Пристанища, използвани от системата
VMS XProtect се състои от сървърни и клиентски компоненти, които комуникират по мрежата. Тази тема изброява портовете, необходими за всеки компонент и комуникационно отношение.
Можете да търсите портове по два начина:
Чрез комуникационна връзка – да видите кои портове се изискват между две части на системата, например между сървъра за управление и записващите сървъри. Това е препоръчителният подход при конфигуриране на защитна стена.
По компоненти — да видите всички портове, използвани от конкретна услуга. Ако сте свикнали да търсите портове по този начин, разгънете раздела Изглед по компоненти по-долу.
Портовете, маркирани като локални, не изискват само правила за защитна стена.
Забележка
Когато сертификатите са инсталирани, повечето HTTP комуникации преминават към HTTPS, а TCP връзките са защитени с TLS. Номерът на порта не се променя, освен ако не е изрично посочен. Порт 80 на сървъра за управление е постоянно изключение - когато сертификатите са инсталирани, той предоставя достъп само до известни URL адреси и остава отворен независимо от режима на защита. Силно препоръчително е достъпът до този порт да се ограничи само до вътрешни подмрежи за управление.
За CAPSS среди Milestone препоръчва използването на HTTPS/TLS със сертификати за всички поддържани компоненти и устройства.
Порт | Посока | Протокол (без сертификати) | Протокол (със сертификати) | Предназначение |
|---|---|---|---|---|
80 | И двете | HTTP | HTTP (постоянно изключение) | Винаги експониран на порт 80, независимо от режима на защита. Когато са инсталирани сертификати, този порт предоставя достъп само до известни URL адреси. ВниманиеСилно препоръчително е достъпът до порт 80 да се ограничи само до вътрешни подмрежи за управление. |
443 | И двете | — | HTTPS | Уеб услуга, когато комуникацията е защитена със сертификати. |
9000 | Входящо Към Сървър За Управление | HTTP | HTTPS | Recording Server услуги. Уеб услуга за комуникация от сървър до сървър. |
9001, 9002, 9003… | Входящо към записващия сървър | HTTP | HTTPS | Сървър за управление. Уеб услуга за комуникация от сървър до сървър. Всеки допълнителен Recording Server екземпляр изисква следващия наличен порт. |
11000 | И двете | TCP | TCP (TLS) | Проучване на състоянието на записващите сървъри. |
Тези клиенти инициират изходящи връзки само към следните портове директно. Всички допълнителни портове, изисквани от активираните сървърни компоненти и функционалности, се съобщават на клиента от сървъра за управление при влизане.
Порт | Посока | Протокол (без сертификати) | Протокол (със сертификати) | Предназначение |
|---|---|---|---|---|
80 | Изходящо | HTTP | — | До и Management Server обслужване. Удостоверяване и достъп до API. |
443 | Изходящо | — | HTTPS | До и Management Server обслужване. Удостоверяване и достъп до API. |
7563 | Изходящо | TCP | TCP (TLS) | До Recording Server. Извличане на видео, аудио и потоци от метаданни, PTZ команди. |
12345 | Изходящо | TCP | TCP (TLS) | Към Management Server сервизно обслужване. Комуникация между системата и получателите на Матрицата. Можете да промените номера на порта в Management Client… |
22331 | Изходящо | TCP | TCP (TLS) | Към Event Server сервизно обслужване. Конфигурация, събития, аларми и данни за карти. |
22332 | Изходящо | WS | WSS | Услуга Event Server чрез Event/State Subscription, Events REST API, WebSockets Messaging API и Alarms REST API. ЗабележкаГрешка 403 ще бъде върната при достъп до HTTP за достъп до крайна точка само за HTTPS. |
Порт | Посока | Протокол (без сертификати) | Протокол (със сертификати) | Предназначение |
|---|---|---|---|---|
8081 | Изходящо | HTTP | — | Към XProtect Mobile сървъра. Извличане на видео и аудио потоци. |
8082 | Изходящо | — | HTTPS | Към XProtect Mobile сървъра. Извличане на видео и аудио потоци. |
Порт | Посока | Протокол (без сертификати) | Протокол (със сертификати) | Предназначение |
|---|---|---|---|---|
80 | Изходящо | HTTP | — | Към XProtect Incident Manager IIS. |
443 | Изходящо | — | HTTPS | Към XProtect Incident Manager IIS. |
Установява Recording Server изходящи връзки към камери, NVR, енкодери и други свързани устройства на следните портове. Изброените номера на портовете са по подразбиране - действителният порт зависи от конфигурацията на устройството и може да се различава.
