Portas usadas pelo sistema
O VMS consiste em componentes do servidor e do cliente que se comunicam entre si pela rede. Cada componente tem uma função definida e usa portas específicas para fornecer ou consumir serviços.
-
Os componentes do servidor expõem serviços aos quais outros componentes se conectam, enquanto os componentes do cliente iniciam conexões de saída para recuperar dados, enviar solicitações ou receber eventos.
-
Um único computador pode hospedar vários componentes. Para determinar quais portas devem ser abertas em um computador específico, analise todos os componentes instalados nesse computador e como eles se comunicam com outras partes do sistema.
-
Algumas conexões usam somente comunicação local no mesmo computador. Essas portas não exigem regras de firewall para tráfego externo, mas são mostradas para fins de integridade.
Componentes do servidor (conexões de entrada)
Os componentes do servidor fornecem serviços aos quais outros componentes, clientes ou sistemas externos se conectam. As tabelas abaixo mostram as portas que esses componentes do servidor escutam, que devem estar disponíveis para conexões de entrada no computador em que o serviço está instalado.
Depois que os certificados forem instalados e o sistema for configurado no modo seguro, as portas listadas com o protocolo HTTP mudarão automaticamente para usar HTTPS.
O serviço Management Server é uma exceção. Ele expõe permanentemente a porta 80 (HTTP) e a porta 443 (HTTPS) para diferentes finalidades, independentemente do modo de segurança.
Para portas listadas como TCP, consulte abaixo a observação sobre criptografia TLS.
Serviço Management Server e processos relacionados
Quando a criptografia está ativada, a comunicação em portas TCP é protegida usando TLS, se compatível. O número da porta não muda.
Número da porta | Protocolo | Processo | Conexões de... | Objetivo |
|---|---|---|---|---|
| 80 | HTTP | IIS | Todos os servidores e o XProtect Smart Client e o Management Client | Usado quando a comunicação não é protegida com certificados. Quando os certificados estão instalados, a comunicação do cliente usa HTTPS na porta 443. A comunicação do servidor de eventos com o servidor de gerenciamento continua usando a porta 80, protegida por meio do Windows Secured Framework (WCF) com autenticação do Windows. |
| 443 | HTTPS | IIS | Todos os servidores e o XProtect Smart Client e o Management Client | Usado quando a comunicação é protegida com certificados |
| 445 | TCP | Serviço Management Server | Management Server Manager. | Ativar usuários do Active Directory do Windows a serem atribuídos às funções. |
| 6473 | TCP | Serviço Management Server | Management Server Manager ícone de bandeja, conexão local apenas. | Exibindo o status e gerenciando o serviço. |
| 8080 | TCP | Servidor de gerenciamento | Apenas conexão local. | Comunicação entre processos internos do servidor. |
| 9000 | HTTP | Servidor de gerenciamento | Serviços Recording Server | Serviço da web para comunicação interna entre servidores. |
| 12345 | TCP | Serviço Management Server | XProtect Smart Client | Comunicação entre o sistema e os destinatários Matrix. Você pode alterar o número da porta no Management Client. |
| 12974 | TCP | Serviço Management Server | Serviço Windows SNMP | A comunicação com o agente de extensão SNMP. Não use a porta para outros fins, mesmo que o seu sistema não use SNMP. |
SQL ServerServiço
Quando a criptografia está ativada, a comunicação em portas TCP é protegida usando TLS, se compatível. O número da porta não muda.
Número da porta | Protocolo | Processo | Conexões de... | Objetivo |
|---|---|---|---|---|
| 1433 | TCP | SQL Server | Serviço Management Server | Como armazenar e recuperar configurações através do Identity Provider. |
| 1433 | TCP | SQL Server | Serviço Event Server | Como armazenar e recuperar eventos através do Identity Provider. |
Data CollectorServiço
Numero da porta | Protocolo | Processo | Conexões de... | Objetivo |
|---|---|---|---|---|
| 7609 | HTTP | IIS | No computador do servidor de gerenciamento: Serviços Data Collector em todos os outros servidores. Em outros computadores: Serviço Data Collector no servidor de gerenciamento. | Coletar e fornecer dados para o monitor do sistema. |
Event ServerServiço
Quando a criptografia está ativada, a comunicação em portas TCP é protegida usando TLS, se compatível. O número da porta não muda.
