Przejdź do głównej zawartości

Wymagane porty dla UniFi

Podsumowanie
Ten przewodnik przedstawia domyślne porty UDP i TCP używane przez zdalne zarządzanie, Network, Protect, Connect i Access w UniFi. Przeznaczony dla self-hostingu lub środowisk z restrykcyjnymi firewallami oraz opisuje zmianę domyślnych portów na serwerze UniFi Network.

Przegląd

Aplikacje UniFi korzystają z określonych portów sieciowych, aby komunikować się z urządzeniami, umożliwiać zdalne zarządzanie oraz realizować usługi jak portal gościa czy strumieniowanie wideo. W standardowych wdrożeniach z bramami UniFi te porty są otwierane automatycznie. Administratorzy używający bram stron trzecich, self-hostingu lub wzmocnionych zapór powinni zapewnić dostępność poniższych portów.

Zdalne zarządzanie

Zdalne zarządzanie pozwala administratorom monitorować i zarządzać urządzeniami UniFi przez internet. Wymagane porty wspierają dostęp zdalny, rozwiązywanie DNS oraz zabezpieczoną komunikację.

Protokół i portKierunekZastosowanie
TCP/UDP 53ObaZapytania DNS dla dostępu zdalnego, aktualizacji i przekierowania portalu gościa; używany także przez UniFi Network
UDP 123WychodzącySynchronizacja czasu NTP niezbędna do ustanowienia bezpiecznych połączeń
UDP 3478ObaUsługa STUN wykorzystywana dla dostępu zdalnego; także przez UniFi Network
TCP 443ObaUsługa zdalnego dostępu i GUI/API webowe; także przez UniFi Network
TCP 8883WychodzącyUsługa zdalnego dostępu
TCP 5349PrzychodzącyObsługa dostępu zdalnego

UniFi Network

UniFi Network to główna platforma zarządzająca przełącznikami, routerami i punktami dostępowymi Wi-Fi UniFi. Porty te obsługują przyjmowanie urządzeń, komunikację z kontrolerem i zarządzanie.

Protokół i portKierunekZastosowanie
TCP/UDP 53ObaZapytania DNS dla przekierowania portalu gościa i aktualizacji; wykorzystywane także przez zdalne zarządzanie
UDP 3478ObaUsługa STUN dla przyjmowania urządzeń i komunikacji; także przez zdalne zarządzanie
TCP 8080PrzyKomunikacja urządzeń i aplikacji
TCP 8443PrzyGUI/API aplikacji na UniFi Console
TCP 8880–8882PrzyPrzekierowanie portalu hotspot HTTP
TCP 8843PrzyPrzekierowanie portalu hotspot HTTPS
TCP 8444PrzyBezpieczny portal Hotspot
TCP 6789PrzyMobilny test prędkości UniFi
TCP 27117PrzyKomunikacja lokalnej bazy danych
UDP 10001PrzyOdkrywanie urządzeń podczas przyjmowania
UDP 1900PrzyOdkrywanie warstwy 2 („Make application discoverable on L2 network”)
UDP 5514PrzyZdalne przechwytywanie syslog
TCP/UDP 22ObaDostęp SSH do zarządzania manualnego (domyślnie wyłączone)
TCP 443ObaGUI/API aplikacji przez przeglądarkę; również przez zdalne zarządzanie

UniFi Protect

UniFi Protect zarządza strumieniowaniem wideo i komunikacją urządzeń kamer oraz rejestratorów sieciowych (NVR). Upewnij się, że następujące porty są otwarte.

Protokół i portKierunekZastosowanie
TCP 7441PrzyWychodzące strumienie RTSPS
TCP 7442ObaSerwer WebSocket do komunikacji urządzeń
TCP 7443ObaREST API (HTTPS)
TCP 7444ObaSerwer WebSocket do komunikacji kamer
TCP 7445PrzyWychodzące strumienie Protect
TCP 7447PrzyWychodzące strumienie RTSP
TCP 7550PrzyStrumienie kamer
TCP 7552ObaPołączenia SSL kamer
TCP 7888ObaMost TCP

NVR-y w stosie (MSR/MSP)

Dodatkowe porty poniżej są wymagane tylko dla fizycznie stosowanych rejestratorów NVR i powinny być otwarte oprócz podstawowych portów Protect.

Protokół i portKierunekZastosowanie
TCP 7446ObaStrumienie Protect pomiędzy konsolami
TCP 7451ObaStrumienie Protect pomiędzy konsolami
TCP 7600ObaKomunikacja aplikacji Protect

UniFi Connect

UniFi Connect integruje się z procesorami oświetlenia Lutron i innymi urządzeniami automatyki. Te porty wspierają odkrywanie urządzeń, komunikację WebSocket i proxy.

Protokół i portKierunekZastosowanie
UDP 2647PrzyOdkrywanie Lutron Processor dla HomeWorks QSX, HomeWorks Wireless i RadioRA3
UDP 5353PrzyOdkrywanie Lutron Processor dla HomeWorks QS i RadioRA2
TCP 18080PrzyGUI/API aplikacji na UniFi Console
TCP 18443ObaSerwer WebSocket do komunikacji urządzeń (HTTPS)
TCP 18884ObaSerwer MQTT do komunikacji urządzeń
TCP 18888ObaWewnętrzne proxy Lutron między Lutron Processor a UniFi Connect

UniFi Access

UniFi Access zarządza kontrolerami drzwi i czytnikami. Poniższe porty umożliwiają bezpieczną komunikację między urządzeniami a serwerem.

Protokół i portKierunekZastosowanie
TCP 12812ObaSerwer MQTT do komunikacji urządzeń
TCP 12442ObaSerwer WebSocket (UCP4) do komunikacji urządzeń
TCP 12443ObaSerwer HTTPS do komunikacji urządzeń
TCP 12445ObaOtwarty API
TCP 12478ObaSerwer WebRTC TURN do komunikacji urządzeń

Zmiana domyślnych portów na serwerze UniFi Network

Domyślne porty można zmieniać na self-hosted serwerach UniFi Network działających na Windows, macOS lub Linux. UniFi Console (Cloud Keys, Dream Machines lub inne wbudowane kontrolery) nie pozwalają na zmianę portów.

  1. Zamknij działającą aplikację UniFi Network.
  2. Znajdź i edytuj plik system.properties w <unifi_base>/data/system.properties.
    • Przykładowo, aby zmienić port zamykania z 8081 na 8089, dodaj lub zmodyfikuj linię unifi.shutdown.port=8089.
  3. Uruchom ponownie aplikację UniFi Network.

Upewnij się, że na zmienianej linii nie ma dodatkowych spacji, komentarzy (#) ani zbędnych znaków, bo zmiana zostanie zignorowana.


O MKController

Mamy nadzieję, że powyższe informacje pomogły lepiej orientować się w świecie Mikrotik i internetowym wszechświecie! 🚀
Niezależnie, czy dopracowujesz konfiguracje, czy wprowadzasz porządek w chaosie sieci, MKController ułatwi Ci życie.

Dzięki scentralizowanemu zarządzaniu w chmurze, automatycznym aktualizacjom zabezpieczeń i intuicyjnemu panelowi, mamy wszystko, by usprawnić Twoją pracę.

👉 Rozpocznij teraz darmowy, 3-dniowy okres próbny na mkcontroller.com — i przekonaj się, jak wygląda prawdziwa łatwość kontroli sieci.