Porty používané systémem
Systém XProtect VMS se skládá ze serverových a klientských součástí, které komunikují prostřednictvím sítě. Toto téma uvádí porty požadované pro každou komponentu a komunikační vztah.
Porty můžete vyhledávat dvěma způsoby:
Podle komunikačního vztahu – zjistit, které porty jsou vyžadovány mezi dvěma částmi systému, například mezi serverem pro správu a záznamovými servery. Toto je doporučený přístup při konfiguraci brány firewall.
Podle komponenty – zobrazení všech portů používaných konkrétní službou. Pokud jste zvyklí vyhledávat porty tímto způsobem, rozbalte níže uvedenou část Zobrazit podle komponent.
Porty označené pouze jako místní nevyžadují pravidla brány firewall.
Poznámka
Po instalaci certifikátů se většina komunikace HTTP přepne na HTTPS a připojení TCP je zabezpečeno protokolem TLS. Číslo portu se nezmění, pokud není výslovně uvedeno jinak. Port 80 na serveru pro správu je trvalou výjimkou – při instalaci certifikátů poskytuje přístup pouze k dobře známým adresám URL a zůstává otevřený bez ohledu na režim zabezpečení. Důrazně se doporučuje omezit přístup k tomuto portu pouze na interní podsítě pro správu.
Pro prostředí CAPSS společnost Milestone doporučuje používat protokol HTTPS/TLS s certifikáty pro všechny podporované komponenty a zařízení.
Port | Směr | Protokol (bez certifikátů) | Protokol (s certifikáty) | Účel |
|---|---|---|---|---|
80 | Oba | HTTP | HTTP (trvalá výjimka) | Vždy vystaveno na portu 80 bez ohledu na režim zabezpečení. Po instalaci certifikátů poskytuje tento port přístup pouze ke známým adresám URL. VýstrahaDůrazně se doporučuje omezit přístup k portu 80 pouze na interní podsítě pro správu. |
443 | Oba | — | HTTPS | Webová služba při zabezpečení komunikace pomocí certifikátů. |
9000 | Příchozí na server pro správu | HTTP | HTTPS | Recording Server Služby. Webová služba pro komunikaci mezi servery. |
9001, 9002, 9003… | Příchozí do záznamového serveru | HTTP | HTTPS | Server pro správu. Webová služba pro komunikaci mezi servery. Každá další Recording Server instance vyžaduje další dostupný port. |
11000 | Oba | TCP | TCP (TLS) | Průzkum stavu záznamových serverů. |
Tito klienti iniciují odchozí připojení pouze k následujícím portům přímo. Všechny další porty požadované povolenými součástmi a funkcemi serveru jsou při přihlášení předávány klientovi serverem pro správu.
Port | Směr | Protokol (bez certifikátů) | Protokol (s certifikáty) | Účel |
|---|---|---|---|---|
80 | Odchozí | HTTP | — | Do a Management Server služby. Ověřování a přístup k API. |
443 | Odchozí | — | HTTPS | Do a Management Server služby. Ověřování a přístup k API. |
7563 | Odchozí | TCP | TCP (TLS) | Do Recording Server. Načítání proudů videa, zvuku a metadat, příkazy PTZ. |
12345 | Odchozí | TCP | TCP (TLS) | Ke Management Server službě. Komunikace mezi systémem a příjemci Matrix. Číslo portu můžete změnit v Management Clientaplikaci. |
22331 | Odchozí | TCP | TCP (TLS) | Ke Event Server službě. Konfigurace, události, alarmy a data map. |
22332 | Odchozí | WS | WSS | Ke Event Server službě prostřednictvím předplatného Event/State Subscription, rozhraní REST API pro události, rozhraní WebSockets Messaging API a rozhraní REST API pro alarmy. PoznámkaPři přístupu k HTTP pro přístup k pouze HTTPS koncovému bodu bude vrácena chyba 403. |
Port | Směr | Protokol (bez certifikátů) | Protokol (s certifikáty) | Účel |
|---|---|---|---|---|
8081 | Odchozí | HTTP | — | Na XProtect Mobile server. Načítání proudů videa a zvuku. |
8082 | Odchozí | — | HTTPS | Na XProtect Mobile server. Načítání proudů videa a zvuku. |
Port | Směr | Protokol (bez certifikátů) | Protokol (s certifikáty) | Účel |
|---|---|---|---|---|
80 | Odchozí | HTTP | — | Na XProtect Incident Manager prostřednictvím služby IIS. |
443 | Odchozí | — | HTTPS | Na XProtect Incident Manager prostřednictvím služby IIS. |
Tato Recording Server funkce vytváří odchozí připojení ke kamerám, síťovým videorekordérům (Network Video Recorder, NVR), kodérům a dalším připojeným zařízením na následujících portech. Uvedená čísla portů jsou výchozí – aktuální port závisí na konfiguraci zařízení a může se lišit.
