Ports utilisés par le système
Le VMS repose sur des composants serveur et client qui communiquent entre eux sur le réseau. Chaque composant a un rôle défini et utilise des ports spécifiques pour fournir ou consommer des services.
Les composants du serveur exposent les services auxquels d’autres composants se connectent, tandis que les composants client initient des connexions sortantes pour récupérer des données, envoyer des requêtes ou recevoir des événements.
Un seul ordinateur peut héberger plusieurs composants. Pour déterminer quels ports doivent être ouverts sur une machine spécifique, vous devez prendre en compte tous les composants installés sur cette machine et la façon dont ils communiquent avec d’autres parties du système.
Certaines connexions sont purement locales et s’effectuent sur le même ordinateur. Ces ports ne nécessitent pas de règles de pare-feu pour le trafic externe, mais sont répertoriés par souci d’exhaustivité.
Pour les environnements CAPSS, Milestone recommande d’utiliser HTTPS/TLS avec des certificats pour tous les composants et périphériques pris en charge.
Caméras, encodeurs et périphériques E/S (connexions entrantes)
Note
Lors de l’activation du cryptage, la communication sur les ports TCP est protégée à l’aide du protocole TLS lorsqu’il est pris en charge. Le numéro de port reste inchangé.
Numéro de port | Protocole | Connexions de... | Objectif |
|---|---|---|---|
80 | TCP | Serveurs d’enregistrement et serveurs d’enregistrement de basculement | Authentification, configuration et flux de données, vidéo et audio. |
443 | HTTPS | Serveurs d’enregistrement et serveurs d’enregistrement de basculement | Authentification, configuration et flux de données, vidéo et audio. |
554 | RTSP | Serveurs d’enregistrement et serveurs d’enregistrement de basculement | Flux de données, vidéo et audio. |
Composants du client (connexions sortantes)
Les composants du client n’écoutent pas les connexions entrantes. Ils établissent des connexions sortantes vers les composants du serveur en fonction de la configuration du système.
XProtect Smart Client et XProtect Management Client
Ces clients établissent des connexions sortantes uniquement vers les ports suivants directement. Tous les ports supplémentaires nécessaires aux composants du serveur et aux fonctionnalités activés sont transmis au client par le serveur de gestion lors de la connexion. Assurez-vous que les ordinateurs clients peuvent accéder à tous les ports répertoriés dans la section Composants du serveur (connexions sortantes).
Numéro de port | Protocole | Connexions à... | Objectif |
|---|---|---|---|
80 | HTTP | Passerelle API et service Management Server | Authentification et accès aux API lorsque la communication n’est pas sécurisée par des certificats. |
443 | HTTPS | Passerelle API et service Management Server | Authentification des utilisateurs quand le cryptage est activé et accès aux API dans passerelle API. |
XProtect Web Client, client XProtect Mobile
Numéro de port | Protocole | Connexions à... | Objectif |
|---|---|---|---|
8081 | HTTP | Serveur XProtect Mobile | Récupération des flux vidéo et audio. |
8082 | HTTPS | Serveur XProtect Mobile | Récupération des flux vidéo et audio. |
Passerelle API
Numéro de port | Protocole | Connexions à... | Objectif |
|---|---|---|---|
80 | HTTP | Management Server | API RESTful |
443 | HTTPS | Management Server | API RESTful |
Composants du serveur (connexions entrantes)
Les composants du serveur fournissent des services auxquels d’autres composants, clients ou systèmes externes se connectent. Les tableaux ci-dessous répertorient les ports d’écoute de ces composants serveur, qui doivent être disponibles pour les connexions entrantes sur l’ordinateur où le service est installé.
Lorsque les certificats sont installés et que le système est configuré en mode sécurisé, les ports répertoriés avec le protocole HTTP basculent automatiquement vers HTTPS.
Le service Management Server fait exception : il expose en permanence le port 80 (HTTP) et le port 443 (HTTPS) à des fins différentes, quel que soit le mode de sécurité.
Pour les ports répertoriés comme TCP, consultez la note sur le cryptage TLS ci-dessous.
XProtect Incident ManagerService