UniFi Enterprise | UniFi Controller

Was macht der UniFi Controller?

Der UniFi Controller verwaltet Ihr gesamtes UniFi Netzwerk. Wir zeigen, wann eine Dream Machine als Controller für alle Produktbereiche passt und wann ein spezialisierter Controller wie die Enterprise Firewall oder ein NVR die bessere Wahl ist.

Beratung anfragen

Was ist der UniFi Controller?

Der UniFi Controller ist die zentrale Verwaltung für alle UniFi Geräte eines Netzwerks. Offiziell heißt die Software heute UniFi Network und läuft unter dem Betriebssystem UniFi OS. Über den Controller werden Access Points, Switches und Gateways eingebunden, konfiguriert und überwacht – an einer Stelle statt an jedem Gerät einzeln.

Der UniFi Controller übernimmt unter anderem:

  • Einbindung neuer Geräte (Adoption) und zentrale Konfiguration
  • WLANs, VLANs, Firewall-Regeln und VPN für das gesamte Netzwerk
  • Firmware-Updates für Access Points, Switches und Gateways
  • Monitoring, Statistiken und Alarme zu Geräten und Clients
  • Gästeportal (Hotspot) und Benutzerverwaltung

Für die anderen UniFi Produktbereiche gibt es eigene Anwendungen: UniFi Protect für Videoüberwachung, UniFi Access für Zutrittskontrolle, UniFi Talk für Telefonie und UniFi Connect für Displays. Alle laufen unter UniFi OS – aber nicht jedes Gerät kann alle Anwendungen ausführen. Genau daran entscheidet sich, welcher Controller zu Ihrem Unternehmen passt.

Standortübergreifend fasst der UniFi Fabric Manager alle Controller in einer Cloud-Oberfläche zusammen. Er ersetzt den Controller am Standort nicht, sondern macht alle Standorte von einer Stelle aus erreichbar.

Warum die InSys AG® der richtige Ubiquiti Enterprise Partner für Sie ist

Seit 1991 planen, installieren und betreiben wir Netzwerklösungen für Unternehmen – als autorisierter Ubiquiti Enterprise Partner, UniFi Professional Integrator und Autorisiertes UniFi Schulungscenter. Mit Deutschlands größtem UniFi Democenter auf 700 m² im H1 in Bielefeld und unseren Standorten in Hamburg und Dubai.

700 m²
UniFi Democenter in Bielefeld
50+
UniFi Produkte vorführbereit
10.000+
UniFi Geräte im Einsatz bei unseren Kunden
35+
Jahre Netzwerk-Erfahrung seit 1991
3
Standorte: Bielefeld, Hamburg, Dubai

Drei Arten von UniFi Controllern

Ein UniFi Controller ist entweder ein Gerät für alle Produktbereiche, ein spezialisiertes Gerät für einen Teil der Anwendungen oder eine Software auf eigener Hardware. Der wichtigste Unterschied: welche UniFi Anwendungen darauf laufen.

Unsere Empfehlung

Cloud Gateway · Dream Machine

Controller für alle Produktbereiche

Gateway, Firewall und Controller in einem Gerät – bei den Dream Machines mit Festplattenschächten für Videoaufzeichnungen.

Anwendungen

UniFi Network, UniFi Protect, UniFi Access, UniFi Talk und UniFi Connect auf einem Gerät, verwaltet in einer Oberfläche.

Wann sinnvoll

Für jeden Unternehmensstandort, an dem Netzwerk, Videoüberwachung und Zutrittskontrolle gemeinsam betrieben werden. Ein Gerät, ein Update-Zyklus, eine Oberfläche.

Ideal: Dream Machine Beast, Dream Machine Pro Max oder Cloud Gateway Fiber

Enterprise Firewall · NVR

Spezialisierte Controller

Geräte, die nur einen Teil der UniFi Anwendungen ausführen – dafür mit mehr Leistung für genau diese Aufgabe.

Anwendungen

Enterprise Firewall (EFG): ausschließlich UniFi Network.
NVR (UNVR, UNVR Pro, ENVR): ausschließlich UniFi Protect und UniFi Access.

