verbindingen
UDP 3478BeideSTUN-service voor remote toegang; ook door UniFi Network gebruikt
TCP 443BeideRemote Access service en web-based GUI/API; ook door UniFi Network gebruikt
TCP 8883UitgaandRemote Access service
TCP 5349BinnenkomendRemote access ondersteuning

UniFi Network

UniFi Network is het centrale beheerplatform voor UniFi-switches, routers en Wi-Fi access points. Deze poorten regelen apparaatadoptie, controller-communicatie en beheertaken.

Protocol & PoortRichtingGebruik
TCP/UDP 53BeideDNS-queries voor omleiding gastenportal en updates; ook door Remote Management gebruikt
UDP 3478BeideSTUN-service voor apparaatadoptie en communicatie; ook door Remote Management gebruikt
TCP 8080BinnenkomendApparaat- en applicatiecommunicatie
TCP 8443BinnenkomendApplicatie GUI/API op UniFi Console
TCP 8880–8882BinnenkomendHotspot portal omleiding via HTTP
TCP 8843BinnenkomendHotspot portal omleiding via HTTPS
TCP 8444BinnenkomendBeveiligde portaal voor Hotspot
TCP 6789BinnenkomendUniFi mobiele speedtest
TCP 27117BinnenkomendLokale databasecommunicatie
UDP 10001BinnenkomendApparaatherkenning tijdens adoptie
UDP 1900BinnenkomendLayer-2 discover (instelling “Make application discoverable on L2 network”)
UDP 5514BinnenkomendRemote syslog opvang
TCP/UDP 22BeideSSH-toegang voor handmatig beheer (standaard uitgeschakeld)
TCP 443BeideApplicatie GUI/API via webbrowser; ook door Remote Management gebruikt

UniFi Protect

UniFi Protect verzorgt videostreaming en apparaatcommunicatie voor camera’s en netwerkvideorecorders (NVR’s). Zorg dat onderstaande poorten open staan.

Protocol & PoortRichtingGebruik
TCP 7441BinnenkomendUitgaande RTSPS-streams
TCP 7442BeideWebSocket-server voor apparaatcommunicatie
TCP 7443BeideREST API (HTTPS)
TCP 7444BeideWebSocket-server voor cameracommunicatie
TCP 7445BinnenkomendUitgaande Protect streams
TCP 7447BinnenkomendUitgaande RTSP-streams
TCP 7550BinnenkomendCamerastreams
TCP 7552BeideSSL-cameraverbindingen
TCP 7888BeideTCP-brug

Gestapelde NVR’s (MSR/MSP)

De volgende extra poorten zijn alleen nodig voor fysiek gestapelde netwerkvideorecorders. Ze moeten naast de basis Protect-poorten geopend worden.

Protocol & PoortRichtingGebruik
TCP 7446BeideProtect streams tussen consoles
TCP 7451BeideProtect streams tussen consoles
TCP 7600BeideProtect applicatiecommunicatie

UniFi Connect

UniFi Connect integreert met Lutron-lichtprocessors en andere automatiseringsapparaten. Deze poorten ondersteunen apparaatdetectie, WebSocket-communicatie en proxies.

Protocol & PoortRichtingGebruik
UDP 2647BinnenkomendLutron Processor-detectie voor HomeWorks QSX, HomeWorks Wireless en RadioRA3
UDP 5353BinnenkomendLutron Processor-detectie voor HomeWorks QS en RadioRA2
TCP 18080BinnenkomendApplicatie GUI/API op UniFi Console
TCP 18443BeideWebSocket-server voor apparaatcommunicatie (HTTPS)
TCP 18884BeideMQTT-server voor apparaatcommunicatie
TCP 18888BeideInterne Lutron-proxy tussen Lutron Processor en UniFi Connect

UniFi Access

UniFi Access beheert deurcontrollers en lezers. De volgende poorten maken veilige communicatie tussen apparaten en server mogelijk.

Protocol & PoortRichtingGebruik
TCP 12812BeideMQTT-server voor apparaatcommunicatie
TCP 12442BeideWebSocket-server (UCP4) voor apparaatcommunicatie
TCP 12443BeideHTTPS-server voor apparaatcommunicatie
TCP 12445BeideOpen API
TCP 12478BeideWebRTC TURN-server voor apparaatcommunicatie

Standaardpoorten wijzigen op een UniFi Network-server

Standaardpoorttoewijzingen kunnen worden aangepast op zelf-gehoste UniFi Network-servers met Windows, macOS of Linux. UniFi Consoles (Cloud Keys, Dream Machines of andere embedded controllers) ondersteunen geen poortwijzigingen.

  1. Sluit alle actieve UniFi Network-applicaties af.
  2. Zoek en bewerk het bestand system.properties in <unifi_base>/data/system.properties.
    • Om bijvoorbeeld de shutdown-poort te wijzigen van 8081 naar 8089, voeg de regel unifi.shutdown.port=8089 toe of wijzig deze.
  3. Start de UniFi Network-applicatie opnieuw.

Zorg dat er geen extra spaties, opmerkingen (#) of ongewenste tekens op de gewijzigde regel staan, anders wordt de wijziging genegeerd.


Over MKController

Hopelijk heeft deze informatie je geholpen om je Mikrotik- en internetomgeving beter te begrijpen! 🚀
Of je nu configuraties optimaliseert of gewoon wat orde zoekt in de netwerkomgeving, MKController staat klaar om het makkelijker te maken.

Met gecentraliseerd cloudbeheer, automatische beveiligingsupdates en een dashboard dat iedereen beheerst, bieden wij de oplossing om je netwerkbeheer te verbeteren.

👉 Start nu je gratis proefperiode van 3 dagen op mkcontroller.com — ervaar wat moeiteloos netwerkbeheer betekent.