Jeżeli Twoje kamery pracują na sprzęcie UniFi, nagrania zabieramy z rejestratora sami — logujemy się do niego przez szyfrowany tunel i pobieramy materiał do Twojego magazynu. Ta strona prowadzi Cię przez całe podłączenie: od pobrania pliku konfiguracyjnego w panelu, przez cztery ustawienia na bramce UniFi, po sprawdzenie, że tunel naprawdę stoi.
Zaplanuj na to jeden wyjazd do obiektu i mniej więcej pół godziny. Wszystko, co trzeba klikać na bramce, robi się w aplikacji UniFi Network, a wszystko, co trzeba klikać u nas — w panelu na cvr.webdisk.io.
Twoja bramka UniFi (np. UCG, UDM, Dream Machine) sama nawiązuje z nami połączenie — dzwoni do nas, a nie odwrotnie. Dzięki temu nie potrzebujesz stałego adresu IP ani przekierowania portów na routerze; działa też wtedy, gdy operator daje Ci internet bez publicznego adresu. Gdy połączenie stoi, logujemy się przez nie do aplikacji UniFi Protect na Twoim urządzeniu, pobieramy nagrania i zapisujemy je w magazynie, który kupiłeś w WebDisk Files.
To połączenie nazywamy tunelem WireGuard. WireGuard to sposób zestawienia szyfrowanego kanału między dwoma urządzeniami — po jego wnętrzu nie da się podsłuchać ruchu, a poza tunelem nic z Twojej sieci nie jest wystawione do internetu.
⚠️ Przerwa w tunelu to opóźnienie, a nie utrata nagrań. Rejestrator UniFi zapisuje materiał najpierw lokalnie, na swoim dysku. Jeżeli tunel padnie — bo zabrakło prądu, internetu albo my mamy awarię — nagrania dalej powstają u Ciebie, a my po powrocie łączności nadrabiamy zaległości i pobieramy to, czego nie zdążyliśmy. Granica jest jedna: pojemność dysku w samym rejestratorze. Jeżeli przerwa potrwa dłużej, niż wynosi okres, po którym Twoje urządzenie zaczyna nadpisywać najstarsze nagrania, to najstarszy materiał zniknie u Ciebie, zanim do nas dotrze. Warto więc wiedzieć, ile dni trzyma lokalnie Twój rejestrator — to Twój realny zapas czasu na naprawę awarii.
Sprawdź, że masz komplet — brak którejkolwiek z tych rzeczy zatrzyma Cię w połowie:
Plik konfiguracyjny to mały plik tekstowy, w którym zapisany jest klucz Twojego tunelu i adres, pod który ma dzwonić bramka. Generujemy go dla Ciebie w panelu.
webdisk-cvr.conf.⚠️ Tę konfigurację pokazujemy dokładnie raz. Klucza prywatnego Twojego tunelu u siebie nie zapisujemy — po zamknięciu tej strony nie potrafimy pokazać pliku ponownie, nawet gdybyś poprosił nas o to przez zgłoszenie. Pobierz plik od razu, zanim przejdziesz dalej.
Nie musisz nic w nim zmieniać — ma działać dokładnie taki, jaki go dostajesz. Warto jednak wiedzieć, co oznaczają poszczególne wpisy, bo do dwóch z nich wrócisz przy ustawieniach bramki:
| Wpis w pliku | Co znaczy |
|---|---|
Address = 10.80.x.y/32 |
Adres, pod którym Twoja bramka będzie widoczna wewnątrz tunelu. Każdy klient dostaje własny, pojedynczy adres. Ten sam adres wpisujesz potem rejestratorowi. |
DNS = 9.9.9.9 |
Publiczny serwer nazw, nie nasz. Nie chcemy widzieć, jakie adresy odpytuje Twoja sieć, a nasza awaria nie ma prawa zepsuć Ci rozwiązywania nazw w obiekcie. Aplikacja UniFi odmawia importu pliku bez tego wpisu — dlatego on tam jest. |
Endpoint = <adres>:51820 |
Nasz punkt odbioru i port, pod który dzwoni bramka (port 51820, protokół UDP). Adres jest już wpisany. |
AllowedIPs = 10.80.0.0/16 |
Najważniejszy wpis pod kątem bezpieczeństwa Twojej sieci. Mówi bramce: przez ten tunel kieruj ruch wyłącznie do naszej puli adresów. Nie ma tu 0.0.0.0/0, czyli „cały ruch" — nie stajemy się Twoim dostawcą internetu i nie widzimy ruchu Twoich komputerów ani kamer poza tym, po co przychodzimy. |
PersistentKeepalive = 25 |
Co 25 sekund bramka wysyła krótki sygnał podtrzymujący. Bez niego router operatora „zapominałby" o połączeniu i nie moglibyśmy się do bramki odezwać, mimo że tunel formalnie stoi. |
Nie ma sposobu na odzyskanie starego pliku — jest natomiast prosty sposób na wydanie nowego. W panelu, w tej samej sekcji Połączenie UniFi, kliknij Wydaj nową konfigurację i potwierdź.