Wann sinnvoll

Die Enterprise Firewall bei SSL/TLS-Inspection, 25G und zwei tauschbaren Netzteilen, ein NVR bei vielen Kameras und langer Aufbewahrung. Mit einer EFG brauchen Sie für UniFi Protect und UniFi Access immer eine zweite Console.

Ideal: große Standorte, Compliance-Anforderungen, viele Kameras

UniFi OS Server

Software-Controller

Kostenlose Software zum Selbsthosten auf Windows, macOS oder Linux – Nachfolger der früheren Controller-Software.

Anwendungen

Ausschließlich UniFi Network, ergänzt um UniFi-OS-Funktionen wie Organisationen und Site Magic SD-WAN. UniFi Protect und UniFi Access benötigen eine UniFi Console.

Wann sinnvoll

Wenn die Firewall eines anderen Herstellers bleibt und nur Access Points und Switches verwaltet werden, oder viele kleine Standorte zentral aus dem Rechenzentrum gesteuert werden. Cloud Gateways lassen sich damit nicht verwalten – sie sind selbst Controller.

Ideal: virtuelle Maschine im Rechenzentrum, Fremd-Firewall

Welche UniFi Anwendungen laufen auf welchem Controller?

Nur die Cloud Gateways führen alle UniFi Anwendungen aus. Alle anderen Controller sind auf einzelne Produktbereiche spezialisiert und werden bei Bedarf kombiniert.

UniFi Controller und die darauf lauffähigen UniFi Anwendungen
ControllerGateway und FirewallUniFi NetworkUniFi ProtectUniFi AccessUniFi TalkUniFi Connect
Dream Machine Beast und Pro MaxCloud Gateway, 19 Zoll✓✓✓✓✓✓
Cloud Gateway FiberCloud Gateway, Desktop✓✓✓✓✓✓
Enterprise Firewall (EFG)spezialisiert auf Netzwerk und Sicherheit✓✓––––
NVR: UNVR, UNVR Pro, ENVRspezialisiert auf Video und Zutritt––✓✓––
Cloud Key+Hardware-Controller ohne Gateway–✓✓✓✓–
Cloud Key EnterpriseHardware-Controller bis 1.000 Access Points und Switches–✓––––
UniFi OS ServerSoftware zum Selbsthosten–✓––––
Official UniFi Hostingvon Ubiquiti betriebener Cloud-Controller–✓––––

Ein UniFi Gerät wird immer von genau einem Controller verwaltet. Cloud Gateways bringen ihren eigenen Controller mit und lassen sich deshalb nicht zusätzlich von einem UniFi OS Server oder Cloud Key steuern. Stand: Oktober 2026, nach Angaben von Ubiquiti.


Wann welcher UniFi Controller?

UniFi OS Server, Hardware-Controller oder spezialisierter Controller: unsere Empfehlung je Szenario.

Die richtige Wahl hängt davon ab, welche UniFi Produktbereiche Sie nutzen, wie groß der Standort ist und ob eine vorhandene Firewall bleiben soll. Unsere Empfehlungen aus der Praxis:

  • Netzwerk, Kameras und Zutritt an einem Standort: ein Cloud Gateway als Controller für alle Produktbereiche. Wir empfehlen die Dream Machine Beast, weil sie mit 25 Gbit/s IDS/IPS und 750+ verwalteten Geräten die größten Reserven bietet. Für Filialen reicht das Cloud Gateway Fiber.
  • Viele Kameras oder lange Aufbewahrung: Dream Machine für UniFi Network und zusätzlich ein NVR für UniFi Protect. So teilen sich Netzwerk und Videoaufzeichnung nicht dieselben Ressourcen, und der Videospeicher wächst unabhängig vom Gateway.
  • Verschlüsselten Datenverkehr prüfen, 25G oder Compliance-Vorgaben: Enterprise Firewall (EFG) als Gateway und Netzwerk-Controller. Da sie nur UniFi Network ausführt, kommt für UniFi Protect und UniFi Access ein NVR dazu.
  • Firewall eines anderen Herstellers bleibt: Hardware-Controller wie der Cloud Key Enterprise oder der UniFi OS Server auf einer virtuellen Maschine. Beide verwalten Access Points und Switches, aber keine Firewall eines Fremdherstellers.
  • Viele Standorte: pro Standort ein Cloud Gateway, alle zusammengeführt im UniFi Fabric Manager. Mit Site Magic SD-WAN verbinden sich die Standorte automatisch per VPN.

