Порты, используемые системой
ПО для управления видео состоит из серверных и клиентских компонентов, которые взаимодействуют друг с другом по сети. Каждый компонент играет определенную роль и использует определенные порты для предоставления или использования служб.
-
Серверные компоненты предоставляют доступ к службам, к которым подключаются другие компоненты, в то время как клиентские компоненты инициируют исходящие подключения для получения данных, отправки запросов или получения событий.
-
На одном компьютере может размещаться несколько компонентов. Чтобы определить, какие порты необходимо открыть на конкретной машине, необходимо учесть все компоненты, установленные на этой машине, и способ их взаимодействия с другими частями системы.
-
Для некоторых подключений на одном компьютере используется только локальная связь. Этим портам не требуются правила брандмауэра для внешнего трафика, но для полноты они включены в список.
Серверные компоненты (входящие подключения)
Серверные компоненты предоставляют службы, к которым подключаются другие компоненты, клиенты или внешние системы. В таблицах ниже перечислены порты, которые обеспечивают работу этих серверных компонентов и которые должны быть доступны для входящих подключений на компьютере, на котором установлена служба.
При установке сертификатов и настройке системы в безопасном режиме порты, функционирующие по протоколу HTTP, автоматически переходят на использование HTTPS.
Служба Management Server является исключением: она постоянно предоставляет как порт 80 (HTTP), так и порт 443 (HTTPS) для различных целей независимо от режима безопасности.
Информация о портах TCP приведена в примечании по шифрованию TLS ниже.
Служба Management Server и связанные процессы
При включенном шифровании связь по портам TCP защищается с помощью TLS, если это возможно. Номер порта не меняется.
Номер порта | Протокол | Процесс | Подключения из... | Цель |
|---|---|---|---|---|
| 80 | HTTP | IIS | Все серверы и XProtect Smart Client и Management Client | Используется, когда подключение не защищено сертификатами. Когда сертификаты установлены, для связи с клиентом используется HTTPS, а не порт 443. Для связи между сервером событий и сервером управления по-прежнему используется порт 80. Связь защищена с помощью Windows Secured Framework (WCF) с аутентификацией Windows. |
| 443 | HTTPS | IIS | Все серверы и XProtect Smart Client и Management Client | Используется, когда подключение защищено сертификатами |
| 445 | TCP | Служба Management Server | Management Server Manager. | Позволяет добавлять в роли пользователей Windows Active Directory. |
| 6473 | TCP | Служба Management Server | Значок Management Server Manager на панели задач, только локальное подключение. | Отображение состояния и управление службой. |
| 8080 | TCP | Сервер управления | Только локальное подключение. | Обмен данными между внутренними процессами на сервере. |
| 9000 | HTTP | Сервер управления | Службы Recording Server | Веб-служба для внутреннего обмена данными между серверами. |
| 12345 | TCP | Служба Management Server | XProtect Smart Client | Обмен данными между системой и получателями Matrix. Номер порта можно изменить в Management Client. |
| 12974 | TCP | Служба Management Server | Служба SNMP Windows | Обмен данными с агентом расширения SNMP. Не используйте этот порт для других целей, даже если в системе не используется SNMP. |
SQL ServerСлужба
При включенном шифровании связь по портам TCP защищается с помощью TLS, если это возможно. Номер порта не меняется.
Номер порта | Протокол | Процесс | Подключения из... | Цель |
|---|---|---|---|---|
| 1433 | TCP | SQL Server | Служба Management Server | Хранение и получение конфигураций через Identity Provider. |
| 1433 | TCP | SQL Server | Служба Event Server | Хранение и получение событий через Identity Provider. |
Data CollectorСлужба
Номер порта | Протокол | Процесс | Подключения из... | Цель |
|---|---|---|---|---|
| 7609 | HTTP | IIS | На компьютере сервера управления: Службы Data Collector на всех остальных серверах. На другом компьютере: Служба Data Collector на сервере управления. | Сбор и предоставление данных для системного монитора. |
Event ServerСлужба
При включенном шифровании связь по портам TCP защищается с помощью TLS, если это возможно. Номер порта не меняется.
