Portas usadas pelo sistema
O VMS consiste em componentes do servidor e do cliente que se comunicam entre si pela rede. Cada componente tem uma função definida e usa portas específicas para fornecer ou consumir serviços.
Os componentes do servidor expõem serviços aos quais outros componentes se conectam, enquanto os componentes do cliente iniciam conexões de saída para recuperar dados, enviar solicitações ou receber eventos.
Um único computador pode hospedar vários componentes. Para determinar quais portas devem ser abertas em um computador específico, analise todos os componentes instalados nesse computador e como eles se comunicam com outras partes do sistema.
Algumas conexões usam somente comunicação local no mesmo computador. Essas portas não exigem regras de firewall para tráfego externo, mas são mostradas para fins de integridade.
Para ambientes CAPSS, a Milestone recomenda o uso de HTTPS/TLS com certificados para todos os componentes e dispositivos compatíveis.
Câmeras, codificadores e dispositivos I/O (conexões de entrada)
Nota
Quando a criptografia está ativada, a comunicação em portas TCP é protegida usando TLS, se compatível. O número da porta não muda.
Número da porta | Protocolo | Conexões de... | Objetivo |
|---|---|---|---|
80 | TCP | Servidores de gravação e servidores de gravação de failover | Autenticação, configuração e fluxos de dados; vídeo e áudio. |
443 | HTTPS | Servidores de gravação e servidores de gravação de failover | Autenticação, configuração e fluxos de dados; vídeo e áudio. |
554 | RTSP | Servidores de gravação e servidores de gravação de failover | Fluxos de dados; vídeo e áudio. |
Componentes do cliente (conexões de saída)
Os componentes do cliente não escutam as conexões de entrada. Eles iniciam conexões de saída de componentes do servidor com base na configuração do sistema.
XProtect Smart Client e XProtect Management Client
Esses clientes iniciam conexões de saída diretamente somente para as seguintes portas. Todas as portas adicionais exigidas pelos componentes e funcionalidades ativados do servidor são comunicadas ao cliente pelo servidor de gerenciamento no momento do login. Verifique se os computadores clientes conseguem acessar todas as portas listadas na seção Componentes do servidor (conexões de saída).
Número da porta | Protocolo | Conexões de... | Objetivo |
|---|---|---|---|
80 | HTTP | API gateway e o serviço Management Server | Autenticação e acesso a APIs quando a comunicação não é protegida com certificados. |
443 | HTTPS | API gateway e o serviço Management Server | Autenticação de usuários quando a criptografia está ativada e acesso a APIs no API gateway. |
XProtect Web Client, cliente XProtect Mobile
Numero da porta | Protocolo | Conexões de... | Objetivo |
|---|---|---|---|
8081 | HTTP | Servidor do XProtect Mobile | Recuperando fluxos de vídeo e áudio. |
8082 | HTTPS | Servidor do XProtect Mobile | Recuperando fluxos de vídeo e áudio. |
API Gateway
Número da porta | Protocolo | Conexões de... | Objetivo |
|---|---|---|---|
80 | HTTP | Management Server | RESTful API |
443 | HTTPS | Management Server | RESTful API |
Componentes do servidor (conexões de entrada)
Os componentes do servidor fornecem serviços aos quais outros componentes, clientes ou sistemas externos se conectam. As tabelas abaixo mostram as portas que esses componentes do servidor escutam, que devem estar disponíveis para conexões de entrada no computador em que o serviço está instalado.
Depois que os certificados forem instalados e o sistema for configurado no modo seguro, as portas listadas com o protocolo HTTP mudarão automaticamente para usar HTTPS.
O serviço Management Server é uma exceção. Ele expõe permanentemente a porta 80 (HTTP) e a porta 443 (HTTPS) para diferentes finalidades, independentemente do modo de segurança.
Para portas listadas como TCP, consulte abaixo a observação sobre criptografia TLS.
XProtect Incident ManagerServiço