Порт | Посока | Протокол (без сертификати) | Протокол (със сертификати) | Предназначение |
|---|---|---|---|---|
80 | Изходящо | HTTP | — | Камери, NVR, енкодери, взаимно свързани сайтове и други свързани устройства. Автентикация, конфигурация, потоци от данни, видео и аудио. |
443 | Изходящо | — | HTTPS | Камери, NVR, енкодери и други свързани устройства. Автентикация, конфигурация, потоци от данни, видео и аудио. |
554 | Изходящо | ? | ? | Камери, NVR, енкодери и други свързани устройства. Потоци от данни, видео, аудио и други данни. |
7563 | Изходящо | TCP | TCP (TLS) | Взаимно свързани сайтове. Потоци от данни и събития. |
40001–40099 | Изходящо | HTTP | HTTPS | Mobile Server на услуги. Video Push. Този диапазон на порта е забранен по подразбиране. |
Порт | Посока | Протокол (без сертификати) | Протокол (със сертификати) | Предназначение |
|---|---|---|---|---|
5210 | И двете | TCP | TCP (TLS) | Прехвърля записи от сървър за запис при отказ обратно към оригиналния записващ сървър, след като се върне онлайн. Също така се изисква достъп до архивирано видео, което е записано преди камера е преместен на друг записващ сървър. ВниманиеАко този порт е затворен, архивираното видео ще бъде недостъпно. |
7563 | Входящо към Сървър за запис на преместване при отказ | TCP | TCP (TLS) | XProtect Smart Client. Извличане на видео, аудио и потоци от метаданни, PTZ команди. |
8844 | И двете | UDP | UDP | Комуникация между Failover Recording Server услуги в рамките на резервна група. |
8990 | Входящо към Failover Server | HTTP | HTTPS | Management Server на услуги. Следене на състоянието на Failover Server услугата. |
9001 | Входящо към Failover Server | HTTP | HTTPS | Сървър за управление. Уеб услуга за комуникация от сървър до сървър. |
11000 | ?? | TCP | TCP (TLS) | Проучване на състоянието на записващите сървъри между обикновени и резервни сървъри. |
8966 | Входящо (само локално) | TCP | TCP | Икона на панел на Failover Recording Server Manager. Показване на състоянието и управление на услугата. |
8967 | Входящо (само локално) | TCP | TCP | Икона на панел на Failover Server Manager. Показване на състоянието и управление на услугата. |
Порт | Посока | Протокол (без сертификати) | Протокол (със сертификати) | Предназначение |
|---|---|---|---|---|
7609 | Всички сървъри | HTTP | HTTPS | Услуга Data Collector на IIS. Събира и предоставя данни за System Monitor. |
Порт | Посока | Протокол (без сертификати) | Протокол (със сертификати) | Предназначение |
|---|---|---|---|---|
80 | Изходящо от Event Server | HTTP | — | и Management Server. Достъп до API на конфигурацията. |
443 | Изходящо от Event Server | — | HTTPS | и Management Server. Достъп до API на конфигурацията. Също така изпраща съобщения за състояние, събития и грешки Milestone Customer Dashboard чрез https://service.milestonesys.com/.. |
1233 | Входящо към Event Server | TCP | TCP | Слушане за общи събития от външни системи или устройства. Само ако съответният източник на данни е активиран. Основните събития винаги са некриптирани. |
1234 | Входящо към Event Server | TCP/UDP | TCP/UDP | Слушане за общи събития от външни системи или устройства. Само ако съответният източник на данни е активиран. Основните събития винаги са некриптирани. |
