このシステムで使用するポート

VMSは、ネットワークを介して相互通信するサーバーおよびクライアントコンポーネントで構成されています。各コンポーネントには定義された役割があり、特定のポートを使用してサービスを提供または消費します。

サーバーコンポーネント(着信接続)

サーバーコンポーネントは、他のコンポーネント、クライアント、または外部システムが接続するサービスを提供します。以下の表には、これらのサーバーコンポーネントが待ち受けるポートを記載しています。これらのポートは、サービスがインストールされているコンピュータの着信接続で使用できる必要があります。

証明書がインストールされ、システムがセキュアモードで設定されると、HTTPプロトコルでリストされているポートは自動的にHTTPSの使用に切り替わります。

Management Serverサービスは例外です。セキュリティモードに関係なく、異なる目的のためにポート80(HTTP)とポート443(HTTPS)の両方を永続的に公開します。

TCPとして記載されているポートについては、以下のTLS暗号化に関する注記を参照してください。

Management Serverサービスと関連プロセス

暗号化が有効になっている場合、TCPポートでの通信は、サポートされている場合にTLSを使用して保護されます。ポート番号は変更されません。

ポート番号

プロトコル

プロセス

接続元

目的

80

HTTP

IISすべてのサーバーおよびXProtect Smart Client、Management Client

通信が証明書で保護されていない場合に使用します。証明書がインストールされている場合、クライアントの通信ではポート443ではなくHTTPSを使用します。

イベントサーバーからマネジメントサーバーへの通信は、引き続きポート80を使用し、Windows認証でWindows Secured Framework(WCF)を使用して保護されています。

