Portas usadas pelo sistema

O VMS consiste em componentes do servidor e do cliente que se comunicam entre si pela rede. Cada componente tem uma função definida e usa portas específicas para fornecer ou consumir serviços.

Componentes do servidor (conexões de entrada)

Os componentes do servidor fornecem serviços aos quais outros componentes, clientes ou sistemas externos se conectam. As tabelas abaixo mostram as portas que esses componentes do servidor escutam, que devem estar disponíveis para conexões de entrada no computador em que o serviço está instalado.

Depois que os certificados forem instalados e o sistema for configurado no modo seguro, as portas listadas com o protocolo HTTP mudarão automaticamente para usar HTTPS.

O serviço Management Server é uma exceção. Ele expõe permanentemente a porta 80 (HTTP) e a porta 443 (HTTPS) para diferentes finalidades, independentemente do modo de segurança.

Para portas listadas como TCP, consulte abaixo a observação sobre criptografia TLS.

Serviço Management Server e processos relacionados

Quando a criptografia está ativada, a comunicação em portas TCP é protegida usando TLS, se compatível. O número da porta não muda.

Número da porta

Protocolo

Processo

Conexões de...

Objetivo

80

HTTP

IISTodos os servidores e o XProtect Smart Client e o Management Client

Usado quando a comunicação não é protegida com certificados. Quando os certificados estão instalados, a comunicação do cliente usa HTTPS na porta 443.

A comunicação do servidor de eventos com o servidor de gerenciamento continua usando a porta 80, protegida por meio do Windows Secured Framework (WCF) com autenticação do Windows.

443

HTTPS

IISTodos os servidores e o XProtect Smart Client e o Management ClientUsado quando a comunicação é protegida com certificados
445

TCP

Serviço Management Server

Management Server Manager.

Ativar usuários do Active Directory do Windows a serem atribuídos às funções.

6473

TCP

Serviço Management Server

Management Server Manager ícone de bandeja, conexão local apenas.

Exibindo o status e gerenciando o serviço.

8080

TCP

Servidor de gerenciamento

Apenas conexão local.

Comunicação entre processos internos do servidor.

9000HTTPServidor de gerenciamentoServiços Recording ServerServiço da web para comunicação interna entre servidores.
12345

TCP

Serviço Management Server

XProtect Smart Client

Comunicação entre o sistema e os destinatários Matrix.

Você pode alterar o número da porta no Management Client.

12974

TCP

Serviço Management Server

Serviço Windows SNMP

A comunicação com o agente de extensão SNMP.

Não use a porta para outros fins, mesmo que o seu sistema não use SNMP.

SQL ServerServiço

Quando a criptografia está ativada, a comunicação em portas TCP é protegida usando TLS, se compatível. O número da porta não muda.

Número da porta

Protocolo

Processo

Conexões de...

Objetivo

1433

TCP

SQL Server

Serviço Management Server

Como armazenar e recuperar configurações através do Identity Provider.

1433

TCP

SQL Server

Serviço Event Server

Como armazenar e recuperar eventos através do Identity Provider.

Data CollectorServiço

Numero da porta

Protocolo

Processo

Conexões de...

Objetivo

7609

HTTP

IIS

No computador do servidor de gerenciamento: Serviços Data Collector em todos os outros servidores.

Em outros computadores: Serviço Data Collector no servidor de gerenciamento.

Coletar e fornecer dados para o monitor do sistema.

Event ServerServiço

Quando a criptografia está ativada, a comunicação em portas TCP é protegida usando TLS, se compatível. O número da porta não muda.

Número da porta

Protocolo

Processo

Conexões de...

Objetivo

1234

TCP/UDP

Serviço Event Server

Qualquer servidor enviando eventos genéricos para o seu sistema XProtect.

Ouvir eventos genéricos de sistemas ou dispositivos externos.

Apenas se a fonte de dados relevante estiver ativada.

1235

TCP

Serviço Event Server

Qualquer servidor enviando eventos genéricos para o seu sistema XProtect.

