Ports utilisés par le système
Le VMS repose sur des composants serveur et client qui communiquent entre eux sur le réseau. Chaque composant a un rôle défini et utilise des ports spécifiques pour fournir ou consommer des services.
-
Les composants du serveur exposent les services auxquels d’autres composants se connectent, tandis que les composants client initient des connexions sortantes pour récupérer des données, envoyer des requêtes ou recevoir des événements.
-
Un seul ordinateur peut héberger plusieurs composants. Pour déterminer quels ports doivent être ouverts sur une machine spécifique, vous devez prendre en compte tous les composants installés sur cette machine et la façon dont ils communiquent avec d’autres parties du système.
-
Certaines connexions sont purement locales et s’effectuent sur le même ordinateur. Ces ports ne nécessitent pas de règles de pare-feu pour le trafic externe, mais sont répertoriés par souci d’exhaustivité.
Composants du serveur (connexions entrantes)
Les composants du serveur fournissent des services auxquels d’autres composants, clients ou systèmes externes se connectent. Les tableaux ci-dessous répertorient les ports d’écoute de ces composants serveur, qui doivent être disponibles pour les connexions entrantes sur l’ordinateur où le service est installé.
Lorsque les certificats sont installés et que le système est configuré en mode sécurisé, les ports répertoriés avec le protocole HTTP basculent automatiquement vers HTTPS.
Le service Management Server fait exception : il expose en permanence le port 80 (HTTP) et le port 443 (HTTPS) à des fins différentes, quel que soit le mode de sécurité.
Pour les ports répertoriés comme TCP, consultez la note sur le cryptage TLS ci-dessous.
Service Management Server et processus connexes
Lors de l’activation du cryptage, la communication sur les ports TCP est protégée à l’aide du protocole TLS lorsqu’il est pris en charge. Le numéro de port reste inchangé.
Numéro de port | Protocole | Processus | Connexions de... | Objectif |
|---|---|---|---|---|
| 80 | HTTP | IIS | Tous les serveurs et le XProtect Smart Client et le Management Client | Utilisé lorsque la communication n’est pas sécurisée par des certificats. Lorsque les certificats sont installés, la communication client utilise HTTPS sur le port 443. La communication entre le serveur d’événements et le serveur de gestion utilise toujours le port 80 et est sécurisée à l’aide de Windows Secured Framework (WCF) avec authentification Windows. |
| 443 | HTTPS | IIS | Tous les serveurs et le XProtect Smart Client et le Management Client | Utilisé lorsque la communication est sécurisée par des certificats. |
| 445 | TCP | Service Management Server | Management Server Manager. | Permettre aux utilisateurs Windows Active Directory d’être ajoutés aux rôles. |
| 6473 | TCP | Service Management Server | Icône de la barre d’état Management Server Manager, connexion locale uniquement. | Affichage de l’état et gestion du service. |
| 8080 | TCP | Serveur de gestion | Connexion locale uniquement. | La communication entre les processus internes du serveur. |
| 9000 | HTTP | Serveur de gestion | Services Recording Server | Service Web pour une communication interne entre les serveurs. |
| 12345 | TCP | Service Management Server | XProtect Smart Client | Communication entre le système et les bénéficiaires Matrix. En cas de besoin, vous pouvez modifier le numéro de port dans le Management Client. |
| 12974 | TCP | Service Management Server | Service SNMP Windows | Communication avec l’agent d’extension SNMP. N’utilisez pas le port à d’autres fins, même si votre système n’applique pas SNMP. |
SQL ServerService
Lors de l’activation du cryptage, la communication sur les ports TCP est protégée à l’aide du protocole TLS lorsqu’il est pris en charge. Le numéro de port reste inchangé.
Numéro de port | Protocole | Processus | Connexions de... | Objectif |
|---|---|---|---|---|
| 1433 | TCP | SQL Server | Service Management Server | Enregistrement et récupération des configurations via le Identity Provider. |
| 1433 | TCP | SQL Server | Service Event Server | Enregistrement et récupération des événements via le Identity Provider. |
Data CollectorService
Numéro de port | Protocole | Processus | Connexions de... | Objectif |
|---|---|---|---|---|
| 7609 | HTTP | IIS | Sur l’ordinateur du serveur de gestion : services Data Collector sur tous les autres serveurs. Sur d’autres ordinateurs : service Data Collector sur le serveur de gestion. | Collectez et fournissez des données pour le moniteur système. |
Event ServerService
Lors de l’activation du cryptage, la communication sur les ports TCP est protégée à l’aide du protocole TLS lorsqu’il est pris en charge. Le numéro de port reste inchangé.