Número da porta | Protocolo | Processo | Conexões de... | Objetivo |
|---|---|---|---|---|
| 1234 | TCP/UDP | Serviço Event Server | Qualquer servidor enviando eventos genéricos para o seu sistema XProtect. | Ouvir eventos genéricos de sistemas ou dispositivos externos. Apenas se a fonte de dados relevante estiver ativada. |
| 1235 | TCP | Serviço Event Server | Qualquer servidor enviando eventos genéricos para o seu sistema XProtect. | Ouvir eventos genéricos de sistemas ou dispositivos externos. Apenas se a fonte de dados relevante estiver ativada. |
| 9090 | TCP | Serviço Event Server | Qualquer sistema ou dispositivo que envia eventos analíticos para o seu sistema XProtect. | Ouvir eventos de análise de sistemas ou dispositivos externos. Só é relevante se o recurso Eventos de Análise estiver ativado. |
| 22331 | TCP | Serviço Event Server | XProtect Smart Client e o Management Client | Configuração, eventos, alarmes e dados do mapa. |
| 22332 | WS/WSS HTTP/HTTPS* | Serviço Event Server | API Gateway e o Management Client | Assinatura de evento/estado, API REST de eventos, API Websockets Messaging e API REST de alarmes. |
| 22333 | TCP | Serviço Event Server | Plug-ins e aplicativos MIP. | Mensagens MIP. |
*Um erro 403 será apresentado durante a tentativa de acessar HTTP para visualizar um endpoint exclusivo de HTTPS.
Recording ServerServiço
Quando a criptografia está ativada, a comunicação em portas TCP é protegida usando TLS, se compatível. O número da porta não muda.
Número da porta | Protocolo | Processo | Conexões de... | Objetivo |
|---|---|---|---|---|
| 5210 | TCP | Serviço Recording Server | Servidor do sistema de gravação ininterrupta. | Mesclagem dos bancos de dados após um servidor do sistema de gravação ininterrupta (failover) ter sido executado. Acessar vídeos arquivados da câmera no servidor de gravação original após a transferência da câmera para outro servidor de gravação. Se a porta não estiver aberta, os vídeos arquivados da câmera ficarão inacessíveis. |
| 7563 | TCP | Serviço Recording Server | XProtect Smart Client, Management Client | Recuperando fluxos de vídeo e áudio, comandos PTZ. |
| 8966 | TCP | Serviço Recording Server | Recording Server Manager ícone de bandeja, conexão local apenas. | Exibindo o status e gerenciando o serviço. |
| 9001 | HTTP | Serviço Recording Server | Servidor de gerenciamento | Serviço da web para comunicação interna entre servidores. Se diversas instâncias do Servidor de gravação estiverem em uso, cada instância precisa de sua própria porta. Portas adicionais serão 9002, 9003, etc. |
| 11000 | TCP | Serviço Recording Server | Servidores de gravação de failover | Sondagem (verificação regular) do estado dos servidores de gravação. |
| 12975 | TCP | Serviço Recording Server | Serviço Windows SNMP | A comunicação com o agente de extensão SNMP. Não use a porta para outros fins, mesmo que o seu sistema não use SNMP. Nos sistemas XProtect 2014 ou mais antigos, o número da porta era 6474. Nos sistemas XProtect 2019 R2 e anteriores, o número da porta era 7474. |
| 65101 | UDP | Serviço Recording Server | Apenas conexão local | Ouvir notificações de eventos dos drivers. |
Além das conexões de entrada para o serviço Recording Server listado acima, o serviço Recording Server estabelece conexões de saída para:
- Câmeras
- NVRs
- Sites interconectados remotos (Interconectar ICP Milestone)
Serviço Failover Server e serviço Failover Recording Server
Quando a criptografia está ativada, a comunicação em portas TCP é protegida usando TLS, se compatível. O número da porta não muda.