1433 | Изходящо от Event Server | TCP | TCP | SQL Server |
9090 | Входящо към Event Server | TCP | TCP (TLS) | Изслушване за събития за анализ от външни системи или устройства. Уместна е само ако функцията за анализ на събития е активирана. |
22331 | Входящо към Event Server | TCP | TCP (TLS) | XProtect Smart Client и Management Client. Конфигурация, събития, аларми и данни за карти. |
22332 | Входящо към Event Server | WS | WSS | и Management Client. Абонамент за събитие/състояние, API за събития за ПОЧИВКА, API за уеб сокети за съобщения и API за ПОЧИВКА на аларми. |
22333 | Входящо към Event Server | TCP | TCP (TLS) | Допълнителни модули и приложения за MIP. Съобщения от MIP. ЗабележкаДобавките за MIP SDK могат динамично да изискват допълнителни портове в зависимост от конкретната архитектура на интеграция. Вижте документацията за отделните добавки за подробности. |
Порт | Посока | Протокол (без сертификати) | Протокол (със сертификати) | Предназначение |
|---|---|---|---|---|
443 | Изходящо от API на шлюз | — | HTTPS | Management Server. REST API. |
22332 | Изходящо от API на шлюз | WS | WSS | Management Client. Абонамент за събитие/състояние, API за събития за ПОЧИВКА, API за уеб сокети за съобщения и API за ПОЧИВКА на аларми. |
Порт | Посока | Протокол (без сертификати) | Протокол (със сертификати) | Предназначение |
|---|---|---|---|---|
554 | Входящи | RTSP | RTSP | Клиенти на ONVIF. Поточно предаване на исканото видео. |
580 | Входящи | TCP | TCP (TLS) | Клиенти на ONVIF. Автентикация и заявки за конфигурация на видео поток. |
Порт | Посока | Протокол (без сертификати) | Протокол (със сертификати) | Предназначение |
|---|---|---|---|---|
22334 | Входящо за LPR сървър | TCP | TCP (TLS) | Сървър на събитията. Извличане на разпознати регистрационни номера и състояние на сървъра. На сървъра на събитията трябва да е инсталиран LPR допълнителният модул. |
Забележка
Не използвайте тези портове за други цели, дори ако вашата система не прилага SNMP.
Порт | Посока | Протокол (без сертификати) | Протокол (със сертификати) | Предназначение |
|---|---|---|---|---|
7474 | Входящо към Сървър за запис на преместване при отказ | TCP | TCP | Услуга Windows SNMP. Комуникация с агента за разширение на SNMP в Failover Recording Server услугата. |
12974 | Входящо Към Сървър За Управление | TCP | TCP | Услуга Windows SNMP. Комуникация с агента за разширение на SNMP в Management Server услугата. |
12975 | Входящо към записващия сървър | TCP | TCP | Услуга Windows SNMP. Комуникация с агента за разширение на SNMP в Recording Server услугата. |
Порт | Посока | Протокол (без сертификати) | Протокол (със сертификати) | Предназначение |
|---|---|---|---|---|
40001–40099 | И двете | HTTP | HTTPS | Mobile Server услуга и услуга Recording Server. Video Push. Този диапазон на порта е забранен по подразбиране. |
Порт | Посока | Протокол (без сертификати) | Протокол (със сертификати) | Предназначение |
|---|---|---|---|---|
443 | Изходящо От Сървъра За Управление | HTTPS | HTTPS | Лицензионен сървър на Milestone. Задължително само за онлайн активиране на лиценз. |
Всеки раздел по-долу обхваща всички портове, използвани от конкретна услуга, като ви дава пълна картина на мрежовите изисквания на този компонент.
