En bref : pour un nouveau déploiement UniFi, suivez le modèle actuel d’auto-hébergement d’Ubiquiti plutôt qu’un modèle de conteneur BigBear de 2024
L’article CasaOS de 2024 orientait les utilisateurs vers un paquet BigBearCasaOS pour l’application UniFi Network. La solution actuelle d’auto-hébergement d’Ubiquiti a évolué : elle met désormais en avant UniFi OS Server pour l’auto-hébergement sur Linux/Windows/macOS pris en charge et précise explicitement que l’UniFi OS Server complet n’est pas disponible sous forme de conteneur Docker/Podman autonome, car la découverte, l’adoption et les mises à jour dépendent de services de l’hôte. Un ancien conteneur communautaire constitue donc une solution héritée, et non la recommandation par défaut pour 2026.
Choisissez d’abord le bon produit UniFi
Si vous possédez déjà une passerelle cloud UniFi telle qu’une UDM ou une UCG, elle intègre déjà le plan de contrôle UniFi Network et ne doit pas être adoptée par un contrôleur externe auto-hébergé. Si vous utilisez des passerelles, des commutateurs et des points d’accès indépendants, un serveur UniFi auto-hébergé peut être approprié.
L’article d’Ubiquiti sur l’auto-hébergement UniFi décrit cette distinction.
Privilégiez une VM Linux dédiée pour les hôtes ZimaOS
Comme l’UniFi OS Server actuel attend des services au niveau de l’hôte plutôt qu’un simple conteneur Docker, une petite VM Debian/Ubuntu convient mieux à ZimaOS que de forcer le serveur complet à s’exécuter sur l’hôte NAS. Cela isole les mises à jour, les dépendances Java/Mongo/services et la découverte réseau de l’appliance ZimaOS.
La page des exigences de VM de ZimaOS présente le modèle de ressources côté ZimaOS.
Ouvrez délibérément les ports réseau requis
La découverte et l’adoption des appareils UniFi dépendent de davantage que de l’interface web. Ubiquiti répertorie notamment les ports UDP 3478, UDP 10001 et TCP 8080 pour les flux de travail classiques de l’application Network, avec des ports supplémentaires selon l’accès à distance et les fonctionnalités utilisées. La page des ports requis pour UniFi constitue la référence actuelle.
Gardez le contrôleur et les appareils accessibles au moment de l’adoption
Si les points d’accès ou les commutateurs se trouvent sur un autre VLAN/sous-réseau, la découverte de couche 2 peut ne pas fonctionner. Utilisez une méthode d’adoption à distance adaptée et vérifiez que les règles de routage et de pare-feu autorisent le trafic de contrôle requis. Ne résolvez pas les problèmes de découverte en ouvrant tous les ports UniFi sur Internet.
Sauvegardez le site UniFi avant les mises à jour
Ubiquiti recommande de télécharger une sauvegarde avant de mettre à jour un serveur Network auto-hébergé. Conservez-en une copie en dehors du disque de la VM ou du système. La solution de sauvegarde ZimaOS fournit la couche de récupération au niveau du NAS.
Pourquoi l’ancien paquet Docker peut encore fonctionner
Les images de conteneurs communautaires pour l’application UniFi Network classique peuvent encore fonctionner chez certains utilisateurs. Cela ne signifie pas qu’elles bénéficient du même niveau de prise en charge que l’UniFi OS Server actuel. Si vous décidez volontairement de conserver l’une d’elles, verrouillez les versions, conservez les données de la base et de la configuration et suivez les instructions de mise à jour du mainteneur de l’image.
N’exposez pas directement l’interface d’administration sans HTTPS
Les identifiants du contrôleur réseau peuvent modifier le Wi-Fi, les passerelles et les VLAN. Dans la mesure du possible, limitez le point d’administration au LAN ou au VPN. S’il doit être public, utilisez une authentification forte, TLS et un accès restreint selon la source. La solution de mise en proxy HTTPS de ZimaOS couvre la protection de l’interface web publique.
Quand utiliser plutôt une console UniFi
Si la gestion du réseau est essentielle à votre activité et que vous souhaitez bénéficier du parcours intégré de mise à jour et d’assistance d’Ubiquiti, une passerelle cloud ou une console UniFi est plus simple à exploiter que l’auto-hébergement. Choisissez UniFi hébergé sur ZimaOS si vous souhaitez précisément gérer vous-même l’infrastructure du contrôleur.
Planifiez l’adoption avant de déplacer un site UniFi existant
Si les appareils sont déjà adoptés par un autre contrôleur, ne démarrez pas simplement un second serveur en espérant qu’il prenne le relais. Exportez une sauvegarde du site ou du système, notez l’adresse actuelle inform/control et utilisez le processus de migration et d’adoption pris en charge par Ubiquiti. Un déplacement de contrôleur doit préserver la propriété des appareils, les paramètres WLAN/VLAN et les certificats, plutôt que de forcer tous les points d’accès à revenir aux paramètres d’usine.
FAQ
Puis-je encore installer UniFi avec BigBearCasaOS ?
Des paquets communautaires hérités peuvent exister, mais les recommandations actuelles d’Ubiquiti concernant l’auto-hébergement doivent servir de référence pour un nouveau déploiement.
L’UniFi OS Server peut-il fonctionner dans Docker ?
Ubiquiti indique actuellement que l’UniFi OS Server complet n’est pas proposé sous forme de conteneur Docker/Podman autonome.
Dois-je exécuter UniFi dans une VM ZimaOS ?
Une VM Linux dédiée fournit une séparation claire au niveau de l’hôte pour les services UniFi auto-hébergés actuels.
Quels ports doivent être ouverts ?
Consultez la référence actuelle d’Ubiquiti sur les ports requis et n’exposez que ceux nécessaires à la découverte, à l’adoption et à la gestion.
Ai-je besoin d’un contrôleur auto-hébergé avec une UDM ou une UCG ?
Non. Les passerelles cloud UniFi actuelles intègrent déjà le plan de contrôle UniFi Network.
