<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>unifi Archives - Mon linux</title>
	<atom:link href="https://www.monlinux.net/tag/unifi/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.monlinux.net/tag/unifi/</link>
	<description>by Belgotux</description>
	<lastBuildDate>Mon, 05 Sep 2022 16:12:07 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.5</generator>

<image>
	<url>https://www.monlinux.net/wp-content/uploads/cropped-mon-linux-logo-grey-512-32x32.png</url>
	<title>unifi Archives - Mon linux</title>
	<link>https://www.monlinux.net/tag/unifi/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Configurer son contrôleur Ubiquiti UniFi dans son proxy Apache</title>
		<link>https://www.monlinux.net/2018/01/configurer-controleur-ubiquiti-unifi-proxy-apache/</link>
					<comments>https://www.monlinux.net/2018/01/configurer-controleur-ubiquiti-unifi-proxy-apache/#respond</comments>
		
		<dc:creator><![CDATA[belgotux]]></dc:creator>
		<pubDate>Sat, 06 Jan 2018 21:16:42 +0000</pubDate>
				<category><![CDATA[Général]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[ubiquiti]]></category>
		<category><![CDATA[unifi]]></category>
		<guid isPermaLink="false">http://www.monlinux.net/?p=1071</guid>

					<description><![CDATA[<p>Si vous chercher une marque d&#8217;access point (AP) pour renouveler votre parc Wifi, je vous conseilles de vous int&#233;resser &#224; Ubiquiti et sa gamme Unifi. L&#8217;int&#233;r&#234;t est d&#8217;avoir un seul contr&#244;leur sur un serveur d&#233;di&#233; pour contr&#244;ler tous vos AP.... <a class="more-link" href="https://www.monlinux.net/2018/01/configurer-controleur-ubiquiti-unifi-proxy-apache/">Continue Reading &#8594;</a></p>
<p>L’article <a href="https://www.monlinux.net/2018/01/configurer-controleur-ubiquiti-unifi-proxy-apache/">Configurer son contrôleur Ubiquiti UniFi dans son proxy Apache</a> est apparu en premier sur <a href="https://www.monlinux.net">Mon linux</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Si vous chercher une marque d&rsquo;access point (AP) pour renouveler votre parc Wifi, je vous conseilles de vous intéresser à Ubiquiti et sa gamme Unifi. L&rsquo;intérêt est d&rsquo;avoir un seul contrôleur sur un serveur dédié pour contrôler tous vos AP. Dans mon cas, c&rsquo;est une <strong>antenne de type <span class="ng-binding">UniFi AP-AC-Pro</span></strong>.</p>
<p>Vous pouvez installer le contrôleur sur un serveur linux, windows ou macOS. C&rsquo;est du java avec une base de données MongoDB. Il tourne très bien sur un serveur qui héberge aussi mon <a href="https://www.monlinux.net/tag/nextcloud/">nextcloud</a>, deluge, samba, etc. Mais mon « souci » est qu&rsquo;il fonctionne sur un port alternatif et <strong>je voudrais le rendre disponible sur le port HTTPS où tourne déjà mon Apache</strong> avec nextcloud, un proxy pour deluge-web, let&rsquo;s encrypt, etc.</p>
<p>L&rsquo;accès à la gestion des clients et AP du contrôleur se fait via une page web principalement. Il existe aussi une <a href="https://play.google.com/store/apps/details?id=com.ubnt.easyunifi&amp;hl=fr">application android</a>.<strong> Il faut bien comprendre que sans contrôleur, on ne sait pas manager les AP</strong>. Donc ces AP ne disposent pas d&rsquo;une page web d&rsquo;administration comme les autres AP du marché grand public ou semi-pro.</p>
<p>L&rsquo;application Android permet toutefois de faire un mode disvovery et faire une simple installation AP pour un seul réseau. Mais pour ce qui est de diffuser 2 SSID simultanés, de passer par un portail captif, etc. Il vous faut un contrôleur.</p>
<p>Pour lier un AP au contrôleur Unifi à distance, cela se fait soit via Unifi-discover sur pc (il faut être sur le même réseau ethernet layer2) ou via une app android Unifi. Les méthodes sont décrites sur <a href="https://help.ui.com/hc/en-us/articles/204909754-UniFi-Layer-3-methods-for-UAP-adoption-and-management" class="broken_link">la guideline d&rsquo;Ubiquiti</a>.</p>
<p>Je vous livre ma configuration d&rsquo;Apache pour se connecter en HTTPS pour sécuriser l&rsquo;accès à distance au contrôleur Unifi. Et ce sera avec une URL plus classe que http://unify.domain.com:8080/inform <img src="https://s.w.org/images/core/emoji/16.0.1/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p><span id="more-1071"></span></p>
<h2>Installer le paquet Unifi nécessaire</h2>
<p>Vous pouvez récupérer le <a href="https://www.ui.com/download/unifi/unifi-ap-ac-pro/">paquet le plus récent du software Unifi</a>. Un paquet deb est dispo pour ceux qui sont sous Debian ou Ubuntu.</p>
<pre class="lang:sh decode:true ">dpkg -i /disk/upload/unifi_sysvinit_all.deb
unifi depends on mongodb-server (&gt;= 2.4.10) | mongodb-10gen (&gt;= 2.4.14) | mongodb-org-server (&gt;= 2.6.0); however:
Package mongodb-server is not installed.
Package mongodb-10gen is not installed.
Package mongodb-org-server is not installed.
unifi depends on openjdk-7-jre-headless | java8-runtime-headless; however:
Package openjdk-7-jre-headless is not installed.
Package java8-runtime-headless is not installed.
apt-get -f install</pre>
<p>L&rsquo;accès se fait via : https://localhost:8443<br />
Attention que le premier réseau utilisable dans l&rsquo;AP est en mode untagged</p>
<p>L&rsquo;url pour joindre un second contrôleur : controller inform URL http://unify.domain.com:8080/inform</p>
<p>Mettre un proxy revers apache pour du WSS sur /wss et du http à la racine :</p>
<pre class="lang:sh decode:true">SSLEngine on
SSLCertificateFile /etc/letsencrypt/live/unify.domain.com/fullchain.pem
SSLCertificateKeyFile /etc/letsencrypt/live/unify.domain.com/privkey.pem

