Puertos utilizados por el sistema

El VMS consta de componentes de servidor y cliente que se comunican entre sí a través de la red. Cada componente tiene un cometido definido y utiliza puertos específicos para proporcionar o consumir servicios.

Componentes del servidor (conexiones entrantes)

Los componentes del servidor proporcionan servicios a los que se conectan otros componentes, clientes o sistemas externos. En las tablas siguientes se enumeran los puertos en los que estos componentes del servidor están a la escucha, los cuales deben estar disponibles para las conexiones entrantes en el ordenador donde está instalado el servicio.

Cuando se instalan los certificados y el sistema está configurado en modo seguro, los puertos enumerados con el protocolo HTTP pasarán automáticamente a usar HTTPS.

El servicio de Management Server es una excepción: expone permanentemente tanto el puerto 80 (HTTP) como el puerto 443 (HTTPS) para diferentes propósitos, independientemente del modo de seguridad.

Para los puertos enumerados como TCP, consulte la nota sobre el cifrado TLS que figura a continuación.

Management Server servicio y procesos relacionados

Cuando el cifrado está habilitado, la comunicación en los puertos TCP se protege utilizando TLS donde es compatible. El número de puerto no cambia.

Número de puerto

Protocolo

Proceso

Conexiones desde...

Objetivo

80

HTTP

IISTodos los servidores y el XProtect Smart Client y el Management Client

Se utiliza cuando la comunicación no está protegida con certificados. Cuando se instalan los certificados, la comunicación con el cliente utiliza HTTPS en lugar de en el puerto 443.

La comunicación del servidor de eventos al servidor de gestión sigue utilizando el puerto 80 y está protegida mediante Windows Secured Framework (WCF) con autenticación de Windows.

443

HTTPS

IISTodos los servidores y el XProtect Smart Client y el Management ClientSe utiliza cuando la comunicación está protegida con certificados
445

TCP

Servicio Management Server

Management Server Manager.

Habilite a usuarios del Windows Active Directory para añadirlos a cometidos.

6473

TCP

Management Server servicio

Management Server Manager icono de la bandeja, solo conexión local.

Mostrando estado y gestionando el servicio.

8080

TCP

Servidor de gestión

Solo conexión local.

Comunicación entre procesos internos en el servidor.

9000HTTPServidor de gestiónRecording Server serviciosServicio web para comunicación interna entre servidores.
12345

TCP

Management Server servicio

XProtect Smart Client

Comunicación entre el sistema y los destinatarios de Matrix.

Puede cargar el número de puerto en Management Client.

12974

TCP

Management Server servicio

Servicio SNMP de Windows

Comunicación con agente de extensión de SNMP.

No utilice el puerto para otros fines, incluso si su sistema no aplica SNMP.

SQL Server servicio

Cuando el cifrado está habilitado, la comunicación en los puertos TCP se protege utilizando TLS donde es compatible. El número de puerto no cambia.

Número de puerto

Protocolo

Proceso

Conexiones desde...

Objetivo

1433

TCP

SQL Server

Management Server servicio

Almacenar y recuperar configuraciones por medio de Identity Provider.

1433

TCP

SQL Server

Event Server servicio

Almacenar y recuperar eventos por medio de Identity Provider.

Data Collector servicio

Número de puerto

Protocolo

Proceso

Conexiones desde...

Objetivo

7609

HTTP

IIS

En el ordenador del servidor de gestión: Data Collector servicios en todos los demás servidores.

En otros ordenadores: Data Collector servicio en el Servidor de Gestión.

Recopile y proporcione datos para el Monitor del sistema.

Event Server servicio

Cuando el cifrado está habilitado, la comunicación en los puertos TCP se protege utilizando TLS donde es compatible. El número de puerto no cambia.

Número de puerto

Protocolo

Proceso

Conexiones desde...

Objetivo

1234

TCP/UDP

Event Server Servicio

Cualquier servidor que envíe eventos genéricos a su sistema XProtect.

Escuchando eventos genéricos de dispositivos o sistemas externos.