Порт | Посока | Протокол (без сертификати) | Протокол (със сертификати) | Предназначение |
|---|---|---|---|---|
80 | Входящи | HTTP | HTTP (постоянно изключение) | Всички сървъри, както XProtect Smart Client и Management Client… Винаги експониран на порт 80, независимо от режима на защита. Когато са инсталирани сертификати, този порт предоставя достъп само до известни URL адреси. ВниманиеСилно препоръчително е достъпът до порт 80 да се ограничи само до вътрешни подмрежи за управление. |
443 | Входящи | — | HTTPS | Всички сървъри, както XProtect Smart Client и Management Client… Използва се, когато комуникацията е защитена със сертификати. |
445 | Входящи | TCP | TCP | Management Server Manager. Разреши добавяне на потребители на Windows Active Directory към роли. |
1433 | Изходящо | TCP | TCP | SQL Server. |
443 | Изходящо | HTTPS | HTTPS | Лицензионен сървър на Milestone. Задължително за активиране на онлайн лиценз. |
7609 | Всички сървъри | HTTP | HTTPS | Услуга Data Collector на IIS. Събира и предоставя данни за System Monitor. |
9000 | Входящи | HTTP | HTTPS | Recording Server услуги. Уеб услуга за комуникация от сървър до сървър. |
12345 | Входящи | TCP | TCP (TLS) | XProtect Smart Client. Комуникация между системата и получателите на Матрицата. Можете да промените номера на порта в Management Client… |
12974 | Входящи | TCP | TCP | Услуга Windows SNMP. Комуникация с агента за удължаване на SNMP. Не използвайте този порт за други цели, дори ако вашата система не прилага SNMP. |
6473 | Входящо (само локално) | TCP | TCP | Икона на панел на Management Server Manager. Показване на състоянието и управление на услугата. |
8080 | Входящо (само локално) | TCP | TCP | Комуникация между вътрешни процеси на сървъра. |
Порт | Посока | Протокол (без сертификати) | Протокол (със сертификати) | Предназначение |
|---|---|---|---|---|
80 | Изходящо | HTTP | — | Камери, NVR, енкодери, взаимно свързани сайтове и други свързани устройства. Автентикация, конфигурация, потоци от данни, видео и аудио. |
443 | Изходящо | — | HTTPS | Камери, NVR, енкодери и други свързани устройства. Автентикация, конфигурация, потоци от данни, видео и аудио. |
554 | Изходящо | ?? | ?? | Камери, NVR, енкодери и други свързани устройства. Потоци от данни, видео, аудио и други данни. |
5210 | Входящи | TCP | TCP (TLS) | Сървъри за запис на преместване при отказ. Прехвърля записи от сървър за запис при отказ обратно към оригиналния записващ сървър, след като се върне онлайн. Също така се изисква достъп до архивираното видео, записано преди камерата да бъде преместена в друг записващ сървър. ВниманиеАко този порт е затворен, архивираното видео ще бъде недостъпно. |
7563 | Входящи | TCP | TCP (TLS) | XProtect Smart Client, Management Client. Извличане на видео, аудио и потоци от метаданни, PTZ команди. |
7563 | Изходящо | TCP | TCP (TLS) | Взаимно свързани сайтове. Потоци от данни и събития. |
9001, 9002, 9003… | Входящи | HTTP | HTTPS | Сървър за управление. Уеб услуга за комуникация от сървър до сървър. Всеки допълнителен Recording Server екземпляр изисква следващия наличен порт. |
11000 | Входящи | TCP | TCP (TLS) | Сървъри за запис на преместване при отказ. Проучване на състоянието на записващите сървъри. |
12975 | Входящи | TCP | TCP | Услуга Windows SNMP. Комуникация с агента за удължаване на SNMP. Не използвайте този порт за други цели, дори ако вашата система не прилага SNMP. |
40001–40099 | Изходящо | HTTP | HTTPS | Mobile Server на услуги. Video Push. Този диапазон на порта е забранен по подразбиране. |
8966 | Входящо (само локално) | TCP | TCP | Икона на панел на Recording Server Manager. Показване на състоянието и управление на услугата. |
65101 | Входящо (само локално) | UDP | UDP | Изслушване за известия за събития от шофьорите. |
Порт | Посока | Протокол (без сертификати) | Протокол (със сертификати) | Предназначение |
|---|---|---|---|---|
