Удалённый доступ к UniFi Protect

Удалённый просмотр камер — одно из главных преимуществ UniFi Protect. Настроим безопасный доступ извне через облако Ubiquiti, VPN или прямое подключение. Разберём все способы и их особенности.

Способы удалённого доступа

UniFi Protect поддерживает несколько методов удалённого подключения:

СпособСложностьБезопасностьСкоростьРекомендация
UniFi Remote AccessПростаяВысокаяСредняяРекомендуется
VPN (WireGuard/L2TP)СредняяМаксимальнаяВысокаяДля профессионалов
Direct Access (Port Forward)СредняяНизкаяВысокаяНе рекомендуется
Teleport VPNПростаяВысокаяВысокаяЕсли есть UDM/UXG

UniFi Remote Access (облачный)

Самый простой способ — через облако Ubiquiti. Не требует настройки портов или VPN. Работает "из коробки".

Как работает

  1. Консоль устанавливает исходящее соединение с серверами Ubiquiti
  2. Приложение/браузер подключается к облаку
  3. Облако выступает посредником (relay)
  4. Видеопоток шифруется end-to-end

Настройка Remote Access

1
Войти в UniFi OS

Откройте консоль локально (https://IP-адрес)

2
Открыть настройки

Settings → System → Remote Access

3
Включить Remote Access

Активируйте переключатель "Enable Remote Access"

4
Войти в Ubiquiti Account

Авторизуйтесь или создайте аккаунт на ui.com

5
Привязать консоль

Консоль появится в вашем аккаунте на unifi.ui.com

Доступ через облако

  • Web: unifi.ui.com → выбрать консоль → Protect
  • iOS/Android: Приложение UniFi Protect → войти с тем же аккаунтом
  • Desktop: Приложение UniFi для macOS/Windows
Преимущества облака: Не нужен белый IP, не нужен VPN, работает через любой NAT, автоматическое шифрование, push-уведомления.
Ограничения: Качество зависит от скорости интернета и загруженности серверов Ubiquiti. При проблемах у провайдера облака доступ невозможен. Данные проходят через серверы Ubiquiti (хоть и шифрованные).

Direct Connection (прямое)

Если консоль и устройство находятся в одной сети с интернет-доступом, Remote Access может установить прямое соединение, минуя relay-серверы.

Требования для Direct Connection

  • Remote Access включён
  • Консоль имеет белый IP или UPnP включён на роутере
  • Порты 443, 8443 открыты (автоматически через UPnP)

Как проверить тип соединения

В приложении Protect или на unifi.ui.com смотрите индикатор:

  • Direct — прямое соединение (быстрее)
  • Relayed — через облако (стабильнее)

Teleport VPN

Teleport — встроенный VPN от Ubiquiti для UniFi Dream Machine и UXG. Создаёт туннель в домашнюю/офисную сеть с телефона.

Поддерживаемые устройства

  • UDM, UDM Pro, UDM SE, UDM Pro Max
  • UXG-Lite, UXG-Pro, UXG-Max
  • Cloud Gateway Ultra, Max

Настройка Teleport

  1. В UniFi Network откройте SettingsTeleport & VPN
  2. Включите Teleport
  3. На телефоне установите WiFiman (iOS/Android)
  4. В WiFiman откройте TeleportConnect
  5. Отсканируйте QR-код из UniFi Network или введите код вручную
  6. После подключения вы "внутри" сети — Protect работает как локально
Преимущество Teleport: Полный доступ к локальной сети, максимальная скорость, не зависит от облака Ubiquiti. Весь трафик идёт напрямую через ваш роутер.

VPN (WireGuard / L2TP)

Для максимального контроля можно настроить собственный VPN-сервер на UniFi шлюзе или отдельном сервере.

Сравнение VPN-протоколов

ПротоколСкоростьПростотаСовместимость
WireGuardОтличнаяСредняяiOS, Android, Windows, macOS, Linux
L2TP/IPsecХорошаяПростаяВстроен в большинство ОС
OpenVPNХорошаяСложнаяТребует клиент

Настройка WireGuard на UDM

  1. Settings → Teleport & VPN → VPN Server
  2. Create New VPN Server → WireGuard
  3. Укажите название и порт (по умолчанию 51820)
  4. Создайте профиль клиента
  5. Экспортируйте конфигурацию или QR-код
  6. Импортируйте в WireGuard-клиент на телефоне/компьютере
Требование: Для VPN нужен белый (публичный) IP-адрес или DDNS-домен, если IP динамический.

Port Forwarding (не рекомендуется)

Теоретически можно открыть порт консоли напрямую в интернет. Это небезопасно и не рекомендуется.

