UniFi Access Point verbindet sich nicht mit dem Controller: Ursachen und Lösung
Ein UniFi Access Point, der in der Controller-Oberfläche als "offline" oder "pending adoption" hängen bleibt, gehört zu den häufigsten Supportfällen bei UniFi-Installationen. Meistens steckt keine defekte Hardware dahinter, sondern ein Netzwerkproblem zwischen Access Point und Controller. In diesem Beitrag gehe ich die Ursachen durch, die mir in der Praxis am häufigsten begegnen, und zeige, wie man das Problem gezielt löst statt wild herumzuprobieren.
Warum zeigt der Controller den Access Point als offline an?
Der Controller kommuniziert mit jedem UniFi-Gerät über die sogenannte Inform-URL. Der Access Point sendet in regelmäßigen Abständen ein Inform-Paket an den Controller, und solange diese Verbindung steht, erscheint das Gerät als online. Bricht diese Kommunikation ab – etwa weil sich die IP-Adresse des Controllers geändert hat, ein Routing-Problem vorliegt oder die Inform-URL falsch konfiguriert ist – fällt der Access Point aus der Statusanzeige heraus. Wichtig zu verstehen: "Offline" bedeutet nicht zwingend, dass der Access Point keinen Strom oder kein Netzwerksignal hat. Er kann im Netzwerk voll funktionsfähig sein und trotzdem den Controller nicht erreichen, weil die Adresse, an die er seine Inform-Pakete schickt, nicht mehr stimmt.
Liegt es an VLAN- oder DHCP-Konfiguration?
Ein sehr häufiger Grund für gescheiterte Adoptionen ist eine fehlerhafte Netzwerksegmentierung. Wenn der Access Point in einem anderen VLAN hängt als der Controller, oder wenn das Management-VLAN nicht bis zum Switch-Port des Access Points durchgereicht wird, kommt das Inform-Paket schlicht nie an. Prüfen Sie zuerst, ob der Switch-Port, an dem der Access Point angeschlossen ist, das richtige natives VLAN und gegebenenfalls die richtigen Tagged VLANs führt. Ebenso wichtig ist eine funktionierende DHCP-Zuweisung: Bekommt der Access Point keine gültige IP-Adresse, keinen korrekten Gateway-Eintrag oder keinen funktionierenden DNS-Server, kann er den Controller weder per IP noch per Hostname erreichen. Bei manuell vergebenen Optionen wie Option 43 für die Controller-Adresse lohnt sich ein Blick in die DHCP-Server-Konfiguration, da hier Tippfehler besonders häufig die Ursache sind.
Wie adoptiere ich einen Access Point manuell per SSH?
Wenn der Access Point im Netzwerk erreichbar ist, aber nicht automatisch in der Controller-Oberfläche auftaucht, hilft die manuelle Adoption per SSH zuverlässig weiter. Zunächst verbinden Sie sich per SSH mit dem Access Point, Standard-Zugangsdaten sind ab Werk "ubnt" für Benutzername und Passwort, sofern das Gerät noch nicht konfiguriert wurde. Nach dem Login setzen Sie den Befehl `set-inform http://<Controller-IP>:8080/inform` ab, wobei Sie die IP-Adresse durch die tatsächliche Adresse Ihres UniFi Network Controllers ersetzen. Dieser Befehl weist den Access Point an, sein nächstes Inform-Paket direkt an diese Adresse zu senden. In der Controller-Oberfläche sollte das Gerät danach innerhalb weniger Sekunden bis Minuten als "Pending Adoption" erscheinen, worauf Sie die Adoption über die Weboberfläche bestätigen. Bleibt der Access Point weiterhin unsichtbar, prüfen Sie, ob Port 8080 zwischen Access Point und Controller nicht durch eine Firewall-Regel blockiert wird – das ist besonders bei getrennten VLANs oder Subnetzen ein klassischer Stolperstein.
Was tun, wenn die Inform-Adresse dauerhaft falsch bleibt?
Nach einem Adressenwechsel des Controllers, etwa durch einen Umzug auf eine neue Dream Machine oder einen Wechsel des DHCP-Servers, kann es vorkommen, dass bereits adoptierte Access Points weiterhin die alte Inform-Adresse verwenden und dadurch immer wieder offline fallen. In diesem Fall reicht die einmalige set-inform-Anpassung meist nicht dauerhaft aus, wenn die zugrunde liegende Ursache – etwa ein fehlerhafter DNS-Eintrag oder eine falsche statische Route – nicht behoben wird. Kontrollieren Sie deshalb, ob der Hostname, den der Controller möglicherweise als Inform-URL verwendet, im lokalen DNS korrekt auflöst. Wechseln Sie im Zweifel auf eine feste IP-Adresse für den Controller, um Abhängigkeiten von DNS-Auflösung zu vermeiden. Bei Umgebungen mit mehreren Standorten oder VPN-Verbindungen sollten Sie zusätzlich prüfen, ob die Route zum Controller-Subnetz dauerhaft und nicht nur zeitweise über den Tunnel erreichbar ist.
Können Firmware-Unterschiede die Adoption verhindern?
Ja, das kommt in der Praxis öfter vor, als man denkt. Wenn die Firmware-Version des Access Points deutlich älter ist als die vom Controller erwartete Version, kann die Kommunikation fehlschlagen oder der Access Point hängt nach der Adoption in einem Update-Loop fest. Das äußert sich häufig dadurch, dass das Gerät kurz als "Adopting" oder "Updating" angezeigt wird und danach wieder offline fällt. Prüfen Sie in einem solchen Fall zunächst über SSH mit dem Befehl `info`, welche Firmware auf dem Gerät läuft, und vergleichen Sie diese mit der im Controller hinterlegten Mindestversion. Bei größeren Versionssprüngen kann es notwendig sein, den Access Point zunächst auf eine Zwischenversion zu bringen, bevor die finale Adoption gelingt. Ein vollständiger Factory-Reset über die Reset-Taste ist die letzte Option, wenn sich der Access Point durch fehlerhafte Konfigurationsreste gar nicht mehr sauber ansprechen lässt.
Wenn nach diesen Schritten immer noch keine stabile Verbindung zustande kommt, lohnt sich oft ein Blick von außen auf die gesamte Netzwerktopologie. Bei komplexeren Umgebungen mit mehreren VLANs, Firewalls oder Standorten unterstützen wir Sie gerne bei der Fehlersuche und der dauerhaften Stabilisierung Ihrer UniFi-Infrastruktur.