Co się wtedy dzieje:
webdisk-cvr.conf.CVR. To nie jest kosmetyka — za chwilę będziesz musiał wybrać je z listy przy tworzeniu trasy, a wśród kilku połączeń VPN łatwo trafić w niewłaściwe.
💡 Jeżeli import kończy się komunikatem „Invalid DNS in [Interface]", to znak, że plik został po drodze zmieniony albo obcięty — wgraj go dokładnie takim, jaki pobrałeś, bez edycji w notatniku.
⚠️ Kreatory „Device Wizard" i „Content Wizard" zostaw wyłączone (Off). Służą do przepychania ruchu Twoich urządzeń przez połączenie VPN. Włączone skierowałyby przez nasz tunel ruch, którego wcale nie chcemy widzieć, a przy naszej awarii zabrałyby tym urządzeniom internet. Do archiwizacji nagrań nie są potrzebne.
Bramka po zestawieniu tunelu wie, jak do nas zadzwonić, ale nie wie jeszcze, jak odpowiadać na to, o co ją pytamy. Trasa to właśnie ta droga powrotna.
10.80.0.0/16 — to nasza pula adresów, ta sama, która jest w pliku konfiguracyjnym.
Bez tej trasy tunel wstanie, panel pokaże kontakt, a nagrania i tak nie zaczną płynąć — bramka po prostu nie odeśle nam odpowiedzi.
UniFi traktuje połączenie VPN jak kawałek internetu, więc domyślnie przepuszcza wyłącznie ruch, który bramka sama zaczęła. My przychodzimy po nagrania z własnej inicjatywy, więc musimy dostać jawną zgodę — i tylko my.
Accept.All.10.80.0.1 — to adres naszej bramy wewnątrz tunelu i jedyny adres, który ta reguła wpuszcza.
To najczęstsza obawa przy tej konfiguracji, więc rozpiszmy ją wprost:
| Co | Stan po tej konfiguracji |
|---|---|
Dostęp z naszej bramy (10.80.0.1) do Twojej bramki |
otwarty — tego wymaga pobieranie nagrań |
| Dostęp z jakiegokolwiek innego adresu w internecie | zamknięty; reguła wskazuje jeden adres źródłowy i nic poza nim |
| Przekierowanie portów na Twoim routerze | niepotrzebne — nie zakładasz żadnego |
| Twoje komputery, telefony, drukarki, kasa w sklepie | poza zasięgiem tunelu; nie kierujemy do siebie ruchu Twoich urządzeń |
| Ruch DNS Twojej sieci | nie przechodzi przez nas — konfiguracja wskazuje publiczny serwer nazw |
| Inni klienci CVR | nie widzą Twojej sieci ani Ty ich; ruch między klientami jest zablokowany po naszej stronie |
Formalny zapis tych zobowiązań znajdziesz w regulaminie CVR (punkty o bezpieczeństwie) oraz w umowie powierzenia.
Tunel to droga, ale przy końcu tej drogi musimy się jeszcze czymś zalogować. Potrzebujemy lokalnego konta w aplikacji UniFi Protect — nigdy Twojego konta Ubiquiti w chmurze.
webdisk cvr i nadaj jej Full Management dla aplikacji UniFi Protect.💡 Dlaczego Full Management, a nie sam podgląd? Pobranie plików z nagraniami wymaga więcej uprawnień niż oglądanie obrazu na żywo. To konto zostaje lokalne na Twoim urządzeniu, dotyczy wyłącznie Protecta i możesz je skasować w każdej chwili — co natychmiast odcina także nasz dostęp.
