Vom System verwendete Ports

Die VMS besteht aus Server- und Client-Komponenten, die über das Netzwerk miteinander kommunizieren. Jede Komponente hat eine definierte Rolle und verwendet bestimmte Ports, um Dienste bereitzustellen oder zu nutzen.

Serverkomponenten (eingehende Verbindungen)

Serverkomponenten stellen Dienste bereit, mit denen sich andere Komponenten, Clients oder externe Systeme verbinden. In der folgenden Tabelle sind die Ports aufgeführt, auf denen diese Serverkomponenten lauschen. Sie müssen auf dem Computer, auf dem der Dienst installiert ist, für eingehende Verbindungen verfügbar sein.

Sind Zertifikate installiert und das System im sicheren Modus konfiguriert, wechseln die mit dem HTTP-Protokoll aufgeführten Ports automatisch zu HTTPS.

Der Management Server-Dienst ist eine Ausnahme: Er macht sowohl Port 80 (HTTP) als auch Port 443 (HTTPS) für verschiedene Zwecke dauerhaft verfügbar, unabhängig vom Sicherheitsmodus.

Für als TCP aufgeführte Ports lesen Sie den Hinweis zur TLS-Verschlüsselung weiter unten.

Management Server-Dienst und zugehörige Prozesse

Wenn die Verschlüsselung aktiviert ist, wird die Kommunikation über TCP-Ports mit TLS geschützt, sofern dies unterstützt wird. Die Portnummer ändert sich nicht.

Portnummer

Protokoll

Prozess

Verbindungen von...

Zweck

80

HTTP

IISAlle Server und XProtect Smart Client und Management Client

Wird verwendet, wenn die Kommunikation nicht mit Zertifikaten gesichert ist. Wenn Zertifikate installiert sind, erfolgt die Client-Kommunikation über HTTPS anstelle von Port 443.

Die Kommunikation zwischen Event Server und Management-Server erfolgt weiterhin über Port 80 und wird über das Windows Secured Framework (WCF) mit Windows-Authentifizierung gesichert.

443

HTTPS

IISAlle Server und XProtect Smart Client und Management ClientWird verwendet, wenn die Kommunikation mit Zertifikaten gesichert ist.
445

TCP

Management Server -Dienst

Management Server Manager.

Hinzufügen von Windows Active Directory-Benutzern zu Rollen ermöglichen.

6473

TCP

Management Server-Dienst

Management Server Manager Taskleistensymbol, nur lokale Verbindungen.

Zeigt Status und verwaltet den Dienst.

8080

TCP

Managementserver

Nur lokale Verbindung.

Kommunikation zwischen internen Prozessen auf dem Server.

9000HTTPManagementserverRecording Server-DiensteWebdienst für die interne Kommunikation zwischen Servern.
12345

TCP

Management Server-Dienst

XProtect Smart Client

Kommunikation zwischen dem System und Matrix-Empfängern.

Sie können die Portnummer im Management Client ändern.

12974

TCP

Management Server-Dienst

Windows SNMP-Dienst

Kommunikation mit dem SNMP-Erweiterungsagenten.

Verwenden Sie den Port nicht für anderen Zwecke, selbst wenn Ihr System SNMP nicht anwendet.

SQL Server -Dienst

Wenn die Verschlüsselung aktiviert ist, wird die Kommunikation über TCP-Ports mit TLS geschützt, sofern dies unterstützt wird. Die Portnummer ändert sich nicht.

Portnummer

Protokoll

Prozess

Verbindungen von...

Zweck

1433

TCP

SQL Server

Management Server-Dienst

Speichern und Abrufen von Konfigurationen über die Identity Provider.

1433

TCP

SQL Server

Event Server-Dienst

Speichern und Abrufen von Ereignissen über die Identity Provider.

Data Collector-Dienst

Portnummer

Protokoll

Prozess

Verbindungen von...

Zweck

7609

HTTP

IIS

Auf dem Computer des Management-Servers: Data Collector-Dienste auf allen anderen Servern.

Auf anderen Computern: Data Collector-Dienst auf dem Management-Server.

Erfassen und Bereitstellen von Daten für den Systemmonitor.

Event Server -Dienst

Wenn die Verschlüsselung aktiviert ist, wird die Kommunikation über TCP-Ports mit TLS geschützt, sofern dies unterstützt wird. Die Portnummer ändert sich nicht.

Portnummer

Protokoll

Prozess

Verbindungen von...

Zweck

1234

TCP/UDP

Event Server-Dienst

Jeder Server, der generische Ereignisse an Ihr XProtect-System sendet.

Mithören generischer Ereignissen von externen Systemen oder Geräte.