443

HTTPS

IISすべてのサーバーおよびXProtect Smart Client、Management Client通信が証明書で保護されている場合に使用します。
445

TCP

Management Server サービス

Management Server Manager。

Windows Active Directory ユーザーを役割に追加できるようにします。

6473

TCP

Management Server サービス

Management Server Manager トレイアイコン、ローカル接続のみ。

ステータスの表示とサービスの管理。

8080

TCP

マネジメントサーバー

ローカル接続のみ。

サーバー上の内部プロセス間の通信。

9000HTTPマネジメントサーバーRecording Serverサービスサーバー間の内部コミュニケーション用 Web サービスです。
12345

TCP

Management Server サービス

XProtect Smart Client

システムとMatrix受信者の間の通信。

Management Clientのポート番号は変更できます。

12974

TCP

Management Server サービス

Windows SNMPサービス

SNMP 拡張エージェントとの通信。

システムが SNMP を適用しない場合でも、他の目的でこのポートを使用しないでください。

SQL Serverサービス

暗号化が有効になっている場合、TCPポートでの通信は、サポートされている場合にTLSを使用して保護されます。ポート番号は変更されません。

ポート番号

プロトコル

プロセス

接続元

目的

1433

TCP

SQL Server

Management Server サービス

Identity Provider経由で構成を保存&取得中。

1433

TCP

SQL Server

Event Server サービス

Identity Provider経由でイベントを保存&取得中。

Data Collector サービス

ポート番号

プロトコル

プロセス

接続元

目的

7609

HTTP

IIS

マネジメントサーバーコンピュータ上:他の全サーバー上のData Collectorサービス。

その他のコンピュータ上:マネジメントサーバー上のData Collectorサービス。

データを収集し、システムモニターに提供します。

Event Serverサービス

暗号化が有効になっている場合、TCPポートでの通信は、サポートされている場合にTLSを使用して保護されます。ポート番号は変更されません。

ポート番号

プロトコル

プロセス

接続元

目的

1234

TCP/UDP

Event Serverサービス

XProtect システムにジェネリックイベントを送信するサーバーすべて。

外部のシステムまたはデバイスからのジェネリックイベントをリスンします。

関連のデータソースが有効な場合のみ。

1235

TCP

Event Server サービス

XProtect システムにジェネリックイベントを送信するサーバーすべて。

外部のシステムまたはデバイスからのジェネリックイベントをリスンします。

関連のデータソースが有効な場合のみ。

9090

TCP

Event Server サービス

XProtectシステムにアナリティクスイベントを送信するすべてのシステムまたはデバイス。

外部システムまたはデバイスからのアナリティクスイベントをリスンします。

アナリティクスイベント機能が有効な場合のみ関連。

22331

TCP

Event Server サービス

XProtect Smart ClientおよびManagement Client

構成、イベント、アラーム、およびマップデータ。

22332

WS/WSS

HTTP/HTTPS*

Event Server サービス

API GatewayおよびManagement Client

イベント/ステータス購読、イベントREST API、Websockets Messaging API、アラームREST API。

22333

TCP

Event Server サービス

MIPプラグインおよびアプリケーション。

MIPメッセージング。

*HTTPS専用エンドポイントにアクセスするために HTTP にアクセスすると、403 エラーが返されます。

Recording Serverサービス

暗号化が有効になっている場合、TCPポートでの通信は、サポートされている場合にTLSを使用して保護されます。ポート番号は変更されません。

ポート番号

プロトコル

プロセス

接続元

目的

5210

TCP

Recording Serverサービス

フェールオーバー レコーディングサーバー。

フェールオーバー レコーディング サーバーが実行された後のデータベースの統合。

カメラを別のレコーディングサーバーに移行した後、元のレコーディングサーバー上のアーカイブ済みカメラビデオへのアクセス。ポートが開いていない場合は、アーカイブ済みカメラビデオへのアクセスはできません。

7563

TCP

Recording Serverサービス

XProtect Smart Client, Management Client

ビデオおよび音声ストリーム、PTZ コマンドの取得。

8966

TCP

Recording Serverサービス

Recording Server Manager トレイアイコン、ローカル接続のみ。

ステータスの表示とサービスの管理。

9001HTTPRecording Serverサービスマネジメントサーバー

サーバー間の内部コミュニケーション用 Web サービスです。

複数のレコーディングサーバーインスタンスが使用されている場合は、それぞれのインスタンスに独自のポートが必要です。追加ポートは9002、9003、などとなります。

11000

TCP

Recording Serverサービス

フェールオーバー レコーディングサーバー

レコーディングサーバーのステータスのポーリング。

12975

TCP

Recording Serverサービス

Windows SNMP サービス

SNMP 拡張エージェントとの通信。

システムが SNMP を適用しない場合でも、他の目的でこのポートを使用しないでください。

XProtect 2014システム以前のポート番号は6474でした。

XProtect 2019 R2システム以前のポート番号は7474でした。

65101

UDP

Recording Server サービス

ローカル接続のみ

ドライバーからのイベント通知をリスンします。

Recording Serverサービスによって上記のRecording Serverサービスへの着信接続に加え、以下への発信接続も確立されます。

Failover Server サービスと Failover Recording Server サービス

暗号化が有効になっている場合、TCPポートでの通信は、サポートされている場合にTLSを使用して保護されます。ポート番号は変更されません。

ポート番号

プロトコル

プロセス

接続元

目的

5210

TCP

Failover Recording Serverサービス

フェールオーバー レコーディングサーバー

フェールオーバー レコーディング サーバーが実行された後のデータベースの統合。

カメラを別のレコーディングサーバーに移行した後、元のレコーディングサーバー上のアーカイブ済みカメラビデオへのアクセス。ポートが開いていない場合は、アーカイブ済みカメラビデオへのアクセスはできません。

