Preskočiť na obsah

Povinné porty pre UniFi

Zhrnutie
Tento návod uvádza predvolené UDP a TCP porty, ktoré umožňujú vzdialené spravovanie a služby UniFi Network, Protect, Connect a Access. Je určený pre vlastné nasadenia alebo prostredia s obmedzenými firewalmi a obsahuje postupy na zmenu predvolených portov na serveri UniFi Network.

Prehľad

UniFi aplikácie používajú špecifické sieťové porty na komunikáciu so zariadeniami, vzdialenú správu a služby ako hostiteľský portál alebo video streaming. V bežných nasadeniach s UniFi bránami sa tieto porty otvárajú automaticky. Administrátori používajúci brány tretích strán, vlastné servery alebo prísne firewally by mali zaistiť, že uvedené porty zostanú prístupné.

Vzdialená správa

Vzdialená správa umožňuje administrátorom monitorovať a spravovať UniFi zariadenia cez internet. Na podporu vzdialeného prístupu, riešenia DNS a bezpečnej komunikácie sú potrebné tieto porty:

Protokol a portSmerPoužitie
TCP/UDP 53ObidvaDNS dotazy pre vzdialený prístup, aktualizácie a presmerovanie Hostiteľského portálu; tiež používané UniFi Network
UDP 123VýstupSynchronizácia času NTP na zabezpečenie spojení
UDP 3478ObidvaSTUN služba pre vzdialený prístup; tiež UniFi Network
TCP 443ObidvaVzdialený prístup a webové GUI/API; tiež UniFi Network
TCP 8883VýstupVzdialený prístup
TCP 5349PríchodPodpora vzdialeného prístupu

UniFi Network

UniFi Network je centrálna správa pre UniFi prepínače, routry a Wi‑Fi prístupové body. Tieto porty zabezpečujú adopciu zariadení, komunikáciu s kontrolérom a správcovské úlohy.

Protokol a portSmerPoužitie
TCP/UDP 53ObidvaDNS dotazy pre presmerovanie Hostiteľského portálu a aktualizácie; tiež vzdialená správa
UDP 3478ObidvaSTUN služba na adopciu a komunikáciu zariadení; aj vzdialená správa
TCP 8080PríchodKomunikácia zariadení a aplikácií
TCP 8443PríchodGUI/API aplikácie na UniFi Console
TCP 8880–8882PríchodPresmerovanie hotspot portálu cez HTTP
TCP 8843PríchodPresmerovanie hotspot portálu cez HTTPS
TCP 8444PríchodBezpečný portál pre Hotspot
TCP 6789PríchodMobilný speed test UniFi
TCP 27117PríchodKomunikácia s lokálnou databázou
UDP 10001PríchodObjavovanie zariadení pri adopcii
UDP 1900PríchodObjavovanie na vrstve 2 (nastavenie “Make application discoverable on L2 network”)
UDP 5514PríchodZachytávanie vzdialených syslogov
TCP/UDP 22ObidvaSSH prístup pre manuálnu správu (predvolene vypnuté)
TCP 443ObidvaGUI/API cez prehliadač; tiež vzdialená správa

UniFi Protect

UniFi Protect riadi video streaming a komunikáciu zariadení pre kamery a sieťové videorekordéry (NVR). Tieto porty musia byť otvorené.

Protokol a portSmerPoužitie
TCP 7441PríchodOdchádzajúce RTSPS streamy
TCP 7442ObidvaWebSocket server na komunikáciu zariadení
TCP 7443ObidvaREST API (HTTPS)
TCP 7444ObidvaWebSocket server pre komunikáciu kamier
TCP 7445PríchodOdchádzajúce Protect streamy
TCP 7447PríchodOdchádzajúce RTSP streamy
TCP 7550PríchodStreamy kamier
TCP 7552ObidvaSSL pripojenia kamier
TCP 7888ObidvaTCP most

NVR v stohu (MSR/MSP)

Ďalšie porty sú potrebné iba pre fyzicky stohované sieťové videorekordéry. Musia byť otvorené okrem základných portov Protect.

Protokol a portSmerPoužitie
TCP 7446ObidvaProtect streamy medzi konzolami
TCP 7451ObidvaProtect streamy medzi konzolami
TCP 7600ObidvaKomunikácia aplikácie Protect

UniFi Connect

UniFi Connect integruje Lutron svetelné procesory a ďalšie automatizačné zariadenia. Tieto porty podporujú objavovanie zariadení, WebSocket komunikáciu a proxy servery.

Protokol a portSmerPoužitie
UDP 2647PríchodObjavovanie Lutron procesorov pre HomeWorks QSX, HomeWorks Wireless a RadioRA3
UDP 5353PríchodObjavovanie Lutron procesorov pre HomeWorks QS a RadioRA2
TCP 18080PríchodGUI/API aplikácie na UniFi Console
TCP 18443ObidvaWebSocket server na komunikáciu zariadení (HTTPS)
TCP 18884ObidvaMQTT server na komunikáciu zariadení
TCP 18888ObidvaInterný Lutron proxy medzi procesorom a UniFi Connect

UniFi Access

UniFi Access riadi dverné kontroléry a čítačky. Tieto porty zabezpečujú bezpečnú komunikáciu medzi zariadeniami a serverom.

Protokol a portSmerPoužitie
TCP 12812ObidvaMQTT server na komunikáciu zariadení
TCP 12442ObidvaWebSocket server (UCP4) na komunikáciu zariadení
TCP 12443ObidvaHTTPS server na komunikáciu zariadení
TCP 12445ObidvaOpen API
TCP 12478ObidvaWebRTC TURN server na komunikáciu zariadení

Zmena predvolených portov na UniFi Network serveri

Predvolené porty môžete zmeniť na vlastných UniFi Network serveroch bežiacich na Windows, macOS alebo Linuxe. UniFi Consoles (Cloud Keys, Dream Machines a ďalšie zabudované kontroléry) zmenu portov neumožňujú.

  1. Ukončite bežiacu aplikáciu UniFi Network.
  2. Nájdite a upravte súbor system.properties v <unifi_base>/data/system.properties.
    • Napríklad zmenu portu vypnutia z 8081 na 8089 vykonáte pridaním alebo úpravou riadku unifi.shutdown.port=8089.
  3. Reštartujte aplikáciu UniFi Network.

Dbajte, aby na riadku neboli žiadne extra medzery, komentáre (#) alebo iné znaky, inak sa zmena nebude brať do úvahy.


O MKController

Dúfame, že tieto informácie vám pomohli lepšie sa orientovať vo svete Mikrotik a internetu! 🚀
Či už ladíte konfigurácie alebo len usporadúvate sieťový chaos, MKController tu je, aby vám to uľahčil.

S centralizovanou cloud správou, automatickými bezpečnostnými aktualizáciami a ovládacím panelom pre každého, máme všetko potrebné na zdokonalenie vašej prevádzky.

👉 Začnite si bezplatnú 3-dňovú skúšobnú verziu na mkcontroller.com — uvidíte, ako môže vyzerať ľahká kontrola siete.