Ports utilisés par le système

Le VMS repose sur des composants serveur et client qui communiquent entre eux sur le réseau. Chaque composant a un rôle défini et utilise des ports spécifiques pour fournir ou consommer des services.

Composants du serveur (connexions entrantes)

Les composants du serveur fournissent des services auxquels d’autres composants, clients ou systèmes externes se connectent. Les tableaux ci-dessous répertorient les ports d’écoute de ces composants serveur, qui doivent être disponibles pour les connexions entrantes sur l’ordinateur où le service est installé.

Lorsque les certificats sont installés et que le système est configuré en mode sécurisé, les ports répertoriés avec le protocole HTTP basculent automatiquement vers HTTPS.

Le service Management Server fait exception : il expose en permanence le port 80 (HTTP) et le port 443 (HTTPS) à des fins différentes, quel que soit le mode de sécurité.

Pour les ports répertoriés comme TCP, consultez la note sur le cryptage TLS ci-dessous.

Service Management Server et processus connexes

Lors de l’activation du cryptage, la communication sur les ports TCP est protégée à l’aide du protocole TLS lorsqu’il est pris en charge. Le numéro de port reste inchangé.

Numéro de port

Protocole

Processus

Connexions de...

Objectif

80

HTTP

IISTous les serveurs et le XProtect Smart Client et le Management Client

Utilisé lorsque la communication n’est pas sécurisée par des certificats. Lorsque les certificats sont installés, la communication client utilise HTTPS sur le port 443.

La communication entre le serveur d’événements et le serveur de gestion utilise toujours le port 80 et est sécurisée à l’aide de Windows Secured Framework (WCF) avec authentification Windows.

443

HTTPS

IISTous les serveurs et le XProtect Smart Client et le Management ClientUtilisé lorsque la communication est sécurisée par des certificats.
445

TCP

Service Management Server

Management Server Manager.

Permettre aux utilisateurs Windows Active Directory d’être ajoutés aux rôles.

6473

TCP

Service Management Server

Icône de la barre d’état Management Server Manager, connexion locale uniquement.

Affichage de l’état et gestion du service.

8080

TCP

Serveur de gestion

Connexion locale uniquement.

La communication entre les processus internes du serveur.

9000HTTPServeur de gestionServices Recording ServerService Web pour une communication interne entre les serveurs.
12345

TCP

Service Management Server

XProtect Smart Client

Communication entre le système et les bénéficiaires Matrix.

En cas de besoin, vous pouvez modifier le numéro de port dans le Management Client.

12974

TCP

Service Management Server

Service SNMP Windows

Communication avec l’agent d’extension SNMP.

N’utilisez pas le port à d’autres fins, même si votre système n’applique pas SNMP.

SQL ServerService

Lors de l’activation du cryptage, la communication sur les ports TCP est protégée à l’aide du protocole TLS lorsqu’il est pris en charge. Le numéro de port reste inchangé.

Numéro de port

Protocole

Processus

Connexions de...

Objectif

1433

TCP

SQL Server

Service Management Server

Enregistrement et récupération des configurations via le Identity Provider.

1433

TCP

SQL Server

Service Event Server

Enregistrement et récupération des événements via le Identity Provider.

Data CollectorService

Numéro de port

Protocole

Processus

Connexions de...

Objectif

7609

HTTP

IIS

Sur l’ordinateur du serveur de gestion : services Data Collector sur tous les autres serveurs.

Sur d’autres ordinateurs : service Data Collector sur le serveur de gestion.

Collectez et fournissez des données pour le moniteur système.

Event ServerService

Lors de l’activation du cryptage, la communication sur les ports TCP est protégée à l’aide du protocole TLS lorsqu’il est pris en charge. Le numéro de port reste inchangé.

Numéro de port

Protocole

Processus

Connexions de...

Objectif

1234

TCP/UDP

Service Event Server

Tout serveur envoyant des événements génériques à votre système XProtect.

Écouter des événements génériques de systèmes ou de périphériques externes.

Uniquement si la source de données pertinente est activée.

