Перейти к содержимому

Необходимые порты для UniFi

Кратко
Это руководство описывает стандартные UDP и TCP порты, используемые для удалённого управления, Network, Protect, Connect и Access служб UniFi. Для развертываний с собственными серверами или строгими фаерволами содержит информацию об изменении стандартных портов на UniFi Network сервере.

Обзор

Приложения UniFi используют определённые сетевые порты для связи с устройствами, обеспечения удалённого управления и предоставления сервисов, таких как гостевой портал или видеотрансляция. В типичных развертываниях с UniFi шлюзами эти порты открываются автоматически. Администраторам, применяющим сторонние шлюзы, собственные серверы или жёсткие фаерволы, необходимо убедиться, что перечисленные ниже порты остаются доступными.

Удалённое управление

Удалённое управление позволяет администраторам контролировать и управлять устройствами UniFi через интернет. Для поддержки удалённого доступа, разрешения DNS и безопасной связи требуются следующие порты.

Протокол и портНаправлениеИспользование
TCP/UDP 53ОбаDNS-запросы для удалённого доступа, обновлений и перенаправления гостевого портала; также используется UniFi Network
UDP 123ИсходящийСинхронизация времени NTP для установления защищённых соединений
UDP 3478ОбаSTUN-сервис для удалённого доступа; также используется UniFi Network
TCP 443ОбаСервис удалённого доступа и веб-интерфейс/API; также используется UniFi Network
TCP 8883ИсходящийСервис удалённого доступа
TCP 5349ВходящийПоддержка удалённого доступа

UniFi Network

UniFi Network — центральная платформа управления коммутаторами, роутерами и точками доступа UniFi. Эти порты обеспечивают принятие устройств, связь с контроллером и задачи управления.

Протокол и портНаправлениеИспользование
TCP/UDP 53ОбаDNS-запросы для перенаправления гостевого портала и обновлений; также используется удалённым управлением
UDP 3478ОбаSTUN-сервис для принятия устройства и связи; также используется удалённым управлением
TCP 8080ВходящийСвязь с устройствами и приложениями
TCP 8443ВходящийВеб-интерфейс/API на UniFi Console
TCP 8880–8882ВходящийПеренаправление гостевого портала через HTTP
TCP 8843ВходящийПеренаправление гостевого портала через HTTPS
TCP 8444ВходящийЗащищённый портал для гостевого доступа
TCP 6789ВходящийТест скорости UniFi мобильного приложения
TCP 27117ВходящийСвязь с локальной базой данных
UDP 10001ВходящийОбнаружение устройства при принятии
UDP 1900ВходящийОбнаружение на уровне L2 (опция «Make application discoverable on L2 network»)
UDP 5514ВходящийПриём удалённых syslog сообщений
TCP/UDP 22ОбаSSH-доступ для ручного управления (по умолчанию отключён)
TCP 443ОбаВеб-интерфейс/API; также используется удалённым управлением

UniFi Protect

UniFi Protect отвечает за видеотрансляцию и связь с камерами и видеорегистраторами (NVR). Откройте следующие порты.

Протокол и портНаправлениеИспользование
TCP 7441ВходящийИсходящие RTSPS потоки
TCP 7442ОбаWebSocket сервер для связи устройств
TCP 7443ОбаREST API (HTTPS)
TCP 7444ОбаWebSocket сервер для связи с камерами
TCP 7445ВходящийИсходящие Protect потоки
TCP 7447ВходящийИсходящие RTSP потоки
TCP 7550ВходящийПотоки с камер
TCP 7552ОбаSSL-соединения камер
TCP 7888ОбаTCP мост

Сложенные NVR (MSR/MSP)

Дополнительные порты требуются только для физически сложенных сетевых видеорегистраторов. Их нужно открыть вместе с базовыми портами Protect.

Протокол и портНаправлениеИспользование
TCP 7446ОбаProtect потоки между консолями
TCP 7451ОбаProtect потоки между консолями
TCP 7600ОбаКоммуникация приложения Protect

UniFi Connect

UniFi Connect интегрируется с контроллерами освещения Lutron и другими устройствами автоматизации. Эти порты поддерживают обнаружение устройств, WebSocket связь и прокси.

Протокол и портНаправлениеИспользование
UDP 2647ВходящийОбнаружение процессора Lutron HomeWorks QSX, HomeWorks Wireless и RadioRA3
UDP 5353ВходящийОбнаружение процессора Lutron HomeWorks QS и RadioRA2
TCP 18080ВходящийВеб-интерфейс/API на UniFi Console
TCP 18443ОбаWebSocket сервер для связи (HTTPS)
TCP 18884ОбаMQTT сервер для связи устройств
TCP 18888ОбаВнутренний прокси Lutron между процессором и UniFi Connect

UniFi Access

UniFi Access управляет контроллерами дверей и считывателями. Эти порты обеспечивают безопасное взаимодействие устройств с сервером.

Протокол и портНаправлениеИспользование
TCP 12812ОбаMQTT сервер для связи устройств
TCP 12442ОбаWebSocket сервер (UCP4) для связи устройств
TCP 12443ОбаHTTPS сервер для связи устройств
TCP 12445ОбаОткрытое API
TCP 12478ОбаTURN сервер WebRTC для связи устройств

Изменение стандартных портов на UniFi Network сервере

Назначения стандартных портов можно изменить на собственных UniFi Network серверах под Windows, macOS или Linux. UniFi Consoles (Cloud Keys, Dream Machines и другие встроенные контроллеры) не поддерживают изменение портов.

  1. Остановите работу UniFi Network приложения.
  2. Найдите и отредактируйте файл system.properties внутри <unifi_base>/data/system.properties.
    • Например, чтобы изменить порт завершения работы с 8081 на 8089, добавьте или измените строку unifi.shutdown.port=8089.
  3. Перезапустите приложение UniFi Network.

Убедитесь, что на изменённой строке нет лишних пробелов, комментариев (#) или посторонних символов, иначе изменение будет проигнорировано.


О MKController

Надеемся, что приведённая информация помогла вам лучше ориентироваться в Mikrotik и мире Интернета! 🚀
Будь вы настраиваете конфигурации или пытаетесь навести порядок в сетевом хаосе — MKController упрощает вашу работу.

С централизованным управлением в облаке, автоматическими обновлениями безопасности и панелью управления, доступной каждому, у нас есть всё для улучшения вашей сетевой инфраструктуры.

👉 Начните бесплатную 3-дневную пробную версию на mkcontroller.com и убедитесь, насколько прост контроль сети.