Puertos utilizados por el sistema
El VMS consta de componentes de servidor y cliente que se comunican entre sí a través de la red. Cada componente tiene un cometido definido y utiliza puertos específicos para proporcionar o consumir servicios.
-
Los componentes del servidor exponen servicios a los que se conectan otros componentes, mientras que los componentes del cliente inician conexiones salientes para recuperar datos, enviar solicitudes o recibir eventos.
-
Un solo ordenador puede alojar varios componentes. Para determinar qué puertos deben abrirse en una máquina específica, debe tener en cuenta todos los componentes instalados en esa máquina y cómo se comunican con otras partes del sistema.
-
Algunas conexiones utilizan solo comunicación local en el mismo ordenador. Estos puertos no requieren reglas de cortafuegos para el tráfico externo, pero se incluyen en la lista para completar la información.
Componentes del servidor (conexiones entrantes)
Los componentes del servidor proporcionan servicios a los que se conectan otros componentes, clientes o sistemas externos. En las tablas siguientes se enumeran los puertos en los que estos componentes del servidor están a la escucha, los cuales deben estar disponibles para las conexiones entrantes en el ordenador donde está instalado el servicio.
Cuando se instalan los certificados y el sistema está configurado en modo seguro, los puertos enumerados con el protocolo HTTP pasarán automáticamente a usar HTTPS.
El servicio de Management Server es una excepción: expone permanentemente tanto el puerto 80 (HTTP) como el puerto 443 (HTTPS) para diferentes propósitos, independientemente del modo de seguridad.
Para los puertos enumerados como TCP, consulte la nota sobre el cifrado TLS que figura a continuación.
Management Server servicio y procesos relacionados
Cuando el cifrado está habilitado, la comunicación en los puertos TCP se protege utilizando TLS donde es compatible. El número de puerto no cambia.
Número de puerto | Protocolo | Proceso | Conexiones desde... | Objetivo |
|---|---|---|---|---|
| 80 | HTTP | IIS | Todos los servidores y el XProtect Smart Client y el Management Client | Se utiliza cuando la comunicación no está protegida con certificados. Cuando se instalan los certificados, la comunicación con el cliente utiliza HTTPS en lugar de en el puerto 443. La comunicación del servidor de eventos al servidor de gestión sigue utilizando el puerto 80 y está protegida mediante Windows Secured Framework (WCF) con autenticación de Windows. |
| 443 | HTTPS | IIS | Todos los servidores y el XProtect Smart Client y el Management Client | Se utiliza cuando la comunicación está protegida con certificados |
| 445 | TCP | Servicio Management Server | Management Server Manager. | Habilite a usuarios del Windows Active Directory para añadirlos a cometidos. |
| 6473 | TCP | Management Server servicio | Management Server Manager icono de la bandeja, solo conexión local. | Mostrando estado y gestionando el servicio. |
| 8080 | TCP | Servidor de gestión | Solo conexión local. | Comunicación entre procesos internos en el servidor. |
| 9000 | HTTP | Servidor de gestión | Recording Server servicios | Servicio web para comunicación interna entre servidores. |
| 12345 | TCP | Management Server servicio | XProtect Smart Client | Comunicación entre el sistema y los destinatarios de Matrix. Puede cargar el número de puerto en Management Client. |
| 12974 | TCP | Management Server servicio | Servicio SNMP de Windows | Comunicación con agente de extensión de SNMP. No utilice el puerto para otros fines, incluso si su sistema no aplica SNMP. |
SQL Server servicio
Cuando el cifrado está habilitado, la comunicación en los puertos TCP se protege utilizando TLS donde es compatible. El número de puerto no cambia.
Número de puerto | Protocolo | Proceso | Conexiones desde... | Objetivo |
|---|---|---|---|---|
| 1433 | TCP | SQL Server | Management Server servicio | Almacenar y recuperar configuraciones por medio de Identity Provider. |
| 1433 | TCP | SQL Server | Event Server servicio | Almacenar y recuperar eventos por medio de Identity Provider. |
Data Collector servicio
Número de puerto | Protocolo | Proceso | Conexiones desde... | Objetivo |
|---|---|---|---|---|
| 7609 | HTTP | IIS | En el ordenador del servidor de gestión: Data Collector servicios en todos los demás servidores. En otros ordenadores: Data Collector servicio en el Servidor de Gestión. | Recopile y proporcione datos para el Monitor del sistema. |
Event Server servicio
Cuando el cifrado está habilitado, la comunicación en los puertos TCP se protege utilizando TLS donde es compatible. El número de puerto no cambia.