Ouvir eventos genéricos de sistemas ou dispositivos externos.

Apenas se a fonte de dados relevante estiver ativada.

9090

TCP

Serviço Event Server

Qualquer sistema ou dispositivo que envia eventos analíticos para o seu sistema XProtect.

Ouvir eventos de análise de sistemas ou dispositivos externos.

Só é relevante se o recurso Eventos de Análise estiver ativado.

22331

TCP

Serviço Event Server

XProtect Smart Client e o Management Client

Configuração, eventos, alarmes e dados do mapa.

22332

WS/WSS

HTTP/HTTPS*

Serviço Event Server

API Gateway e o Management Client

Assinatura de evento/estado, API REST de eventos, API Websockets Messaging e API REST de alarmes.

22333

TCP

Serviço Event Server

Plug-ins e aplicativos MIP.

Mensagens MIP.

*Um erro 403 será apresentado durante a tentativa de acessar HTTP para visualizar um endpoint exclusivo de HTTPS.

Recording ServerServiço

Quando a criptografia está ativada, a comunicação em portas TCP é protegida usando TLS, se compatível. O número da porta não muda.

Número da porta

Protocolo

Processo

Conexões de...

Objetivo

5210

TCP

Serviço Recording Server

Servidor do sistema de gravação ininterrupta.

Mesclagem dos bancos de dados após um servidor do sistema de gravação ininterrupta (failover) ter sido executado.

Acessar vídeos arquivados da câmera no servidor de gravação original após a transferência da câmera para outro servidor de gravação. Se a porta não estiver aberta, os vídeos arquivados da câmera ficarão inacessíveis.

7563

TCP

Serviço Recording Server

XProtect Smart Client, Management Client

Recuperando fluxos de vídeo e áudio, comandos PTZ.

8966

TCP

Serviço Recording Server

Recording Server Manager ícone de bandeja, conexão local apenas.

Exibindo o status e gerenciando o serviço.

9001HTTPServiço Recording ServerServidor de gerenciamento

Serviço da web para comunicação interna entre servidores.

Se diversas instâncias do Servidor de gravação estiverem em uso, cada instância precisa de sua própria porta. Portas adicionais serão 9002, 9003, etc.

11000

TCP

Serviço Recording Server

Servidores de gravação de failover

Sondagem (verificação regular) do estado dos servidores de gravação.

12975

TCP

Serviço Recording Server

Serviço Windows SNMP

A comunicação com o agente de extensão SNMP.

Não use a porta para outros fins, mesmo que o seu sistema não use SNMP.

Nos sistemas XProtect 2014 ou mais antigos, o número da porta era 6474.

Nos sistemas XProtect 2019 R2 e anteriores, o número da porta era 7474.

65101

UDP

Serviço Recording Server

Apenas conexão local

Ouvir notificações de eventos dos drivers.

Além das conexões de entrada para o serviço Recording Server listado acima, o serviço Recording Server estabelece conexões de saída para:

Serviço Failover Server e serviço Failover Recording Server

Quando a criptografia está ativada, a comunicação em portas TCP é protegida usando TLS, se compatível. O número da porta não muda.

Número da porta

Protocolo

Processo

Conexões de...

Objetivo

5210

TCP

Serviço Failover Recording Server

Servidores de gravação de failover

Mesclagem dos bancos de dados após um servidor do sistema de gravação ininterrupta (failover) ter sido executado.

Acessar vídeos arquivados da câmera no servidor de gravação original após a transferência da câmera para outro servidor de gravação. Se a porta não estiver aberta, os vídeos arquivados da câmera ficarão inacessíveis.

7474

TCP

Serviço Failover Recording Server

Serviço Windows SNMP

A comunicação com o agente de extensão SNMP.

Não use a porta para outros fins, mesmo que o seu sistema não use SNMP.

7563

TCP

Serviço Failover Recording Server

XProtect Smart Client

Recuperando fluxos de vídeo e áudio, comandos PTZ.

