Vom System verwendete Ports
Die VMS besteht aus Server- und Client-Komponenten, die über das Netzwerk miteinander kommunizieren. Jede Komponente hat eine definierte Rolle und verwendet bestimmte Ports, um Dienste bereitzustellen oder zu nutzen.
-
Serverkomponenten stellen Dienste bereit, mit denen sich andere Komponenten verbinden. Client-Komponenten hingegen initiieren ausgehende Verbindungen, um Daten abzurufen, Anforderungen zu senden oder Ereignisse zu empfangen.
-
Ein einzelner Computer kann mehrere Komponenten hosten. Damit Sie bestimmen können, welche Ports auf einem bestimmten Rechner geöffnet werden müssen, müssen Sie alle auf diesem Rechner installierten Komponenten und deren Kommunikation mit anderen Teilen des Systems berücksichtigen.
-
Einige Verbindungen werden lediglich durch lokale Kommunikation auf demselben Computer hergestellt. Für diese Ports sind keine Firewallregeln für den ausgehenden Datenverkehr erforderlich, sie werden jedoch zur Vollständigkeit aufgelistet.
Serverkomponenten (eingehende Verbindungen)
Serverkomponenten stellen Dienste bereit, mit denen sich andere Komponenten, Clients oder externe Systeme verbinden. In der folgenden Tabelle sind die Ports aufgeführt, auf denen diese Serverkomponenten lauschen. Sie müssen auf dem Computer, auf dem der Dienst installiert ist, für eingehende Verbindungen verfügbar sein.
Sind Zertifikate installiert und das System im sicheren Modus konfiguriert, wechseln die mit dem HTTP-Protokoll aufgeführten Ports automatisch zu HTTPS.
Der Management Server-Dienst ist eine Ausnahme: Er macht sowohl Port 80 (HTTP) als auch Port 443 (HTTPS) für verschiedene Zwecke dauerhaft verfügbar, unabhängig vom Sicherheitsmodus.
Für als TCP aufgeführte Ports lesen Sie den Hinweis zur TLS-Verschlüsselung weiter unten.
Management Server-Dienst und zugehörige Prozesse
Wenn die Verschlüsselung aktiviert ist, wird die Kommunikation über TCP-Ports mit TLS geschützt, sofern dies unterstützt wird. Die Portnummer ändert sich nicht.
Portnummer | Protokoll | Prozess | Verbindungen von... | Zweck |
|---|---|---|---|---|
| 80 | HTTP | IIS | Alle Server und XProtect Smart Client und Management Client | Wird verwendet, wenn die Kommunikation nicht mit Zertifikaten gesichert ist. Wenn Zertifikate installiert sind, erfolgt die Client-Kommunikation über HTTPS anstelle von Port 443. Die Kommunikation zwischen Event Server und Management-Server erfolgt weiterhin über Port 80 und wird über das Windows Secured Framework (WCF) mit Windows-Authentifizierung gesichert. |
| 443 | HTTPS | IIS | Alle Server und XProtect Smart Client und Management Client | Wird verwendet, wenn die Kommunikation mit Zertifikaten gesichert ist. |
| 445 | TCP | Management Server -Dienst | Management Server Manager. | Hinzufügen von Windows Active Directory-Benutzern zu Rollen ermöglichen. |
| 6473 | TCP | Management Server-Dienst | Management Server Manager Taskleistensymbol, nur lokale Verbindungen. | Zeigt Status und verwaltet den Dienst. |
| 8080 | TCP | Managementserver | Nur lokale Verbindung. | Kommunikation zwischen internen Prozessen auf dem Server. |
| 9000 | HTTP | Managementserver | Recording Server-Dienste | Webdienst für die interne Kommunikation zwischen Servern. |
| 12345 | TCP | Management Server-Dienst | XProtect Smart Client | Kommunikation zwischen dem System und Matrix-Empfängern. Sie können die Portnummer im Management Client ändern. |
| 12974 | TCP | Management Server-Dienst | Windows SNMP-Dienst | Kommunikation mit dem SNMP-Erweiterungsagenten. Verwenden Sie den Port nicht für anderen Zwecke, selbst wenn Ihr System SNMP nicht anwendet. |
SQL Server -Dienst
Wenn die Verschlüsselung aktiviert ist, wird die Kommunikation über TCP-Ports mit TLS geschützt, sofern dies unterstützt wird. Die Portnummer ändert sich nicht.
