このシステムで使用するポート
VMSは、ネットワークを介して相互通信するサーバーおよびクライアントコンポーネントで構成されています。各コンポーネントには定義された役割があり、特定のポートを使用してサービスを提供または消費します。
-
サーバーコンポーネントは他のコンポーネントが接続するサービスを公開し、クライアントコンポーネントはデータの取得、リクエストの送信、またはイベントの受信のために送信接続を開始します。
-
1台のコンピュータで複数のコンポーネントをホストできます。特定のマシンで開く必要があるポートを特定するには、そのマシンにインストールされているすべてのコンポーネントと、システムの他の部分との通信方法を考慮する必要があります。
-
一部の接続では、同じコンピュータ上のローカル通信のみを使用します。これらのポートでは外部トラフィックにファイアウォールのルールを要しませんが、完全性のために記載しています。
サーバーコンポーネント(着信接続)
サーバーコンポーネントは、他のコンポーネント、クライアント、または外部システムが接続するサービスを提供します。以下の表には、これらのサーバーコンポーネントが待ち受けるポートを記載しています。これらのポートは、サービスがインストールされているコンピュータの着信接続で使用できる必要があります。
証明書がインストールされ、システムがセキュアモードで設定されると、HTTPプロトコルでリストされているポートは自動的にHTTPSの使用に切り替わります。
Management Serverサービスは例外です。セキュリティモードに関係なく、異なる目的のためにポート80(HTTP)とポート443(HTTPS)の両方を永続的に公開します。
TCPとして記載されているポートについては、以下のTLS暗号化に関する注記を参照してください。
Management Serverサービスと関連プロセス
暗号化が有効になっている場合、TCPポートでの通信は、サポートされている場合にTLSを使用して保護されます。ポート番号は変更されません。
ポート番号 | プロトコル | プロセス | 接続元 | 目的 |
|---|---|---|---|---|
| 80 | HTTP | IIS | すべてのサーバーおよびXProtect Smart Client、Management Client | 通信が証明書で保護されていない場合に使用します。証明書がインストールされている場合、クライアントの通信ではポート443ではなくHTTPSを使用します。 イベントサーバーからマネジメントサーバーへの通信は、引き続きポート80を使用し、Windows認証でWindows Secured Framework(WCF)を使用して保護されています。 |
| 443 | HTTPS | IIS | すべてのサーバーおよびXProtect Smart Client、Management Client | 通信が証明書で保護されている場合に使用します。 |
| 445 | TCP | Management Server サービス | Management Server Manager。 | Windows Active Directory ユーザーを役割に追加できるようにします。 |
| 6473 | TCP | Management Server サービス | Management Server Manager トレイアイコン、ローカル接続のみ。 | ステータスの表示とサービスの管理。 |
| 8080 | TCP | マネジメントサーバー | ローカル接続のみ。 | サーバー上の内部プロセス間の通信。 |
| 9000 | HTTP | マネジメントサーバー | Recording Serverサービス | サーバー間の内部コミュニケーション用 Web サービスです。 |
| 12345 | TCP | Management Server サービス | XProtect Smart Client | システムとMatrix受信者の間の通信。 Management Clientのポート番号は変更できます。 |
| 12974 | TCP | Management Server サービス | Windows SNMPサービス | SNMP 拡張エージェントとの通信。 システムが SNMP を適用しない場合でも、他の目的でこのポートを使用しないでください。 |
SQL Serverサービス
暗号化が有効になっている場合、TCPポートでの通信は、サポートされている場合にTLSを使用して保護されます。ポート番号は変更されません。
ポート番号 | プロトコル | プロセス | 接続元 | 目的 |
|---|---|---|---|---|
| 1433 | TCP | SQL Server | Management Server サービス | Identity Provider経由で構成を保存&取得中。 |
| 1433 | TCP | SQL Server | Event Server サービス | Identity Provider経由でイベントを保存&取得中。 |
Data Collector サービス
ポート番号 | プロトコル | プロセス | 接続元 | 目的 |
|---|---|---|---|---|
| 7609 | HTTP | IIS | マネジメントサーバーコンピュータ上:他の全サーバー上のData Collectorサービス。 その他のコンピュータ上:マネジメントサーバー上のData Collectorサービス。 | データを収集し、システムモニターに提供します。 |
Event Serverサービス
暗号化が有効になっている場合、TCPポートでの通信は、サポートされている場合にTLSを使用して保護されます。ポート番号は変更されません。
ポート番号 | プロトコル | プロセス | 接続元 | 目的 |