8844

UDP

Serviço Failover Recording Server

Comunicação entre serviços do Failover Recording Server.

Comunicação entre os servidores.

8966

TCP

Serviço Failover Recording Server

Failover Recording Server Manager ícone de bandeja, conexão local apenas.

Exibindo o status e gerenciando o serviço.

8967

TCP

Serviço Failover Server

Failover Server Manager ícone de bandeja, conexão local apenas.

Exibindo o status e gerenciando o serviço.

8990

HTTP

Serviço Failover Server

Serviço Management Server

Monitorar o status do serviço Failover Server.

9001HTTPServiço Failover ServerServidor de gerenciamentoServiço da web para comunicação interna entre servidores.

Além das conexões de entrada para o serviço Failover Server/Failover Recording Server listado acima, o serviço Failover Server/Failover Recording Server estabelece conexões de saída para os gravadores e câmeras regulares e para Vídeo Push.

Mobile ServerServiço

Quando a criptografia está ativada, a comunicação em portas TCP é protegida usando TLS, se compatível. O número da porta não muda.

Número da porta

Protocolo

Processo

Conexões de...

Objetivo

8000

TCP

Serviço Mobile Server

Mobile Server Manager ícone de bandeja, conexão local apenas.

Aplicativo SysTray.

8081

HTTP

Serviço Mobile Server

Clientes móveis, clientes da Web e Management Client.

Enviando fluxos de dados; vídeo e áudio.

8082

HTTPS

Serviço Mobile Server

Clientes móveis e clientes da Web.

Enviando fluxos de dados; vídeo e áudio.

40001 - 40099HTTPServiço Mobile ServerServiço do servidor de gravação

Mobile Server Pré-carregamento de vídeo.

Esta porta está desativada por padrão.

LPR ServerServiço

Quando a criptografia está ativada, a comunicação em portas TCP é protegida usando TLS, se compatível. O número da porta não muda.

Número da porta

Protocolo

Processo

Conexões de...

Objetivo

22334

TCP

Serviço LPR Server

Servidor de eventos

Recuperando as placas de licença reconhecidas e o status do servidor.

Para conectar o Servidor de eventos é preciso ter o plug-in LPR instalado.

22334

TCP

Serviço LPR Server

LPR Server Manager ícone de bandeja, conexão local apenas.

Aplicativo SysTray.

Milestone Open Network BridgeServiço

Quando a criptografia está ativada, a comunicação em portas TCP é protegida usando TLS, se compatível. O número da porta não muda.

Número da porta

Protocolo

Processo

Conexões de...

Objetivo

580

TCP

Serviço Milestone Open Network Bridge

Clientes ONVIF

Autenticação e solicitações para configuração de fluxo de vídeo.

554

RTSP

Serviço RTSP

Clientes ONVIF

Fluxo de vídeo solicitado para clientes do ONVIF.

Serviço XProtect Incident Manager

Numero da porta

Protocolo

Processo

Conexões de...

Objetivo

80

HTTP

IIS

XProtect Smart Client e o Management Client

A finalidade da porta 80 e da porta 443 é a mesma. No entanto, qual porta o sistema de gerenciamento de vídeo usa depende se você usou certificados para proteger a comunicação.

  • Se você não protegeu a comunicação com certificados, o VMS usa a porta 80.

  • Se você protegeu a comunicação com certificados, o VMS usa a porta 443.

443

HTTPS

IIS

Componentes do servidor (conexões de saída)

Os componentes do servidor também iniciam conexões de saída para outros servidores, serviços e recursos externos.

Management ServerServiço

Numero da porta

Protocolo

Conexões de...

Objetivo

443

HTTPS

O servidor de licença que hospeda o serviço de gerenciamento de licenças. A comunicação é via [[[Undefined variable flvar-url.URL_CompanyCom_LicActivationService]]]

Ativação de licenças.

Recording ServerServiço

Quando a criptografia está ativada, a comunicação em portas TCP é protegida usando TLS, se compatível. O número da porta não muda.