Номер порта | Протокол | Процесс | Подключения из... | Цель |
|---|---|---|---|---|
| 1234 | TCP/UDP | Служба Event Server | Любой сервер, передающий типичные события в вашу систему XProtect. | Прослушивание типичных событий из внешних систем или устройств. Только если включен соответствующий источник данных. |
| 1235 | TCP | Служба Event Server | Любой сервер, передающий типичные события в вашу систему XProtect. | Прослушивание типичных событий из внешних систем или устройств. Только если включен соответствующий источник данных. |
| 9090 | TCP | Служба Event Server | Любая система или устройства, передающие события аналитики в вашу систему XProtect. | Прослушивание событий аналитики из внешних систем или устройств. Актуально, только если включена функция «События аналитики». |
| 22331 | TCP | Служба Event Server | XProtect Smart Client и Management Client | Конфигурация, события, сигналы тревоги и данные карт. |
| 22332 | WS/WSS HTTP/HTTPS* | Служба Event Server | API Gateway и Management Client | REST API событий, событий/подписок на состояние, API сообщений WebSockets и REST API сигналов тревоги. |
| 22333 | TCP | Служба Event Server | Приложения и встраиваемые расширения MIP. | Обмен сообщениями MIP. |
* Ошибка 403 будет возвращена при получении доступа к HTTP для доступа к конечной точке, поддерживающей только HTTPS.
Recording ServerСлужба
При включенном шифровании связь по портам TCP защищается с помощью TLS, если это возможно. Номер порта не меняется.
Номер порта | Протокол | Процесс | Подключения из... | Цель |
|---|---|---|---|---|
| 5210 | TCP | Служба Recording Server | Серверы записи обработки отказа. | Объединение баз данных после запуска сервера записи обработки отказа. Доступ к архивированному видео с камер на исходном сервере записи после переноса камеры на другой сервер записи. Если порт открыт, архивированное видео с камер будет недоступно. |
| 7563 | TCP | Служба Recording Server | XProtect Smart Client, Management Client | Получение видео- и аудиопотоков, команд PTZ. |
| 8966 | TCP | Служба Recording Server | Значок Recording Server Manager на панели задач, только локальное подключение. | Отображение состояния и управление службой. |
| 9001 | HTTP | Служба Recording Server | Сервер управления | Веб-служба для внутреннего обмена данными между серверами. Если используется несколько экземпляров сервера записи, каждому экземпляру необходимо назначить собственный порт. Номерами дополнительных портов будут 9002, 9003 и т.д. |
| 11000 | TCP | Служба Recording Server | Серверы записи обработки отказа | Опрос состояния серверов записи. |
| 12975 | TCP | Служба Recording Server | Служба SNMP Windows | Обмен данными с агентом расширения SNMP. Не используйте этот порт для других целей, даже если в системе не используется SNMP. В системах XProtect 2014 и предшествующих версий использовался номер порта 6474. В системах XProtect 2019 R2 и предшествующих версий использовался номер порта 7474. |
| 65101 | UDP | Служба Recording Server | Только локальное подключение | Прослушивание уведомлений о событиях от драйверов. |
Помимо входящих подключений к службе Recording Server, перечисленных выше, служба Recording Server устанавливает исходящие подключения к:
- Камеры
- Сетевые видеорегистраторы
- Удаленные взаимосвязанные сайты (Milestone Interconnect ICP)
Службы Failover Server и Failover Recording Server
При включенном шифровании связь по портам TCP защищается с помощью TLS, если это возможно. Номер порта не меняется.