Numéro de port | Protocole | Processus | Connexions de... | Objectif |
|---|---|---|---|---|
| 1234 | TCP/UDP | Service Event Server | Tout serveur envoyant des événements génériques à votre système XProtect. | Écouter des événements génériques de systèmes ou de périphériques externes. Uniquement si la source de données pertinente est activée. |
| 1235 | TCP | Service Event Server | Tout serveur envoyant des événements génériques à votre système XProtect. | Écouter des événements génériques de systèmes ou de périphériques externes. Uniquement si la source de données pertinente est activée. |
| 9090 | TCP | Service Event Server | Tout système ou périphérique envoyant des événements analytiques à votre système XProtect. | Écouter les événements analytiques des systèmes ou des dispositifs externes. Pertinent uniquement si la fonction Événements analytiques est activée. |
| 22331 | TCP | Service Event Server | XProtect Smart Client et les Management Client | Configuration, événements, alarmes, et données de plan. |
| 22332 | WS/WSS HTTP/HTTPS* | Service Event Server | API Gateway et les Management Client | Abonnement aux événements/états, API REST des événements, API de messagerie Websockets et API REST des alarmes. |
| 22333 | TCP | Service Event Server | Modules d’extension et applications MIP. | Messagerie MIP. |
* Une erreur 403 sera renvoyée lors de l’accès à HTTP pour accéder à un point de terminaison HTTPS uniquement.
Recording ServerService
Lors de l’activation du cryptage, la communication sur les ports TCP est protégée à l’aide du protocole TLS lorsqu’il est pris en charge. Le numéro de port reste inchangé.
Numéro de port | Protocole | Processus | Connexions de... | Objectif |
|---|---|---|---|---|
| 5210 | TCP | Service Recording Server | Serveurs d’enregistrement de basculement. | Fusion des bases de données après l’exécution d’un serveur d’enregistrement de basculement. Accès à la vidéo archivée sur le serveur d’enregistrement d’origine après que la caméra a été transférée vers un autre serveur d’enregistrement. Si le port n’est pas ouvert, la vidéo archivée n’est pas accessible. |
| 7563 | TCP | Service Recording Server | XProtect Smart Client, Management Client | Récupération des flux vidéo et audio, commandes PTZ. |
| 8966 | TCP | Service Recording Server | Icône de la barre d’état Recording Server Manager, connexion locale uniquement. | Affichage de l’état et gestion du service. |
| 9001 | HTTP | Service Recording Server | Serveur de gestion | Service Web pour une communication interne entre les serveurs. Si plusieurs instances du serveur d’enregistrement sont en cours d’utilisation, chaque instance doit avoir son propre port. Les ports supplémentaires seront 9002, 9003, etc. |
| 11000 | TCP | Service Recording Server | Serveurs d’enregistrement de basculement | Interrogation de l’état des serveurs d’enregistrement. |
| 12975 | TCP | Service Recording Server | Service SNMP Windows | Communication avec l’agent d’extension SNMP. N’utilisez pas le port à d’autres fins, même si votre système n’applique pas SNMP. Dans les systèmes XProtect 2014 ou plus anciens, le numéro de port était 6474. Dans les système XProtect 2019 R2 et plus anciens, le numéro de port était 7474. |
| 65101 | UDP | Service Recording Server | Connexion locale uniquement | Écouter des notifications d’événements des pilotes. |
Outre les connexions entrantes vers le service Recording Server susmentionné, le service Recording Server établit des connexions sortantes vers :
- Caméras
- Des NVR
- Des sites interconnectés à distance (Interconnect ICP Milestone)
Service Failover Server et service Failover Recording Server
Lors de l’activation du cryptage, la communication sur les ports TCP est protégée à l’aide du protocole TLS lorsqu’il est pris en charge. Le numéro de port reste inchangé.