# Encoded slashes need to be allowed
AllowEncodedSlashes NoDecode

# Container uses a unique non-signed certificate
SSLProxyEngine On
SSLProxyVerify None
SSLProxyCheckPeerCN Off
SSLProxyCheckPeerName Off
# keep the host
ProxyPreserveHost On

# static html, js, images, etc. served from loolwsd
# loleaflet is the client part of LibreOffice Online
ProxyPass /wss wss://127.0.0.1:8443/wss retry=0
ProxyPassReverse /wss wss://127.0.0.1:8443/wss
ProxyPass / https://127.0.0.1:8443/ retry=0
ProxyPassReverse / https://127.0.0.1:8443/
ProxyPreserveHost On

</pre>
<p>L&rsquo;accès au contrôleur Unifi se fait maintenant via https://unify.domain.com</p>
<p>L’article <a href="https://www.monlinux.net/2018/01/configurer-controleur-ubiquiti-unifi-proxy-apache/">Configurer son contrôleur Ubiquiti UniFi dans son proxy Apache</a> est apparu en premier sur <a href="https://www.monlinux.net">Mon linux</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.monlinux.net/2018/01/configurer-controleur-ubiquiti-unifi-proxy-apache/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/

Mise en cache de page à l’aide de Disk: Enhanced 
Mise en cache de la base de données de 4/42 requêtes en 0.035 secondes utilisant Disk

Served from: www.monlinux.net @ 2026-06-06 22:09:56 by W3 Total Cache
-->