Skip to main content

XProtect Management Client

Пристанища, използвани от системата

Last Updated: 13 minute read
Версия2026r1
ЕзикБългарски

VMS XProtect се състои от сървърни и клиентски компоненти, които комуникират по мрежата. Тази тема изброява портовете, необходими за всеки компонент и комуникационно отношение.

Можете да търсите портове по два начина:

  • Чрез комуникационна връзка – да видите кои портове се изискват между две части на системата, например между сървъра за управление и записващите сървъри. Това е препоръчителният подход при конфигуриране на защитна стена.

  • По компоненти — да видите всички портове, използвани от конкретна услуга. Ако сте свикнали да търсите портове по този начин, разгънете раздела Изглед по компоненти по-долу.

Портовете, маркирани като локални, не изискват само правила за защитна стена.

Забележка

Когато сертификатите са инсталирани, повечето HTTP комуникации преминават към HTTPS, а TCP връзките са защитени с TLS. Номерът на порта не се променя, освен ако не е изрично посочен. Порт 80 на сървъра за управление е постоянно изключение - когато сертификатите са инсталирани, той предоставя достъп само до известни URL адреси и остава отворен независимо от режима на защита. Силно препоръчително е достъпът до този порт да се ограничи само до вътрешни подмрежи за управление.

За CAPSS среди Milestone препоръчва използването на HTTPS/TLS със сертификати за всички поддържани компоненти и устройства.

Порт

Посока

Протокол (без сертификати)

Протокол (със сертификати)

Предназначение

80

И двете

HTTP

HTTP (постоянно изключение)

Винаги експониран на порт 80, независимо от режима на защита. Когато са инсталирани сертификати, този порт предоставя достъп само до известни URL адреси.

Внимание

Силно препоръчително е достъпът до порт 80 да се ограничи само до вътрешни подмрежи за управление.

443

И двете

—

HTTPS

Уеб услуга, когато комуникацията е защитена със сертификати.

9000

Входящо Към Сървър За Управление

HTTP

HTTPS

Recording Server услуги. Уеб услуга за комуникация от сървър до сървър.

9001, 9002, 9003…

Входящо към записващия сървър

HTTP

HTTPS

Сървър за управление. Уеб услуга за комуникация от сървър до сървър. Всеки допълнителен Recording Server екземпляр изисква следващия наличен порт.

11000

И двете

TCP

TCP (TLS)

Проучване на състоянието на записващите сървъри.

Тези клиенти инициират изходящи връзки само към следните портове директно. Всички допълнителни портове, изисквани от активираните сървърни компоненти и функционалности, се съобщават на клиента от сървъра за управление при влизане.

Порт

Посока

Протокол (без сертификати)

Протокол (със сертификати)

Предназначение

80

Изходящо

HTTP

—

До и Management Server обслужване. Удостоверяване и достъп до API.

443

Изходящо

—

HTTPS

До и Management Server обслужване. Удостоверяване и достъп до API.

7563

Изходящо

TCP

TCP (TLS)

До Recording Server. Извличане на видео, аудио и потоци от метаданни, PTZ команди.

12345

Изходящо

TCP

TCP (TLS)

Към Management Server сервизно обслужване. Комуникация между системата и получателите на Матрицата. Можете да промените номера на порта в Management Client…

22331

Изходящо

TCP

TCP (TLS)

Към Event Server сервизно обслужване. Конфигурация, събития, аларми и данни за карти.

22332

Изходящо

WS

WSS

Услуга Event Server чрез Event/State Subscription, Events REST API, WebSockets Messaging API и Alarms REST API.

Забележка

Грешка 403 ще бъде върната при достъп до HTTP за достъп до крайна точка само за HTTPS.

Порт

Посока

Протокол (без сертификати)

Протокол (със сертификати)

Предназначение

8081

Изходящо

HTTP

—

Към XProtect Mobile сървъра. Извличане на видео и аудио потоци.