1235

TCP

Service Event Server

Tout serveur envoyant des événements génériques à votre système XProtect.

Écouter des événements génériques de systèmes ou de périphériques externes.

Uniquement si la source de données pertinente est activée.

9090

TCP

Service Event Server

Tout système ou périphérique envoyant des événements analytiques à votre système XProtect.

Écouter les événements analytiques des systèmes ou des dispositifs externes.

Pertinent uniquement si la fonction Événements analytiques est activée.

22331

TCP

Service Event Server

XProtect Smart Client et les Management Client

Configuration, événements, alarmes, et données de plan.

22332

WS/WSS

HTTP/HTTPS*

Service Event Server

API Gateway et les Management Client

Abonnement aux événements/états, API REST des événements, API de messagerie Websockets et API REST des alarmes.

22333

TCP

Service Event Server

Modules d’extension et applications MIP.

Messagerie MIP.

* Une erreur 403 sera renvoyée lors de l’accès à HTTP pour accéder à un point de terminaison HTTPS uniquement.

Recording ServerService

Lors de l’activation du cryptage, la communication sur les ports TCP est protégée à l’aide du protocole TLS lorsqu’il est pris en charge. Le numéro de port reste inchangé.

Numéro de port

Protocole

Processus

Connexions de...

Objectif

5210

TCP

Service Recording Server

Serveurs d’enregistrement de basculement.

Fusion des bases de données après l’exécution d’un serveur d’enregistrement de basculement.

Accès à la vidéo archivée sur le serveur d’enregistrement d’origine après que la caméra a été transférée vers un autre serveur d’enregistrement. Si le port n’est pas ouvert, la vidéo archivée n’est pas accessible.

7563

TCP

Service Recording Server

XProtect Smart Client, Management Client

Récupération des flux vidéo et audio, commandes PTZ.

8966

TCP

Service Recording Server

Icône de la barre d’état Recording Server Manager, connexion locale uniquement.

Affichage de l’état et gestion du service.

9001HTTPService Recording ServerServeur de gestion

Service Web pour une communication interne entre les serveurs.

Si plusieurs instances du serveur d’enregistrement sont en cours d’utilisation, chaque instance doit avoir son propre port. Les ports supplémentaires seront 9002, 9003, etc.

11000

TCP

Service Recording Server

Serveurs d’enregistrement de basculement

Interrogation de l’état des serveurs d’enregistrement.

12975

TCP

Service Recording Server

Service SNMP Windows

Communication avec l’agent d’extension SNMP.

N’utilisez pas le port à d’autres fins, même si votre système n’applique pas SNMP.

Dans les systèmes XProtect 2014 ou plus anciens, le numéro de port était 6474.

Dans les système XProtect 2019 R2 et plus anciens, le numéro de port était 7474.

65101

UDP

Service Recording Server

Connexion locale uniquement

Écouter des notifications d’événements des pilotes.

Outre les connexions entrantes vers le service Recording Server susmentionné, le service Recording Server établit des connexions sortantes vers :

Service Failover Server et service Failover Recording Server

Lors de l’activation du cryptage, la communication sur les ports TCP est protégée à l’aide du protocole TLS lorsqu’il est pris en charge. Le numéro de port reste inchangé.

Numéro de port

Protocole

Processus

Connexions de...

Objectif

5210

TCP

Service Failover Recording Server

Serveurs d’enregistrement de basculement

Fusion des bases de données après l’exécution d’un serveur d’enregistrement de basculement.

Accès à la vidéo archivée sur le serveur d’enregistrement d’origine après que la caméra a été transférée vers un autre serveur d’enregistrement. Si le port n’est pas ouvert, la vidéo archivée n’est pas accessible.

7474

TCP

Service Failover Recording Server

Service SNMP Windows

Communication avec l’agent d’extension SNMP.

N’utilisez pas le port à d’autres fins, même si votre système n’applique pas SNMP.

7563

TCP

Service Failover Recording Server

XProtect Smart Client

Récupération des flux vidéo et audio, commandes PTZ.

