Vom System verwendete Ports
Die VMS besteht aus Server- und Client-Komponenten, die über das Netzwerk miteinander kommunizieren. Jede Komponente hat eine definierte Rolle und verwendet bestimmte Ports, um Dienste bereitzustellen oder zu nutzen.
Serverkomponenten stellen Dienste bereit, mit denen sich andere Komponenten verbinden. Client-Komponenten hingegen initiieren ausgehende Verbindungen, um Daten abzurufen, Anforderungen zu senden oder Ereignisse zu empfangen.
Ein einzelner Computer kann mehrere Komponenten hosten. Damit Sie bestimmen können, welche Ports auf einem bestimmten Rechner geöffnet werden müssen, müssen Sie alle auf diesem Rechner installierten Komponenten und deren Kommunikation mit anderen Teilen des Systems berücksichtigen.
Einige Verbindungen werden lediglich durch lokale Kommunikation auf demselben Computer hergestellt. Für diese Ports sind keine Firewallregeln für den ausgehenden Datenverkehr erforderlich, sie werden jedoch zur Vollständigkeit aufgelistet.
Für CAPSS-Umgebungen empfiehlt Milestone die Verwendung von HTTPS/TLS mit Zertifikaten für alle unterstützten Komponenten und Geräte.
Kameras, Encoder und I/O-Geräte (eingehende Verbindungen)
Anmerkung
Wenn die Verschlüsselung aktiviert ist, wird die Kommunikation über TCP-Ports mit TLS geschützt, sofern dies unterstützt wird. Die Portnummer ändert sich nicht.
Portnummer | Protokoll | Verbindungen von... | Zweck |
|---|---|---|---|
80 | TCP | Aufzeichnungsserver und Failover-Aufzeichnungsserver | Authentifizierung, Konfiguration und Datenstreams; Video und Audio. |
443 | HTTPS | Aufzeichnungsserver und Failover-Aufzeichnungsserver | Authentifizierung, Konfiguration und Datenstreams; Video und Audio. |
554 | RTSP | Aufzeichnungsserver und Failover-Aufzeichnungsserver | Datenstreams; Video und Audio. |
Clientkomponenten (ausgehende Verbindungen)
Client-Komponenten lauschen nicht auf eingehende Verbindungen. Sie initiieren ausgehende Verbindungen zu Serverkomponenten basierend auf der Systemkonfiguration.
XProtect Smart Client und XProtect Management Client
Diese Clients initiieren ausgehende Verbindungen nur direkt zu den folgenden Ports. Alle zusätzlichen Ports, die für aktivierte Serverkomponenten und -funktionen erforderlich sind, werden dem Client vom Management-Server bei der Anmeldung mitgeteilt. Stellen Sie sicher, dass die Client-Computer alle im Abschnitt „Serverkomponenten (ausgehende Verbindungen)“ aufgeführten Ports erreichen können.
Portnummer | Protokoll | Verbindungen zu... | Zweck |
|---|---|---|---|
80 | HTTP | API Gateway und der Management Server-Dienst | Authentifizierung und Zugriff auf APIs, wenn die Kommunikation nicht mit Zertifikaten gesichert ist. |
443 | HTTPS | API Gateway und der Management Server-Dienst | Authentifizierung der Benutzer bei aktivierter Verschlüsselung und Zugriff auf APIs in API Gateway. |
XProtect Web Client, XProtect Mobile Client
Portnummer | Protokoll | Verbindungen zu... | Zweck |
|---|---|---|---|
8081 | HTTP | XProtect Mobile-Server | Abrufen von Video- und Audiostreams. |
8082 | HTTPS | XProtect Mobile-Server | Abrufen von Video- und Audiostreams. |
API Gateway
Portnummer | Protokoll | Verbindungen zu... | Zweck |
|---|---|---|---|
80 | HTTP | Management Server | RESTful API |
443 | HTTPS | Management Server | RESTful API |
Serverkomponenten (eingehende Verbindungen)
Serverkomponenten stellen Dienste bereit, mit denen sich andere Komponenten, Clients oder externe Systeme verbinden. In der folgenden Tabelle sind die Ports aufgeführt, auf denen diese Serverkomponenten lauschen. Sie müssen auf dem Computer, auf dem der Dienst installiert ist, für eingehende Verbindungen verfügbar sein.
Sind Zertifikate installiert und das System im sicheren Modus konfiguriert, wechseln die mit dem HTTP-Protokoll aufgeführten Ports automatisch zu HTTPS.
Der Management Server-Dienst ist eine Ausnahme: Er macht sowohl Port 80 (HTTP) als auch Port 443 (HTTPS) für verschiedene Zwecke dauerhaft verfügbar, unabhängig vom Sicherheitsmodus.
Für als TCP aufgeführte Ports lesen Sie den Hinweis zur TLS-Verschlüsselung weiter unten.
XProtect Incident Manager -Dienst