Sari la conținut

Porturi Necesare pentru UniFi

Rezumat
Acest ghid explică porturile implicite UDP și TCP utilizate de UniFi pentru gestionare de la distanță, Network, Protect, Connect și Access. Este destinat mediilor self‑hosted sau cu firewall-uri restrictive și arată cum să modifici porturile implicite pe un server UniFi Network.

Prezentare generală

Aplicațiile UniFi folosesc porturi de rețea specifice pentru a comunica cu dispozitivele, a permite gestionarea de la distanță și a oferi servicii precum portalul pentru oaspeți sau streaming video. În implementările obișnuite cu gateway-uri UniFi, aceste porturi se deschid automat. Administratorii care folosesc gateway-uri terțe, sisteme self-hosted sau firewall-uri strict configurate trebuie să se asigure că porturile listate mai jos rămân accesibile.

Gestionare de la distanță

Gestionarea la distanță permite administratorilor să monitorizeze și să controleze dispozitivele UniFi prin internet. Sunt necesare următoarele porturi pentru acces remote, rezoluție DNS și comunicare securizată.

Protocol & PortDirecțieUtilizare
TCP/UDP 53AmbeleRezoluții DNS pentru acces remote, actualizări și redirecționare portal oaspeți; folosit și de UniFi Network
UDP 123EgresSincronizare timp NTP necesară conexiunilor securizate
UDP 3478AmbeleServiciu STUN pentru acces remote; folosit și de UniFi Network
TCP 443AmbeleServiciu Remote Access și GUI/API web; folosit și de UniFi Network
TCP 8883EgresServiciu Remote Access
TCP 5349IngresSuport acces remote

UniFi Network

UniFi Network este platforma centrală de management a switch-urilor, routerelor și punctelor Wi‑Fi UniFi. Aceste porturi facilitează adoptarea dispozitivelor, comunicarea cu controllerul și sarcinile de management.

Protocol & PortDirecțieUtilizare
TCP/UDP 53AmbeleRezoluții DNS pentru redirecționare portal oaspeți și actualizări; folosit și de Gestionare la distanță
UDP 3478AmbeleServiciu STUN pentru adoptare și comunicare dispozitive; folosit și de Gestionare la distanță
TCP 8080IngresComunicare dispozitive și aplicații
TCP 8443IngresGUI/API aplicație pe UniFi Console
TCP 8880–8882IngresRedirecționare portal hotspot prin HTTP
TCP 8843IngresRedirecționare portal hotspot prin HTTPS
TCP 8444IngresPortal securizat pentru hotspot
TCP 6789IngresTest de viteză mobil UniFi
TCP 27117IngresComunicare bază de date locală
UDP 10001IngresDescoperire dispozitive în timpul adoptării
UDP 1900IngresDescoperire la nivelul 2 (setarea „Make application discoverable on L2 network”)
UDP 5514IngresCaptură syslog de la distanță
TCP/UDP 22AmbeleAcces SSH pentru management manual (dezactivat implicit)
TCP 443AmbeleGUI/API aplicație prin browser web; folosit și de Gestionare la distanță

UniFi Protect

UniFi Protect gestionează streamingul video și comunicarea cu camerele și NVR-urile (network video recorders). Asigură-te că următoarele porturi sunt deschise.

Protocol & PortDirecțieUtilizare
TCP 7441IngresStream-uri RTSPS ieșitoare
TCP 7442AmbeleServer WebSocket pentru comunicare dispozitive
TCP 7443AmbeleREST API (HTTPS)
TCP 7444AmbeleServer WebSocket pentru comunicația camerelor
TCP 7445IngresStream-uri Protect ieșitoare
TCP 7447IngresStream-uri RTSP ieșitoare
TCP 7550IngresStream-uri cameră
TCP 7552AmbeleConexiuni SSL camere
TCP 7888AmbelePod TCP

NVR-uri împilate (MSR/MSP)

Următoarele porturi suplimentare sunt necesare doar pentru NVR-urile rețea fizic împilate. Trebuie deschise pe lângă porturile de bază Protect.

Protocol & PortDirecțieUtilizare
TCP 7446AmbeleStream-uri Protect între console
TCP 7451AmbeleStream-uri Protect între console
TCP 7600AmbeleComunicații aplicație Protect

UniFi Connect

UniFi Connect se integrează cu procesoarele de iluminat Lutron și alte dispozitive automatizate. Aceste porturi susțin descoperirea dispozitivelor, comunicația WebSocket și proxy-urile.

Protocol & PortDirecțieUtilizare
UDP 2647IngresDescoperire procesor Lutron pentru HomeWorks QSX, HomeWorks Wireless și RadioRA3
UDP 5353IngresDescoperire procesor Lutron pentru HomeWorks QS și RadioRA2
TCP 18080IngresGUI/API aplicație pe UniFi Console
TCP 18443AmbeleServer WebSocket pentru comunicare dispozitive (HTTPS)
TCP 18884AmbeleServer MQTT pentru comunicare dispozitive
TCP 18888AmbeleProxy intern Lutron între procesor și UniFi Connect

UniFi Access

UniFi Access gestionează controlerele și cititoarele de uși. Următoarele porturi permit comunicarea securizată între dispozitive și server.

Protocol & PortDirecțieUtilizare
TCP 12812AmbeleServer MQTT pentru comunicare dispozitive
TCP 12442AmbeleServer WebSocket (UCP4) pentru comunicare dispozitive
TCP 12443AmbeleServer HTTPS pentru comunicare dispozitive
TCP 12445AmbeleAPI deschis
TCP 12478AmbeleServer WebRTC TURN pentru comunicare dispozitive

Modificarea porturilor implicite pe un server UniFi Network

Alocările porturilor implicite pot fi schimbate pe serverele self-hosted UniFi Network care rulează Windows, macOS sau Linux. UniFi Console-urile (Cloud Keys, Dream Machines sau alte controllere integrate) nu permit modificarea porturilor.

  1. Oprește aplicația UniFi Network dacă rulează.
  2. Găsește și editează fișierul system.properties în <unifi_base>/data/system.properties.
    • De exemplu, pentru a schimba portul de închidere de la 8081 la 8089, adaugă sau modifică linia unifi.shutdown.port=8089.
  3. Reporneste aplicația UniFi Network.

Asigură-te că linia modificată nu conține spații suplimentare, comentarii (#) sau caractere străine; în caz contrar, modificarea va fi ignorată.


Despre MKController

Sperăm că informațiile de mai sus te-au ajutat să navighezi mai bine în universul tău Mikrotik și Internet! 🚀
Fie că optimizezi configurații sau încerci să aduci ordine în haosul rețelei, MKController este aici să-ți simplifice viața.

Cu management centralizat în cloud, actualizări automate de securitate și un dashboard ușor de folosit, avem tot ce trebuie pentru a-ți îmbunătăți operațiunea.

👉 Începe acum trial-ul gratuit de 3 zile pe mkcontroller.com — și vezi cum arată controlul ușor al rețelei.