Porty používané systémem
Systém VMS se skládá ze serverových a klientských součástí, které mezi sebou komunikují prostřednictvím sítě. Každá komponenta má definovanou roli a k poskytování nebo spotřebě služeb využívá konkrétní porty.
Součásti serveru zobrazují služby, ke kterým se připojují jiné součásti, zatímco součásti klienta spouštějí odchozí připojení k načítání dat, odesílání požadavků nebo přijímání událostí.
Jeden počítač může hostovat více komponent. Chcete-li zjistit, které porty musí být otevřeny na konkrétním počítači, musíte zvážit všechny komponenty nainstalované na daném počítači a způsob komunikace s ostatními částmi systému.
Některá připojení využívají pouze místní komunikaci na stejném počítači. Tyto porty nevyžadují pravidla brány firewall pro externí přenos, ale jsou uvedeny pro úplnost.
Pro prostředí CAPSS společnost Milestone doporučuje používat protokol HTTPS/TLS s certifikáty pro všechny podporované komponenty a zařízení.
Kamery, kodéry a vstupně-výstupní zařízení (příchozí připojení)
Poznámka
Je-li povoleno šifrování, je komunikace na portech TCP chráněna pomocí protokolu TLS, je-li podporováno. Číslo portu se nezmění.
Číslo portu | Protokol | Připojení z... | Účel |
|---|---|---|---|
80 | TCP | Záznamové servery a záložní záznamové servery | Ověřování, konfigurace a datové proudy; video a zvuk. |
443 | HTTPS | Záznamové servery a záložní záznamové servery | Ověřování, konfigurace a datové proudy; video a zvuk. |
554 | RTSP | Záznamové servery a záložní záznamové servery | Datové proudy; video a zvuk. |
Komponenty klienta (odchozí připojení)
Komponenty klienta nenaslouchají příchozím připojením. Na základě konfigurace systému iniciují odchozí připojení k součástem serveru.
XProtect Smart Client a XProtect Management Client
Tito klienti iniciují odchozí připojení pouze k následujícím portům přímo. Všechny další porty požadované povolenými součástmi a funkcemi serveru jsou při přihlášení předávány klientovi serverem pro správu. Zajistěte, aby se klientské počítače dostaly ke všem portům uvedeným v části Součásti serveru (Odchozí připojení).
Číslo portu | Protokol | Připojení k… | Účel |
|---|---|---|---|
80 | HTTP | Brána rozhraní API a Management Server služba | Ověřování a přístup k API, pokud není komunikace zabezpečena certifikáty. |
443 | HTTPS | Brána rozhraní API a Management Server služba | Ověřování uživatelů při aktivovaném šifrování a přístupu k API v bráně API. |
XProtect Web Client, XProtect Mobile klient
Číslo portu | Protokol | Připojení k… | Účel |
|---|---|---|---|
8081 | HTTP | Server XProtect Mobile | Načítání proudů videa a zvuku. |
8082 | HTTPS | Server XProtect Mobile | Načítání proudů videa a zvuku. |
Brána rozhraní API
Číslo portu | Protokol | Připojení k… | Účel |
|---|---|---|---|
80 | HTTP | Management Server | RESTful API |
443 | HTTPS | Management Server | RESTful API |
Součásti serveru (příchozí připojení)
Součásti serveru poskytují služby, ke kterým se připojují jiné součásti, klienti nebo externí systémy. Níže uvedené tabulky obsahují seznam portů, na kterých tyto součásti serveru naslouchají a které musí být k dispozici pro příchozí připojení v počítači, kde je služba nainstalována.
Pokud jsou nainstalovány certifikáty a systém je nakonfigurován v zabezpečeném režimu, porty uvedené s protokolem HTTP se automaticky přepnou na použití HTTPS.
Tato Management Server služba je výjimkou: trvale vystavuje port 80 (HTTP) i port 443 (HTTPS) různým účelům bez ohledu na režim zabezpečení.
Porty uvedené jako TCP naleznete v poznámce k šifrování TLS níže.
XProtect Incident Manager Služba