80 | Изходящо | HTTP | — | и Management Server. Достъп до API на конфигурацията. |
443 | Изходящо | — | HTTPS | и Management Server. Достъп до API на конфигурацията. Също така изпраща съобщения за състояние, събития и грешки Milestone Customer Dashboard чрез https://service.milestonesys.com/.. |
1233 | Входящи | TCP | TCP | Основни събития от външни системи или устройства. Само ако съответният източник на данни е активиран. Основните събития винаги са некриптирани. |
1234 | Входящи | TCP/UDP | TCP/UDP | Основни събития от външни системи или устройства. Само ако съответният източник на данни е активиран. Основните събития винаги са некриптирани. |
1433 | Изходящо | TCP | TCP | SQL Server. |
9090 | Входящи | TCP | TCP (TLS) | Анализира събития от външни системи или устройства. Уместна е само ако функцията за анализ на събития е активирана. |
22331 | Входящи | TCP | TCP (TLS) | XProtect Smart Client и Management Client. Конфигурация, събития, аларми и данни за карти. |
22332 | Входящи | WS | WSS | и Management Client. Абонамент за събитие/състояние, API за събития за ПОЧИВКА, API за уеб сокети за съобщения и API за ПОЧИВКА на аларми. |
22333 | Входящи | TCP | TCP (TLS) | Допълнителни модули и приложения за MIP. Съобщения от MIP. ЗабележкаДобавките за MIP SDK могат динамично да изискват допълнителни портове в зависимост от конкретната архитектура на интеграция. Вижте документацията за отделните добавки за подробности. |
Порт | Посока | Протокол (без сертификати) | Протокол (със сертификати) | Предназначение |
|---|---|---|---|---|
8000 | Входящо (само локално) | TCP | TCP | Икона на панел на Mobile Server Manager. Статус и управление на услугите. |
8081 | Входящи | HTTP | — | Мобилни клиенти, Уеб клиенти, и Management Client… Изпращане на потоци от данни; видео и аудио. |
8082 | Входящи | — | HTTPS | Мобилни клиенти и уеб клиенти. Изпращане на потоци от данни; видео и аудио. |
40001–40099 | Входящи | HTTP | HTTPS | Услуга Recording Server. Video Push. Този диапазон на порта е забранен по подразбиране. |
Порт | Посока | Протокол (без сертификати) | Протокол (със сертификати) | Предназначение |
|---|---|---|---|---|
5210 | Входящи | TCP | TCP (TLS) | Сървъри за запис на преместване при отказ. Прехвърля записи от сървър за запис при отказ обратно към оригиналния записващ сървър, след като се върне онлайн. Също така се изисква достъп до архивираното видео, записано преди камерата да бъде преместена в друг записващ сървър. ВниманиеАко този порт е затворен, архивираното видео ще бъде недостъпно. |
7474 | Входящи | TCP | TCP | Услуга Windows SNMP. Комуникация с агента за удължаване на SNMP. Не използвайте този порт за други цели, дори ако вашата система не прилага SNMP. |
7563 | Входящи | TCP | TCP (TLS) | XProtect Smart Client. Извличане на видео, аудио и потоци от метаданни, PTZ команди. |
8844 | Входящи | UDP | UDP | Комуникация между услугите на сървъра за запис при отказ. |
8966 | Входящо (само локално) | TCP | TCP | Икона на панел на Failover Recording Server Manager. Показване на състоянието и управление на услугата. |
8967 | Входящо (само локално) | TCP | TCP | Икона на панел на Failover Server Manager. Показване на състоянието и управление на услугата. |
8990 | Входящи | HTTP | HTTPS | Management Server на услуги. Следене на състоянието на Failover Server услугата. |
9001 | Входящи | HTTP | HTTPS | Сървър за управление. Уеб услуга за комуникация от сървър до сървър. |
11000 | Изходящо | TCP | TCP (TLS) | Сървъри за запис на преместване при отказ. Проучване на състоянието на записващите сървъри. |
Порт | Посока | Протокол (без сертификати) | Протокол (със сертификати) | Предназначение |
|---|---|---|---|---|
80 | Входящи | HTTP | — | IIS. XProtect Smart Client и Management Client.. Използва се, когато комуникацията не е защитена със сертификати. |
443 | Входящи | — | HTTPS | IIS. XProtect Smart Client и Management Client.. Използва се, когато комуникацията е защитена със сертификати. |