Portnummer | Protokoll | Prozess | Verbindungen von... | Zweck |
|---|---|---|---|---|
| 1433 | TCP | SQL Server | Management Server-Dienst | Speichern und Abrufen von Konfigurationen über die Identity Provider. |
| 1433 | TCP | SQL Server | Event Server-Dienst | Speichern und Abrufen von Ereignissen über die Identity Provider. |
Data Collector-Dienst
Portnummer | Protokoll | Prozess | Verbindungen von... | Zweck |
|---|---|---|---|---|
| 7609 | HTTP | IIS | Auf dem Computer des Management-Servers: Data Collector-Dienste auf allen anderen Servern. Auf anderen Computern: Data Collector-Dienst auf dem Management-Server. | Erfassen und Bereitstellen von Daten für den Systemmonitor. |
Event Server -Dienst
Wenn die Verschlüsselung aktiviert ist, wird die Kommunikation über TCP-Ports mit TLS geschützt, sofern dies unterstützt wird. Die Portnummer ändert sich nicht.
Portnummer | Protokoll | Prozess | Verbindungen von... | Zweck |
|---|---|---|---|---|
| 1234 | TCP/UDP | Event Server-Dienst | Jeder Server, der generische Ereignisse an Ihr XProtect-System sendet. | Mithören generischer Ereignissen von externen Systemen oder Geräte. Nur wenn die relevante Datenquelle aktiviert ist. |
| 1235 | TCP | Event Server-Dienst | Jeder Server, der generische Ereignisse an Ihr XProtect-System sendet. | Mithören generischer Ereignissen von externen Systemen oder Geräte. Nur wenn die relevante Datenquelle aktiviert ist. |
| 9090 | TCP | Event Server-Dienst | Jeder Server oder Gerät, das Analyseereignisse an Ihr XProtect-System senden. | Mithören von Analyseereignissen von externen Systemen oder Geräte. Nur relevant, wenn die Analyseereignisfunktion aktiviert ist. |
| 22331 | TCP | Event Server-Dienst | XProtect Smart Client und die Management Client | Konfiguration, Ereignisse, Alarme und Kartendaten. |
| 22332 | WS/WSS HTTP/HTTPS* | Event Server-Dienst | API Gateway und die Management Client | Ereignis-/Statusabonnement, Events Rest API, Websockets Messaging API und Alarms REST API. |
| 22333 | TCP | Event Server-Dienst | MIP Plug-ins und Anwendungen. | MIP-Messaging. |
* Ein 403-Fehler wird zurückgegeben, wenn auf ein HTTP Zugriff auf einen HTTPS-only-Endpunkt erfolgt.
Recording Server -Dienst
Wenn die Verschlüsselung aktiviert ist, wird die Kommunikation über TCP-Ports mit TLS geschützt, sofern dies unterstützt wird. Die Portnummer ändert sich nicht.
