Hoppa till innehåll

Nödvändiga portar för UniFi-tjänster

Sammanfattning
Denna guide beskriver standard UDP- och TCP-portar som används för UniFis fjärrhantering, Network, Protect, Connect och Access-tjänster. Den riktar sig till självhostade installationer eller miljöer med restriktiva brandväggar och visar hur man ändrar standardportar på UniFi Network-servern.

Översikt

UniFi-applikationer är beroende av vissa nätverksportar för att kommunicera med enheter, tillhandahålla fjärrhantering och tjänster som gästportal eller videoströmning. Vid vanliga installationer med UniFi-gateways öppnas dessa portar automatiskt. Administratörer som använder tredjepartsgateways, självhostar eller har hårda brandväggar bör säkerställa att nedanstående portar förblir öppna.

Fjärrhantering

Fjärrhantering möjliggör att administratörer kan övervaka och styra UniFi-enheter över internet. Följande portar krävs för fjärråtkomst, DNS-upplösning och säker kommunikation.

Protokoll & PortRiktningAnvändning
TCP/UDP 53BådaDNS-uppslag för fjärråtkomst, uppdateringar och omdirigering av gästportal; används även av UniFi Network
UDP 123UtgåendeNTP-tidsynkronisering för att etablera säkra anslutningar
UDP 3478BådaSTUN-tjänst för fjärråtkomst; används även av UniFi Network
TCP 443BådaFjärråtkomsttjänst och webb-baserad GUI/API; används även av UniFi Network
TCP 8883UtgåendeFjärråtkomsttjänst
TCP 5349InkommandeSupport för fjärråtkomst

UniFi Network

UniFi Network är den centrala plattformen för hantering av UniFi-switchar, routrar och Wi-Fi-accesspunkter. Dessa portar hanterar enhetsanslutning, controllerkommunikation och hanteringsuppgifter.

Protokoll & PortRiktningAnvändning
TCP/UDP 53BådaDNS-uppslag för gästportalomdirigering och uppdateringar; används även av fjärrhantering
UDP 3478BådaSTUN-tjänst för enhetsanslutning och kommunikation; används även av fjärrhantering
TCP 8080InkommandeEnhets- och applikationskommunikation
TCP 8443InkommandeApplikations-GUI/API på UniFi Console
TCP 8880–8882InkommandeOmdirigering till hotspotportal över HTTP
TCP 8843InkommandeOmdirigering till hotspotportal över HTTPS
TCP 8444InkommandeSäker portal för hotspot
TCP 6789InkommandeUniFi mobil hastighetstest
TCP 27117InkommandeLokal databaskommunikation
UDP 10001InkommandeEnhetsupptäckt vid anslutning
UDP 1900InkommandeLänk 2-upptäckt (inställningen “Make application discoverable on L2 network”)
UDP 5514InkommandeFjärrsyslogginsamling
TCP/UDP 22BådaSSH-åtkomst för manuell hantering (standard avstängd)
TCP 443BådaApplikations-GUI/API via webbläsare; används även av fjärrhantering

UniFi Protect

UniFi Protect hanterar videoströmning och kommunikation för kameror och nätverksvideoinspelare (NVR). Se till att följande portar är öppna.

Protokoll & PortRiktningAnvändning
TCP 7441InkommandeUtgående RTSPS-strömmar
TCP 7442BådaWebSocket-server för enhetskommunikation
TCP 7443BådaREST API (HTTPS)
TCP 7444BådaWebSocket-server för kamerakommunikation
TCP 7445InkommandeUtgående Protect-strömmar
TCP 7447InkommandeUtgående RTSP-strömmar
TCP 7550InkommandeKameraströmmar
TCP 7552BådaSSL-kameranslutningar
TCP 7888BådaTCP-brygga

Staplade NVRs (MSR/MSP)

Följande extra portar krävs endast för fysiskt staplade nätverksvideoinspelare (NVRs). De ska öppnas utöver standardportarna för Protect.

Protokoll & PortRiktningAnvändning
TCP 7446BådaProtect-strömmar mellan konsoler
TCP 7451BådaProtect-strömmar mellan konsoler
TCP 7600BådaProtect applikationskommunikation

UniFi Connect

UniFi Connect integreras med Lutron-belysningsprocessorer och andra automationsenheter. Dessa portar stödjer enhetsupptäckt, WebSocket-kommunikation och proxytjänster.

Protokoll & PortRiktningAnvändning
UDP 2647InkommandeLutron Processor-upptäckt för HomeWorks QSX, HomeWorks Wireless och RadioRA3
UDP 5353InkommandeLutron Processor-upptäckt för HomeWorks QS och RadioRA2
TCP 18080InkommandeApplikations-GUI/API på UniFi Console
TCP 18443BådaWebSocket-server för enhetskommunikation (HTTPS)
TCP 18884BådaMQTT-server för enhetskommunikation
TCP 18888BådaIntern Lutron-proxy mellan Lutron Processor och UniFi Connect

UniFi Access

UniFi Access hanterar dörrkontroller och läsare. Följande portar möjliggör säker kommunikation mellan enheter och server.

Protokoll & PortRiktningAnvändning
TCP 12812BådaMQTT-server för enhetskommunikation
TCP 12442BådaWebSocket-server (UCP4) för enhetskommunikation
TCP 12443BådaHTTPS-server för enhetskommunikation
TCP 12445BådaÖppen API
TCP 12478BådaWebRTC TURN-server för enhetskommunikation

Ändra standardportar på en UniFi Network-server

Standardportar kan ändras på självhostade UniFi Network-servrar som körs på Windows, macOS eller Linux. UniFi Consoles (Cloud Keys, Dream Machines eller andra inbyggda kontrollrar) tillåter inte portändring.

  1. Stäng ner all körande UniFi Network-applikation.
  2. Lokalisera och redigera filen system.properties i <unifi_base>/data/system.properties.
    • Till exempel, för att ändra avstängningsporten från 8081 till 8089, lägg till eller ändra raden unifi.shutdown.port=8089.
  3. Starta om UniFi Network-applikationen.

Se till att det inte finns extra mellanslag, kommentarer (#) eller felaktiga tecken på den ändrade raden; annars ignoreras ändringen.


Om MKController

Vi hoppas att insikterna ovan har hjälpt dig navigera i din Mikrotik- och Internetvärld lite bättre! 🚀
Oavsett om du finjusterar konfigurationer eller försöker skapa ordning i nätverkskaoset, så finns MKController för att förenkla ditt arbete.

Med centraliserad molnhantering, automatiska säkerhetsuppdateringar och en instrumentpanel som vem som helst kan behärska, har vi verktygen för att uppgradera din verksamhet.

👉 Starta din kostnadsfria 3-dagars provperiod numkcontroller.com — och se hur enkel nätverkshantering verkligen ser ut.