Nur wenn die relevante Datenquelle aktiviert ist.

1235

TCP

Event Server-Dienst

Jeder Server, der generische Ereignisse an Ihr XProtect-System sendet.

Mithören generischer Ereignissen von externen Systemen oder Geräte.

Nur wenn die relevante Datenquelle aktiviert ist.

9090

TCP

Event Server-Dienst

Jeder Server oder Gerät, das Analyseereignisse an Ihr XProtect-System senden.

Mithören von Analyseereignissen von externen Systemen oder Geräte.

Nur relevant, wenn die Analyseereignisfunktion aktiviert ist.

22331

TCP

Event Server-Dienst

XProtect Smart Client und die Management Client

Konfiguration, Ereignisse, Alarme und Kartendaten.

22332

WS/WSS

HTTP/HTTPS*

Event Server-Dienst

API Gateway und die Management Client

Ereignis-/Statusabonnement, Events Rest API, Websockets Messaging API und Alarms REST API.

22333

TCP

Event Server-Dienst

MIP Plug-ins und Anwendungen.

MIP-Messaging.

* Ein 403-Fehler wird zurückgegeben, wenn auf ein HTTP Zugriff auf einen HTTPS-only-Endpunkt erfolgt.

Recording Server -Dienst

Wenn die Verschlüsselung aktiviert ist, wird die Kommunikation über TCP-Ports mit TLS geschützt, sofern dies unterstützt wird. Die Portnummer ändert sich nicht.

Portnummer

Protokoll

Prozess

Verbindungen von...

Zweck

5210

TCP

Recording Server-Dienst

Failover-Aufzeichnungsserver.

Zusammenführen von Datenbanken, nachdem ein Failover-Aufzeichnungsserver ausgeführt wurde.

Zugriff auf archivierte Kameraaufnahmen auf dem ursprünglichen Aufzeichnungsserver, nachdem die Kamera auf einen anderen Aufzeichnungsserver übertragen wurde. Wenn der Port nicht geöffnet ist, kann nicht auf archivierte Kameraaufnahmen zugegriffen werden.

7563

TCP

Recording Server-Dienst

XProtect Smart Client, Management Client

Abrufen von Video- und Audiostreams, PTZ-Befehlen.

8966

TCP

Recording Server-Dienst

Recording Server Manager Taskleistensymbol, nur lokale Verbindungen.

Zeigt Status und verwaltet den Dienst.

9001HTTPRecording Server-DienstManagementserver

Webdienst für die interne Kommunikation zwischen Servern.

Wenn mehrere Aufzeichnungsserverinstanzen verwendet werden, benötigt jede einzelne Instanz ihren eigenen Port. Zusätzliche Ports werden 9002, 9003 usw. sein.

11000

TCP

Recording Server-Dienst

Failover-Aufzeichnungsserver

Abfrage des Status der Aufzeichnungsserver.

12975

TCP

Recording Server-Dienst

Windows SNMP-Dienst

Kommunikation mit dem SNMP-Erweiterungsagenten.

Verwenden Sie den Port nicht für anderen Zwecke, selbst wenn Ihr System SNMP nicht anwendet.

In XProtect-Systemen von 2014 und älter, lautete die Portnummer 6474.

In XProtect-Systemen der Version 2019 R2 und älter lautete die Portnummer 7474.

65101

UDP

Recording Server-Dienst

Nur lokale Verbindung

Mithören von Ereignis-Mitteilungen der Treiber.

Abgesehen von den eingehenden Verbindungen zu den Recording Server oben aufgeführten Diensten stellt der Recording Server Dienst ausgehende Verbindungen her zu:

Failover Server-Dienst und Failover Recording Server-Dienst

Wenn die Verschlüsselung aktiviert ist, wird die Kommunikation über TCP-Ports mit TLS geschützt, sofern dies unterstützt wird. Die Portnummer ändert sich nicht.

Portnummer

Protokoll

Prozess

Verbindungen von...

Zweck

5210

TCP

Failover Recording Server-Dienst

Failover-Aufzeichnungsserver

Zusammenführen von Datenbanken, nachdem ein Failover-Aufzeichnungsserver ausgeführt wurde.

Zugriff auf archivierte Kameraaufnahmen auf dem ursprünglichen Aufzeichnungsserver, nachdem die Kamera auf einen anderen Aufzeichnungsserver übertragen wurde. Wenn der Port nicht geöffnet ist, kann nicht auf archivierte Kameraaufnahmen zugegriffen werden.

7474

TCP

Failover Recording Server-Dienst

Windows SNMP-Dienst

Kommunikation mit dem SNMP-Erweiterungsagenten.

Verwenden Sie den Port nicht für anderen Zwecke, selbst wenn Ihr System SNMP nicht anwendet.