Número de puerto | Protocolo | Proceso | Conexiones desde... | Objetivo |
|---|---|---|---|---|
| 1234 | TCP/UDP | Event Server Servicio | Cualquier servidor que envíe eventos genéricos a su sistema XProtect. | Escuchando eventos genéricos de dispositivos o sistemas externos. Solo si la fuente de datos relevante está habilitada. |
| 1235 | TCP | Event Server servicio | Cualquier servidor que envíe eventos genéricos a su sistema XProtect. | Escuchando eventos genéricos de dispositivos o sistemas externos. Solo si la fuente de datos relevante está habilitada. |
| 9090 | TCP | Event Server servicio | Cualquier sistema o dispositivo que envía eventos de análisis a su sistema XProtect. | Escuchar eventos de análisis de dispositivos o sistemas externos. Solo es relevante si la característica Eventos de análisis está habilitada. |
| 22331 | TCP | Event Server servicio | XProtect Smart Client y la Management Client | Datos de configuración, eventos, alarmas y planos. |
| 22332 | WS/WSS HTTP/HTTPS* | Event Server servicio | API Gateway y la Management Client | Suscripción de evento/estado, API REST de eventos, API de mensajería de Websockets y API REST de alarmas. |
| 22333 | TCP | Event Server servicio | MIP Plug-ins y aplicaciones. | MIP mensajería. |
*Se devolverá un error 403 cuando se acceda a HTTP para acceder a un punto final solo para HTTPS.
Recording Server servicio
Cuando el cifrado está habilitado, la comunicación en los puertos TCP se protege utilizando TLS donde es compatible. El número de puerto no cambia.
Número de puerto | Protocolo | Proceso | Conexiones desde... | Objetivo |
|---|---|---|---|---|
| 5210 | TCP | Recording Server Servicio | Servidores de grabación failover. | Fusión de bases de datos después de que se haya estado ejecutando un servidor de grabación failover. Acceso a los vídeos de la cámara archivados en el servidor de grabación original después de que la cámara se haya transferido a otro servidor de grabación. Si el puerto no está abierto, no se podrá acceder a los vídeos archivados de la cámara. |
| 7563 | TCP | Recording Server Servicio | XProtect Smart Client, Management Client | Recuperando flujos de vídeo y audio, comandos de PTZ. |
| 8966 | TCP | Recording Server Servicio | Recording Server Manager icono de la bandeja, solo conexión local. | Mostrando estado y gestionando el servicio. |
| 9001 | HTTP | Recording Server Servicio | Servidor de gestión | Servicio web para comunicación interna entre servidores. Si se están usando múltiples instancias del Servidor de grabaciones, cada instancia necesita su propio puerto. Los puertos adicionales serán 9002, 9003, etc. |
| 11000 | TCP | Recording Server Servicio | Servidores de grabación failover | Agrupando el estado de los servidores de grabación. |
| 12975 | TCP | Recording Server Servicio | Servicio SNMP de Windows | Comunicación con agente de extensión de SNMP. No utilice el puerto para otros fines, incluso si su sistema no aplica SNMP. En sistemas XProtect 2014 o más antiguos, el número de puerto era 6474. En sistemas XProtect 2019 R2 y más antiguos, el número de puerto era 7474. |
| 65101 | UDP | Recording Server servicio | Solo conexión local | Escuchar notificaciones de eventos de los controladores. |
Además de las conexiones entrantes al servidor de Recording Server enumeradas previamente, el servicio Recording Server establece conexiones salientes a:
- Cámaras
- NVR
- Sitios remotos interconectados (ICP interconectado de Milestone)
Failover Server servicio y servicio de Failover Recording Server
Cuando el cifrado está habilitado, la comunicación en los puertos TCP se protege utilizando TLS donde es compatible. El número de puerto no cambia.
