• Passa al contenuto principale
  • Skip to header right navigation
  • Skip to site footer
Fabbri Enrico

Fabbri Enrico

Appunti, idee, qualsiasi cosa possa servire

  • IT
    • MacOS
    • Windows
    • Synology
    • Networking
    • Ubiquiti
    • Storage
    • Web
    • VMWare
  • Le mie passioni
    • Tesla
    • Apple
    • DJI
    • BMW GS
    • Bambu Lab
    • Xbox
  • Contatti
Access point UniFi bianco montato a parete con l'anello LED blu acceso

UniFi Toolkit su macOS: trovare e adottare dispositivi UniFi in un controller remoto

Chi gestisce reti UniFi con un controller remoto conosce bene questa scena: montate un access point o uno switch nuovo, lo accendete e nel controller non compare niente. L’adozione automatica funziona quando dispositivo e controller sono sulla stessa rete; se il controller è in hosting o in un’altra sede, al dispositivo bisogna dire dove andare a “bussare”.

I metodi ufficiali sono tre: l’opzione DHCP 43, un record DNS unifi che punta al controller, oppure collegarsi in SSH a ogni dispositivo e lanciare set-inform. Con un apparato si fa in due minuti; con dieci diventa un lavoro noioso e facile da sbagliare.

Da qualche tempo, per adottare i dispositivi nuovi, uso UniFi Toolkit dal Mac. È uno strumento gratuito pubblicato su GitHub da Cloud UniFi, un fornitore di controller UniFi in hosting, e fa esattamente questo: trova i dispositivi in rete e imposta l’inform URL al posto vostro.

Cos’è UniFi Toolkit

Il funzionamento è semplice: trova i dispositivi in rete con una scansione UDP, poi si collega a ciascuno in SSH. Le funzioni sono due:

  • Discover & Adopt: scansiona la sottorete e fa puntare i dispositivi al vostro controller;
  • Troubleshoot: mostra informazioni e log del dispositivo, fa il reset di fabbrica e aggiorna il firmware.

C’è un’app desktop per macOS, solo per Apple Silicon, distribuita come DMG firmato e notarizzato, e una versione a riga di comando per macOS, Linux e Windows; dalla v1.1.4 anche l’eseguibile per Windows è firmato. Io uso l’app: per l’adozione è il modo più comodo.

Il progetto è giovane e ha ancora poche stelle su GitHub. Lo uso volentieri perché fa una cosa sola, la fa bene, e non tocca il controller: si limita a dire ai dispositivi dove trovarlo.

Prima di iniziare

  • Il Mac deve stare nello stesso segmento Layer 2 dei dispositivi, cioè la stessa VLAN: se gli AP sono su una VLAN di gestione, collegatevi lì;
  • i dispositivi devono essere in configurazione di fabbrica, quando accettano le credenziali SSH predefinite ubnt/ubnt; un dispositivo già adottato altrove ha credenziali diverse;
  • il controller deve essere raggiungibile dai dispositivi sulla porta TCP 8080: l’inform URL ha il formato http://unifi.example.com:8080/inform, e se il controller è dietro NAT serve il port forwarding della 8080;
  • tenete a portata di mano il nome host del controller, per esempio unifi.example.com: non serve l’URL completo.

Installazione su macOS

  1. Scaricate dalla pagina Releases del progetto il file UniFi-Toolkit-…-mac-arm64.dmg e trascinate l’app in Applicazioni.
  2. Al primo avvio macOS chiede l’accesso alla rete locale: concedetelo, altrimenti la scansione non trova nulla. Se l’avete negato per sbaglio, lo riattivate da Impostazioni di Sistema → Privacy e sicurezza → Rete locale.

Su un Mac Intel non c’è l’app, ma c’è la versione a riga di comando. Il README propone l’installazione con curl … | sh; io preferisco scaricare lo script e leggerlo prima di lanciarlo:

curl -fsSL -o install.sh https://raw.githubusercontent.com/cloudunifi/unifi-toolkit/main/install.sh
less install.sh
sh install.sh

Adottare i dispositivi

  1. Aprite l’app e scegliete Discover Devices: lo strumento rileva la sottorete e cerca i dispositivi UniFi.
  2. Inserite il nome host del controller; la porta resta quella predefinita, 8080.
  3. Selezionate i dispositivi da adottare: il toolkit si collega a ciascuno in SSH e imposta l’inform URL.
  4. Nel controller i dispositivi compaiono in attesa di adozione: cliccate Adopt su ciascuno e lo stato passa da Pending ad Adopting, poi a Provisioning e infine a Connected.

Lo stesso lavoro si fa dal terminale, anche dentro uno script:

unifi-toolkit --run -c unifi.example.com -s 192.168.1.0/24
unifi-toolkit --run -A set-inform -c unifi.example.com -t 192.168.1.20

Quando qualcosa non va

  • La scansione non trova nulla: controllate il permesso Rete locale e la VLAN a cui è collegato il Mac. Su Linux interfacce Docker o VPN possono confondere la scansione: indicate la sottorete con --subnet;
  • il dispositivo viene trovato ma non è accessibile: quasi sempre ha credenziali SSH diverse da quelle di fabbrica, e le ultime versioni lo mostrano in una sezione separata. Da riga di comando potete passare utente e password con -u e -p, altrimenti fate un reset di fabbrica;
  • il dispositivo resta in adozione all’infinito: di solito non raggiunge il controller sulla 8080. Verificate firewall e port forwarding.

Attenzione: il reset e l’aggiornamento firmware da riga di comando accettano --yes, che salta la conferma. Il reset è irreversibile, quindi controllate due volte l’IP di destinazione.

Toolkit, DHCP 43 o DNS?

Per una sede stabile, dove arriveranno altri apparati nel tempo, configuro comunque l’opzione 43 o il record DNS: si fa una volta e vale per sempre. Per una nuova installazione, una sostituzione o una migrazione, il toolkit è il metodo più rapido che ho trovato.

Usate anche voi UniFi con un controller remoto? Raccontate nei commenti come gestite l’adozione: le vostre soluzioni possono essere utili ad altri.

Enrico Fabbri

Enrico Fabbri, classe 1989, appassionato da sempre da tutto ciò che circonda il mondo della tecnologia.
Se una cosa funziona, sento la necessità di scoprire come e perché.

Post precedente:Scrivania vista dall'alto con una mano che scrive su un foglio, accanto a una busta, un taccuino nero e un paio di occhialiFirma email centralizzata su Microsoft 365: regole di Exchange Online e attributi Entra ID

Interazioni del lettore

Lascia un commento Annulla risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Questo sito utilizza Akismet per ridurre lo spam. Scopri come vengono elaborati i dati derivati dai commenti.