8082

Изходящо

—

HTTPS

Към XProtect Mobile сървъра. Извличане на видео и аудио потоци.

Порт

Посока

Протокол (без сертификати)

Протокол (със сертификати)

Предназначение

80

Изходящо

HTTP

—

Към XProtect Incident Manager IIS.

443

Изходящо

—

HTTPS

Към XProtect Incident Manager IIS.

Установява Recording Server изходящи връзки към камери, NVR, енкодери и други свързани устройства на следните портове. Изброените номера на портовете са по подразбиране - действителният порт зависи от конфигурацията на устройството и може да се различава.

Порт

Посока

Протокол (без сертификати)

Протокол (със сертификати)

Предназначение

80

Изходящо

HTTP

—

Камери, NVR, енкодери, взаимно свързани сайтове и други свързани устройства. Автентикация, конфигурация, потоци от данни, видео и аудио.

443

Изходящо

—

HTTPS

Камери, NVR, енкодери и други свързани устройства. Автентикация, конфигурация, потоци от данни, видео и аудио.

554

Изходящо

?

?

Камери, NVR, енкодери и други свързани устройства. Потоци от данни, видео, аудио и други данни.

7563

Изходящо

TCP

TCP (TLS)

Взаимно свързани сайтове. Потоци от данни и събития.

40001–40099

Изходящо

HTTP

HTTPS

Mobile Server на услуги. Video Push. Този диапазон на порта е забранен по подразбиране.

Порт

Посока

Протокол (без сертификати)

Протокол (със сертификати)

Предназначение

5210

И двете

TCP

TCP (TLS)

Прехвърля записи от сървър за запис при отказ обратно към оригиналния записващ сървър, след като се върне онлайн.

Също така се изисква достъп до архивирано видео, което е записано преди камера е преместен на друг записващ сървър.

Внимание

Ако този порт е затворен, архивираното видео ще бъде недостъпно.

7563

Входящо към Сървър за запис на преместване при отказ

TCP

TCP (TLS)

XProtect Smart Client. Извличане на видео, аудио и потоци от метаданни, PTZ команди.

8844

И двете

UDP

UDP

Комуникация между Failover Recording Server услуги в рамките на резервна група.

8990

Входящо към Failover Server

HTTP

HTTPS

Management Server на услуги. Следене на състоянието на Failover Server услугата.

9001

Входящо към Failover Server

HTTP

HTTPS

Сървър за управление. Уеб услуга за комуникация от сървър до сървър.

11000

??

TCP

TCP (TLS)

Проучване на състоянието на записващите сървъри между обикновени и резервни сървъри.

8966

Входящо (само локално)

TCP

TCP

Икона на панел на Failover Recording Server Manager. Показване на състоянието и управление на услугата.

8967

Входящо (само локално)

TCP

TCP

Икона на панел на Failover Server Manager. Показване на състоянието и управление на услугата.

Порт

Посока

Протокол (без сертификати)

Протокол (със сертификати)

Предназначение

7609

Всички сървъри

HTTP

HTTPS

Услуга Data Collector на IIS. Събира и предоставя данни за System Monitor.

Порт

Посока

Протокол (без сертификати)

Протокол (със сертификати)

Предназначение

80

Изходящо от Event Server

HTTP

—

и Management Server. Достъп до API на конфигурацията.

443

Изходящо от Event Server

—

HTTPS

и Management Server. Достъп до API на конфигурацията.

Също така изпраща съобщения за състояние, събития и грешки Milestone Customer Dashboard чрез https://service.milestonesys.com/..

1233

Входящо към Event Server

TCP

TCP

Слушане за общи събития от външни системи или устройства. Само ако съответният източник на данни е активиран. Основните събития винаги са некриптирани.

1234

Входящо към Event Server

TCP/UDP

TCP/UDP

Слушане за общи събития от външни системи или устройства. Само ако съответният източник на данни е активиран. Основните събития винаги са некриптирани.

