Skip to content

Potrebna vrata za UniFi

Povzetek
Ta vodnik opisuje privzeta UDP in TCP vrata, ki omogočajo upravljanje na daljavo in storitve UniFi Network, Protect, Connect in Access. Namenjen je samostojnim namestitvam in omrežjem z omejitvami požarnih zidov, vključuje pa tudi navodila za spremembo privzetih vrat na strežniku UniFi Network.

Pregled

UniFi aplikacije uporabljajo določena omrežna vrata za komunikacijo z napravami, omogočajo upravljanje na daljavo in storitve, kot so gostinski portal ali pretakanje video vsebin. V tipičnih nameščanjih z UniFi prehodi so ta vrata samodejno odprta. Skrbniki, ki uporabljajo prehode drugih proizvajalcev, samostojno gostijo ali imajo okrepljene požarne zidove, morajo zagotoviti, da so spodaj navedena vrata dostopna.

Upravljanje na daljavo

Upravljanje na daljavo omogoča skrbnikom, da spremljajo in upravljajo UniFi naprave preko interneta. Za podporo oddaljenemu dostopu, DNS poizvedbam in varni komunikaciji so zahtevana naslednja vrata.

Protokol in vrataSmerUporaba
TCP/UDP 53ObaDNS poizvedbe za oddaljeni dostop, posodobitve in preusmeritev gostinskega portala; uporablja tudi UniFi Network
UDP 123IzhodNTP sinhronizacija časa, potrebna za vzpostavitev varnih povezav
UDP 3478ObaSTUN storitev za oddaljeni dostop; uporablja tudi UniFi Network
TCP 443ObaStoritev oddaljenega dostopa in spletni GUI/API; uporablja tudi UniFi Network
TCP 8883IzhodStoritev oddaljenega dostopa
TCP 5349VhodPodpora oddaljenemu dostopu

UniFi Network

UniFi Network je osrednja platforma za upravljanje UniFi stikal, usmerjevalnikov in Wi-Fi dostopnih točk. Ta vrata obravnavajo sprejem naprav, komunikacijo s kontrolerjem in upravljavske naloge.

Protokol in vrataSmerUporaba
TCP/UDP 53ObaDNS poizvedbe za preusmeritev gostinskega portala in posodobitve; uporablja tudi Upravljanje na daljavo
UDP 3478ObaSTUN storitev za sprejem naprav in komunikacijo; uporablja tudi Upravljanje na daljavo
TCP 8080VhodKomunikacija z napravami in aplikacijami
TCP 8443VhodGUI/API aplikacije na UniFi konzoli
TCP 8880–8882VhodPreusmeritev hotspot portala preko HTTP
TCP 8843VhodPreusmeritev hotspot portala preko HTTPS
TCP 8444VhodVarni portal za hotspot
TCP 6789VhodUniFi mobilni hitrostni test
TCP 27117VhodLokalna komunikacija baze podatkov
UDP 10001VhodOdkritje naprav med sprejemom
UDP 1900VhodOdkritje na nivoju 2 (nastavitev »Make application discoverable on L2 network«)
UDP 5514VhodOddaljeni syslog zajem
TCP/UDP 22ObaSSH dostop za ročno upravljanje (privzeto onemogočeno)
TCP 443ObaGUI/API aplikacije preko brskalnika; uporablja tudi Upravljanje na daljavo

UniFi Protect

UniFi Protect upravlja pretakanje video vsebin in komunikacijo naprav za kamere in omrežne video snemalnike (NVR). Zagotovite, da so spodnja vrata odprta.

Protokol in vrataSmerUporaba
TCP 7441VhodIzhodni RTSPS tokovi
TCP 7442ObaWebSocket strežnik za komunikacijo naprav
TCP 7443ObaREST API (HTTPS)
TCP 7444ObaWebSocket strežnik za komunikacijo kamer
TCP 7445VhodIzhodni Protect tokovi
TCP 7447VhodIzhodni RTSP tokovi
TCP 7550VhodTokovi kamer
TCP 7552ObaSSL povezave kamer
TCP 7888ObaTCP most

NVR naprave v zvezdi (MSR/MSP)

Dodatna vrata so zahtevana za fizično zložene omrežne video snemalnike. Odprite jih poleg osnovnih Protect vrat.

Protokol in vrataSmerUporaba
TCP 7446ObaProtect tokovi med konzolami
TCP 7451ObaProtect tokovi med konzolami
TCP 7600ObaProtect komunikacija aplikacij

UniFi Connect

UniFi Connect integrira Lutron procesorje osvetlitve in druge avtomatizacijske naprave. Te vrata podpirajo odkrivanje naprav, WebSocket komunikacijo in proxy strežnike.

Protokol in vrataSmerUporaba
UDP 2647VhodOdkritje Lutron procesorjev za HomeWorks QSX, HomeWorks Wireless in RadioRA3
UDP 5353VhodOdkritje Lutron procesorjev za HomeWorks QS in RadioRA2
TCP 18080VhodGUI/API aplikacije na UniFi konzoli
TCP 18443ObaWebSocket strežnik za komunikacijo naprav (HTTPS)
TCP 18884ObaMQTT strežnik za komunikacijo naprav
TCP 18888ObaNotranji Lutron proxy med Lutron procesorjem in UniFi Connect

UniFi Access

UniFi Access upravlja krmilnike vrat in čitalnike. Spodnja vrata omogočajo varno komunikacijo med napravami in strežnikom.

Protokol in vrataSmerUporaba
TCP 12812ObaMQTT strežnik za komunikacijo naprav
TCP 12442ObaWebSocket strežnik (UCP4) za komunikacijo naprav
TCP 12443ObaHTTPS strežnik za komunikacijo naprav
TCP 12445ObaOdprti API
TCP 12478ObaWebRTC TURN strežnik za komunikacijo naprav

Spreminjanje privzetih vrat na strežniku UniFi Network

Privzete nastavitve vrat je mogoče spremeniti na samostojnih strežnikih UniFi Network, ki tečejo na Windows, macOS ali Linux. UniFi konzole (Cloud Keys, Dream Machines ali drugi vgrajeni kontrolerji) ne dovoljujejo sprememb vrat.

  1. Zaprite vse zagnane aplikacije UniFi Network.
  2. Najdite in uredite datoteko system.properties v <unifi_base>/data/system.properties.
    • Na primer, za spremembo zapiralnih vrat s 8081 na 8089 dodajte ali spremenite vrstico unifi.shutdown.port=8089.
  3. Ponovno zaženite aplikacijo UniFi Network.

Poskrbite, da na spremenjeni vrstici ni dodatnih presledkov, komentarjev (#) ali nepotrebnih znakov; sicer bo sprememba prezrta.


O MKController

Upamo, da vam zgornja navodila pomagajo bolje upravljati Mikrotik in vaš internetni svet! 🚀
Ne glede na to, ali prilagajate nastavitve ali poskušate urediti omrežno zmedo, je MKController tukaj, da vam življenje olajša.

Z centraliziranim upravljanjem v oblaku, avtomatiziranimi varnostnimi posodobitvami in preprostim nadzornim vmesnikom imamo vse, kar potrebujete za izboljšanje vašega omrežja.

👉 Začnite brezplačno 3-dnevno preizkušnjo zdaj na mkcontroller.com in izkusite resnično enostaven nadzor omrežja.