本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com
该镜像已弃用。自2024年1月1日起,此镜像将不再更新,也不再提供支持。建议迁移至LinuxServer.io的unifi-network-application镜像。
Unifi-controller软件是一款功能强大的企业级无线网络管理引擎,适用于需要低延迟和高可用性的高密度客户端部署场景。
该镜像利用Docker manifest实现多平台支持。拉取lscr.io/linuxserver/unifi-controller:latest即可自动获取适合当前架构的镜像,也可通过标签指定特定架构。
| 架构 | 可用 | 标签 |
|---|---|---|
| x86-64 | ✅ | amd64- |
| arm64 | ✅ | arm64v8- |
| armhf | ❌ |
| 标签 | 可用 | 描述 |
|---|---|---|
| latest | ✅ | Unifi Controller稳定版发布 |
| mongoless | ✅ | 不含MongoDB的Unifi Controller稳定版 |
自2024年1月1日起,此镜像将被弃用且不再更新。请迁移至Unifi Network Application镜像,更多信息参见:[***]
Web管理界面地址:https://
为使Unifi控制器能够接入其他设备(如接入点),需修改通知IP地址。由于容器默认使用设备无法访问的内部IP,需进入设置 > 系统 > 高级,将"通知主机"(Inform Host)设置为设备可访问的主机名或IP地址,并勾选"覆盖"(Override)选项,确保设备在接入过程中能连接控制器。
注意:Unifi会定期调整此选项位置,若未找到,可在设置中搜索"Inform"或"Inform Host"。
ssh ubnt@$AP-IP set-inform [***]
ubnt$address:运行容器的主机IP地址$AP-IP:接入点的IP地址使用安全网关时,若网络设备无法获取IP,需进入设置 > 网络 > <网络名称>,将"DHCP网关IP"(DHCP Gateway IP)设置为可访问的正确IP地址。
此镜像默认使用自签名证书,因此协议为https。若使用验证证书的反向代理,需禁用对容器的证书检查。
--- version: "2.1" services: unifi-controller: image: lscr.io/linuxserver/unifi-controller:latest container_name: unifi-controller environment: - PUID=1000 - PGID=1000 - TZ=Etc/UTC - MEM_LIMIT=1024 #可选 - MEM_STARTUP=1024 #可选 volumes: - /path/to/data:/config ports: - 8443:8443 - 3478:3478/udp - 10001:10001/udp - 8080:8080 - 1900:1900/udp #可选 - 8843:8843 #可选 - 8880:8880 #可选 - 6789:6789 #可选 - 5514:5514/udp #可选 restart: unless-stopped
docker run -d \ --name=unifi-controller \ -e PUID=1000 \ -e PGID=1000 \ -e TZ=Etc/UTC \ -e MEM_LIMIT=1024 `#可选` \ -e MEM_STARTUP=1024 `#可选` \ -p 8443:8443 \ -p 3478:3478/udp \ -p 10001:10001/udp \ -p 8080:8080 \ -p 1900:1900/udp `#可选` \ -p 8843:8843 `#可选` \ -p 8880:8880 `#可选` \ -p 6789:6789 `#可选` \ -p 5514:5514/udp `#可选` \ -v /path/to/data:/config \ --restart unless-stopped \ lscr.io/linuxserver/unifi-controller:latest
容器通过运行时参数配置,格式为<外部>:<内部>。
| 参数 | 功能 |
|---|---|
-p 8443 | Unifi Web管理端口 |
-p 3478/udp | Unifi STUN端口 |
-p 10001/udp | 接入点发现所需端口 |
-p 8080 | 设备通信所需端口 |
-p 1900/udp | "使控制器在L2网络可发现"选项所需(可选) |
-p 8843 | Unifi访客门户HTTPS重定向端口(可选) |
-p 8880 | Unifi访客门户HTTP重定向端口(可选) |
-p 6789 | 移动吞吐量测试端口(可选) |
-p 5514/udp | 远程syslog端口(可选) |
| 参数 | 功能 |
|---|---|
-e PUID=1000 | 用户ID - 详见下方说明 |
-e PGID=1000 | 组ID - 详见下方说明 |
-e TZ=Etc/UTC | 指定时区,列表参见时区数据库 |
-e MEM_LIMIT=1024 | 可选,修改Java内存限制(MB),设为default恢复默认值 |
-e MEM_STARTUP=1024 | 可选,修改Java初始/最小内存(MB),设为default恢复默认值 |
| 参数 | 功能 |
|---|---|
-v /config | Unifi所有数据存储路径 |
可通过特殊前缀FILE__从文件设置环境变量,例如:
-e FILE__MYVAR=/run/secrets/mysecretvariable
将从/run/secrets/mysecretvariable文件内容设置MYVAR环境变量。
所有镜像支持通过-e UMASK=022覆盖容器内服务的默认umask设置。注意umask是权限减法而非加法,详情参见umask说明。
使用卷时,可通过指定PUID(用户ID)和PGID(组ID)避免主机与容器间的权限问题。确保主机卷目录所有者与指定的PUID/PGID一致。
通过id your_user命令获取当前用户的PUID和PGID:
id your_user
示例输出:
uid=1000(your_user) gid=1000(your_user) groups=1000(your_user)
LinuxServer.io提供多种Docker Mods以扩展容器功能,上述徽章链接可查看此镜像及通用Mods列表。
docker exec -it unifi-controller /bin/bash
docker logs -f unifi-controller
docker inspect -f '{{ index .Config.Labels "build_version" }}' unifi-controller
docker inspect -f '{{ index .Config.Labels "build_version" }}' lscr.io/linuxserver/unifi-controller:latest
更新镜像:
docker-compose pull
docker-compose pull unifi-controller
更新容器:
docker-compose up -d
docker-compose up -d unifi-controller
清理旧镜像:
docker image prune
更新镜像:
docker pull lscr.io/linuxserver/unifi-controller:latest
停止运行中的容器:
docker stop unifi-controller
删除容器:
docker rm unifi-controller
使用相同参数重新创建容器(若卷映射正确,/config文件夹及设置将保留)
清理旧镜像:
docker image prune
docker run --rm \ -v /var/run/docker.sock:/var/run/docker.sock \ containrrr/watchtower \ --run-once unifi-controller
警告:不建议将Watchtower用作现有容器的自动更新解决方案,长期推荐使用Docker Compose。
git clone [***] cd docker-unifi-controller docker build \ --no-cache \ --pull \ -t lscr.io/linuxserver/unifi-controller:latest .
在x86_64硬件上构建ARM变体需使用multiarch/qemu-user-static:
docker run --rm --privileged multiarch/qemu-user-static:register --reset
然后使用-f Dockerfile.aarch64指定架构Dockerfile。
apt-get install以减小镜像体积LTS标签(Unifi不再发布LTS稳定版),建议切换至latest标签免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤
在 Linux 系统上配置轩辕镜像源,支持主流发行版
在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统
在 Docker Compose 中使用轩辕镜像加速,支持容器编排
在 k8s 中配置 containerd 使用轩辕镜像加速
在宝塔面板中配置轩辕镜像加速,提升服务器管理效率
在 Synology 群晖NAS系统中配置轩辕镜像加速
在飞牛fnOS系统中配置轩辕镜像加速
在极空间NAS中配置轩辕镜像加速
在爱快ikuai系统中配置轩辕镜像加速
在绿联NAS系统中配置轩辕镜像加速
在威联通NAS系统中配置轩辕镜像加速
在 Podman 中配置轩辕镜像加速,支持多系统
配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤
无需登录即可使用轩辕镜像加速服务,更加便捷高效
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429