1433

Изходящо от Event Server

TCP

TCP

SQL Server

9090

Входящо към Event Server

TCP

TCP (TLS)

Изслушване за събития за анализ от външни системи или устройства. Уместна е само ако функцията за анализ на събития е активирана.

22331

Входящо към Event Server

TCP

TCP (TLS)

XProtect Smart Client и Management Client. Конфигурация, събития, аларми и данни за карти.

22332

Входящо към Event Server

WS

WSS

и Management Client. Абонамент за събитие/състояние, API за събития за ПОЧИВКА, API за уеб сокети за съобщения и API за ПОЧИВКА на аларми.

22333

Входящо към Event Server

TCP

TCP (TLS)

Допълнителни модули и приложения за MIP. Съобщения от MIP.

Забележка

Добавките за MIP SDK могат динамично да изискват допълнителни портове в зависимост от конкретната архитектура на интеграция. Вижте документацията за отделните добавки за подробности.

Порт

Посока

Протокол (без сертификати)

Протокол (със сертификати)

Предназначение

443

Изходящо от API на шлюз

—

HTTPS

Management Server. REST API.

22332

Изходящо от API на шлюз

WS

WSS

Management Client. Абонамент за събитие/състояние, API за събития за ПОЧИВКА, API за уеб сокети за съобщения и API за ПОЧИВКА на аларми.

Порт

Посока

Протокол (без сертификати)

Протокол (със сертификати)

Предназначение

554

Входящи

RTSP

RTSP

Клиенти на ONVIF. Поточно предаване на исканото видео.

580

Входящи

TCP

TCP (TLS)

Клиенти на ONVIF. Автентикация и заявки за конфигурация на видео поток.

Порт

Посока

Протокол (без сертификати)

Протокол (със сертификати)

Предназначение

22334

Входящо за LPR сървър

TCP

TCP (TLS)

Сървър на събитията. Извличане на разпознати регистрационни номера и състояние на сървъра. На сървъра на събитията трябва да е инсталиран LPR допълнителният модул.

Забележка

Не използвайте тези портове за други цели, дори ако вашата система не прилага SNMP.

Порт

Посока

Протокол (без сертификати)

Протокол (със сертификати)

Предназначение

7474

Входящо към Сървър за запис на преместване при отказ

TCP

TCP

Услуга Windows SNMP. Комуникация с агента за разширение на SNMP в Failover Recording Server услугата.

12974

Входящо Към Сървър За Управление

TCP

TCP

Услуга Windows SNMP. Комуникация с агента за разширение на SNMP в Management Server услугата.

12975

Входящо към записващия сървър

TCP

TCP

Услуга Windows SNMP. Комуникация с агента за разширение на SNMP в Recording Server услугата.

Порт

Посока

Протокол (без сертификати)

Протокол (със сертификати)

Предназначение

40001–40099

И двете

HTTP

HTTPS

Mobile Server услуга и услуга Recording Server. Video Push. Този диапазон на порта е забранен по подразбиране.

Порт

Посока

Протокол (без сертификати)

Протокол (със сертификати)

Предназначение

443

Изходящо От Сървъра За Управление

HTTPS

HTTPS

Лицензионен сървър на Milestone. Задължително само за онлайн активиране на лиценз.

Всеки раздел по-долу обхваща всички портове, използвани от конкретна услуга, като ви дава пълна картина на мрежовите изисквания на този компонент.

Порт

Посока

Протокол (без сертификати)

Протокол (със сертификати)

Предназначение

80

Входящи

HTTP

HTTP (постоянно изключение)

Всички сървъри, както XProtect Smart Client и Management Client… Винаги експониран на порт 80, независимо от режима на защита. Когато са инсталирани сертификати, този порт предоставя достъп само до известни URL адреси.

Внимание

Силно препоръчително е достъпът до порт 80 да се ограничи само до вътрешни подмрежи за управление.