Numéro de port | Protocole | Processus | Connexions de... | Objectif |
|---|---|---|---|---|
| 5210 | TCP | Service Failover Recording Server | Serveurs d’enregistrement de basculement | Fusion des bases de données après l’exécution d’un serveur d’enregistrement de basculement. Accès à la vidéo archivée sur le serveur d’enregistrement d’origine après que la caméra a été transférée vers un autre serveur d’enregistrement. Si le port n’est pas ouvert, la vidéo archivée n’est pas accessible. |
| 7474 | TCP | Service Failover Recording Server | Service SNMP Windows | Communication avec l’agent d’extension SNMP. N’utilisez pas le port à d’autres fins, même si votre système n’applique pas SNMP. |
| 7563 | TCP | Service Failover Recording Server | XProtect Smart Client | Récupération des flux vidéo et audio, commandes PTZ. |
| 8844 | UDP | Service Failover Recording Server | Communication entre services Failover Recording Server. | La communication entre les serveurs. |
| 8966 | TCP | Service Failover Recording Server | Icône de la barre d’état Failover Recording Server Manager, connexion locale uniquement. | Affichage de l’état et gestion du service. |
| 8967 | TCP | Service Failover Server | Icône de la barre d’état Failover Server Manager, connexion locale uniquement. | Affichage de l’état et gestion du service. |
| 8990 | HTTP | Service Failover Server | Service Management Server | Suivi de l’état du service Failover Server. |
| 9001 | HTTP | Service Failover Server | Serveur de gestion | Service Web pour une communication interne entre les serveurs. |
Outre les connexions entrantes vers le service Failover Server/Failover Recording Server susmentionné, le service Failover Server/Failover Recording Server établit des connexions sortantes vers les autres enregistreurs et caméras et pour la vidéo push.
Mobile ServerService
Lors de l’activation du cryptage, la communication sur les ports TCP est protégée à l’aide du protocole TLS lorsqu’il est pris en charge. Le numéro de port reste inchangé.
Numéro de port | Protocole | Processus | Connexions de... | Objectif |
|---|---|---|---|---|
| 8000 | TCP | Service Mobile Server | Icône de la barre d’état Mobile Server Manager, connexion locale uniquement. | Application SysTray. |
| 8081 | HTTP | Service Mobile Server | Clients mobiles, clients Web, et Management Client. | Envoi de flux de données, vidéo et audio. |
| 8082 | HTTPS | Service Mobile Server | Clients mobiles et clients Web. | Envoi de flux de données, vidéo et audio. |
| 40001 - 40099 | HTTP | Service Mobile Server | Service Recording Server | Mobile Server Vidéo Push. Cette plage de port est désactivée par défaut. |
LPR ServerService
Lors de l’activation du cryptage, la communication sur les ports TCP est protégée à l’aide du protocole TLS lorsqu’il est pris en charge. Le numéro de port reste inchangé.
Numéro de port | Protocole | Processus | Connexions de... | Objectif |
|---|---|---|---|---|
| 22334 | TCP | Service LPR Server | Serveur d’événements | Récupération des plaques d’immatriculation reconnues et de l’état du serveur. Afin de se connecter, le module d’extension LPR doit être installé sur le serveur d’événements. |
| 22334 | TCP | Service LPR Server | Icône de la barre d’état LPR Server Manager, connexion locale uniquement. | Application SysTray |
Milestone Open Network BridgeService
Lors de l’activation du cryptage, la communication sur les ports TCP est protégée à l’aide du protocole TLS lorsqu’il est pris en charge. Le numéro de port reste inchangé.
Numéro de port | Protocole | Processus | Connexions de... | Objectif |
|---|---|---|---|---|
| 580 | TCP | Service Milestone Open Network Bridge | Clients ONVIF | Authentification et requêtes de configuration du flux vidéo. |
| 554 | RTSP | Service RTSP | Clients ONVIF | Diffusion de vidéo demandée sur les clients ONVIF. |
Service XProtect Incident Manager
Numéro de port | Protocole | Processus | Connexions de... | Objectif |
|---|---|---|---|---|
| 80 | HTTP | IIS | XProtect Smart Client et les Management Client | L’objectif des ports 80 et 443 est le même. Cependant, le port utilisé par le VMS dépendra de si vous avez utilisé des certificats pour sécuriser la communication.
|
| 443 | HTTPS | IIS |
Composants du serveur (connexions sortantes)
Les composants du serveur initient également des connexions sortantes vers d’autres serveurs, services et ressources externes.
Management ServerService
Numéro de port | Protocole | Connexions à... | Objectif |
|---|---|---|---|
| 443 | HTTPS | Le serveur de licence qui héberge le service de gestion des licences. La communication se fait via [[[Undefined variable flvar-url.URL_CompanyCom_LicActivationService]]] | Activation de licences. |
Recording ServerService
Lors de l’activation du cryptage, la communication sur les ports TCP est protégée à l’aide du protocole TLS lorsqu’il est pris en charge. Le numéro de port reste inchangé.