Номер порта | Протокол | Процесс | Подключения из... | Цель |
|---|---|---|---|---|
| 5210 | TCP | Служба Failover Recording Server | Серверы записи обработки отказа | Объединение баз данных после запуска сервера записи обработки отказа. Доступ к архивированному видео с камер на исходном сервере записи после переноса камеры на другой сервер записи. Если порт открыт, архивированное видео с камер будет недоступно. |
| 7474 | TCP | Служба Failover Recording Server | Служба SNMP Windows | Обмен данными с агентом расширения SNMP. Не используйте этот порт для других целей, даже если в системе не используется SNMP. |
| 7563 | TCP | Служба Failover Recording Server | XProtect Smart Client | Получение видео- и аудиопотоков, команд PTZ. |
| 8844 | UDP | Служба Failover Recording Server | Обмен данными между службами Failover Recording Server. | Обмен данными между серверами. |
| 8966 | TCP | Служба Failover Recording Server | Значок Failover Recording Server Manager на панели задач, только локальное подключение. | Отображение состояния и управление службой. |
| 8967 | TCP | Служба Failover Server | Значок Failover Server Manager на панели задач, только локальное подключение. | Отображение состояния и управление службой. |
| 8990 | HTTP | Служба Failover Server | Служба Management Server | Мониторинг состояния службы Failover Server. |
| 9001 | HTTP | Служба Failover Server | Сервер управления | Веб-служба для внутреннего обмена данными между серверами. |
Помимо исходящих подключений к службе Failover Server/Failover Recording Server, указанным выше, служба Failover Server/Failover Recording Server устанавливает исходящие подключения к обычным записывающим устройствам, камерам, а также для передачи видео (Video Push).
Mobile ServerСлужба
При включенном шифровании связь по портам TCP защищается с помощью TLS, если это возможно. Номер порта не меняется.
Номер порта | Протокол | Процесс | Подключения из... | Цель |
|---|---|---|---|---|
| 8000 | TCP | Служба Mobile Server | Значок Mobile Server Manager на панели задач, только локальное подключение. | Приложение SysTray. |
| 8081 | HTTP | Служба Mobile Server | Мобильные клиенты, веб-клиенты и Management Client. | Отправка потоков данных; видео и аудио. |
| 8082 | HTTPS | Служба Mobile Server | Мобильные клиенты и веб-клиенты. | Отправка потоков данных; видео и аудио. |
| 40001 - 40099 | HTTP | Служба Mobile Server | Сервис Recording Server | Video Push Mobile Server. Это диапазон портов отключен по умолчанию. |
LPR ServerСлужба
При включенном шифровании связь по портам TCP защищается с помощью TLS, если это возможно. Номер порта не меняется.
Номер порта | Протокол | Процесс | Подключения из... | Цель |
|---|---|---|---|---|
| 22334 | TCP | Служба LPR Server | Сервер событий | Получение распознанных номерных знаков и статуса сервера. Для подключения на сервере событий должно быть установлено встраиваемое расширение распознавания номерного знака (LPR). |
| 22334 | TCP | Служба LPR Server | Значок LPR Server Manager на панели задач, только локальное подключение. | Приложение SysTray |
Milestone Open Network BridgeСлужба
При включенном шифровании связь по портам TCP защищается с помощью TLS, если это возможно. Номер порта не меняется.
Номер порта | Протокол | Процесс | Подключения из... | Цель |
|---|---|---|---|---|
| 580 | TCP | Служба Milestone Open Network Bridge | Клиенты ONVIF | Аутентификация и запросы конфигурации видеопотоков. |
| 554 | RTSP | Служба RTSP | Клиенты ONVIF | Потоковая передача запрошенного видео на клиенты ONVIF. |
Служба XProtect Incident Manager
Номер порта | Протокол | Процесс | Подключения из... | Цель |
|---|---|---|---|---|
| 80 | HTTP | IIS | XProtect Smart Client и Management Client | Назначение портов 80 и 443 одинаково. Однако использование VMS конкретного порта зависит от применения вами сертификатов для защиты обмена данными.
|
| 443 | HTTPS | IIS |
Серверные компоненты (исходящие подключения)
Компоненты сервера также инициируют исходящие подключения к другим серверам, службам и внешним ресурсам.
Management ServerСлужба
Номер порта | Протокол | Подключения к... | Цель |
|---|---|---|---|
| 443 | HTTPS | Сервер лицензий, на котором размещена служба управления лицензиями. Связь осуществляется через [[[Undefined variable flvar-url.URL_CompanyCom_LicActivationService]]] | Активация лицензий. |
Recording ServerСлужба
При включенном шифровании связь по портам TCP защищается с помощью TLS, если это возможно. Номер порта не меняется.
