Poorten die door het systeem worden gebruikt
Het VMS bestaat uit server- en clientcomponenten die via het netwerk met elkaar communiceren. Elk onderdeel heeft een gedefinieerde rol en gebruikt specifieke poorten om services te leveren of te consumeren.
Servercomponenten stellen services bloot waarmee andere componenten verbinding maken, terwijl clientcomponenten uitgaande verbindingen starten om gegevens op te halen, verzoeken te verzenden of gebeurtenissen te ontvangen.
Een enkele computer kan meerdere onderdelen hosten. Om te bepalen welke poorten op een specifieke machine moeten worden geopend, moet u rekening houden met alle componenten die op die machine zijn geïnstalleerd en hoe ze communiceren met andere delen van het systeem.
Sommige verbindingen gebruiken alleen lokale communicatie op dezelfde computer. Deze poorten vereisen geen firewallregels voor extern verkeer, maar worden vermeld voor volledigheid.
Voor CAPSS-omgevingen raadt Milestone aan HTTPS/TLS te gebruiken met certificaten voor alle ondersteunde componenten en apparaten.
Camera's, encoders en I/O-apparaten (inkomende verbindingen)
Opmerking
Als versleuteling is ingeschakeld, wordt de communicatie op TCP-poorten beveiligd met TLS, waar dit wordt ondersteund. Het poortnummer blijft hetzelfde.
Poortnummer | Protocol | Verbindingen van... | Doel |
|---|---|---|---|
80 | TCP | Opnameservers en failover-opnameservers | Verificatie, configuratie en gegevensstreams; video en audio. |
443 | HTTPS | Opnameservers en failover-opnameservers | Verificatie, configuratie en gegevensstreams; video en audio. |
554 | RTSP | Opnameservers en failover-opnameservers | Gegevensstreams; video en audio. |
Clientcomponenten (uitgaande verbindingen)
Clientcomponenten luisteren niet naar binnenkomende verbindingen. Ze starten uitgaande verbindingen naar servercomponenten op basis van de systeemconfiguratie.
XProtect Smart Client en XProtect Management Client
Deze clients starten alleen uitgaande verbindingen naar de volgende poorten. Alle aanvullende poorten die worden vereist door ingeschakelde serveronderdelen en -functionaliteit worden aan de client gecommuniceerd door de managementserver bij het aanmelden. Zorg ervoor dat de clientcomputers alle poorten kunnen bereiken die worden vermeld in het gedeelte Servercomponenten (uitgaande verbindingen).
Poortnummer | Protocol | Verbindingen naar... | Doel |
|---|---|---|---|
80 | HTTP | API-gateway en Management Server -service | Verificatie en toegang tot API's wanneer de communicatie niet is beveiligd met certificaten. |
443 | HTTPS | API-gateway en Management Server -service | Verificatie van gebruikers wanneer versleuteling is ingeschakeld en toegang tot API's in de API-gateway. |
XProtect Web Client, XProtect Mobile -client
Poortnummer | Protocol | Verbindingen naar... | Doel |
|---|---|---|---|
8081 | HTTP | XProtect Mobile-server | Het ophalen van video- en audiostreams. |
8082 | HTTPS | XProtect Mobile-server | Het ophalen van video- en audiostreams. |
API-gateway
Poortnummer | Protocol | Verbindingen naar... | Doel |
|---|---|---|---|
80 | HTTP | Management Server | RESTful API |
443 | HTTPS | Management Server | RESTful API |
Serveronderdelen (inkomende verbindingen)
Servercomponenten leveren services waarmee andere componenten, clients of externe systemen verbinding maken. De onderstaande tabellen geven de poorten weer waarop deze servercomponenten luisteren. Deze moeten beschikbaar zijn voor inkomende verbindingen op de computer waarop de service is geïnstalleerd.
Als certificaten zijn geïnstalleerd en het systeem is geconfigureerd in de beveiligde modus, gaan de poorten die bij het HTTP-protocol worden vermeld automatisch over op HTTPS.
De Management Server -service is een uitzondering: deze stelt zowel poort 80 (HTTP) als poort 443 (HTTPS) permanent bloot voor verschillende doeleinden, ongeacht de beveiligingsmodus.
Raadpleeg voor poorten die worden vermeld als TCP de opmerking over TLS-encryptie hieronder.
XProtect Incident Manager Dienst