Porturi utilizate de sistem
VMS constă din componente de server și client care comunică prin rețea. Fiecare componentă are un rol definit și utilizează porturi specifice pentru a oferi sau consuma servicii.
Componentele serverului expun servicii la care se conectează alte componente, în timp ce componentele clientului inițiază conexiuni de ieșire pentru a prelua date, a trimite solicitări sau a primi evenimente.
Un singur computer poate găzdui mai multe componente. Pentru a determina ce porturi trebuie deschise pe o anumită mașină, trebuie să luați în considerare toate componentele instalate pe acea mașină și modul în care acestea comunică cu alte părți ale sistemului.
Unele conexiuni utilizează numai comunicații locale pe același computer. Aceste porturi nu necesită reguli de firewall pentru trafic extern, dar sunt listate pentru a fi complete.
Pentru mediile CAPSS, Milestone recomandă utilizarea HTTPS/TLS cu certificate pentru toate componentele și dispozitivele acceptate.
Camere, codificatoare și dispozitive I/O (conexiuni de intrare)
Notă
Când criptarea este activată, comunicarea pe porturile TCP este protejată utilizând TLS, unde este acceptat.Numărul portului nu se modifică.
Numărul portului | Protocol | Conexiuni de la… | Scop |
|---|---|---|---|
80 | TCP | Servere de înregistrări și servere de înregistrare failover | Autentificare, configurare și fluxuri de date; video și audio. |
443 | HTTPS | Servere de înregistrări și servere de înregistrare failover | Autentificare, configurare și fluxuri de date; video și audio. |
554 | RTSP | Servere de înregistrări și servere de înregistrare failover | Fluxuri de date; video și audio. |
Componente client (conexiuni de ieșire)
Componentele client nu ascultă conexiunile de intrare. Inițiază conexiuni de ieșire la componentele serverului pe baza configurației sistemului.
XProtect Smart Client și XProtect Management Client
Acești clienți inițiază direct conexiunile de ieșire numai către următoarele porturi. Toate porturile suplimentare necesare pentru componentele și funcționalitatea serverului activat sunt comunicate clientului de serverul pentru management la conectare. Asigurați-vă că toate computerele client pot ajunge la toate porturile listate în secțiunea Componente server (conexiuni de ieșire).
Numărul portului | Protocol | Conexiuni La… | Scop |
|---|---|---|---|
80 | HTTP | Poartă și Management Server serviciu API | Autentificare și acces la API-uri atunci când comunicarea nu este securizată cu certificate. |
443 | HTTPS | Poartă și Management Server serviciu API | Autentificarea utilizatorilor atunci când este activată criptarea și accesul la API-urile din API-ul Gateway. |
XProtect Web Client, XProtect Mobile client
Numărul portului | Protocol | Conexiuni La… | Scop |
|---|---|---|---|
8081 | HTTP | Server XProtect Mobile | Reperarea fluxurilor video și audio. |
8082 | HTTPS | Server XProtect Mobile | Reperarea fluxurilor video și audio. |
Gateway API
Numărul portului | Protocol | Conexiuni La… | Scop |
|---|---|---|---|
80 | HTTP | Management Server | API RESTful |
443 | HTTPS | Management Server | API RESTful |
Componente de server (conexiuni de intrare)
Componentele serverului furnizează servicii la care se conectează alte componente, clienți sau sisteme externe. Tabelele de mai jos listează porturile pe care le ascultă aceste componente ale serverului, care trebuie să fie disponibile pentru conexiunile de intrare pe computerul pe care este instalat serviciul.
Când certificatele sunt instalate și sistemul este configurat în modul securizat, porturile listate cu protocolul HTTP vor comuta automat la utilizarea HTTPS.
Acest Management Server serviciu este o excepție: expune permanent atât portul 80 (HTTP), cât și portul 443 (HTTPS) în diferite scopuri, indiferent de modul de securitate.
Pentru porturile listate ca TCP, consultați nota de criptare TLS de mai jos.
XProtect Incident Manager Serviciu