Número de puerto | Protocolo | Proceso | Conexiones desde... | Objetivo |
|---|---|---|---|---|
| 5210 | TCP | Failover Recording Server Servicio | Servidores de grabación failover | Fusión de bases de datos después de que se haya estado ejecutando un servidor de grabación failover. Acceso a los vídeos de la cámara archivados en el servidor de grabación original después de que la cámara se haya transferido a otro servidor de grabación. Si el puerto no está abierto, no se podrá acceder a los vídeos archivados de la cámara. |
| 7474 | TCP | Failover Recording Server Servicio | Servicio SNMP de Windows | Comunicación con agente de extensión de SNMP. No utilice el puerto para otros fines, incluso si su sistema no aplica SNMP. |
| 7563 | TCP | Failover Recording Server Servicio | XProtect Smart Client | Recuperando flujos de vídeo y audio, comandos de PTZ. |
| 8844 | UDP | Failover Recording Server Servicio | Comunicación entre los servicios del servidor de grabación failover. | Comunicación entre los servidores. |
| 8966 | TCP | Failover Recording Server Servicio | Failover Recording Server Manager icono de la bandeja, solo conexión local. | Mostrando estado y gestionando el servicio. |
| 8967 | TCP | Failover Server Servicio | Failover Server Manager icono de la bandeja, solo conexión local. | Mostrando estado y gestionando el servicio. |
| 8990 | HTTP | Failover Server Servicio | Management Server servicio | Monitorización del estado del servicio de Failover Server. |
| 9001 | HTTP | Failover Server Servicio | Servidor de gestión | Servicio web para comunicación interna entre servidores. |
Además de las conexiones entrantes al servicio Failover Server/Failover Recording Server enumeradas previamente, el servicio Failover Server/Failover Recording Server establece conexiones salientes a las grabadoras normales, cámaras y para el Envío automático de vídeo.
Mobile Server servicio
Cuando el cifrado está habilitado, la comunicación en los puertos TCP se protege utilizando TLS donde es compatible. El número de puerto no cambia.
Número de puerto | Protocolo | Proceso | Conexiones desde... | Objetivo |
|---|---|---|---|---|
| 8000 | TCP | Mobile Server servicio | Mobile Server Manager icono de la bandeja, solo conexión local. | Aplicación SysTray. |
| 8081 | HTTP | Mobile Server servicio | Clientes móviles, clientes web y Management Client. | Enviando flujos de datos; vídeo y audio. |
| 8082 | HTTPS | Mobile Server servicio | Clientes móviles y clientes web. | Enviando flujos de datos; vídeo y audio. |
| 40001 - 40099 | HTTP | Mobile Server servicio | Servicio del servidor de grabaciones | Mobile Server Push de vídeo. Este rango de puertos está deshabilitado de forma predeterminada. |
LPR Server servicio
Cuando el cifrado está habilitado, la comunicación en los puertos TCP se protege utilizando TLS donde es compatible. El número de puerto no cambia.
Número de puerto | Protocolo | Proceso | Conexiones desde... | Objetivo |
|---|---|---|---|---|
| 22334 | TCP | LPR Server Servicio | Servidor de eventos | Recuperar las matrículas reconocidas y el estado del servidor. Para poder conectarse, el servidor de eventos debe tener instalado el plug-in LPR. |
| 22334 | TCP | LPR Server Servicio | LPR Server Manager icono de la bandeja, solo conexión local. | Aplicación SysTray |
Milestone Open Network Bridge servicio
Cuando el cifrado está habilitado, la comunicación en los puertos TCP se protege utilizando TLS donde es compatible. El número de puerto no cambia.
Número de puerto | Protocolo | Proceso | Conexiones desde... | Objetivo |
|---|---|---|---|---|
| 580 | TCP | Milestone Open Network Bridge Servicio | Clientes de ONVIF | Autenticación y solicitudes para configuración de flujo de vídeo. |
| 554 | RTSP | Servicio RTSP | Clientes de ONVIF | Transmisión de vídeo solicitado a clientes de ONVIF. |
XProtect Incident Manager servicio
Número de puerto | Protocolo | Proceso | Conexiones desde... | Objetivo |
|---|---|---|---|---|
| 80 | HTTP | IIS | XProtect Smart Client y la Management Client | La finalidad del puerto 80 y del puerto 443 es la misma. Sin embargo, qué puerto utiliza el VMS depende de si usted ha utilizado certificados para proteger la comunicación.
|
| 443 | HTTPS | IIS |
Componentes del servidor (conexiones salientes)
Los componentes del servidor también inician conexiones salientes a otros servidores, servicios y recursos externos.
Management Server servicio
Número de puerto | Protocolo | Conexiones a... | Objetivo |
|---|---|---|---|
| 443 | HTTPS | El servidor de licencias que alberga el servicio de Gestión de licencias. La comunicación es a través de [[[Undefined variable flvar-url.URL_CompanyCom_LicActivationService]]] | Licencias de activación. |
Recording Server servicio
Cuando el cifrado está habilitado, la comunicación en los puertos TCP se protege utilizando TLS donde es compatible. El número de puerto no cambia.