8844

UDP

Service Failover Recording Server

Communication entre services Failover Recording Server.

La communication entre les serveurs.

8966

TCP

Service Failover Recording Server

Icône de la barre d’état Failover Recording Server Manager, connexion locale uniquement.

Affichage de l’état et gestion du service.

8967

TCP

Service Failover Server

Icône de la barre d’état Failover Server Manager, connexion locale uniquement.

Affichage de l’état et gestion du service.

8990

HTTP

Service Failover Server

Service Management Server

Suivi de l’état du service Failover Server.

9001HTTPService Failover ServerServeur de gestionService Web pour une communication interne entre les serveurs.

Outre les connexions entrantes vers le service Failover Server/Failover Recording Server susmentionné, le service Failover Server/Failover Recording Server établit des connexions sortantes vers les autres enregistreurs et caméras et pour la vidéo push.

Mobile ServerService

Lors de l’activation du cryptage, la communication sur les ports TCP est protégée à l’aide du protocole TLS lorsqu’il est pris en charge. Le numéro de port reste inchangé.

Numéro de port

Protocole

Processus

Connexions de...

Objectif

8000

TCP

Service Mobile Server

Icône de la barre d’état Mobile Server Manager, connexion locale uniquement.

Application SysTray.

8081

HTTP

Service Mobile Server

Clients mobiles, clients Web, et Management Client.

Envoi de flux de données, vidéo et audio.

8082

HTTPS

Service Mobile Server

Clients mobiles et clients Web.

Envoi de flux de données, vidéo et audio.

40001 - 40099HTTPService Mobile ServerService Recording Server

Mobile Server Vidéo Push.

Cette plage de port est désactivée par défaut.

LPR ServerService

Lors de l’activation du cryptage, la communication sur les ports TCP est protégée à l’aide du protocole TLS lorsqu’il est pris en charge. Le numéro de port reste inchangé.

Numéro de port

Protocole

Processus

Connexions de...

Objectif

22334

TCP

Service LPR Server

Serveur d’événements

Récupération des plaques d’immatriculation reconnues et de l’état du serveur.

Afin de se connecter, le module d’extension LPR doit être installé sur le serveur d’événements.

22334

TCP

Service LPR Server

Icône de la barre d’état LPR Server Manager, connexion locale uniquement.

Application SysTray

Milestone Open Network BridgeService

Lors de l’activation du cryptage, la communication sur les ports TCP est protégée à l’aide du protocole TLS lorsqu’il est pris en charge. Le numéro de port reste inchangé.

Numéro de port

Protocole

Processus

Connexions de...

Objectif

580

TCP

Service Milestone Open Network Bridge

Clients ONVIF

Authentification et requêtes de configuration du flux vidéo.

554

RTSP

Service RTSP

Clients ONVIF

Diffusion de vidéo demandée sur les clients ONVIF.

Service XProtect Incident Manager

Numéro de port

Protocole

Processus

Connexions de...

Objectif

80

HTTP

IIS

XProtect Smart Client et les Management Client

L’objectif des ports 80 et 443 est le même. Cependant, le port utilisé par le VMS dépendra de si vous avez utilisé des certificats pour sécuriser la communication.

  • Lorsque vous n’avez pas sécurisé la communication avec des certificats, le VMS utilise le port 80.

  • Lorsque vous avez sécurisé la communication avec des certificats, le VMS utilise le port 443.

443

HTTPS

IIS

Composants du serveur (connexions sortantes)

Les composants du serveur initient également des connexions sortantes vers d’autres serveurs, services et ressources externes.

Management ServerService

Numéro de port

Protocole

Connexions à...

Objectif

443

HTTPS

Le serveur de licence qui héberge le service de gestion des licences. La communication se fait via [[[Undefined variable flvar-url.URL_CompanyCom_LicActivationService]]]

Activation de licences.

Recording ServerService

Lors de l’activation du cryptage, la communication sur les ports TCP est protégée à l’aide du protocole TLS lorsqu’il est pris en charge. Le numéro de port reste inchangé.

