コミュニティソリューション

2026年にCasaOSまたはZimaOSでUniFi Networkをセルフホストする

A 2024 CasaOS tutorial introduced the UniFi Network Application through a BigBearCasaOS app package.

要点:新しいUniFi導入では、2024年のBigBearコンテナテンプレートではなく、Ubiquitiの現在のセルフホスティングモデルに従う

2024年のCasaOSの記事では、UniFi Network Application向けのBigBearCasaOSパッケージが案内されていました。Ubiquitiの現在のセルフホスティング方針は変わっており、現在はLinux/Windows/macOSでサポートされるセルフホスティング向けにUniFi OS Serverを推奨しています。また、完全版のUniFi OS Serverは、検出・採用・更新がホストサービスに依存するため、スタンドアロンのDocker/Podmanコンテナとしては提供されていないと明記しています。つまり、古いコミュニティ製コンテナはレガシーな方法であり、2026年の標準的な推奨方法ではありません。

まず適切なUniFi製品を選ぶ

UDMやUCGなどのUniFi Cloud Gatewayをすでに所有している場合、UniFi Networkのコントロールプレーンは内蔵されているため、外部のセルフホスト型コントローラーに採用させるべきではありません。独立したゲートウェイ、スイッチ、アクセスポイントを使用する場合は、セルフホスト型UniFiサーバーが適しています。

UbiquitiのUniFiセルフホスティングでは、この境界について説明しています。

ZimaOSホストでは専用Linux VMを優先する

現在のUniFi OS Serverは単一のDockerコンテナではなく、ホストレベルのサービスを必要とします。そのため、完全なサーバーをNASホストに無理に組み込むよりも、ZimaOS上で小規模なDebian/Ubuntu VMを使用する方が適しています。これにより、更新、Java/Mongo/サービスの依存関係、ネットワーク検出をZimaOSアプライアンスから分離できます。

ZimaOSのVM要件では、ZimaOS側のリソースモデルを確認できます。

必要なネットワークポートを意図的に開放する

UniFiデバイスの検出と採用には、Web UI以外の通信も必要です。Ubiquitiは、従来のNetwork Applicationワークフロー向けにUDP 3478、UDP 10001、TCP 8080などのポートを指定しており、リモートアクセスや機能によって追加のポートが必要になります。UniFiの必須ポートが現在のポートリファレンスです。

採用時にコントローラーとデバイスへ到達できる状態を保つ

アクセスポイントやスイッチが別のVLAN/サブネット上にある場合、レイヤー2検出が機能しないことがあります。意図的なリモート採用方法を使用し、必要な制御トラフィックがルーティングおよびファイアウォールポリシーで許可されていることを確認してください。検出の問題を解決するために、すべてのUniFiポートをパブリックインターネットへ開放してはいけません。

更新前にUniFiサイトをバックアップする

Ubiquitiは、セルフホスト型Networkサーバーを更新する前にバックアップをダウンロードすることを推奨しています。VM/システムディスクの外部にもコピーを保管してください。ZimaOSバックアップは、NASレベルの復旧レイヤーを提供します。

古いDockerパッケージが現在も動作する理由

従来のUniFi Network Application向けコミュニティ製コンテナイメージは、現在も一部のユーザー環境で動作する可能性があります。ただし、それらが現在のUniFi OS Serverのサポートと同等であることを意味するわけではありません。意図的に使用し続ける場合は、バージョンを固定し、データベース/設定データを永続化し、イメージのメンテナーが提供する更新手順に従ってください。

HTTPSなしで管理インターフェースを直接公開しない

ネットワークコントローラーの認証情報によって、Wi-Fi、ゲートウェイ、VLANが変更される可能性があります。可能な限り、管理エンドポイントはLAN/VPN内だけで利用できるようにしてください。公開が必要な場合は、強力な認証、TLS、接続元の制限を使用してください。ZimaOSのHTTPSプロキシは、公開Web境界をカバーします。

UniFi Consoleを使用する場合

ネットワーク管理がミッションクリティカルで、Ubiquitiの統合された更新およびサポート経路を利用したい場合は、セルフホスティングよりもUniFi Cloud GatewayまたはConsoleの方が運用上シンプルです。コントローラーのインフラ自体を自分で運用したい場合に、ZimaOS上でUniFiをホストする方法を選択してください。

既存のUniFiサイトを移行する前に採用方法を計画する

デバイスがすでに別のコントローラーに採用されている場合、2台目のサーバーを起動するだけで引き継げるとは考えないでください。サイト/システムのバックアップをエクスポートし、現在のinform/制御アドレスを記録したうえで、Ubiquitiがサポートする移行/採用手順を使用してください。コントローラーの移行では、すべてのアクセスポイントを工場出荷時の設定に戻すのではなく、デバイスの所有権、WLAN/VLAN設定、証明書を維持する必要があります。

FAQ

BigBearCasaOSでUniFiを引き続きインストールできますか?

レガシーなコミュニティ製パッケージが存在する可能性はありますが、新規導入では現在のUbiquitiのセルフホスティングガイダンスを基準にしてください。

UniFi OS ServerはDockerで実行できますか?

Ubiquitiは現在、完全版のUniFi OS ServerをスタンドアロンのDocker/Podmanコンテナとして提供していないと説明しています。

UniFiをZimaOSのVMで実行すべきですか?

専用Linux VMを使用すると、現在のセルフホスト型UniFiサービスに適した明確なホスト境界を構築できます。

どのポートを開放する必要がありますか?

Ubiquitiの最新の必須ポートリファレンスを使用し、検出、採用、管理に必要なポートだけを公開してください。

UDMまたはUCGでセルフホスト型コントローラーは必要ですか?

いいえ。現在のUniFi Cloud Gatewayには、UniFi Networkのコントロールプレーンがすでに内蔵されています。