Portnummer | Protokoll | Prozess | Verbindungen von... | Zweck |
|---|---|---|---|---|
| 5210 | TCP | Recording Server-Dienst | Failover-Aufzeichnungsserver. | Zusammenführen von Datenbanken, nachdem ein Failover-Aufzeichnungsserver ausgeführt wurde. Zugriff auf archivierte Kameraaufnahmen auf dem ursprünglichen Aufzeichnungsserver, nachdem die Kamera auf einen anderen Aufzeichnungsserver übertragen wurde. Wenn der Port nicht geöffnet ist, kann nicht auf archivierte Kameraaufnahmen zugegriffen werden. |
| 7563 | TCP | Recording Server-Dienst | XProtect Smart Client, Management Client | Abrufen von Video- und Audiostreams, PTZ-Befehlen. |
| 8966 | TCP | Recording Server-Dienst | Recording Server Manager Taskleistensymbol, nur lokale Verbindungen. | Zeigt Status und verwaltet den Dienst. |
| 9001 | HTTP | Recording Server-Dienst | Managementserver | Webdienst für die interne Kommunikation zwischen Servern. Wenn mehrere Aufzeichnungsserverinstanzen verwendet werden, benötigt jede einzelne Instanz ihren eigenen Port. Zusätzliche Ports werden 9002, 9003 usw. sein. |
| 11000 | TCP | Recording Server-Dienst | Failover-Aufzeichnungsserver | Abfrage des Status der Aufzeichnungsserver. |
| 12975 | TCP | Recording Server-Dienst | Windows SNMP-Dienst | Kommunikation mit dem SNMP-Erweiterungsagenten. Verwenden Sie den Port nicht für anderen Zwecke, selbst wenn Ihr System SNMP nicht anwendet. In XProtect-Systemen von 2014 und älter, lautete die Portnummer 6474. In XProtect-Systemen der Version 2019 R2 und älter lautete die Portnummer 7474. |
| 65101 | UDP | Recording Server-Dienst | Nur lokale Verbindung | Mithören von Ereignis-Mitteilungen der Treiber. |
Abgesehen von den eingehenden Verbindungen zu den Recording Server oben aufgeführten Diensten stellt der Recording Server Dienst ausgehende Verbindungen her zu:
- Kameras
- NVRs
- Untereinander fernverbundene Standorte (Milestone Interconnect ICP)
Failover Server-Dienst und Failover Recording Server-Dienst
Wenn die Verschlüsselung aktiviert ist, wird die Kommunikation über TCP-Ports mit TLS geschützt, sofern dies unterstützt wird. Die Portnummer ändert sich nicht.
Portnummer | Protokoll | Prozess | Verbindungen von... | Zweck |
|---|---|---|---|---|
| 5210 | TCP | Failover Recording Server-Dienst | Failover-Aufzeichnungsserver | Zusammenführen von Datenbanken, nachdem ein Failover-Aufzeichnungsserver ausgeführt wurde. Zugriff auf archivierte Kameraaufnahmen auf dem ursprünglichen Aufzeichnungsserver, nachdem die Kamera auf einen anderen Aufzeichnungsserver übertragen wurde. Wenn der Port nicht geöffnet ist, kann nicht auf archivierte Kameraaufnahmen zugegriffen werden. |
| 7474 | TCP | Failover Recording Server-Dienst | Windows SNMP-Dienst | Kommunikation mit dem SNMP-Erweiterungsagenten. Verwenden Sie den Port nicht für anderen Zwecke, selbst wenn Ihr System SNMP nicht anwendet. |
| 7563 | TCP | Failover Recording Server Dienst | XProtect Smart Client | Abrufen von Video- und Audiostreams, PTZ-Befehlen. |
| 8844 | UDP | Failover Recording Server Dienst | Kommunikation zwischen Failover Recording Server-Diensten. | Kommunikation zwischen den Servern. |
| 8966 | TCP | Failover Recording Server-Dienst | Failover Recording Server Manager Taskleistensymbol, nur lokale Verbindungen. | Zeigt Status und verwaltet den Dienst. |
| 8967 | TCP | Failover Server-Dienst | Failover Server Manager Taskleistensymbol, nur lokale Verbindungen. | Zeigt Status und verwaltet den Dienst. |
| 8990 | HTTP | Failover Server-Dienst | Management Server-Dienst | Überwachung des Status des Failover Server-Dienstes. |
| 9001 | HTTP | Failover Server-Dienst | Managementserver | Webdienst für die interne Kommunikation zwischen Servern. |
Abgesehen von den eingehenden Verbindungen zu den oben aufgeführten Diensten des Failover Servers / Failover Recording Servers, stellt der Dienst des Failover Servers / Failover Recording Servers ausgehende Verbindungen zu den regelmäßigen Aufnahmegeräten, Kameras sowie für Video Push her.
Mobile Server -Dienst
Wenn die Verschlüsselung aktiviert ist, wird die Kommunikation über TCP-Ports mit TLS geschützt, sofern dies unterstützt wird. Die Portnummer ändert sich nicht.