443

Входящи

—

HTTPS

Всички сървъри, както XProtect Smart Client и Management Client… Използва се, когато комуникацията е защитена със сертификати.

445

Входящи

TCP

TCP

Management Server Manager. Разреши добавяне на потребители на Windows Active Directory към роли.

1433

Изходящо

TCP

TCP

SQL Server.

443

Изходящо

HTTPS

HTTPS

Лицензионен сървър на Milestone. Задължително за активиране на онлайн лиценз.

7609

Всички сървъри

HTTP

HTTPS

Услуга Data Collector на IIS. Събира и предоставя данни за System Monitor.

9000

Входящи

HTTP

HTTPS

Recording Server услуги. Уеб услуга за комуникация от сървър до сървър.

12345

Входящи

TCP

TCP (TLS)

XProtect Smart Client. Комуникация между системата и получателите на Матрицата. Можете да промените номера на порта в Management Client…

12974

Входящи

TCP

TCP

Услуга Windows SNMP. Комуникация с агента за удължаване на SNMP. Не използвайте този порт за други цели, дори ако вашата система не прилага SNMP.

6473

Входящо (само локално)

TCP

TCP

Икона на панел на Management Server Manager. Показване на състоянието и управление на услугата.

8080

Входящо (само локално)

TCP

TCP

Комуникация между вътрешни процеси на сървъра.

Порт

Посока

Протокол (без сертификати)

Протокол (със сертификати)

Предназначение

80

Изходящо

HTTP

—

Камери, NVR, енкодери, взаимно свързани сайтове и други свързани устройства. Автентикация, конфигурация, потоци от данни, видео и аудио.

443

Изходящо

—

HTTPS

Камери, NVR, енкодери и други свързани устройства. Автентикация, конфигурация, потоци от данни, видео и аудио.

554

Изходящо

??

??

Камери, NVR, енкодери и други свързани устройства. Потоци от данни, видео, аудио и други данни.

5210

Входящи

TCP

TCP (TLS)

Сървъри за запис на преместване при отказ. Прехвърля записи от сървър за запис при отказ обратно към оригиналния записващ сървър, след като се върне онлайн. Също така се изисква достъп до архивираното видео, записано преди камерата да бъде преместена в друг записващ сървър.

Внимание

Ако този порт е затворен, архивираното видео ще бъде недостъпно.

7563

Входящи

TCP

TCP (TLS)

XProtect Smart Client, Management Client. Извличане на видео, аудио и потоци от метаданни, PTZ команди.

7563

Изходящо

TCP

TCP (TLS)

Взаимно свързани сайтове. Потоци от данни и събития.

9001, 9002, 9003…

Входящи

HTTP

HTTPS

Сървър за управление. Уеб услуга за комуникация от сървър до сървър. Всеки допълнителен Recording Server екземпляр изисква следващия наличен порт.

11000

Входящи

TCP

TCP (TLS)

Сървъри за запис на преместване при отказ. Проучване на състоянието на записващите сървъри.

12975

Входящи

TCP

TCP

Услуга Windows SNMP. Комуникация с агента за удължаване на SNMP. Не използвайте този порт за други цели, дори ако вашата система не прилага SNMP.

40001–40099

Изходящо

HTTP

HTTPS

Mobile Server на услуги. Video Push. Този диапазон на порта е забранен по подразбиране.

8966

Входящо (само локално)

TCP

TCP

Икона на панел на Recording Server Manager. Показване на състоянието и управление на услугата.

65101

Входящо (само локално)

UDP

UDP

Изслушване за известия за събития от шофьорите.

Порт

Посока

Протокол (без сертификати)

Протокол (със сертификати)

Предназначение

80

Изходящо

HTTP

—

и Management Server. Достъп до API на конфигурацията.

443

Изходящо

—

HTTPS

и Management Server. Достъп до API на конфигурацията.

Също така изпраща съобщения за състояние, събития и грешки Milestone Customer Dashboard чрез https://service.milestonesys.com/..