Solo si la fuente de datos relevante está habilitada.

1235

TCP

Event Server servicio

Cualquier servidor que envíe eventos genéricos a su sistema XProtect.

Escuchando eventos genéricos de dispositivos o sistemas externos.

Solo si la fuente de datos relevante está habilitada.

9090

TCP

Event Server servicio

Cualquier sistema o dispositivo que envía eventos de análisis a su sistema XProtect.

Escuchar eventos de análisis de dispositivos o sistemas externos.

Solo es relevante si la característica Eventos de análisis está habilitada.

22331

TCP

Event Server servicio

XProtect Smart Client y la Management Client

Datos de configuración, eventos, alarmas y planos.

22332

WS/WSS

HTTP/HTTPS*

Event Server servicio

API Gateway y la Management Client

Suscripción de evento/estado, API REST de eventos, API de mensajería de Websockets y API REST de alarmas.

22333

TCP

Event Server servicio

MIP Plug-ins y aplicaciones.

MIP mensajería.

*Se devolverá un error 403 cuando se acceda a HTTP para acceder a un punto final solo para HTTPS.

Recording Server servicio

Cuando el cifrado está habilitado, la comunicación en los puertos TCP se protege utilizando TLS donde es compatible. El número de puerto no cambia.

Número de puerto

Protocolo

Proceso

Conexiones desde...

Objetivo

5210

TCP

Recording Server Servicio

Servidores de grabación failover.

Fusión de bases de datos después de que se haya estado ejecutando un servidor de grabación failover.

Acceso a los vídeos de la cámara archivados en el servidor de grabación original después de que la cámara se haya transferido a otro servidor de grabación. Si el puerto no está abierto, no se podrá acceder a los vídeos archivados de la cámara.

7563

TCP

Recording Server Servicio

XProtect Smart Client, Management Client

Recuperando flujos de vídeo y audio, comandos de PTZ.

8966

TCP

Recording Server Servicio

Recording Server Manager icono de la bandeja, solo conexión local.

Mostrando estado y gestionando el servicio.

9001HTTPRecording Server ServicioServidor de gestión

Servicio web para comunicación interna entre servidores.

Si se están usando múltiples instancias del Servidor de grabaciones, cada instancia necesita su propio puerto. Los puertos adicionales serán 9002, 9003, etc.

11000

TCP

Recording Server Servicio

Servidores de grabación failover

Agrupando el estado de los servidores de grabación.

12975

TCP

Recording Server Servicio

Servicio SNMP de Windows

Comunicación con agente de extensión de SNMP.

No utilice el puerto para otros fines, incluso si su sistema no aplica SNMP.

En sistemas XProtect 2014 o más antiguos, el número de puerto era 6474.

En sistemas XProtect 2019 R2 y más antiguos, el número de puerto era 7474.

65101

UDP

Recording Server servicio

Solo conexión local

Escuchar notificaciones de eventos de los controladores.

Además de las conexiones entrantes al servidor de Recording Server enumeradas previamente, el servicio Recording Server establece conexiones salientes a:

Failover Server servicio y servicio de Failover Recording Server

Cuando el cifrado está habilitado, la comunicación en los puertos TCP se protege utilizando TLS donde es compatible. El número de puerto no cambia.

Número de puerto

Protocolo

Proceso

Conexiones desde...

Objetivo

5210

TCP

Failover Recording Server Servicio

Servidores de grabación failover

Fusión de bases de datos después de que se haya estado ejecutando un servidor de grabación failover.

Acceso a los vídeos de la cámara archivados en el servidor de grabación original después de que la cámara se haya transferido a otro servidor de grabación. Si el puerto no está abierto, no se podrá acceder a los vídeos archivados de la cámara.

7474

TCP

Failover Recording Server Servicio

Servicio SNMP de Windows

Comunicación con agente de extensión de SNMP.

No utilice el puerto para otros fines, incluso si su sistema no aplica SNMP.

7563

TCP

Failover Recording Server Servicio

XProtect Smart Client

Recuperando flujos de vídeo y audio, comandos de PTZ.

