Portar som används av systemet
VMS består av server- och klientkomponenter som kommunicerar med varandra över nätverket. Varje komponent har en angiven roll och använder specifika portar för att tillhandahålla eller konsumera tjänster.
Serverkomponenter exponerar tjänster som andra komponenter ansluter till, medan klientkomponenter initierar utgående anslutningar för att hämta data, skicka begäranden eller ta emot händelser.
En enskild dator kan vara värd för flera komponenter. För att avgöra vilka portar som måste öppnas på en specifik maskin måste du beakta alla komponenter som installerats på den maskinen och hur de kommunicerar med andra delar av systemet.
Vissa anslutningar använder bara lokal kommunikation på samma dator. Dessa portar kräver inte brandväggsregler för extern trafik men listas för fullständighet.
För CAPSS-miljöer rekommenderar Milestone att HTTPS/TLS används med certifikat för alla komponenter och enheter som stöds.
Kameror, omkodare och I/O-enheter (inkommande anslutningar)
Notera
När kryptering är aktiverat skyddas kommunikation på TCP-portar med TLS, där detta stöds. Portnumret ändras inte.
Portnummer | Protokoll | Anslutningar från... | Syfte |
|---|---|---|---|
80 | TCP | Inspelningsservrar och failover-inspelningsservrar | Autentisering, konfiguration och dataströmmar; video och ljud. |
443 | HTTPS | Inspelningsservrar och failover-inspelningsservrar | Autentisering, konfiguration och dataströmmar; video och ljud. |
554 | RTSP | Inspelningsservrar och failover-inspelningsservrar | Dataströmmar; video och ljud. |
Klientkomponenter (utgående anslutningar)
Klientkomponenter lyssnar inte efter inkommande anslutningar. De initierar utgående anslutningar till serverkomponenter baserat på systemkonfiguration.
XProtect Smart Clientoch XProtect Management Client
Dessa klienter initierar endast utgående anslutningar till följande portar direkt. Alla ytterligare portar som krävs av aktiverade serverkomponenter och funktionalitet kommuniceras till klienten av konfigurationsservern vid inloggning. Säkerställ att klientdatorerna kan nå alla portar som listas i avsnittet Serverkomponenter (utgående anslutningar).
Portnummer | Protokoll | Anslutningar till… | Syfte |
|---|---|---|---|
80 | HTTP | API-gateway och Management Server tjänst | Autentisering och tillgång till API när kommunikationen inte är säkrad med certifikat. |
443 | HTTPS | API-gateway och Management Server tjänst | Autentisering av användare när kryptering är aktiverat och tillgång till API i API-gatewayen. |
XProtect Web Client, XProtect Mobile klient
Portnummer | Protokoll | Anslutningar till… | Syfte |
|---|---|---|---|
8081 | HTTP | XProtect Mobile-server | Hämtar video- och ljudströmmar. |
8082 | HTTPS | XProtect Mobile-server | Hämtar video- och ljudströmmar. |
API-gateway
Portnummer | Protokoll | Anslutningar till… | Syfte |
|---|---|---|---|
80 | HTTP | Management Server | RESTful API |
443 | HTTPS | Management Server | RESTful API |
Serverkomponenter (inkommande anslutningar)
Serverkomponenter tillhandahåller tjänster som andra komponenter, klienter eller externa system ansluter till. I tabellerna nedan listas de portar som dessa serverkomponenter lyssnar på, och de måste vara tillgängliga för inkommande anslutningar på datorn där tjänsten är installerad.
När certifikat har installerats och systemet är konfigurerat i säkert läge, växlar portar listade med HTTP-protokollet automatiskt till att använda HTTPS.
Tjänsten Management Server är ett undantag: den exponerar permanent både port 80 (HTTP) och port 443 (HTTPS) för olika syften oavsett säkerhetsläge.
För portar listade som TCP, se noteringen om TLS-kryptering nedan.
XProtect Incident Manager-tjänst