1233

Входящи

TCP

TCP

Основни събития от външни системи или устройства. Само ако съответният източник на данни е активиран. Основните събития винаги са некриптирани.

1234

Входящи

TCP/UDP

TCP/UDP

Основни събития от външни системи или устройства. Само ако съответният източник на данни е активиран. Основните събития винаги са некриптирани.

1433

Изходящо

TCP

TCP

SQL Server.

9090

Входящи

TCP

TCP (TLS)

Анализира събития от външни системи или устройства. Уместна е само ако функцията за анализ на събития е активирана.

22331

Входящи

TCP

TCP (TLS)

XProtect Smart Client и Management Client. Конфигурация, събития, аларми и данни за карти.

22332

Входящи

WS

WSS

и Management Client. Абонамент за събитие/състояние, API за събития за ПОЧИВКА, API за уеб сокети за съобщения и API за ПОЧИВКА на аларми.

22333

Входящи

TCP

TCP (TLS)

Допълнителни модули и приложения за MIP. Съобщения от MIP.

Забележка

Добавките за MIP SDK могат динамично да изискват допълнителни портове в зависимост от конкретната архитектура на интеграция. Вижте документацията за отделните добавки за подробности.

Порт

Посока

Протокол (без сертификати)

Протокол (със сертификати)

Предназначение

8000

Входящо (само локално)

TCP

TCP

Икона на панел на Mobile Server Manager. Статус и управление на услугите.

8081

Входящи

HTTP

—

Мобилни клиенти, Уеб клиенти, и Management Client… Изпращане на потоци от данни; видео и аудио.

8082

Входящи

—

HTTPS

Мобилни клиенти и уеб клиенти. Изпращане на потоци от данни; видео и аудио.

40001–40099

Входящи

HTTP

HTTPS

Услуга Recording Server. Video Push. Този диапазон на порта е забранен по подразбиране.

Порт

Посока

Протокол (без сертификати)

Протокол (със сертификати)

Предназначение

5210

Входящи

TCP

TCP (TLS)

Сървъри за запис на преместване при отказ. Прехвърля записи от сървър за запис при отказ обратно към оригиналния записващ сървър, след като се върне онлайн. Също така се изисква достъп до архивираното видео, записано преди камерата да бъде преместена в друг записващ сървър.

Внимание

Ако този порт е затворен, архивираното видео ще бъде недостъпно.

7474

Входящи

TCP

TCP

Услуга Windows SNMP. Комуникация с агента за удължаване на SNMP. Не използвайте този порт за други цели, дори ако вашата система не прилага SNMP.

7563

Входящи

TCP

TCP (TLS)

XProtect Smart Client. Извличане на видео, аудио и потоци от метаданни, PTZ команди.

8844

Входящи

UDP

UDP

Комуникация между услугите на сървъра за запис при отказ.

8966

Входящо (само локално)

TCP

TCP

Икона на панел на Failover Recording Server Manager. Показване на състоянието и управление на услугата.

8967

Входящо (само локално)

TCP

TCP

Икона на панел на Failover Server Manager. Показване на състоянието и управление на услугата.

8990

Входящи

HTTP

HTTPS

Management Server на услуги. Следене на състоянието на Failover Server услугата.

9001

Входящи

HTTP

HTTPS

Сървър за управление. Уеб услуга за комуникация от сървър до сървър.

11000

Изходящо

TCP

TCP (TLS)

Сървъри за запис на преместване при отказ. Проучване на състоянието на записващите сървъри.

Порт

Посока

Протокол (без сертификати)

Протокол (със сертификати)

Предназначение

80

Входящи

HTTP

—

IIS. XProtect Smart Client и Management Client.. Използва се, когато комуникацията не е защитена със сертификати.

443

Входящи

—

HTTPS

IIS. XProtect Smart Client и Management Client.. Използва се, когато комуникацията е защитена със сертификати.