|---|---|---|---|---|
| 1234 | TCP/UDP | Event Serverサービス | XProtect システムにジェネリックイベントを送信するサーバーすべて。 | 外部のシステムまたはデバイスからのジェネリックイベントをリスンします。 関連のデータソースが有効な場合のみ。 |
| 1235 | TCP | Event Server サービス | XProtect システムにジェネリックイベントを送信するサーバーすべて。 | 外部のシステムまたはデバイスからのジェネリックイベントをリスンします。 関連のデータソースが有効な場合のみ。 |
| 9090 | TCP | Event Server サービス | XProtectシステムにアナリティクスイベントを送信するすべてのシステムまたはデバイス。 | 外部システムまたはデバイスからのアナリティクスイベントをリスンします。 アナリティクスイベント機能が有効な場合のみ関連。 |
| 22331 | TCP | Event Server サービス | XProtect Smart ClientおよびManagement Client | 構成、イベント、アラーム、およびマップデータ。 |
| 22332 | WS/WSS HTTP/HTTPS* | Event Server サービス | API GatewayおよびManagement Client | イベント/ステータス購読、イベントREST API、Websockets Messaging API、アラームREST API。 |
| 22333 | TCP | Event Server サービス | MIPプラグインおよびアプリケーション。 | MIPメッセージング。 |
*HTTPS専用エンドポイントにアクセスするために HTTP にアクセスすると、403 エラーが返されます。
Recording Serverサービス
暗号化が有効になっている場合、TCPポートでの通信は、サポートされている場合にTLSを使用して保護されます。ポート番号は変更されません。
ポート番号 | プロトコル | プロセス | 接続元 | 目的 |
|---|---|---|---|---|
| 5210 | TCP | Recording Serverサービス | フェールオーバー レコーディングサーバー。 | フェールオーバー レコーディング サーバーが実行された後のデータベースの統合。 カメラを別のレコーディングサーバーに移行した後、元のレコーディングサーバー上のアーカイブ済みカメラビデオへのアクセス。ポートが開いていない場合は、アーカイブ済みカメラビデオへのアクセスはできません。 |
| 7563 | TCP | Recording Serverサービス | XProtect Smart Client, Management Client | ビデオおよび音声ストリーム、PTZ コマンドの取得。 |
| 8966 | TCP | Recording Serverサービス | Recording Server Manager トレイアイコン、ローカル接続のみ。 | ステータスの表示とサービスの管理。 |
| 9001 | HTTP | Recording Serverサービス | マネジメントサーバー | サーバー間の内部コミュニケーション用 Web サービスです。 複数のレコーディングサーバーインスタンスが使用されている場合は、それぞれのインスタンスに独自のポートが必要です。追加ポートは9002、9003、などとなります。 |
| 11000 | TCP | Recording Serverサービス | フェールオーバー レコーディングサーバー | レコーディングサーバーのステータスのポーリング。 |
| 12975 | TCP | Recording Serverサービス | Windows SNMP サービス | SNMP 拡張エージェントとの通信。 システムが SNMP を適用しない場合でも、他の目的でこのポートを使用しないでください。 XProtect 2014システム以前のポート番号は6474でした。 XProtect 2019 R2システム以前のポート番号は7474でした。 |
| 65101 | UDP | Recording Server サービス | ローカル接続のみ | ドライバーからのイベント通知をリスンします。 |
Recording Serverサービスによって上記のRecording Serverサービスへの着信接続に加え、以下への発信接続も確立されます。
- カメラ
- NVR
- リモート相互接続サイト(Milestone相互接続ICP)
Failover Server サービスと Failover Recording Server サービス
暗号化が有効になっている場合、TCPポートでの通信は、サポートされている場合にTLSを使用して保護されます。ポート番号は変更されません。
ポート番号 | プロトコル | プロセス | 接続元 | 目的 |
|---|---|---|---|---|
| 5210 | TCP | Failover Recording Serverサービス | フェールオーバー レコーディングサーバー | フェールオーバー レコーディング サーバーが実行された後のデータベースの統合。 カメラを別のレコーディングサーバーに移行した後、元のレコーディングサーバー上のアーカイブ済みカメラビデオへのアクセス。ポートが開いていない場合は、アーカイブ済みカメラビデオへのアクセスはできません。 |
| 7474 | TCP | Failover Recording Serverサービス | Windows SNMP サービス | SNMP 拡張エージェントとの通信。 システムが SNMP を適用しない場合でも、他の目的でこのポートを使用しないでください。 |