Número de puerto | Protocolo | Conexiones a... | Objetivo |
|---|---|---|---|
| 80 | HTTP | Cámaras, NVR, codificadores Sitios interconectados | Autenticación, configuración y flujos de datos; vídeo y audio. |
| 443 | HTTPS | Cámaras, NVR, codificadores | Autenticación, configuración y flujos de datos; vídeo y audio. |
| 554 | RTSP | Cámaras, NVR, codificadores | Flujos de datos, vídeo y audio. |
| 7563 | TCP | Sitios interconectados | Flujos de datos y eventos. |
| 11000 | TCP | Servidores de grabación failover | Agrupando el estado de los servidores de grabación. |
| 40001 – 40099 | HTTP | Servicio Mobile Server | Envío automático de vídeo del servidor móvil. Este rango de puertos está deshabilitado de forma predeterminada. |
Failover Server servicio y servicio de Failover Recording Server
Cuando el cifrado está habilitado, la comunicación en los puertos TCP se protege utilizando TLS donde es compatible. El número de puerto no cambia.
Número de puerto | Protocolo | Conexiones a... | Objetivo |
|---|---|---|---|
| 11000 | TCP | Servidores de grabación failover | Agrupando el estado de los servidores de grabación. |
Event Server servicio
Número de puerto | Protocolo | Conexiones a... | Objetivo |
|---|---|---|---|
| 80 | HTTP | API Gateway y la Management Server | Acceda a la API de configuración desde el API Gateway |
| 443 | HTTPS | API Gateway y la Management Server | Acceda a la API de configuración desde el API Gateway |
| 443 | HTTPS | Milestone Customer Dashboard vía | Envíe mensajes de estado, eventos y error desde el sistema XProtect a Milestone Customer Dashboard. |
API Gateway
Número de puerto | Protocolo | Conexiones a... | Objetivo |
|---|---|---|---|
| 443 | HTTPS | Management Server | API de RESTful |
| 22332 | WS/WSS HTTP/HTTPS* | Management Client | Suscripción de evento/estado, API REST de eventos, API de mensajería de Websockets y API REST de alarmas. |
Componentes del cliente (conexiones salientes)
Los componentes del cliente no escuchan las conexiones entrantes. Inician conexiones salientes a los componentes del servidor en función de la configuración del sistema.
XProtect Smart Client y XProtect Management Client
Estos clientes inician conexiones salientes solo a los siguientes puertos directamente. Todos los puertos adicionales requeridos por los componentes y la funcionalidad del servidor habilitado son comunicados al cliente por el servidor de gestión al iniciar sesión. Asegúrese de que los ordenadores de clientes pueden llegar a todos los puertos enumerados en la sección Componentes del servidor (conexiones salientes).
Número de puerto | Protocolo | Conexiones a... | Objetivo |
|---|---|---|---|
| 80 | HTTP | servicio API Gateway y Management Server | Autenticación y acceso a las API cuando la comunicación no está protegida con certificados. |
| 443 | HTTPS | servicio API Gateway y Management Server | Autenticación de usuarios cuando el cifrado está habilitado y acceso a la API en el API Gateway. |
XProtect Web Client, cliente de XProtect Mobile
Número de puerto | Protocolo | Conexiones a... | Objetivo |
|---|---|---|---|
| 8081 | HTTP | Servidor XProtect Mobile | Recuperando flujos de vídeo y audio. |
| 8082 | HTTPS | Servidor XProtect Mobile | Recuperando flujos de vídeo y audio. |
API Gateway
Número de puerto | Protocolo | Conexiones a... | Objetivo |
|---|---|---|---|
| 80 | HTTP | Management Server | API de RESTful |
| 443 | HTTPS | Management Server | API de RESTful |
Cámaras, codificadores y dispositivos de E/S (conexiones entrantes)
Cuando el cifrado está habilitado, la comunicación en los puertos TCP se protege utilizando TLS donde es compatible. El número de puerto no cambia.
Número de puerto | Protocolo | Conexiones desde... | Objetivo |
|---|---|---|---|
| 80 | TCP | Servidores de grabación y servidores de grabación failover | Autenticación, configuración y flujos de datos; vídeo y audio. |
| 443 | HTTPS | Servidores de grabación y servidores de grabación failover | Autenticación, configuración y flujos de datos; vídeo y audio. |
| 554 | RTSP | Servidores de grabación y servidores de grabación failover | Flujos de datos; vídeo y audio. |