Numéro de port | Protocole | Connexions à... | Objectif |
|---|---|---|---|
| 80 | HTTP | Caméras, NVR, encodeurs Sites interconnectés | Authentification, configuration, flux de données, vidéo et audio. |
| 443 | HTTPS | Caméras, NVR, encodeurs | Authentification, configuration, flux de données, vidéo et audio. |
| 554 | RTSP | Caméras, NVR, encodeurs | Flux de données, vidéo et audio. |
| 7563 | TCP | Sites interconnectés | Flux de données et événements. |
| 11000 | TCP | Serveurs d’enregistrement de basculement | Interrogation de l’état des serveurs d’enregistrement. |
| 40001 – 40099 | HTTP | Service Mobile Server | Vidéo push sur le serveur mobile. Cette plage de port est désactivée par défaut. |
Service Failover Server et service Failover Recording Server
Lors de l’activation du cryptage, la communication sur les ports TCP est protégée à l’aide du protocole TLS lorsqu’il est pris en charge. Le numéro de port reste inchangé.
Numéro de port | Protocole | Connexions à... | Objectif |
|---|---|---|---|
| 11000 | TCP | Serveurs d’enregistrement de basculement | Interrogation de l’état des serveurs d’enregistrement. |
Event ServerService
Numéro de port | Protocole | Connexions à... | Objectif |
|---|---|---|---|
| 80 | HTTP | API Gateway et les Management Server | Accéder à l’API de configuration à partir de API Gateway |
| 443 | HTTPS | API Gateway et les Management Server | Accéder à l’API de configuration à partir de API Gateway |
| 443 | HTTPS | Milestone Customer Dashboard par | Envoyer l’état, les événements et les messages d’erreur depuis le système XProtect vers Milestone Customer Dashboard. |
API Gateway
Numéro de port | Protocole | Connexions à... | Objectif |
|---|---|---|---|
| 443 | HTTPS | Management Server | API RESTful |
| 22332 | WS/WSS HTTP/HTTPS* | Management Client | Abonnement aux événements/états, API REST des événements, API de messagerie Websockets et API REST des alarmes. |
Composants du client (connexions sortantes)
Les composants du client n’écoutent pas les connexions entrantes. Ils établissent des connexions sortantes vers les composants du serveur en fonction de la configuration du système.
XProtect Smart Client et XProtect Management Client
Ces clients établissent des connexions sortantes uniquement vers les ports suivants directement. Tous les ports supplémentaires nécessaires aux composants du serveur et aux fonctionnalités activés sont transmis au client par le serveur de gestion lors de la connexion. Assurez-vous que les ordinateurs clients peuvent accéder à tous les ports répertoriés dans la section Composants du serveur (connexions sortantes).
Numéro de port | Protocole | Connexions à... | Objectif |
|---|---|---|---|
| 80 | HTTP | API Gateway et service Management Server | Authentification et accès aux API lorsque la communication n’est pas sécurisée par des certificats. |
| 443 | HTTPS | API Gateway et service Management Server | Authentification des utilisateurs quand le cryptage est activé et accès aux API dans API Gateway. |
XProtect Web Client, client XProtect Mobile
Numéro de port | Protocole | Connexions à... | Objectif |
|---|---|---|---|
| 8081 | HTTP | Serveur XProtect Mobile | Récupération des flux vidéo et audio. |
| 8082 | HTTPS | Serveur XProtect Mobile | Récupération des flux vidéo et audio. |
API Gateway
Numéro de port | Protocole | Connexions à... | Objectif |
|---|---|---|---|
| 80 | HTTP | Management Server | API RESTful |
| 443 | HTTPS | Management Server | API RESTful |
Caméras, encodeurs et périphériques E/S (connexions entrantes)
Lors de l’activation du cryptage, la communication sur les ports TCP est protégée à l’aide du protocole TLS lorsqu’il est pris en charge. Le numéro de port reste inchangé.
Numéro de port | Protocole | Connexions de... | Objectif |
|---|---|---|---|
| 80 | TCP | Serveurs d’enregistrement et serveurs d’enregistrement de basculement | Authentification, configuration et flux de données, vidéo et audio. |
| 443 | HTTPS | Serveurs d’enregistrement et serveurs d’enregistrement de basculement | Authentification, configuration et flux de données, vidéo et audio. |
| 554 | RTSP | Serveurs d’enregistrement et serveurs d’enregistrement de basculement | Flux de données, vidéo et audio. |