Portnummer | Protokoll | Prozess | Verbindungen von... | Zweck |
|---|---|---|---|---|
| 8000 | TCP | Mobile Server-Dienst | Mobile Server Manager Taskleistensymbol, nur lokale Verbindungen. | SysTray Anwendung. |
| 8081 | HTTP | Mobile Server-Dienst | Mobile Clients, Web Clients und Management Client. | Senden von Datenstreams; Video und Audio. |
| 8082 | HTTPS | Mobile Server-Dienst | Mobile Clients, Web Clients. | Senden von Datenstreams; Video und Audio. |
| 40001 - 40099 | HTTP | Mobile Server-Dienst | Aufzeichnungsserverdienst | Mobile Server Push-Video. Dieser Portbereich ist standardmäßig abgeschaltet. |
LPR Server -Dienst
Wenn die Verschlüsselung aktiviert ist, wird die Kommunikation über TCP-Ports mit TLS geschützt, sofern dies unterstützt wird. Die Portnummer ändert sich nicht.
Portnummer | Protokoll | Prozess | Verbindungen von... | Zweck |
|---|---|---|---|---|
| 22334 | TCP | LPR Server Dienst | Ereignisserver | Abruf erkannter Nummernschilder und Server-Status. Für eine Verbindung muss der Event-Server das LPR Plug-in installiert haben. |
| 22334 | TCP | LPR Server-Dienst | LPR Server Manager Taskleistensymbol, nur lokale Verbindungen. | SysTray Anwendung |
Milestone Open Network Bridge -Dienst
Wenn die Verschlüsselung aktiviert ist, wird die Kommunikation über TCP-Ports mit TLS geschützt, sofern dies unterstützt wird. Die Portnummer ändert sich nicht.
Portnummer | Protokoll | Prozess | Verbindungen von... | Zweck |
|---|---|---|---|---|
| 580 | TCP | Milestone Open Network Bridge-Dienst | ONVIF Clients | Authentifizierung und Anfrage für die Videostreamkonfiguration. |
| 554 | RTSP | RTSP-Dienst | ONVIF Clients | Streamen von angefordertem Video an ONVIF-Clients. |
XProtect Incident Manager -Dienst
Portnummer | Protokoll | Prozess | Verbindungen von... | Zweck |
|---|---|---|---|---|
| 80 | HTTP | IIS | XProtect Smart Client und die Management Client | Der Zweck von Port 80 und Port 443 ist der gleiche. Welchen Port die VMS verwendet, hängt jedoch davon ab, ob Sie Zertifikate zur Sicherung der Kommunikation verwendet haben.
|
| 443 | HTTPS | IIS |
Serverkomponenten (ausgehende Verbindungen)
Serverkomponenten initiieren auch ausgehende Verbindungen zu anderen Servern, Diensten und externen Ressourcen.
Management Server-Dienst
Portnummer | Protokoll | Verbindungen zu... | Zweck |
|---|---|---|---|
| 443 | HTTPS | Der Lizenzserver, der den Lizenzverwaltungsdienst hostet. Die Kommunikation erfolgt über [[[Undefined variable flvar-url.URL_CompanyCom_LicActivationService]]] | Das Aktivieren von Lizenzen. |
Recording Server -Dienst
Wenn die Verschlüsselung aktiviert ist, wird die Kommunikation über TCP-Ports mit TLS geschützt, sofern dies unterstützt wird. Die Portnummer ändert sich nicht.
Portnummer | Protokoll | Verbindungen zu... | Zweck |
|---|---|---|---|
| 80 | HTTP | Kameras, NVRs, Encoder Untereinander verbundene Standorte | Authentifizierung, Konfiguration und Datenstreams, Video und Audio. |
| 443 | HTTPS | Kameras, NVRs, Encoder | Authentifizierung, Konfiguration und Datenstreams, Video und Audio. |
| 554 | RTSP | Kameras, NVRs, Encoder | Datenstreams, Video und Audio. |
| 7563 | TCP | Untereinander verbundene Standorte | Datenstreams und Ereignisse. |
| 11000 | TCP | Failover-Aufzeichnungsserver | Abfrage des Status der Aufzeichnungsserver. |
| 40001 – 40099 | HTTP | Mobil-Server-Dienst | Push-Video auf dem Mobile Server. Dieser Portbereich ist standardmäßig abgeschaltet. |
Failover Server-Dienst und Failover Recording Server-Dienst
Wenn die Verschlüsselung aktiviert ist, wird die Kommunikation über TCP-Ports mit TLS geschützt, sofern dies unterstützt wird. Die Portnummer ändert sich nicht.