Gerade die Kombination aus Gateway und spezialisiertem Controller wird oft unterschätzt: Eine Dream Machine kann alle Anwendungen ausführen, muss es aber nicht. Wer groß plant, verteilt Netzwerk und Video auf getrennte Geräte. Welche Gateways wir für welche Standortgröße einsetzen, zeigt unser Vergleich der UniFi Dream Machines.


UniFi Controller Software: Die alte Network Application läuft aus

Wer heute „UniFi Controller“ sucht, meint oft die frühere Software, die auf einem Windows-PC, einem Linux-Server oder einem Raspberry Pi installiert wurde. Diese eigenständige UniFi Network Application läuft aus: Ubiquiti hat im September 2026 angekündigt, dass UniFi Network 10.6 die letzte Version für die eigenständige Anwendung und für die alten UniFi Security Gateways (USG, USG-Pro, USG XG 8) ist. Bestehende Installationen laufen weiter, erhalten aber keine neuen Versionen mehr.

Nachfolger ist der UniFi OS Server. Er ist kostenlos, wird direkt im Download-Bereich von Ubiquiti bereitgestellt und läuft auf Windows, macOS und Linux. Gegenüber der alten Software bringt er Funktionen von UniFi OS mit, etwa Organisationen, die Anbindung an Identity Provider und Site Magic SD-WAN.

So migrieren Sie den alten UniFi Controller

  • Auf ein Cloud Gateway: Die Sicherung des alten Controllers wird auf der Dream Machine wiederhergestellt. Gateway, Firewall und Controller sind danach ein Gerät, der alte USG entfällt.
  • Auf den UniFi OS Server: Die Sicherung wird in den UniFi OS Server übernommen. Als Gateway kommt dann ein unterstütztes UniFi Gateway der UXG-Serie zum Einsatz.

Für Unternehmen empfehlen wir in den meisten Fällen den Umstieg auf ein Cloud Gateway: Es entfällt der Betrieb eines eigenen Servers mit Betriebssystem-Updates, und Videoüberwachung und Zutrittskontrolle lassen sich später auf demselben Gerät ergänzen.


InSys AG® – Ihr Partner für die UniFi Controller-Architektur

Als Ubiquiti Enterprise Partner, UniFi Professional Integrator und autorisiertes UniFi Schulungscenter plant die InSys AG® die passende Controller-Architektur für Ihr Unternehmen – vom einzelnen Standort bis zum Campus mit mehreren Gebäuden.

Bei unseren Kunden sind deutlich mehr als 10.000 UniFi Geräte im Einsatz. Nach Terminabsprache erleben Sie Dream Machine, Enterprise Firewall und NVR live in Deutschlands größtem UniFi Democenter im H1 Bielefeld.


Häufige Fragen zum UniFi Controller

Antworten zu Aufgaben, Software, Ports, Dream Machine, Enterprise Firewall und NVR.

Der UniFi Controller ist die zentrale Verwaltung für alle UniFi Geräte. Er bindet Access Points, Switches und Gateways ein, verteilt Konfigurationen wie WLANs, VLANs und Firewall-Regeln, spielt Firmware-Updates ein und überwacht Geräte und Clients. Offiziell heißt die Software heute UniFi Network.

Für ein Unternehmensnetzwerk ja. Ohne Controller lassen sich Access Points, Switches und Gateways nicht zentral konfigurieren und aktualisieren. In den meisten Fällen übernimmt ein Cloud Gateway wie die UniFi Dream Machine diese Aufgabe, ein zusätzlicher Server ist dann nicht nötig.

Ja, einzelne UniFi Access Points lassen sich über die UniFi App im Standalone-Modus einrichten. Für Unternehmen empfehlen wir das nicht: Ohne Controller fehlen die zentrale Verwaltung, Firmware-Updates und das Monitoring über alle Geräte hinweg.