| 7563 | TCP | Failover Recording Serverサービス | XProtect Smart Client | ビデオおよび音声ストリーム、PTZ コマンドの取得。 |
| 8844 | UDP | Failover Recording Serverサービス | Failover Recording Server サービス間の通信 | 2つのサーバーの間の通信。 |
| 8966 | TCP | Failover Recording Serverサービス | Failover Recording Server Manager トレイアイコン、ローカル接続のみ。 | ステータスの表示とサービスの管理。 |
| 8967 | TCP | Failover Serverサービス | Failover Server Manager トレイアイコン、ローカル接続のみ。 | ステータスの表示とサービスの管理。 |
| 8990 | HTTP | Failover Serverサービス | Management Server サービス | Failover Serverサービスのステータスをモニター。 |
| 9001 | HTTP | Failover Serverサービス | マネジメントサーバー | サーバー間の内部コミュニケーション用 Web サービスです。 |
上記のフェールオーバー サーバー / Failover Recording Serverサービスへの受信接続に加えて、フェールオーバー サーバー / Failover Recording Server サービスは、通常のレコーダー、カメラ、ビデオ プッシュ向けに送信接続を確立します。
Mobile Serverサービス
暗号化が有効になっている場合、TCPポートでの通信は、サポートされている場合にTLSを使用して保護されます。ポート番号は変更されません。
ポート番号 | プロトコル | プロセス | 接続元 | 目的 |
|---|---|---|---|---|
| 8000 | TCP | Mobile Server サービス | Mobile Server Manager トレイアイコン、ローカル接続のみ。 | SysTrayアプリケーション。 |
| 8081 | HTTP | Mobile Server サービス | Mobileクライアント、Webクライアント、およびManagement Client。 | ビデオと音声のデータストリームの送信。 |
| 8082 | HTTPS | Mobile Server サービス | MobileクライアントおよびWebクライアント。 | ビデオと音声のデータストリームの送信。 |
| 40001 - 40099 | HTTP | Mobile Server サービス | Recording Serverサービス | Mobile Server ビデオプッシュ。 このポート範囲はデフォルトでは無効になっています。 |
LPR Serverサービス
暗号化が有効になっている場合、TCPポートでの通信は、サポートされている場合にTLSを使用して保護されます。ポート番号は変更されません。
ポート番号 | プロトコル | プロセス | 接続元 | 目的 |
|---|---|---|---|---|
| 22334 | TCP | LPR Serverサービス | イベントサーバー | 認証されたナンバープレートとサーバーのステータスの取得。 接続するには、イベントサーバーに LPR プラグインがインストールされている必要があります。 |
| 22334 | TCP | LPR Serverサービス | LPR Server Manager トレイアイコン、ローカル接続のみ。 | SysTray アプリケーション |
Milestone Open Network Bridgeサービス
暗号化が有効になっている場合、TCPポートでの通信は、サポートされている場合にTLSを使用して保護されます。ポート番号は変更されません。
ポート番号 | プロトコル | プロセス | 接続元 | 目的 |
|---|---|---|---|---|
| 580 | TCP | Milestone Open Network Bridgeサービス | ONVIF クライアント | ビデオストリーム構成の認証と要求 |
| 554 | RTSP | RTSPサービス | ONVIF クライアント | ONVIFクライアントへの要求ビデオのストリーミング。 |
XProtect Incident Managerサービス
ポート番号 | プロトコル | プロセス | 接続元 | 目的 |
|---|---|---|---|---|
| 80 | HTTP | IIS | XProtect Smart ClientおよびManagement Client | 80 番ポートと 443 番ポートの目的は同じです。ただし、VMS がどのポートを使用するかは、通信の安全性を確保するために証明書を使用したかどうかによって異なります。
|
| 443 | HTTPS | IIS |
サーバーコンポーネント(送信接続)
サーバーコンポーネントは、他のサーバー、サービス、外部リソースへの送信接続も開始します。
Management Server サービス
ポート番号 | プロトコル | 接続先 | 目的 |
|---|---|---|---|
| 443 | HTTPS | ライセンス管理サービスをホストするライセンスサーバー。通信は経由で [[[Undefined variable flvar-url.URL_CompanyCom_LicActivationService]]] | ライセンスのアクティベーション |
Recording Serverサービス