Przy dodawaniu rejestratora panel zapyta jeszcze, od czego zacząć: tylko od nowych nagrań, czy od całej historii, którą Protect jeszcze trzyma. Ta druga opcja potrafi zająć łącze na całą noc i od razu zapełnić magazyn — wybierz ją świadomie. Ile materiału zostaje u nas i kiedy jest kasowany, opisuje strona Retencja nagrań.
Sprawdź w dwóch miejscach — dopiero zgodność obu daje pewność.
W panelu CVR. Wejdź w kartę Rejestrator, sekcja Połączenie UniFi. Zobaczysz swój adres w tunelu, a obok jedną z dwóch informacji:
W UniFi Network. W Settings → VPN → VPN Client połączenie CVR powinno być oznaczone jako aktywne.

Ostateczny dowód to jednak nie tunel, tylko nagrania: po kilkunastu minutach od dodania rejestratora w archiwum powinny pojawić się pierwsze pliki.
| Co widzisz | Najczęstsza przyczyna | Co zrobić |
|---|---|---|
| Panel uparcie pokazuje „bramka jeszcze się nie połączyła", a w UniFi połączenie jest nieaktywne | Zaimportowany został stary plik — np. po wydaniu nowej konfiguracji ktoś wgrał poprzednią | Wydaj konfigurację od nowa i zaimportuj ten świeżo pobrany plik |
| To samo, a plik na pewno jest świeży | Zapora nadrzędna albo operator blokuje wychodzący ruch na porcie 51820 UDP | Sprawdź, czy między bramką a internetem nie stoi drugi router z własną zaporą; ruch wychodzący na 51820/UDP musi przejść |
| UniFi odmawia importu: „Invalid DNS in [Interface]" | Plik został zmieniony albo obcięty przy kopiowaniu | Pobierz plik ponownie (nową konfiguracją) i wgraj bez otwierania go w edytorze |
| Panel pisze, że punkt odbioru nie jest wystawiony | To po naszej stronie — nie ma dokąd dzwonić | Nie konfiguruj bramki; zgłoś to nam, konfiguracja wydana teraz i tak wskazywałaby adres, który nie odpowiada |
| „Ostatni kontakt" zatrzymał się kilka godzin temu | Bramka straciła internet albo prąd; ewentualnie przerwa u operatora | Sprawdź łącze w obiekcie; po jego powrocie tunel wstaje sam, a my nadrabiamy zaległe nagrania |
| Tunel stoi, kontakt świeży, ale nagrania nie przychodzą | Brakuje trasy z kroku 3 albo reguły zapory z kroku 4 | To najczęstszy przypadek — sprawdź oba ustawienia po kolei; tunel wygląda wtedy zdrowo, a mimo to nic nie płynie |
| Tunel stoi, trasa i reguła są, nadal pusto | Złe hasło konta Protect, konto założone jako chmurowe zamiast Local Access Only, albo kamery niezaznaczone w Assignments | Przejdź krok 5 jeszcze raz, ze szczególną uwagą na punkt 4 |
| Przychodzą nagrania tylko z części kamer | Brakujące kamery nie są zaznaczone w Assignments konta, którego używamy | Zaznacz je i zapisz; kolejne nagrania zaczną przychodzić |
| Nagrania nagle przestały przychodzić po długim okresie działania | Magazyn się zapełnił, a blokada nadpisywania nie pozwala zwolnić miejsca — wstrzymujemy wtedy przyjmowanie danych, żeby nie obciążać Twojego łącza na darmo | Zwiększ pojemność magazynu w WebDisk Files; zaciąg ruszy sam |
| Rejestrator zniknął z archiwum po wydaniu nowej konfiguracji | Nie zaimportowano nowego pliku na bramce | Wgraj nowy plik w UniFi Network (krok 2); trasa i reguła zapory pozostają bez zmian, bo adres w tunelu się nie zmienił |
Napisz do nas przyciskiem Zgłoś problem w panelu albo na support@webdisk.io. Żeby od razu ruszyć z miejsca, dołącz:
Przez ten czas Twój rejestrator nagrywa dalej, lokalnie — a my nadrobimy zaległości, gdy tylko połączenie wróci.