Eine Dream Machine ist Gateway und Controller für alle UniFi Produktbereiche: Auf ihr laufen UniFi Network, UniFi Protect, UniFi Access, UniFi Talk und UniFi Connect. Die Enterprise Firewall (EFG) ist auf Netzwerk und Sicherheit spezialisiert und führt nur UniFi Network aus, bietet dafür SSL/TLS-Inspection und 25G. Ein NVR ist auf Video und Zutritt spezialisiert und führt nur UniFi Protect und UniFi Access aus.

Nein. Die EFG führt ausschließlich UniFi Network aus. Für Videoüberwachung und Zutrittskontrolle brauchen Sie eine zweite UniFi Console, in der Regel einen NVR wie den UNVR Pro oder den ENVR.

Die aktuelle Software heißt UniFi OS Server. Sie ist kostenlos und wird im Download-Bereich von Ubiquiti für Windows, macOS und Linux bereitgestellt. Die alte eigenständige UniFi Network Application erhält nach Version 10.6 keine neuen Versionen mehr.

Die wichtigsten sind TCP 8080 für die Kommunikation der Geräte mit dem Controller (Inform), UDP 3478 für STUN und UDP 10001 für die Geräteerkennung. Die Weboberfläche erreichen Sie auf UniFi Consoles über TCP 443, beim UniFi OS Server über TCP 11443 und bei der alten eigenständigen Software über TCP 8443. Steht eine Firewall zwischen Geräten und Controller, müssen diese Ports freigegeben sein.

Ubiquiti stellt den UniFi OS Server als Installationspaket für Windows, macOS und Linux bereit. Für Docker gibt es Images aus der Community. Für Unternehmen empfehlen wir ein Cloud Gateway, das ohne eigenen Server, Betriebssystem-Updates und Container-Pflege auskommt.

Ja. Jeder Standort erhält ein Cloud Gateway als eigenen Controller, alle Standorte werden im UniFi Fabric Manager in einer Oberfläche zusammengeführt. Mit Site Magic SD-WAN verbinden sich die Standorte automatisch per VPN. Auch der UniFi OS Server kann mehrere Standorte verwalten, allerdings keine Cloud Gateways.

Access Points und Switches arbeiten mit ihrer letzten Konfiguration weiter. Änderungen, Statistiken und Funktionen wie das Gästeportal stehen erst wieder zur Verfügung, wenn der Controller erreichbar ist. Ist der Controller in ein Cloud Gateway integriert, sichert der Shadow Mode der Dream Machine Pro Max und Beast den Betrieb mit einem zweiten Gerät ab.

Stand: Oktober 2026, nach Angaben von Ubiquiti.


UniFi Controller planen oder migrieren? Jetzt beraten lassen.

Julijana Cosic (sie/ihr) Account Manager Microsoft 365 Security
Account Manager Microsoft Modern Work
Account Manager Ubiquiti

+49 (521) 26 01 05 - 24
cosic@insys.de
Jetzt Microsoft Teams Chat starten

Alexander Honemeyer (er/ihm) Vertriebsleitung
Account Manager Microsoft 365 Security
Microsoft 365 Licensing Specialist

+49 (521) 26 01 05 - 27
a.honemeyer@insys.de
Jetzt Microsoft Teams Chat starten

Annalena Uhe (sie/ihr) Teamleitung Technik
Consultant Microsoft Copilot
Consultant Microsoft Modern Work

+49 (521) 26 01 05 - 35
uhe@insys.de
Jetzt Microsoft Teams Chat starten

Thomas Honemeyer (er/ihm) Vorstand
Lead Consultant KI und Digitalisierung
Senior UniFi Enterprise Architect

+49 (521) 26 01 05 - 0
honemeyer@insys.de
Jetzt Microsoft Teams Chat starten

Kontaktformular

UniFi Controller anfragen – Wir beraten Sie persönlich

Schildern Sie uns Ihr Vorhaben kurz im folgenden Kontaktformular – zum Beispiel Anzahl der Standorte, Access Points und Kameras, Ihren heutigen Controller und ob eine vorhandene Firewall bleiben soll. Unsere zertifizierten UniFi Consultants melden sich innerhalb eines Werktages mit einer Einschätzung zur passenden Controller-Architektur.

Lieber direkt sprechen? Rufen Sie uns an unter +49 (521) 260105-0.