7474

TCP

Failover Recording Serverサービス

Windows SNMP サービス

SNMP 拡張エージェントとの通信。

システムが SNMP を適用しない場合でも、他の目的でこのポートを使用しないでください。

7563

TCP

Failover Recording Serverサービス

XProtect Smart Client

ビデオおよび音声ストリーム、PTZ コマンドの取得。

8844

UDP

Failover Recording Serverサービス

Failover Recording Server サービス間の通信

2つのサーバーの間の通信。

8966

TCP

Failover Recording Serverサービス

Failover Recording Server Manager トレイアイコン、ローカル接続のみ。

ステータスの表示とサービスの管理。

8967

TCP

Failover Serverサービス

Failover Server Manager トレイアイコン、ローカル接続のみ。

ステータスの表示とサービスの管理。

8990

HTTP

Failover Serverサービス

Management Server サービス

Failover Serverサービスのステータスをモニター。

9001HTTPFailover Serverサービスマネジメントサーバーサーバー間の内部コミュニケーション用 Web サービスです。

上記のフェールオーバー サーバー / Failover Recording Serverサービスへの受信接続に加えて、フェールオーバー サーバー / Failover Recording Server サービスは、通常のレコーダー、カメラ、ビデオ プッシュ向けに送信接続を確立します。

Mobile Serverサービス

暗号化が有効になっている場合、TCPポートでの通信は、サポートされている場合にTLSを使用して保護されます。ポート番号は変更されません。

ポート番号

プロトコル

プロセス

接続元

目的

8000

TCP

Mobile Server サービス

Mobile Server Manager トレイアイコン、ローカル接続のみ。

SysTrayアプリケーション。

8081

HTTP

Mobile Server サービス

Mobileクライアント、Webクライアント、およびManagement Client。

ビデオと音声のデータストリームの送信。

8082

HTTPS

Mobile Server サービス

MobileクライアントおよびWebクライアント。

ビデオと音声のデータストリームの送信。

40001 - 40099HTTPMobile Server サービスRecording Serverサービス

Mobile Server ビデオプッシュ。

このポート範囲はデフォルトでは無効になっています。

LPR Serverサービス

暗号化が有効になっている場合、TCPポートでの通信は、サポートされている場合にTLSを使用して保護されます。ポート番号は変更されません。

ポート番号

プロトコル

プロセス

接続元

目的

22334

TCP

LPR Serverサービス

イベントサーバー

認証されたナンバープレートとサーバーのステータスの取得。

接続するには、イベントサーバーに LPR プラグインがインストールされている必要があります。

22334

TCP

LPR Serverサービス

LPR Server Manager トレイアイコン、ローカル接続のみ。

SysTray アプリケーション

Milestone Open Network Bridgeサービス

暗号化が有効になっている場合、TCPポートでの通信は、サポートされている場合にTLSを使用して保護されます。ポート番号は変更されません。

ポート番号

プロトコル

プロセス

接続元

目的

580

TCP

Milestone Open Network Bridgeサービス

ONVIF クライアント

ビデオストリーム構成の認証と要求

554

RTSP

RTSPサービス

ONVIF クライアント

ONVIFクライアントへの要求ビデオのストリーミング。

XProtect Incident Managerサービス

ポート番号

プロトコル

プロセス

接続元

目的

80

HTTP

IIS

XProtect Smart ClientおよびManagement Client

80 番ポートと 443 番ポートの目的は同じです。ただし、VMS がどのポートを使用するかは、通信の安全性を確保するために証明書を使用したかどうかによって異なります。

  • 証明書による通信のセキュリティが確保されていない場合、VMS は 80 番ポートを使用します。

  • 証明書で通信を保護した場合、VMSは443番ポートを使用します。

443

HTTPS

IIS

サーバーコンポーネント(送信接続)

サーバーコンポーネントは、他のサーバー、サービス、外部リソースへの送信接続も開始します。

Management Server サービス

ポート番号

プロトコル

接続先

目的

443

HTTPS

ライセンス管理サービスをホストするライセンスサーバー。通信は経由で [[[Undefined variable flvar-url.URL_CompanyCom_LicActivationService]]]