暗号化が有効になっている場合、TCPポートでの通信は、サポートされている場合にTLSを使用して保護されます。ポート番号は変更されません。
ポート番号 | プロトコル | 接続先 | 目的 |
|---|---|---|---|
| 80 | HTTP | カメラ、NVR、エンコーダ 相互接続されているサイト | 認証、構成、データ ストリーム、ビデオ、音声。 |
| 443 | HTTPS | カメラ、NVR、エンコーダ | 認証、構成、データ ストリーム、ビデオ、音声。 |
| 554 | RTSP | カメラ、NVR、エンコーダ | データストリーム、ビデオ、音声。 |
| 7563 | TCP | 相互接続されているサイト | データストリームとイベント。 |
| 11000 | TCP | フェールオーバー レコーディングサーバー | レコーディングサーバーのステータスのポーリング。 |
| 40001 – 40099 | HTTP | モバイルサーバーサービス | モバイル サーバー ビデオ プッシュ。 このポート範囲はデフォルトでは無効になっています。 |
Failover Server サービスと Failover Recording Server サービス
暗号化が有効になっている場合、TCPポートでの通信は、サポートされている場合にTLSを使用して保護されます。ポート番号は変更されません。
ポート番号 | プロトコル | 接続先 | 目的 |
|---|---|---|---|
| 11000 | TCP | フェールオーバー レコーディングサーバー | レコーディングサーバーのステータスのポーリング。 |
Event Server サービス
ポート番号 | プロトコル | 接続先 | 目的 |
|---|---|---|---|
| 80 | HTTP | API GatewayおよびManagement Server | API Gateway から構成 API にアクセス |
| 443 | HTTPS | API GatewayおよびManagement Server | API Gateway から構成 API にアクセス |
| 443 | HTTPS | Milestone Customer Dashboard経由 | XProtectシステムからMilestone Customer Dashboardへステータス、イベント、エラーメッセージを送信。 |
API Gateway
ポート番号 | プロトコル | 接続先 | 目的 |
|---|---|---|---|
| 443 | HTTPS | Management Server | RESTful API |
| 22332 | WS/WSS HTTP/HTTPS* | Management Client | イベント/ステータサブスクリプション、Events REST API、Websockets Messaging API、Alarms REST API。 |
クライアントコンポーネント(発信接続)
クライアントコンポーネントは着信接続を待ち受けません。システム設定に基づいてサーバーコンポーネントへの送信接続を開始します。
XProtect Smart ClientおよびXProtect Management Client
これらのクライアントは、次のポートへの送信接続のみを直接開始します。有効なサーバーコンポーネントおよび機能によって必要となる追加ポートはすべて、ログイン時にマネジメントサーバーからクライアントに通信されます。クライアントコンピュータがサーバーコンポーネント(送信接続)セクションに記載されているすべてのポートと通信できることを確認してください。
ポート番号 | プロトコル | 接続先 | 目的 |
|---|---|---|---|
| 80 | HTTP | API Gateway および Management Server サービス | 通信が証明書で保護されていない場合の認証とAPIへのアクセス。 |
| 443 | HTTPS | API Gateway および Management Server サービス | 暗号化が有効な場合のユーザーの認証およびAPI GatewayでのAPIへのアクセス。 |
XProtect Web Client、XProtect Mobileクライアント
ポート番号 | プロトコル | 接続先 | 目的 |
|---|---|---|---|
| 8081 | HTTP | XProtect Mobile サーバー | ビデオおよび音声ストリームの取得。 |
| 8082 | HTTPS | XProtect Mobile サーバー | ビデオおよび音声ストリームの取得。 |
API Gateway
ポート番号 | プロトコル | 接続先 | 目的 |
|---|---|---|---|
| 80 | HTTP | Management Server | RESTful API |
| 443 | HTTPS | Management Server | RESTful API |
カメラ、エンコーダー、I/Oデバイス(着信接続)
暗号化が有効になっている場合、TCPポートでの通信は、サポートされている場合にTLSを使用して保護されます。ポート番号は変更されません。
ポート番号 | プロトコル | 接続元 | 目的 |
|---|---|---|---|
| 80 | TCP | レコーディング サーバーとフェールオーバー レコーディング サーバー | ビデオと音声の認証、構成、およびデータストリーム。 |
| 443 | HTTPS | レコーディング サーバーとフェールオーバー レコーディング サーバー | ビデオと音声の認証、構成、およびデータストリーム。 |
| 554 | RTSP | レコーディング サーバーとフェールオーバー レコーディング サーバー | ビデオと音声のデータストリーム。 |