7563

TCP

Failover Recording Server Dienst

XProtect Smart Client

Abrufen von Video- und Audiostreams, PTZ-Befehlen.

8844

UDP

Failover Recording Server Dienst

Kommunikation zwischen Failover Recording Server-Diensten.

Kommunikation zwischen den Servern.

8966

TCP

Failover Recording Server-Dienst

Failover Recording Server Manager Taskleistensymbol, nur lokale Verbindungen.

Zeigt Status und verwaltet den Dienst.

8967

TCP

Failover Server-Dienst

Failover Server Manager Taskleistensymbol, nur lokale Verbindungen.

Zeigt Status und verwaltet den Dienst.

8990

HTTP

Failover Server-Dienst

Management Server-Dienst

Überwachung des Status des Failover Server-Dienstes.

9001HTTPFailover Server-DienstManagementserverWebdienst für die interne Kommunikation zwischen Servern.

Abgesehen von den eingehenden Verbindungen zu den oben aufgeführten Diensten des Failover Servers / Failover Recording Servers, stellt der Dienst des Failover Servers / Failover Recording Servers ausgehende Verbindungen zu den regelmäßigen Aufnahmegeräten, Kameras sowie für Video Push her.

Mobile Server -Dienst

Wenn die Verschlüsselung aktiviert ist, wird die Kommunikation über TCP-Ports mit TLS geschützt, sofern dies unterstützt wird. Die Portnummer ändert sich nicht.

Portnummer

Protokoll

Prozess

Verbindungen von...

Zweck

8000

TCP

Mobile Server-Dienst

Mobile Server Manager Taskleistensymbol, nur lokale Verbindungen.

SysTray Anwendung.

8081

HTTP

Mobile Server-Dienst

Mobile Clients, Web Clients und Management Client.

Senden von Datenstreams; Video und Audio.

8082

HTTPS

Mobile Server-Dienst

Mobile Clients, Web Clients.

Senden von Datenstreams; Video und Audio.

40001 - 40099HTTPMobile Server-DienstAufzeichnungsserverdienst

Mobile Server Push-Video.

Dieser Portbereich ist standardmäßig abgeschaltet.

LPR Server -Dienst

Wenn die Verschlüsselung aktiviert ist, wird die Kommunikation über TCP-Ports mit TLS geschützt, sofern dies unterstützt wird. Die Portnummer ändert sich nicht.

Portnummer

Protokoll

Prozess

Verbindungen von...

Zweck

22334

TCP

LPR Server Dienst

Ereignisserver

Abruf erkannter Nummernschilder und Server-Status.

Für eine Verbindung muss der Event-Server das LPR Plug-in installiert haben.

22334

TCP

LPR Server-Dienst

LPR Server Manager Taskleistensymbol, nur lokale Verbindungen.

SysTray Anwendung

Milestone Open Network Bridge -Dienst

Wenn die Verschlüsselung aktiviert ist, wird die Kommunikation über TCP-Ports mit TLS geschützt, sofern dies unterstützt wird. Die Portnummer ändert sich nicht.

Portnummer

Protokoll

Prozess

Verbindungen von...

Zweck

580

TCP

Milestone Open Network Bridge-Dienst

ONVIF Clients

Authentifizierung und Anfrage für die Videostreamkonfiguration.

554

RTSP

RTSP-Dienst

ONVIF Clients

Streamen von angefordertem Video an ONVIF-Clients.

XProtect Incident Manager -Dienst

Portnummer

Protokoll

Prozess

Verbindungen von...

Zweck

80

HTTP

IIS

XProtect Smart Client und die Management Client

Der Zweck von Port 80 und Port 443 ist der gleiche. Welchen Port die VMS verwendet, hängt jedoch davon ab, ob Sie Zertifikate zur Sicherung der Kommunikation verwendet haben.

  • Wenn Sie die Kommunikation nicht mit Zertifikaten gesichert haben, verwendet die VMS den Port 80.

  • Wenn Sie die Kommunikation mit Zertifikaten gesichert haben, verwendet die VMS den Port 443.

443

HTTPS

IIS

Serverkomponenten (ausgehende Verbindungen)

Serverkomponenten initiieren auch ausgehende Verbindungen zu anderen Servern, Diensten und externen Ressourcen.

Management Server-Dienst

Portnummer

Protokoll

Verbindungen zu...

Zweck

443

HTTPS

Der Lizenzserver, der den Lizenzverwaltungsdienst hostet. Die Kommunikation erfolgt über [[[Undefined variable flvar-url.URL_CompanyCom_LicActivationService]]]

Das Aktivieren von Lizenzen.