Número da porta | Protocolo | Processo | Conexões de... | Objetivo |
|---|---|---|---|---|
| 5210 | TCP | Serviço Failover Recording Server | Servidores de gravação de failover | Mesclagem dos bancos de dados após um servidor do sistema de gravação ininterrupta (failover) ter sido executado. Acessar vídeos arquivados da câmera no servidor de gravação original após a transferência da câmera para outro servidor de gravação. Se a porta não estiver aberta, os vídeos arquivados da câmera ficarão inacessíveis. |
| 7474 | TCP | Serviço Failover Recording Server | Serviço Windows SNMP | A comunicação com o agente de extensão SNMP. Não use a porta para outros fins, mesmo que o seu sistema não use SNMP. |
| 7563 | TCP | Serviço Failover Recording Server | XProtect Smart Client | Recuperando fluxos de vídeo e áudio, comandos PTZ. |
| 8844 | UDP | Serviço Failover Recording Server | Comunicação entre serviços do Failover Recording Server. | Comunicação entre os servidores. |
| 8966 | TCP | Serviço Failover Recording Server | Failover Recording Server Manager ícone de bandeja, conexão local apenas. | Exibindo o status e gerenciando o serviço. |
| 8967 | TCP | Serviço Failover Server | Failover Server Manager ícone de bandeja, conexão local apenas. | Exibindo o status e gerenciando o serviço. |
| 8990 | HTTP | Serviço Failover Server | Serviço Management Server | Monitorar o status do serviço Failover Server. |
| 9001 | HTTP | Serviço Failover Server | Servidor de gerenciamento | Serviço da web para comunicação interna entre servidores. |
Além das conexões de entrada para o serviço Failover Server/Failover Recording Server listado acima, o serviço Failover Server/Failover Recording Server estabelece conexões de saída para os gravadores e câmeras regulares e para Vídeo Push.
Mobile ServerServiço
Quando a criptografia está ativada, a comunicação em portas TCP é protegida usando TLS, se compatível. O número da porta não muda.
Número da porta | Protocolo | Processo | Conexões de... | Objetivo |
|---|---|---|---|---|
| 8000 | TCP | Serviço Mobile Server | Mobile Server Manager ícone de bandeja, conexão local apenas. | Aplicativo SysTray. |
| 8081 | HTTP | Serviço Mobile Server | Clientes móveis, clientes da Web e Management Client. | Enviando fluxos de dados; vídeo e áudio. |
| 8082 | HTTPS | Serviço Mobile Server | Clientes móveis e clientes da Web. | Enviando fluxos de dados; vídeo e áudio. |
| 40001 - 40099 | HTTP | Serviço Mobile Server | Serviço do servidor de gravação | Mobile Server Pré-carregamento de vídeo. Esta porta está desativada por padrão. |
LPR ServerServiço
Quando a criptografia está ativada, a comunicação em portas TCP é protegida usando TLS, se compatível. O número da porta não muda.
Número da porta | Protocolo | Processo | Conexões de... | Objetivo |
|---|---|---|---|---|
| 22334 | TCP | Serviço LPR Server | Servidor de eventos | Recuperando as placas de licença reconhecidas e o status do servidor. Para conectar o Servidor de eventos é preciso ter o plug-in LPR instalado. |
| 22334 | TCP | Serviço LPR Server | LPR Server Manager ícone de bandeja, conexão local apenas. | Aplicativo SysTray. |
Milestone Open Network BridgeServiço
Quando a criptografia está ativada, a comunicação em portas TCP é protegida usando TLS, se compatível. O número da porta não muda.
Número da porta | Protocolo | Processo | Conexões de... | Objetivo |
|---|---|---|---|---|
| 580 | TCP | Serviço Milestone Open Network Bridge | Clientes ONVIF | Autenticação e solicitações para configuração de fluxo de vídeo. |
| 554 | RTSP | Serviço RTSP | Clientes ONVIF | Fluxo de vídeo solicitado para clientes do ONVIF. |
Serviço XProtect Incident Manager
Numero da porta | Protocolo | Processo | Conexões de... | Objetivo |
|---|---|---|---|---|
| 80 | HTTP | IIS | XProtect Smart Client e o Management Client | A finalidade da porta 80 e da porta 443 é a mesma. No entanto, qual porta o sistema de gerenciamento de vídeo usa depende se você usou certificados para proteger a comunicação.
|
| 443 | HTTPS | IIS |
Componentes do servidor (conexões de saída)
Os componentes do servidor também iniciam conexões de saída para outros servidores, serviços e recursos externos.
Management ServerServiço
Numero da porta | Protocolo | Conexões de... | Objetivo |
|---|---|---|---|
| 443 | HTTPS | O servidor de licença que hospeda o serviço de gerenciamento de licenças. A comunicação é via [[[Undefined variable flvar-url.URL_CompanyCom_LicActivationService]]] | Ativação de licenças. |
Recording ServerServiço
Quando a criptografia está ativada, a comunicação em portas TCP é protegida usando TLS, se compatível. O número da porta não muda.