  • Безопасность — консоль доступна для атак из интернета
  • Уязвимости — любой баг в ПО может быть эксплуатирован
  • Брутфорс — боты постоянно сканируют открытые порты
  • Альтернативы лучше — Remote Access и VPN безопаснее
Если всё же нужен прямой доступ:
  • Используйте нестандартные порты
  • Включите двухфакторную аутентификацию
  • Ограничьте доступ по IP (firewall)
  • Регулярно обновляйте прошивку

Приложения для удалённого доступа

UniFi Protect (мобильное)

ФункцияiOSAndroid
Live View (живой просмотр)
Playback (воспроизведение)
Push-уведомления
Smart Detection фильтры
Two-way Audio
Timeline
Picture-in-Picture
Поддержка CarPlay

UniFi (универсальное)

Приложение UniFi объединяет Network, Protect, Access, Talk. Доступно для iOS, Android, macOS, Windows.

Web-интерфейс

unifi.ui.com — полнофункциональный web-интерфейс. Работает в любом современном браузере.

Оптимизация удалённого просмотра

Настройка качества потока

Protect автоматически адаптирует качество к скорости соединения. Для ручной настройки:

  1. В приложении/web откройте камеру
  2. Нажмите на значок качества (HD/SD)
  3. Выберите:
    • High — максимальное качество, больше трафика
    • Medium — баланс качества и скорости
    • Low — минимальный трафик, быстрый отклик

Требования к интернету

СценарийUpload (консоль)Download (клиент)
1 камера 1080p4-8 Мбит/с4-8 Мбит/с
4 камеры 1080p16-32 Мбит/с16-32 Мбит/с
1 камера 4K10-20 Мбит/с10-20 Мбит/с
Playback (ускоренный)×2-3 от live×2-3 от live
Совет: Для стабильного удалённого просмотра Upload на стороне консоли важнее, чем Download. Убедитесь, что у провайдера достаточная исходящая скорость.

Безопасность удалённого доступа

Двухфакторная аутентификация (2FA)

  1. Откройте account.ui.com
  2. Перейдите в Security
  3. Включите Two-Factor Authentication
  4. Настройте через приложение (Google Authenticator, Authy) или SMS
Обязательно включите 2FA! Без неё злоумышленник с вашим паролем получит доступ ко всем камерам. 2FA — критичный элемент безопасности.

Управление пользователями

Создавайте отдельные аккаунты для разных пользователей с ограниченными правами:

  1. UniFi OS → Users
  2. Add User → Invite
  3. Укажите email и роль:
    • Owner — полный доступ
    • Super Admin — полный доступ
    • Admin — управление, без системных настроек
    • View Only — только просмотр
  4. Ограничьте доступ к конкретным приложениям (только Protect)

Ограничение по камерам

В Protect можно дать пользователю доступ только к определённым камерам:

  1. Protect → Settings → Users
  2. Выберите пользователя
  3. В разделе Camera Access выберите камеры

Устранение проблем

Не подключается удалённо

СимптомВозможная причинаРешение
Консоль offline в unifi.ui.comНет интернета на консолиПроверить подключение консоли
"Remote Access is disabled"Выключен Remote AccessВключить в Settings → Remote Access
Ошибка авторизацииНеверный аккаунтПроверить, что консоль привязана к вашему аккаунту
Очень медленный потокНизкий upload у провайдераПроверить скорость, снизить качество
Постоянные разрывыНестабильный интернетПроверить соединение, перезагрузить роутер

Проверка статуса Remote Access

  1. Откройте консоль локально
  2. UniFi OS → Settings → Remote Access
  3. Проверьте статус:
    • Connected — всё работает
    • Connecting — устанавливается связь
    • Disconnected — проблема с подключением

Чек-лист настройки удалённого доступа

Базовая настройка

  • Консоль имеет доступ в интернет
  • Remote Access включён
  • Консоль привязана к Ubiquiti Account
  • 2FA включена на аккаунте (!)

Мобильный доступ

  • Установлено приложение Protect/UniFi
  • Выполнен вход в тот же аккаунт
  • Разрешены уведомления
  • Протестирован просмотр вне домашней сети

Безопасность

  • Созданы отдельные аккаунты для пользователей
  • Назначены минимальные права
  • Ограничен доступ к камерам (если нужно)

Продвинутые настройки (опционально)

  • Настроен Teleport VPN
  • Настроен WireGuard/L2TP VPN
  • Настроен DDNS (для динамического IP)

Тестирование

  • Проверен live-просмотр
  • Проверено воспроизведение архива
  • Проверены push-уведомления
  • Проверена двусторонняя связь (если есть)

Была ли эта статья полезной?

NetEvo
NetEvo Store Онлайн
👋

Привет!

Есть вопросы по оборудованию UniFi? Напишите нам, и мы поможем с выбором!

Представьтесь, чтобы начать диалог: