UniFi Access Point lässt sich nicht adoptieren: Ursachen und Lösungen

Ein neuer oder zurückgesetzter UniFi Access Point taucht im Controller einfach nicht auf, oder die Adoption bleibt bei "Adopting..." stehen und springt danach wieder auf "Pending". Das ist einer der häufigsten Supportfälle bei UniFi-Installationen und hat fast immer eine von wenigen typischen Ursachen. Ich gehe hier systematisch durch, was ich in der Praxis als Erstes prüfe, bevor ich den AP komplett zurücksetze.

Woran erkenne ich, dass die Adoption hängt?

Im Controller (egal ob Dream Machine, Cloud Key oder Software-Controller auf einem Server) zeigt sich ein hängender AP meist mit dem Status "Adopting" über mehrere Minuten hinweg, gefolgt von einem Rücksprung auf "Pending Adoption" oder "Disconnected". Manchmal erscheint der AP im Netzwerk gar nicht erst in der Geräteliste, obwohl er per Kabel angeschlossen ist und die LED normal blinkt. Beide Symptome deuten auf dasselbe Grundproblem hin: Der AP findet den Controller zwar über die Inform-Anfrage, kann aber die Adoption nicht vollständig abschließen, weil die Rückverbindung vom Controller zum AP oder umgekehrt nicht sauber funktioniert.

Liegt der AP im falschen Netzwerksegment?

Das ist in meiner Erfahrung die häufigste Ursache. Wenn Controller und Access Point in unterschiedlichen VLANs oder IP-Subnetzen hängen und kein Routing beziehungsweise keine passende Firewall-Regel zwischen den Segmenten existiert, sieht der Controller den AP zwar in der Layer-2-Discovery, die eigentliche Adoption über HTTP schlägt aber fehl. Besonders bei Installationen mit mehreren VLANs für Management, Gäste-WLAN und IoT-Geräte passiert das schnell, etwa wenn der Access Point versehentlich im Gäste-VLAN landet, der Controller aber im Management-Netz sitzt. Prüfen Sie, in welchem Subnetz der AP tatsächlich eine IP-Adresse per DHCP bezogen hat, und vergleichen Sie das mit dem Netz, in dem der Controller erreichbar ist. Im Zweifel hilft ein einfacher Ping vom Controller-Host auf die AP-IP, um zu sehen, ob die Route überhaupt steht.

Blockieren Firewall oder Ports die Verbindung?

Für die Adoption müssen mehrere Ports zwischen AP und Controller offen sein, insbesondere Port 8080 für die Inform-Kommunikation und Port 8443 für die HTTPS-Verwaltung des Controllers. Wenn zwischen den Netzsegmenten eine Firewall aktiv ist, etwa auf einer Dream Machine mit strengen Inter-VLAN-Regeln, wird die Inform-Anfrage des APs zwar noch durchgelassen, die Antwort des Controllers aber blockiert, was genau das beschriebene Hänge-Verhalten erzeugt. Kontrollieren Sie die Firewall-Regeln zwischen den betroffenen Netzen und öffnen Sie testweise den Verkehr zwischen AP-Subnetz und Controller-Subnetz vollständig, um die Firewall als Ursache auszuschließen. Erst wenn die Adoption damit klappt, schränken Sie die Regeln gezielt wieder ein.

Was hat es mit der Inform-URL auf sich?

Jeder UniFi Access Point speichert intern eine Inform-URL, unter der er seinen Controller erwartet. Wurde der AP früher schon einmal an einem anderen Controller adoptiert oder mit einer anderen IP-Adresse konfiguriert, zeigt diese URL womöglich noch auf die alte Adresse und läuft ins Leere. Das passiert typisch bei gebraucht erworbenen Geräten oder wenn der Controller-Server eine neue IP-Adresse bekommen hat. Über die UniFi-Oberfläche lässt sich die Inform-URL bei bereits erkannten, aber nicht adoptierten Geräten manuell setzen, bei hartnäckigen Fällen ist aber ein vollständiger Werksreset der zuverlässigere Weg, weil dabei auch alte Zertifikate und Konfigurationsreste entfernt werden.

Wie setze ich den Access Point per SSH zurück?

Wenn die vorherigen Prüfungen keine Lösung bringen oder der AP erkennbar noch Reste einer alten Konfiguration mitschleppt, logge ich mich per SSH auf das Gerät ein, sofern das Standardpasswort noch aktiv ist oder mir aus einer früheren Adoption bekannt ist. Nach dem Login mit `ssh ubnt@<IP-Adresse-des-APs>` genügt der Befehl `set-default`, um den AP auf Werkseinstellungen zurückzusetzen und alle gespeicherten Controller-Informationen inklusive der alten Inform-URL zu löschen. Alternativ funktioniert der physische Reset über die Reset-Taste am Gerät, die je nach Modell 5 bis 10 Sekunden gedrückt gehalten werden muss, bis die LED-Sequenz einen Neustart anzeigt. Nach dem Reset bootet der AP mit Werkseinstellungen und sollte im Netzwerk über die Standard-Discovery wieder als "Pending Adoption" sichtbar werden.

Adoption über Controller oder UniFi-App abschließen

Nach dem Reset erscheint der Access Point in der Regel innerhalb weniger Minuten im Controller unter den zu adoptierenden Geräten. Klicken Sie dort auf "Adopt" und warten Sie den Vorgang vollständig ab, ohne die Seite zwischendurch neu zu laden, da UniFi während der Adoption ein neues Zertifikat auf den AP schreibt und die Verbindung kurzzeitig neu aufbaut. Bei Nutzung der UniFi-App auf dem Smartphone läuft der Ablauf ähnlich, hier sollte das Mobilgerät im selben Netzwerksegment wie der AP eingebucht sein, damit die lokale Discovery funktioniert. Bleibt die Adoption trotz Reset erneut hängen, ist das ein starkes Indiz dafür, dass tatsächlich ein Netzwerk- oder Firewall-Problem vorliegt und nicht die AP-Konfiguration selbst die Ursache war.

Wenn nach diesen Schritten immer noch keine erfolgreiche Adoption zustande kommt, lohnt sich ein Blick in die Logs des Controllers, da dort meist konkrete Fehlermeldungen zur fehlgeschlagenen Inform-Kommunikation auftauchen. Bei komplexeren VLAN-Umgebungen oder wenn die Fehlersuche