Portnummer | Protokoll | Verbindungen zu... | Zweck |
|---|---|---|---|
| 11000 | TCP | Failover-Aufzeichnungsserver | Abfrage des Status der Aufzeichnungsserver. |
Event Server-Dienst
Portnummer | Protokoll | Verbindungen zu... | Zweck |
|---|---|---|---|
| 80 | HTTP | API Gateway und die Management Server | Aufrufen der Konfigurations-API über API Gateway |
| 443 | HTTPS | API Gateway und die Management Server | Aufrufen der Konfigurations-API über API Gateway |
| 443 | HTTPS | Milestone Customer Dashboard über | Senden Sie Status, Ereignisse und Fehlermeldungen vom XProtect-System an Milestone Customer Dashboard. |
API Gateway
Portnummer | Protokoll | Verbindungen zu... | Zweck |
|---|---|---|---|
| 443 | HTTPS | Management Server | RESTful API |
| 22332 | WS/WSS HTTP/HTTPS* | Management Client | Ereignis-/Statusabonnement, Events Rest API, Websockets Messaging API und Alarms REST API. |
Clientkomponenten (ausgehende Verbindungen)
Client-Komponenten lauschen nicht auf eingehende Verbindungen. Sie initiieren ausgehende Verbindungen zu Serverkomponenten basierend auf der Systemkonfiguration.
XProtect Smart Client und XProtect Management Client
Diese Clients initiieren ausgehende Verbindungen nur direkt zu den folgenden Ports. Alle zusätzlichen Ports, die für aktivierte Serverkomponenten und -funktionen erforderlich sind, werden dem Client vom Management-Server bei der Anmeldung mitgeteilt. Stellen Sie sicher, dass die Client-Computer alle im Abschnitt „Serverkomponenten (ausgehende Verbindungen)“ aufgeführten Ports erreichen können.
Portnummer | Protokoll | Verbindungen zu... | Zweck |
|---|---|---|---|
| 80 | HTTP | API Gateway und Management Server-Dienst | Authentifizierung und Zugriff auf APIs, wenn die Kommunikation nicht mit Zertifikaten gesichert ist. |
| 443 | HTTPS | API Gateway und Management Server-Dienst | Authentifizierung der Benutzer bei aktivierter Verschlüsselung und Zugriff auf APIs in API Gateway. |
XProtect Web Client, XProtect Mobile Client
Portnummer | Protokoll | Verbindungen zu... | Zweck |
|---|---|---|---|
| 8081 | HTTP | XProtect Mobile-Server | Abrufen von Video- und Audiostreams. |
| 8082 | HTTPS | XProtect Mobile-Server | Abrufen von Video- und Audiostreams. |
API Gateway
Portnummer | Protokoll | Verbindungen zu... | Zweck |
|---|---|---|---|
| 80 | HTTP | Management Server | RESTful API |
| 443 | HTTPS | Management Server | RESTful API |
Kameras, Encoder und I/O-Geräte (eingehende Verbindungen)
Wenn die Verschlüsselung aktiviert ist, wird die Kommunikation über TCP-Ports mit TLS geschützt, sofern dies unterstützt wird. Die Portnummer ändert sich nicht.
Portnummer | Protokoll | Verbindungen von... | Zweck |
|---|---|---|---|
| 80 | TCP | Aufzeichnungsserver und Failover-Aufzeichnungsserver | Authentifizierung, Konfiguration und Datenstreams; Video und Audio. |
| 443 | HTTPS | Aufzeichnungsserver und Failover-Aufzeichnungsserver | Authentifizierung, Konfiguration und Datenstreams; Video und Audio. |
| 554 | RTSP | Aufzeichnungsserver und Failover-Aufzeichnungsserver | Datenstreams; Video und Audio. |