Numéro de port

Protocole

Connexions à...

Objectif

80HTTP

Caméras, NVR, encodeurs

Sites interconnectés

Authentification, configuration, flux de données, vidéo et audio.

443HTTPS

Caméras, NVR, encodeurs

Authentification, configuration, flux de données, vidéo et audio.

554RTSPCaméras, NVR, encodeursFlux de données, vidéo et audio.
7563TCPSites interconnectésFlux de données et événements.
11000TCPServeurs d’enregistrement de basculementInterrogation de l’état des serveurs d’enregistrement.
40001 – 40099HTTPService Mobile Server

Vidéo push sur le serveur mobile.

Cette plage de port est désactivée par défaut.

Service Failover Server et service Failover Recording Server

Lors de l’activation du cryptage, la communication sur les ports TCP est protégée à l’aide du protocole TLS lorsqu’il est pris en charge. Le numéro de port reste inchangé.

Numéro de port

Protocole

Connexions à...

Objectif

11000TCPServeurs d’enregistrement de basculementInterrogation de l’état des serveurs d’enregistrement.

Event ServerService

Numéro de port

Protocole

Connexions à...

Objectif

80HTTP API Gateway et les Management ServerAccéder à l’API de configuration à partir de API Gateway
443HTTPSAPI Gateway et les Management ServerAccéder à l’API de configuration à partir de API Gateway
443HTTPS

Milestone Customer Dashboard par

https://service.milestonesys.com/

Envoyer l’état, les événements et les messages d’erreur depuis le système XProtect vers Milestone Customer Dashboard.

API Gateway

Numéro de port

Protocole

Connexions à...

Objectif

443

HTTPS

Management Server

API RESTful

22332WS/WSS HTTP/HTTPS*Management ClientAbonnement aux événements/états, API REST des événements, API de messagerie Websockets et API REST des alarmes.

Composants du client (connexions sortantes)

Les composants du client n’écoutent pas les connexions entrantes. Ils établissent des connexions sortantes vers les composants du serveur en fonction de la configuration du système.

XProtect Smart Client et XProtect Management Client

Ces clients établissent des connexions sortantes uniquement vers les ports suivants directement. Tous les ports supplémentaires nécessaires aux composants du serveur et aux fonctionnalités activés sont transmis au client par le serveur de gestion lors de la connexion. Assurez-vous que les ordinateurs clients peuvent accéder à tous les ports répertoriés dans la section Composants du serveur (connexions sortantes).

Numéro de port

Protocole

Connexions à...

Objectif

80

HTTP

API Gateway et service Management Server

Authentification et accès aux API lorsque la communication n’est pas sécurisée par des certificats.

443

HTTPS

API Gateway et service Management Server

Authentification des utilisateurs quand le cryptage est activé et accès aux API dans API Gateway.

XProtect Web Client, client XProtect Mobile

Numéro de port

Protocole

Connexions à...

Objectif

8081

HTTP

Serveur XProtect Mobile

Récupération des flux vidéo et audio.

8082

HTTPS

Serveur XProtect Mobile

Récupération des flux vidéo et audio.

API Gateway

Numéro de port

Protocole

Connexions à...

Objectif

80

HTTP

Management Server

API RESTful

443

HTTPS

Management Server

API RESTful

Caméras, encodeurs et périphériques E/S (connexions entrantes)

Lors de l’activation du cryptage, la communication sur les ports TCP est protégée à l’aide du protocole TLS lorsqu’il est pris en charge. Le numéro de port reste inchangé.

Numéro de port

Protocole

Connexions de...

Objectif

80

TCP

Serveurs d’enregistrement et serveurs d’enregistrement de basculement

Authentification, configuration et flux de données, vidéo et audio.

443

HTTPS

Serveurs d’enregistrement et serveurs d’enregistrement de basculement

Authentification, configuration et flux de données, vidéo et audio.

554

RTSP

Serveurs d’enregistrement et serveurs d’enregistrement de basculement

Flux de données, vidéo et audio.