8844

UDP

Failover Recording Server Servicio

Comunicación entre los servicios del servidor de grabación failover.

Comunicación entre los servidores.

8966

TCP

Failover Recording Server Servicio

Failover Recording Server Manager icono de la bandeja, solo conexión local.

Mostrando estado y gestionando el servicio.

8967

TCP

Failover Server Servicio

Failover Server Manager icono de la bandeja, solo conexión local.

Mostrando estado y gestionando el servicio.

8990

HTTP

Failover Server Servicio

Management Server servicio

Monitorización del estado del servicio de Failover Server.

9001HTTPFailover Server ServicioServidor de gestiónServicio web para comunicación interna entre servidores.

Además de las conexiones entrantes al servicio Failover Server/Failover Recording Server enumeradas previamente, el servicio Failover Server/Failover Recording Server establece conexiones salientes a las grabadoras normales, cámaras y para el Envío automático de vídeo.

Mobile Server servicio

Cuando el cifrado está habilitado, la comunicación en los puertos TCP se protege utilizando TLS donde es compatible. El número de puerto no cambia.

Número de puerto

Protocolo

Proceso

Conexiones desde...

Objetivo

8000

TCP

Mobile Server servicio

Mobile Server Manager icono de la bandeja, solo conexión local.

Aplicación SysTray.

8081

HTTP

Mobile Server servicio

Clientes móviles, clientes web y Management Client.

Enviando flujos de datos; vídeo y audio.

8082

HTTPS

Mobile Server servicio

Clientes móviles y clientes web.

Enviando flujos de datos; vídeo y audio.

40001 - 40099HTTPMobile Server servicioServicio del servidor de grabaciones

Mobile Server Push de vídeo.

Este rango de puertos está deshabilitado de forma predeterminada.

LPR Server servicio

Cuando el cifrado está habilitado, la comunicación en los puertos TCP se protege utilizando TLS donde es compatible. El número de puerto no cambia.

Número de puerto

Protocolo

Proceso

Conexiones desde...

Objetivo

22334

TCP

LPR Server Servicio

Servidor de eventos

Recuperar las matrículas reconocidas y el estado del servidor.

Para poder conectarse, el servidor de eventos debe tener instalado el plug-in LPR.

22334

TCP

LPR Server Servicio

LPR Server Manager icono de la bandeja, solo conexión local.

Aplicación SysTray

Milestone Open Network Bridge servicio

Cuando el cifrado está habilitado, la comunicación en los puertos TCP se protege utilizando TLS donde es compatible. El número de puerto no cambia.

Número de puerto

Protocolo

Proceso

Conexiones desde...

Objetivo

580

TCP

Milestone Open Network Bridge Servicio

Clientes de ONVIF

Autenticación y solicitudes para configuración de flujo de vídeo.

554

RTSP

Servicio RTSP

Clientes de ONVIF

Transmisión de vídeo solicitado a clientes de ONVIF.

XProtect Incident Manager servicio

Número de puerto

Protocolo

Proceso

Conexiones desde...

Objetivo

80

HTTP

IIS

XProtect Smart Client y la Management Client

La finalidad del puerto 80 y del puerto 443 es la misma. Sin embargo, qué puerto utiliza el VMS depende de si usted ha utilizado certificados para proteger la comunicación.

  • Cuando no se ha protegido la comunicación con certificados, el VMS utiliza el puerto 80.

  • Si usted ha protegido la comunicación con certificados, el VMS utiliza el puerto 443.

443

HTTPS

IIS

Componentes del servidor (conexiones salientes)

Los componentes del servidor también inician conexiones salientes a otros servidores, servicios y recursos externos.

Management Server servicio

Número de puerto

Protocolo

Conexiones a...

Objetivo

443

HTTPS

El servidor de licencias que alberga el servicio de Gestión de licencias. La comunicación es a través de [[[Undefined variable flvar-url.URL_CompanyCom_LicActivationService]]]

Licencias de activación.

Recording Server servicio

Cuando el cifrado está habilitado, la comunicación en los puertos TCP se protege utilizando TLS donde es compatible. El número de puerto no cambia.