Recording Server -Dienst

Wenn die Verschlüsselung aktiviert ist, wird die Kommunikation über TCP-Ports mit TLS geschützt, sofern dies unterstützt wird. Die Portnummer ändert sich nicht.

Portnummer

Protokoll

Verbindungen zu...

Zweck

80HTTP

Kameras, NVRs, Encoder

Untereinander verbundene Standorte

Authentifizierung, Konfiguration und Datenstreams, Video und Audio.

443HTTPS

Kameras, NVRs, Encoder

Authentifizierung, Konfiguration und Datenstreams, Video und Audio.

554RTSPKameras, NVRs, EncoderDatenstreams, Video und Audio.
7563TCPUntereinander verbundene StandorteDatenstreams und Ereignisse.
11000TCPFailover-AufzeichnungsserverAbfrage des Status der Aufzeichnungsserver.
40001 – 40099HTTPMobil-Server-Dienst

Push-Video auf dem Mobile Server.

Dieser Portbereich ist standardmäßig abgeschaltet.

Failover Server-Dienst und Failover Recording Server-Dienst

Wenn die Verschlüsselung aktiviert ist, wird die Kommunikation über TCP-Ports mit TLS geschützt, sofern dies unterstützt wird. Die Portnummer ändert sich nicht.

Portnummer

Protokoll

Verbindungen zu...

Zweck

11000TCPFailover-AufzeichnungsserverAbfrage des Status der Aufzeichnungsserver.

Event Server-Dienst

Portnummer

Protokoll

Verbindungen zu...

Zweck

80HTTP API Gateway und die Management ServerAufrufen der Konfigurations-API über API Gateway
443HTTPSAPI Gateway und die Management ServerAufrufen der Konfigurations-API über API Gateway
443HTTPS

Milestone Customer Dashboard über

https://service.milestonesys.com/

Senden Sie Status, Ereignisse und Fehlermeldungen vom XProtect-System an Milestone Customer Dashboard.

API Gateway

Portnummer

Protokoll

Verbindungen zu...

Zweck

443

HTTPS

Management Server

RESTful API

22332WS/WSS HTTP/HTTPS*Management ClientEreignis-/Statusabonnement, Events Rest API, Websockets Messaging API und Alarms REST API.

Clientkomponenten (ausgehende Verbindungen)

Client-Komponenten lauschen nicht auf eingehende Verbindungen. Sie initiieren ausgehende Verbindungen zu Serverkomponenten basierend auf der Systemkonfiguration.

XProtect Smart Client und XProtect Management Client

Diese Clients initiieren ausgehende Verbindungen nur direkt zu den folgenden Ports. Alle zusätzlichen Ports, die für aktivierte Serverkomponenten und -funktionen erforderlich sind, werden dem Client vom Management-Server bei der Anmeldung mitgeteilt. Stellen Sie sicher, dass die Client-Computer alle im Abschnitt „Serverkomponenten (ausgehende Verbindungen)“ aufgeführten Ports erreichen können.

Portnummer

Protokoll

Verbindungen zu...

Zweck

80

HTTP

API Gateway und Management Server-Dienst

Authentifizierung und Zugriff auf APIs, wenn die Kommunikation nicht mit Zertifikaten gesichert ist.

443

HTTPS

API Gateway und Management Server-Dienst

Authentifizierung der Benutzer bei aktivierter Verschlüsselung und Zugriff auf APIs in API Gateway.

XProtect Web Client, XProtect Mobile Client

Portnummer

Protokoll

Verbindungen zu...

Zweck

8081

HTTP

XProtect Mobile-Server

Abrufen von Video- und Audiostreams.

8082

HTTPS

XProtect Mobile-Server

Abrufen von Video- und Audiostreams.

API Gateway

Portnummer

Protokoll

Verbindungen zu...

Zweck

80

HTTP

Management Server

RESTful API

443

HTTPS

Management Server

RESTful API

Kameras, Encoder und I/O-Geräte (eingehende Verbindungen)

Wenn die Verschlüsselung aktiviert ist, wird die Kommunikation über TCP-Ports mit TLS geschützt, sofern dies unterstützt wird. Die Portnummer ändert sich nicht.

Portnummer

Protokoll

Verbindungen von...

Zweck

80

TCP

Aufzeichnungsserver und Failover-Aufzeichnungsserver

Authentifizierung, Konfiguration und Datenstreams; Video und Audio.

443

HTTPS

Aufzeichnungsserver und Failover-Aufzeichnungsserver

Authentifizierung, Konfiguration und Datenstreams; Video und Audio.

554

RTSP

Aufzeichnungsserver und Failover-Aufzeichnungsserver

Datenstreams; Video und Audio.