Номер порта | Протокол | Подключения к... | Цель |
|---|---|---|---|
| 80 | HTTP | Камеры, сетевые видеорегистраторы, кодеры Взаимосвязанные сайты | Аутентификация, конфигурация, потоки данных, видео и аудио. |
| 443 | HTTPS | Камеры, сетевые видеорегистраторы, кодеры | Аутентификация, конфигурация, потоки данных, видео и аудио. |
| 554 | RTSP | Камеры, сетевые видеорегистраторы, кодеры | Потоки данных, видео и аудио. |
| 7563 | TCP | Взаимосвязанные сайты | Потоки данных и события. |
| 11000 | TCP | Серверы записи обработки отказа | Опрос состояния серверов записи. |
| 40001–40099 | HTTP | Служба Mobile Server | Функция Video Push мобильного сервера. Это диапазон портов отключен по умолчанию. |
Службы Failover Server и Failover Recording Server
При включенном шифровании связь по портам TCP защищается с помощью TLS, если это возможно. Номер порта не меняется.
Номер порта | Протокол | Подключения к... | Цель |
|---|---|---|---|
| 11000 | TCP | Серверы записи обработки отказа | Опрос состояния серверов записи. |
Event ServerСлужба
Номер порта | Протокол | Подключения к... | Цель |
|---|---|---|---|
| 80 | HTTP | API Gateway и Management Server | Доступ к API конфигурации из API Gateway |
| 443 | HTTPS | API Gateway и Management Server | Доступ к API конфигурации из API Gateway |
| 443 | HTTPS | Milestone Customer Dashboard через | Отправка статуса, событий и сообщений об ошибках из системы XProtect в Milestone Customer Dashboard. |
API Gateway
Номер порта | Протокол | Подключения к... | Цель |
|---|---|---|---|
| 443 | HTTPS | Management Server | RESTful API |
| 22332 | WS/WSS HTTP/HTTPS* | Management Client | REST API событий, событий/подписок на состояние, API сообщений WebSockets и REST API сигналов тревоги. |
Клиентские компоненты (исходящие подключения)
Компоненты клиента не используют входящие подключения. Они инициируют исходящие подключения к компонентам сервера на основе конфигурации системы.
XProtect Smart Client и XProtect Management Client
Эти клиенты напрямую инициируют исходящие подключения только к следующим портам. Все дополнительные порты, необходимые для включенных компонентов сервера и их функций, передает клиенту сервер управления при входе в систему. Убедитесь, что компьютеры с клиентами могут получать доступ ко всем портам, указанным в разделе «Компоненты сервера (исходящие подключения)».
Номер порта | Протокол | Подключения к... | Цель |
|---|---|---|---|
| 80 | HTTP | API Gateway и служба Management Server | Аутентификация и доступ к API, когда подключение не защищено сертификатами. |
| 443 | HTTPS | API Gateway и служба Management Server | Аутентификация базовых пользователей, если включено шифрование и доступ к API в API Gateway. |
XProtect Web Client, клиент XProtect Mobile
Номер порта | Протокол | Подключения к... | Цель |
|---|---|---|---|
| 8081 | HTTP | Сервер XProtect Mobile | Получение видео- и аудиопотоков. |
| 8082 | HTTPS | Сервер XProtect Mobile | Получение видео- и аудиопотоков. |
API Gateway
Номер порта | Протокол | Подключения к... | Цель |
|---|---|---|---|
| 80 | HTTP | Management Server | RESTful API |
| 443 | HTTPS | Management Server | RESTful API |
Камеры, кодеры и устройства ввода/вывода (входящие подключения)
При включенном шифровании связь по портам TCP защищается с помощью TLS, если это возможно. Номер порта не меняется.
Номер порта | Протокол | Подключения из... | Цель |
|---|---|---|---|
| 80 | TCP | Основные и резервные серверы записи | Аутентификация, конфигурация и потоки данных; видео и аудио. |
| 443 | HTTPS | Основные и резервные серверы записи | Аутентификация, конфигурация и потоки данных; видео и аудио. |
| 554 | RTSP | Основные и резервные серверы записи | Потоки данных; видео и аудио. |