Número de puerto

Protocolo

Conexiones a...

Objetivo

80HTTP

Cámaras, NVR, codificadores

Sitios interconectados

Autenticación, configuración y flujos de datos; vídeo y audio.

443HTTPS

Cámaras, NVR, codificadores

Autenticación, configuración y flujos de datos; vídeo y audio.

554RTSPCámaras, NVR, codificadoresFlujos de datos, vídeo y audio.
7563TCPSitios interconectadosFlujos de datos y eventos.
11000TCPServidores de grabación failoverAgrupando el estado de los servidores de grabación.
40001 – 40099HTTPServicio Mobile Server

Envío automático de vídeo del servidor móvil.

Este rango de puertos está deshabilitado de forma predeterminada.

Failover Server servicio y servicio de Failover Recording Server

Cuando el cifrado está habilitado, la comunicación en los puertos TCP se protege utilizando TLS donde es compatible. El número de puerto no cambia.

Número de puerto

Protocolo

Conexiones a...

Objetivo

11000TCPServidores de grabación failoverAgrupando el estado de los servidores de grabación.

Event Server servicio

Número de puerto

Protocolo

Conexiones a...

Objetivo

80HTTP API Gateway y la Management ServerAcceda a la API de configuración desde el API Gateway
443HTTPSAPI Gateway y la Management ServerAcceda a la API de configuración desde el API Gateway
443HTTPS

Milestone Customer Dashboard vía

https://service.milestonesys.com/

Envíe mensajes de estado, eventos y error desde el sistema XProtect a Milestone Customer Dashboard.

API Gateway

Número de puerto

Protocolo

Conexiones a...

Objetivo

443

HTTPS

Management Server

API de RESTful

22332WS/WSS HTTP/HTTPS*Management ClientSuscripción de evento/estado, API REST de eventos, API de mensajería de Websockets y API REST de alarmas.

Componentes del cliente (conexiones salientes)

Los componentes del cliente no escuchan las conexiones entrantes. Inician conexiones salientes a los componentes del servidor en función de la configuración del sistema.

XProtect Smart Client y XProtect Management Client

Estos clientes inician conexiones salientes solo a los siguientes puertos directamente. Todos los puertos adicionales requeridos por los componentes y la funcionalidad del servidor habilitado son comunicados al cliente por el servidor de gestión al iniciar sesión. Asegúrese de que los ordenadores de clientes pueden llegar a todos los puertos enumerados en la sección Componentes del servidor (conexiones salientes).

Número de puerto

Protocolo

Conexiones a...

Objetivo

80

HTTP

servicio API Gateway y Management Server

Autenticación y acceso a las API cuando la comunicación no está protegida con certificados.

443

HTTPS

servicio API Gateway y Management Server

Autenticación de usuarios cuando el cifrado está habilitado y acceso a la API en el API Gateway.

XProtect Web Client, cliente de XProtect Mobile

Número de puerto

Protocolo

Conexiones a...

Objetivo

8081

HTTP

Servidor XProtect Mobile

Recuperando flujos de vídeo y audio.

8082

HTTPS

Servidor XProtect Mobile

Recuperando flujos de vídeo y audio.

API Gateway

Número de puerto

Protocolo

Conexiones a...

Objetivo

80

HTTP

Management Server

API de RESTful

443

HTTPS

Management Server

API de RESTful

Cámaras, codificadores y dispositivos de E/S (conexiones entrantes)

Cuando el cifrado está habilitado, la comunicación en los puertos TCP se protege utilizando TLS donde es compatible. El número de puerto no cambia.

Número de puerto

Protocolo

Conexiones desde...

Objetivo

80

TCP

Servidores de grabación y servidores de grabación failover

Autenticación, configuración y flujos de datos; vídeo y audio.

443

HTTPS

Servidores de grabación y servidores de grabación failover

Autenticación, configuración y flujos de datos; vídeo y audio.

554

RTSP

Servidores de grabación y servidores de grabación failover

Flujos de datos; vídeo y audio.