Número da porta | Protocolo | Conexões de... | Objetivo |
|---|---|---|---|
| 80 | HTTP | Câmeras, NVRs, codificadores Locais interconectados | Autenticação, configuração, fluxos de dados, vídeo e áudio. |
| 443 | HTTPS | Câmeras, NVRs, codificadores | Autenticação, configuração, fluxos de dados, vídeo e áudio. |
| 554 | RTSP | Câmeras, NVRs, codificadores | Fluxos de dados, vídeo e áudio. |
| 7563 | TCP | Locais interconectados | Fluxos de dados e eventos. |
| 11000 | TCP | Servidores de gravação de failover | Sondagem (verificação regular) do estado dos servidores de gravação. |
| 40001 – 40099 | HTTP | Serviço do Mobile Server | Vídeo push de servidor móvel. Esta porta está desativada por padrão. |
Serviço Failover Server e serviço Failover Recording Server
Quando a criptografia está ativada, a comunicação em portas TCP é protegida usando TLS, se compatível. O número da porta não muda.
Número da porta | Protocolo | Conexões de... | Objetivo |
|---|---|---|---|
| 11000 | TCP | Servidores de gravação de failover | Sondagem (verificação regular) do estado dos servidores de gravação. |
Event ServerServiço
Numero da porta | Protocolo | Conexões de... | Objetivo |
|---|---|---|---|
| 80 | HTTP | API Gateway e o Management Server | Acessar a API de configuração do API Gateway |
| 443 | HTTPS | API Gateway e o Management Server | Acessar a API de configuração do API Gateway |
| 443 | HTTPS | Via Milestone Customer Dashboard | Enviar status, eventos e mensagens de erro do sistema XProtect para Milestone Customer Dashboard. |
API Gateway
Numero da porta | Protocolo | Conexões de... | Objetivo |
|---|---|---|---|
| 443 | HTTPS | Management Server | RESTful API |
| 22332 | WS/WSS HTTP/HTTPS* | Management Client | Assinatura de evento/estado, API REST de eventos, API Websockets Messaging e API REST de alarmes. |
Componentes do cliente (conexões de saída)
Os componentes do cliente não escutam as conexões de entrada. Eles iniciam conexões de saída de componentes do servidor com base na configuração do sistema.
XProtect Smart Client e XProtect Management Client
Esses clientes iniciam conexões de saída diretamente somente para as seguintes portas. Todas as portas adicionais exigidas pelos componentes e funcionalidades ativados do servidor são comunicadas ao cliente pelo servidor de gerenciamento no momento do login. Verifique se os computadores clientes conseguem acessar todas as portas listadas na seção Componentes do servidor (conexões de saída).
Número da porta | Protocolo | Conexões de... | Objetivo |
|---|---|---|---|
| 80 | HTTP | Serviço API Gateway e Management Server | Autenticação e acesso a APIs quando a comunicação não é protegida com certificados. |
| 443 | HTTPS | Serviço API Gateway e Management Server | Autenticação de usuários quando a criptografia está ativada e acesso a APIs no API Gateway. |
XProtect Web Client, cliente XProtect Mobile
Numero da porta | Protocolo | Conexões de... | Objetivo |
|---|---|---|---|
| 8081 | HTTP | Servidor do XProtect Mobile | Recuperando fluxos de vídeo e áudio. |
| 8082 | HTTPS | Servidor do XProtect Mobile | Recuperando fluxos de vídeo e áudio. |
API Gateway
Numero da porta | Protocolo | Conexões de... | Objetivo |
|---|---|---|---|
| 80 | HTTP | Management Server | RESTful API |
| 443 | HTTPS | Management Server | RESTful API |
Câmeras, codificadores e dispositivos I/O (conexões de entrada)
Quando a criptografia está ativada, a comunicação em portas TCP é protegida usando TLS, se compatível. O número da porta não muda.
Número da porta | Protocolo | Conexões de... | Objetivo |
|---|---|---|---|
| 80 | TCP | Servidores de gravação e servidores de gravação de failover | Autenticação, configuração e fluxos de dados; vídeo e áudio. |
| 443 | HTTPS | Servidores de gravação e servidores de gravação de failover | Autenticação, configuração e fluxos de dados; vídeo e áudio. |
| 554 | RTSP | Servidores de gravação e servidores de gravação de failover | Fluxos de dados; vídeo e áudio. |