Rozwiązanie społecznościowe

Samodzielnie hostuj UniFi Network na CasaOS lub ZimaOS w 2026 roku

A 2024 CasaOS tutorial introduced the UniFi Network Application through a BigBearCasaOS app package.

Podsumowanie: w przypadku nowego wdrożenia UniFi kieruj się aktualnym modelem samodzielnego hostingu Ubiquiti, a nie szablonem kontenera BigBear z 2024 roku

W artykule CasaOS z 2024 roku użytkowników kierowano do pakietu BigBearCasaOS dla aplikacji UniFi Network. Obecne podejście Ubiquiti do samodzielnego hostingu uległo zmianie: firma promuje teraz UniFi OS Server do samodzielnego hostingu na obsługiwanych systemach Linux/Windows/macOS i wyraźnie informuje, że kompletny UniFi OS Server nie jest dostępny jako samodzielny kontener Docker/Podman, ponieważ wykrywanie, adopcja i aktualizacje zależą od usług hosta. Oznacza to, że stary kontener społecznościowy jest rozwiązaniem starszego typu, a nie domyślną rekomendacją na 2026 rok.

Najpierw wybierz właściwy produkt UniFi

Jeśli masz już bramę UniFi Cloud Gateway, taką jak UDM lub UCG, zawiera ona już płaszczyznę sterowania UniFi Network i nie powinna być adoptowana przez zewnętrzny kontroler hostowany samodzielnie. Jeśli używasz niezależnych bram, przełączników i punktów dostępowych, samodzielnie hostowany serwer UniFi może być odpowiednim rozwiązaniem.

Strona Ubiquiti dotycząca samodzielnego hostingu UniFi opisuje tę granicę.

Na hostach ZimaOS preferuj dedykowaną maszynę wirtualną z systemem Linux

Ponieważ obecny UniFi OS Server wymaga usług działających na poziomie hosta, a nie pojedynczego kontenera Docker, mała maszyna wirtualna z Debianem/Ubuntu jest lepszym rozwiązaniem w ZimaOS niż próba uruchomienia pełnego serwera w hoście NAS. Izoluje ona aktualizacje, zależności Java/Mongo/usług oraz wykrywanie sieciowe od urządzenia ZimaOS.

Wymagania ZimaOS dotyczące maszyn wirtualnych przedstawiają model zasobów po stronie ZimaOS.

Celowo otwieraj wymagane porty sieciowe

Wykrywanie i adopcja urządzeń UniFi zależą od czegoś więcej niż tylko interfejsu webowego. Ubiquiti wymienia między innymi porty UDP 3478, UDP 10001 i TCP 8080 dla klasycznych przepływów pracy aplikacji Network, a dodatkowe porty są zależne od dostępu zdalnego i używanych funkcji. Strona wymaganych portów UniFi jest aktualnym źródłem informacji o portach.

Zadbaj o dostępność kontrolera i urządzeń w czasie adopcji

Jeśli punkty dostępowe lub przełączniki znajdują się w innej sieci VLAN/podsieci, wykrywanie w warstwie 2 może nie działać. Użyj przemyślanej metody zdalnej adopcji i upewnij się, że reguły routingu i zapory sieciowej zezwalają na wymagany ruch sterujący. Nie rozwiązuj problemu z wykrywaniem przez otwarcie wszystkich portów UniFi na publiczny internet.

Wykonuj kopie zapasowe witryny UniFi przed aktualizacjami

Ubiquiti zaleca pobranie kopii zapasowej przed aktualizacją samodzielnie hostowanego serwera Network. Przechowuj kopię poza dyskiem maszyny wirtualnej/systemowym. Kopie zapasowe ZimaOS zapewniają warstwę odzyskiwania na poziomie NAS.

Dlaczego stary pakiet Docker nadal może działać

Społecznościowe obrazy kontenerów dla klasycznej aplikacji UniFi Network mogą nadal działać u niektórych użytkowników. Nie oznacza to jednak, że są równoważne z obecnie obsługiwanym UniFi OS Server. Jeśli świadomie z nich korzystasz, przypnij wersje, zachowaj dane bazy danych/konfiguracji i postępuj zgodnie z instrukcjami aktualizacji dostarczonymi przez opiekuna obrazu.

Nie wystawiaj bezpośrednio interfejsu administratora bez HTTPS

Dane uwierzytelniające kontrolera sieciowego mogą zmieniać konfigurację Wi-Fi, bram i sieci VLAN. W miarę możliwości ogranicz punkt administracyjny do sieci LAN/VPN. Jeśli musi być publicznie dostępny, użyj silnego uwierzytelniania, TLS i ogranicz dostęp według źródłowych adresów. Proxy HTTPS w ZimaOS obejmuje publiczną granicę dostępu webowego.

Kiedy zamiast tego użyć konsoli UniFi

Jeśli zarządzanie siecią ma kluczowe znaczenie i zależy Ci na zintegrowanej ścieżce aktualizacji i wsparcia Ubiquiti, brama UniFi Cloud Gateway lub konsola UniFi będzie operacyjnie prostsza niż samodzielny hosting. Wybierz UniFi hostowane w ZimaOS, jeśli konkretnie chcesz samodzielnie obsługiwać infrastrukturę kontrolera.

Zaplanuj adopcję przed przeniesieniem istniejącej witryny UniFi

Jeśli urządzenia są już adoptowane przez inny kontroler, nie uruchamiaj po prostu drugiego serwera, oczekując automatycznego przejęcia. Wyeksportuj kopię zapasową witryny/systemu, zapisz bieżący adres inform/control i użyj obsługiwanego przez Ubiquiti procesu migracji/adopcji. Przeniesienie kontrolera powinno zachować własność urządzeń, ustawienia WLAN/VLAN i certyfikaty, zamiast zmuszać każdy punkt dostępowy do przywrócenia ustawień fabrycznych.

FAQ

Czy nadal mogę zainstalować UniFi za pomocą BigBearCasaOS?

Starsze pakiety społecznościowe mogą być dostępne, ale aktualne wytyczne Ubiquiti dotyczące samodzielnego hostingu powinny stanowić podstawę nowego wdrożenia.

Czy UniFi OS Server może działać w Dockerze?

Ubiquiti obecnie informuje, że kompletny UniFi OS Server nie jest oferowany jako samodzielny kontener Docker/Podman.

Czy powinienem uruchomić UniFi w maszynie wirtualnej ZimaOS?

Dedykowana maszyna wirtualna z systemem Linux zapewnia wyraźną granicę hosta dla obecnych samodzielnie hostowanych usług UniFi.

Które porty muszą być otwarte?

Korzystaj z aktualnego wykazu wymaganych portów Ubiquiti i udostępniaj wyłącznie porty potrzebne do wykrywania, adopcji i zarządzania.

Czy potrzebuję samodzielnie hostowanego kontrolera z UDM lub UCG?

Nie. Obecne bramy UniFi Cloud Gateway zawierają już płaszczyznę sterowania UniFi Network.