Número da porta

Protocolo

Conexões de...

Objetivo

80HTTP

Câmeras, NVRs, codificadores

Locais interconectados

Autenticação, configuração, fluxos de dados, vídeo e áudio.

443HTTPS

Câmeras, NVRs, codificadores

Autenticação, configuração, fluxos de dados, vídeo e áudio.

554RTSPCâmeras, NVRs, codificadoresFluxos de dados, vídeo e áudio.
7563TCPLocais interconectadosFluxos de dados e eventos.
11000TCPServidores de gravação de failoverSondagem (verificação regular) do estado dos servidores de gravação.
40001 – 40099HTTPServiço do Mobile Server

Vídeo push de servidor móvel.

Esta porta está desativada por padrão.

Serviço Failover Server e serviço Failover Recording Server

Quando a criptografia está ativada, a comunicação em portas TCP é protegida usando TLS, se compatível. O número da porta não muda.

Número da porta

Protocolo

Conexões de...

Objetivo

11000TCPServidores de gravação de failoverSondagem (verificação regular) do estado dos servidores de gravação.

Event ServerServiço

Numero da porta

Protocolo

Conexões de...

Objetivo

80HTTP API Gateway e o Management ServerAcessar a API de configuração do API Gateway
443HTTPSAPI Gateway e o Management ServerAcessar a API de configuração do API Gateway
443HTTPS

Via Milestone Customer Dashboard

https://service.milestonesys.com/

Enviar status, eventos e mensagens de erro do sistema XProtect para Milestone Customer Dashboard.

API Gateway

Numero da porta

Protocolo

Conexões de...

Objetivo

443

HTTPS

Management Server

RESTful API

22332WS/WSS HTTP/HTTPS*Management ClientAssinatura de evento/estado, API REST de eventos, API Websockets Messaging e API REST de alarmes.

Componentes do cliente (conexões de saída)

Os componentes do cliente não escutam as conexões de entrada. Eles iniciam conexões de saída de componentes do servidor com base na configuração do sistema.

XProtect Smart Client e XProtect Management Client

Esses clientes iniciam conexões de saída diretamente somente para as seguintes portas. Todas as portas adicionais exigidas pelos componentes e funcionalidades ativados do servidor são comunicadas ao cliente pelo servidor de gerenciamento no momento do login. Verifique se os computadores clientes conseguem acessar todas as portas listadas na seção Componentes do servidor (conexões de saída).

Número da porta

Protocolo

Conexões de...

Objetivo

80

HTTP

Serviço API Gateway e Management Server

Autenticação e acesso a APIs quando a comunicação não é protegida com certificados.

443

HTTPS

Serviço API Gateway e Management Server

Autenticação de usuários quando a criptografia está ativada e acesso a APIs no API Gateway.

XProtect Web Client, cliente XProtect Mobile

Numero da porta

Protocolo

Conexões de...

Objetivo

8081

HTTP

Servidor do XProtect Mobile

Recuperando fluxos de vídeo e áudio.

8082

HTTPS

Servidor do XProtect Mobile

Recuperando fluxos de vídeo e áudio.

API Gateway

Numero da porta

Protocolo

Conexões de...

Objetivo

80

HTTP

Management Server

RESTful API

443

HTTPS

Management Server

RESTful API

Câmeras, codificadores e dispositivos I/O (conexões de entrada)

Quando a criptografia está ativada, a comunicação em portas TCP é protegida usando TLS, se compatível. O número da porta não muda.

Número da porta

Protocolo

Conexões de...

Objetivo

80

TCP

Servidores de gravação e servidores de gravação de failover

Autenticação, configuração e fluxos de dados; vídeo e áudio.

443

HTTPS

Servidores de gravação e servidores de gravação de failover

Autenticação, configuração e fluxos de dados; vídeo e áudio.

554

RTSP

Servidores de gravação e servidores de gravação de failover

Fluxos de dados; vídeo e áudio.