Porte utilizzate dal sistema
Il VMS è costituito da componenti server e client che comunicano tra loro attraverso la rete. Ogni componente ha un ruolo definito e utilizza porte specifiche per fornire o utilizzare i servizi.
I componenti del server espongono i servizi a cui si connettono altri componenti, mentre i componenti del client avviano connessioni in uscita per recuperare dati, inviare richieste o ricevere eventi.
Un singolo computer può ospitare più componenti. Per determinare quali porte devono essere aperte su una macchina specifica, è necessario considerare tutti i componenti installati su quella macchina e come comunicano con altre parti del sistema.
Alcune connessioni utilizzano solo la comunicazione locale sullo stesso computer. Queste porte non richiedono regole del firewall per il traffico esterno, ma sono elencate per completezza.
Per gli ambienti CAPSS, Milestone consiglia di utilizzare HTTPS/TLS con certificati per tutti i componenti e i dispositivi supportati.
Telecamere, codificatori e dispositivi I/O (connessioni in entrata)
Nota
Quando la crittografia è abilitata, la comunicazione sulle porte TCP è protetta utilizzando TLS, dove supportato. Il numero di porta non cambia.
Numero di porta | Protocollo | Connessioni da... | Scopo |
|---|---|---|---|
80 | TCP | Server di registrazione e server di registrazione per il failover | Autenticazione, configurazione e flussi di dati; video e audio. |
443 | HTTPS | Server di registrazione e server di registrazione per il failover | Autenticazione, configurazione e flussi di dati; video e audio. |
554 | RTSP | Server di registrazione e server di registrazione per il failover | Flussi di dati; video e audio. |
Componenti client (connessioni in uscita)
I componenti client non sono in ascolto delle connessioni in ingresso. Avviano connessioni in uscita ai componenti del server in base alla configurazione del sistema.
XProtect Smart Client e XProtect Management Client
Questi client avviano direttamente le connessioni in uscita solo alle seguenti porte. Tutte le porte aggiuntive richieste dai componenti e dalle funzionalità del server abilitati vengono comunicate al client dal server di gestione al momento dell'accesso. Assicurarsi che i computer client possano raggiungere tutte le porte elencate nella sezione Componenti server (connessioni in uscita).
Numero di porta | Protocollo | Collegamenti a... | Scopo |
|---|---|---|---|
80 | HTTP | Gateway e Management Server servizio API | Autenticazione e accesso alle API quando la comunicazione non è protetta con i certificati. |
443 | HTTPS | Gateway e Management Server servizio API | Autenticazione degli utenti quando la crittografia è abilitata e accesso alle API nel gateway API. |
XProtect Web Client, XProtect Mobile client
Numero di porta | Protocollo | Collegamenti a... | Scopo |
|---|---|---|---|
8081 | HTTP | Server XProtect Mobile | Recupero di flussi video e audio. |
8082 | HTTPS | Server XProtect Mobile | Recupero di flussi video e audio. |
Gateway API
Numero di porta | Protocollo | Collegamenti a... | Scopo |
|---|---|---|---|
80 | HTTP | Management Server | API RESTful |
443 | HTTPS | Management Server | API RESTful |
Componenti server (connessioni in entrata)
I componenti server forniscono servizi a cui si connettono altri componenti, client o sistemi esterni. Le tabelle seguenti elencano le porte di ascolto di questi componenti del server, che devono essere disponibili per le connessioni in entrata sul computer in cui è installato il servizio.
Quando i certificati sono installati e il sistema è configurato in modalità sicura, le porte elencate con il protocollo HTTP passeranno automaticamente all'utilizzo di HTTPS.
Il Management Server servizio è un'eccezione: espone in modo permanente sia la porta 80 (HTTP) che la porta 443 (HTTPS) per scopi diversi indipendentemente dalla modalità di sicurezza.
Per le porte elencate come TCP, vedere la nota sulla crittografia TLS qui sotto.
XProtect Incident Manager servizio