Puertos utilizados por el sistema
El VMS consta de componentes de servidor y cliente que se comunican entre sí a través de la red. Cada componente tiene un cometido definido y utiliza puertos específicos para proporcionar o consumir servicios.
Los componentes del servidor exponen servicios a los que se conectan otros componentes, mientras que los componentes del cliente inician conexiones salientes para recuperar datos, enviar solicitudes o recibir eventos.
Un solo ordenador puede alojar varios componentes. Para determinar qué puertos deben abrirse en una máquina específica, debe tener en cuenta todos los componentes instalados en esa máquina y cómo se comunican con otras partes del sistema.
Algunas conexiones utilizan solo comunicación local en el mismo ordenador. Estos puertos no requieren reglas de cortafuegos para el tráfico externo, pero se incluyen en la lista para completar la información.
Para entornos CAPSS, Milestone recomienda utilizar HTTPS/TLS con certificados para todos los componentes y dispositivos compatibles.
Cámaras, codificadores y dispositivos de E/S (conexiones entrantes)
Nota
Cuando el cifrado está habilitado, la comunicación en los puertos TCP se protege utilizando TLS donde es compatible. El número de puerto no cambia.
Número de puerto | Protocolo | Conexiones desde... | Objetivo |
|---|---|---|---|
80 | TCP | Servidores de grabación y servidores de grabación failover | Autenticación, configuración y flujos de datos; vídeo y audio. |
443 | HTTPS | Servidores de grabación y servidores de grabación failover | Autenticación, configuración y flujos de datos; vídeo y audio. |
554 | RTSP | Servidores de grabación y servidores de grabación failover | Flujos de datos; vídeo y audio. |
Componentes del cliente (conexiones salientes)
Los componentes del cliente no escuchan las conexiones entrantes. Inician conexiones salientes a los componentes del servidor en función de la configuración del sistema.
XProtect Smart Client y XProtect Management Client
Estos clientes inician conexiones salientes solo a los siguientes puertos directamente. Todos los puertos adicionales requeridos por los componentes y la funcionalidad del servidor habilitado son comunicados al cliente por el servidor de gestión al iniciar sesión. Asegúrese de que los ordenadores de clientes pueden llegar a todos los puertos enumerados en la sección Componentes del servidor (conexiones salientes).
Número de puerto | Protocolo | Conexiones a... | Objetivo |
|---|---|---|---|
80 | HTTP | Pasarela API y el servicio Management Server | Autenticación y acceso a las API cuando la comunicación no está protegida con certificados. |
443 | HTTPS | Pasarela API y el servicio Management Server | Autenticación de usuarios cuando el cifrado está habilitado y acceso a la API en la pasarela API. |
XProtect Web Client, cliente de XProtect Mobile
Número de puerto | Protocolo | Conexiones a... | Objetivo |
|---|---|---|---|
8081 | HTTP | Servidor XProtect Mobile | Recuperando flujos de vídeo y audio. |
8082 | HTTPS | Servidor XProtect Mobile | Recuperando flujos de vídeo y audio. |
API Gateway
Número de puerto | Protocolo | Conexiones a... | Objetivo |
|---|---|---|---|
80 | HTTP | Management Server | API de RESTful |
443 | HTTPS | Management Server | API de RESTful |
Componentes del servidor (conexiones entrantes)
Los componentes del servidor proporcionan servicios a los que se conectan otros componentes, clientes o sistemas externos. En las tablas siguientes se enumeran los puertos en los que estos componentes del servidor están a la escucha, los cuales deben estar disponibles para las conexiones entrantes en el ordenador donde está instalado el servicio.
Cuando se instalan los certificados y el sistema está configurado en modo seguro, los puertos enumerados con el protocolo HTTP pasarán automáticamente a usar HTTPS.
El servicio de Management Server es una excepción: expone permanentemente tanto el puerto 80 (HTTP) como el puerto 443 (HTTPS) para diferentes propósitos, independientemente del modo de seguridad.
Para los puertos enumerados como TCP, consulte la nota sobre el cifrado TLS que figura a continuación.
XProtect Incident Manager servicio