ライセンスのアクティベーション

Recording Serverサービス

暗号化が有効になっている場合、TCPポートでの通信は、サポートされている場合にTLSを使用して保護されます。ポート番号は変更されません。

ポート番号

プロトコル

接続先

目的

80HTTP

カメラ、NVR、エンコーダ

相互接続されているサイト

認証、構成、データ ストリーム、ビデオ、音声。

443HTTPS

カメラ、NVR、エンコーダ

認証、構成、データ ストリーム、ビデオ、音声。

554RTSPカメラ、NVR、エンコーダデータストリーム、ビデオ、音声。
7563TCP相互接続されているサイトデータストリームとイベント。
11000TCPフェールオーバー レコーディングサーバーレコーディングサーバーのステータスのポーリング。
40001 – 40099HTTPモバイルサーバーサービス

モバイル サーバー ビデオ プッシュ。

このポート範囲はデフォルトでは無効になっています。

Failover Server サービスと Failover Recording Server サービス

暗号化が有効になっている場合、TCPポートでの通信は、サポートされている場合にTLSを使用して保護されます。ポート番号は変更されません。

ポート番号

プロトコル

接続先

目的

11000TCPフェールオーバー レコーディングサーバーレコーディングサーバーのステータスのポーリング。

Event Server サービス

ポート番号

プロトコル

接続先

目的

80HTTP API GatewayおよびManagement ServerAPI Gateway から構成 API にアクセス
443HTTPSAPI GatewayおよびManagement ServerAPI Gateway から構成 API にアクセス
443HTTPS

Milestone Customer Dashboard経由

https://service.milestonesys.com/

XProtectシステムからMilestone Customer Dashboardへステータス、イベント、エラーメッセージを送信。

API Gateway

ポート番号

プロトコル

接続先

目的

443

HTTPS

Management Server

RESTful API

22332WS/WSS HTTP/HTTPS*Management Clientイベント/ステータサブスクリプション、Events REST API、Websockets Messaging API、Alarms REST API。

クライアントコンポーネント(発信接続)

クライアントコンポーネントは着信接続を待ち受けません。システム設定に基づいてサーバーコンポーネントへの送信接続を開始します。

XProtect Smart ClientおよびXProtect Management Client

これらのクライアントは、次のポートへの送信接続のみを直接開始します。有効なサーバーコンポーネントおよび機能によって必要となる追加ポートはすべて、ログイン時にマネジメントサーバーからクライアントに通信されます。クライアントコンピュータがサーバーコンポーネント(送信接続)セクションに記載されているすべてのポートと通信できることを確認してください。

ポート番号

プロトコル

接続先

目的

80

HTTP

API Gateway および Management Server サービス

通信が証明書で保護されていない場合の認証とAPIへのアクセス。

443

HTTPS

API Gateway および Management Server サービス

暗号化が有効な場合のユーザーの認証およびAPI GatewayでのAPIへのアクセス。

XProtect Web Client、XProtect Mobileクライアント

ポート番号

プロトコル

接続先

目的

8081

HTTP

XProtect Mobile サーバー

ビデオおよび音声ストリームの取得。

8082

HTTPS

XProtect Mobile サーバー

ビデオおよび音声ストリームの取得。

API Gateway

ポート番号

プロトコル

接続先

目的

80

HTTP

Management Server

RESTful API

443

HTTPS

Management Server

RESTful API

カメラ、エンコーダー、I/Oデバイス(着信接続)

暗号化が有効になっている場合、TCPポートでの通信は、サポートされている場合にTLSを使用して保護されます。ポート番号は変更されません。

ポート番号

プロトコル

接続元

目的

80

TCP

レコーディング サーバーとフェールオーバー レコーディング サーバー

ビデオと音声の認証、構成、およびデータストリーム。

443

HTTPS

レコーディング サーバーとフェールオーバー レコーディング サーバー

ビデオと音声の認証、構成、およびデータストリーム。

554

RTSP

レコーディング サーバーとフェールオーバー レコーディング サーバー

ビデオと音声のデータストリーム。