Rozwiązanie społecznościowe

UniFi na ZimaOS: lokalny adres IP, tryb mostu i host informowania

A user wanted UniFi to have a 192.168.x address instead of a 172.x Docker IP; the real issue is understanding bridge, host, and Inform Host behavior.

Twoja aplikacja UniFi Network nie potrzebuje własnego adresu 192.168.x.x tylko dlatego, że Docker nadaje kontenerowi adres mostu 172.x. W zwykłym trybie bridge opublikuj wymagane porty hosta i skonfiguruj Inform Host w UniFi na nazwę hosta lub adres IP dostępny w sieci LAN. Urządzenia w sieci LAN komunikują się z adresem hosta, a Docker utrzymuje kontener w swojej prywatnej sieci.

Wątek źródłowy z 2026 roku mylił wewnętrzny adres IP mostu kontenera z adresem, którego powinny używać urządzenia w sieci LAN. Aktualna dokumentacja LinuxServer wyraźnie to opisuje: kontener UniFi może działać w trybie bridge, a przyjmowanie urządzeń odbywa się przez ustawienie dostępnego Inform Host i zachowanie portu 8080.

Dlaczego widzisz adres 172.x

Sieci mostowe Dockera zwykle nadają kontenerom prywatne adresy, takie jak 172.17.x.x. Ten adres służy do komunikacji między kontenerami, a nie jest adresem, którego przełączniki i punkty dostępowe powinny używać z fizycznej sieci LAN.

Użyj adresu IP hosta ZimaOS dla opublikowanych portów

Jeśli serwer ZimaOS ma adres 192.168.1.20, a UniFi publikuje porty 8443 i 8080, z interfejsem i punktem Inform łączysz się przez hosta:

https://192.168.1.20:8443
http://192.168.1.20:8080/inform

Ustaw Inform Host w UniFi

Aktualna dokumentacja LinuxServer dotycząca UniFi mówi, że użytkownicy Dockera powinni ustawić Inform Host/Override na nazwę hosta lub adres IP dostępny dla urządzeń UniFi.

Zwykle jest to adres LAN ZimaOS albo stabilna lokalna nazwa DNS.

Zachowaj mapowanie portu 8080 w proporcji 1:1

LinuxServer ostrzega, że komunikacja z urządzeniami UniFi wymaga mapowania 8080:8080, chyba że wprowadzisz także odpowiednie zmiany we właściwościach systemowych UniFi. Nie mapuj bez namysłu portu hosta 18080 na port kontenera 8080 i nie zakładaj, że przyjmowanie urządzeń pozostanie stabilne.

Tryb hosta to nie to samo co „nadanie kontenerowi własnego adresu LAN”

Tryb hosta Dockera sprawia, że kontener współdzieli przestrzeń nazw sieci hosta. Nie tworzy dla kontenera drugiego adresu 192.168.x.x.

Jeśli naprawdę potrzebujesz osobnego adresu IP w sieci LAN, jest to konfiguracja macvlan/ipvlan, która wiąże się z dodatkowymi kwestiami dotyczącymi routingu i komunikacji między hostem a kontenerem.

Tryb bridge jest zwykle prostszym wyborem

Tryb bridge izoluje aplikację, jasno określa własność portów i współpracuje z opisanym w dokumentacji ustawieniem Inform Host Override. Zwykle w zupełności wystarcza do przyjmowania urządzeń i zarządzania nimi.

Pamiętaj o wymaganiu zewnętrznego MongoDB

Aktualna aplikacja UniFi Network firmy LinuxServer wymaga zewnętrznej instancji MongoDB. Jeśli tryb hosta nie działa, a tryb bridge działa poprawnie, sprawdź, czy nazwa hosta MongoDB i ścieżka sieciowa pozostają prawidłowe w wybranym trybie sieci.

Nie wystawiaj kontrolera bezpośrednio do Internetu

Zarządzanie pozostaw w sieci LAN lub za prywatną siecią zdalnego dostępu. przewodnik po prywatnych sieciach zawiera bezpieczniejszy kontekst sieciowy.

Używaj stabilnego adresu hosta

Ponieważ przyjęte urządzenia otrzymują informację, gdzie znaleźć kontroler, nadaj hostowi ZimaOS stabilny adres IP w sieci LAN za pomocą rezerwacji DHCP na routerze lub starannie zarządzanego adresu statycznego. Jeśli adres hosta kontrolera zmieni się z 192.168.1.20 na inny, urządzenia mogą nadal próbować kontaktować się ze starym punktem informowania.

Dowiedz się, które porty służą do poszczególnych zadań

Interfejs internetowy UniFi na porcie 8443 to tylko jeden z elementów. Ruch informowania urządzeń korzysta z portu 8080, a inne usługi wykrywania i STUN używają dodatkowych portów, zależnie od wdrożenia. Kontroler może więc wyglądać na sprawny w przeglądarce, podczas gdy urządzenia nie mogą zostać przyjęte.

Skorzystaj z aktualnej tabeli portów LinuxServer i wystawiaj tylko te porty, których potrzebuje Twoje środowisko, ale zachowaj wymagane porty zarządzania urządzeniami dokładnie w niezmienionej postaci.

Ostrożnie przywracaj dane z Synology

Jeśli migrujesz kontroler z Synology, przywróć kopię zapasową UniFi dopiero wtedy, gdy nowy kontener ZimaOS i zewnętrzna baza MongoDB działają poprawnie. Następnie sprawdź Inform Host oraz status urządzeń, zanim wyłączysz stary kontroler.

Podczas migracji nie uruchamiaj dwóch aktywnych kontrolerów zgłaszających te same witryny i urządzenia, chyba że rozumiesz konsekwencje związane z ich przyjmowaniem.

Kiedy dedykowany adres IP w sieci LAN jest rzeczywiście przydatny

Adres macvlan/ipvlan może być przydatny przy ścisłej segmentacji zapory sieciowej, unikaniu konfliktów portów lub gdy chcesz, aby kontroler wyglądał jak osobne urządzenie. Nie jest wymagany tylko dlatego, że Docker wyświetla wewnętrzny adres 172.x.

Jeśli wybierzesz macvlan, uwzględnij typowe ograniczenie komunikacji między hostem a macvlan i sprawdź, czy MongoDB pozostaje dostępne z sieci kontrolera.

Najczęściej zadawane pytania

Czy kontener UniFi potrzebuje adresu IP 192.168 w sieci LAN?

Nie. W wielu wdrożeniach wystarczą tryb bridge, opublikowane porty oraz dostępny Inform Host.

Dlaczego urządzenia UniFi nie mogą zostać przyjęte w Dockerze?

Częstą przyczyną jest reklamowanie niedostępnego adresu IP kontenera. Ustaw Inform Host na adres LAN ZimaOS lub inną dostępną nazwę hosta.

Czy należy używać sieci hosta?

Tylko jeśli masz ku temu konkretny powód. Tryb hosta współdzieli sieć hosta ZimaOS, ale nie tworzy dedykowanego adresu IP w sieci LAN.

Kiedy należy użyć macvlan?

Używaj go tylko wtedy, gdy kontener rzeczywiście potrzebuje własnej tożsamości w sieci LAN i rozumiesz dodatkową złożoność routingu oraz dostępu z hosta.