Port | Směr | Protokol (bez certifikátů) | Protokol (s certifikáty) | Účel |
|---|---|---|---|---|
80 | Odchozí | HTTP | — | Kamery, síťové videorekordéry (Network Video Recorder, NVR), kodéry, propojená stanoviště a další připojená zařízení. Ověřování, konfigurace, datové proudy, video a zvuk. |
443 | Odchozí | — | HTTPS | Kamery, síťové videorekordéry (Network Video Recorder, NVR), kodéry a další připojená zařízení. Ověřování, konfigurace, datové proudy, video a zvuk. |
554 | Odchozí | ? | ? | Kamery, síťové videorekordéry (Network Video Recorder, NVR), kodéry a další připojená zařízení. Datové proudy, video, zvuk a další data. |
7563 | Odchozí | TCP | TCP (TLS) | Propojené lokality. Datové proudy a události. |
40001–40099 | Odchozí | HTTP | HTTPS | Mobile Server Služba. Video metodou Push. Tento rozsah portů je ve výchozím nastavení zakázán. |
Port | Směr | Protokol (bez certifikátů) | Protokol (s certifikáty) | Účel |
|---|---|---|---|---|
5210 | Oba | TCP | TCP (TLS) | Přenese záznamy ze serveru s podporou převzetí služeb při selhání zpět na původní záznamový server poté, co bude znovu online. Je také vyžadován přístup k archivovanému videu, které bylo nahráno před přesunem kamery na jiný záznamový server. VýstrahaPokud je tento port zavřený, bude archivované video nedostupné. |
7563 | Příchozí do záložního záznamového serveru | TCP | TCP (TLS) | XProtect Smart Client. Načítání proudů videa, zvuku a metadat, příkazy PTZ. |
8844 | Oba | UDP | UDP | Komunikace mezi Failover Recording Server službami v rámci záložní skupiny. |
8990 | Příchozí do serveru s podporou převzetí služeb při selhání | HTTP | HTTPS | Management Server Služba. Monitorování stavu Failover Server služby. |
9001 | Příchozí do serveru s podporou převzetí služeb při selhání | HTTP | HTTPS | Server pro správu. Webová služba pro komunikaci mezi servery. |
11000 | ?? | TCP | TCP (TLS) | Dotazování na stav záznamových serverů mezi běžnými a záložními servery. |
8966 | Příchozí (pouze místní) | TCP | TCP | Ikona zásuvky Failover Recording Server Manager. Zobrazení stavu a správa služby. |
8967 | Příchozí (pouze místní) | TCP | TCP | Ikona zásuvky Failover Server Manager. Zobrazení stavu a správa služby. |
Port | Směr | Protokol (bez certifikátů) | Protokol (s certifikáty) | Účel |
|---|---|---|---|---|
7609 | Všechny servery | HTTP | HTTPS | Služba Data Collector v IIS. Shromažďuje a poskytuje data pro monitorování systému. |
Port | Směr | Protokol (bez certifikátů) | Protokol (s certifikáty) | Účel |
|---|---|---|---|---|
80 | Odchozí ze serveru událostí | HTTP | — | a Management Server. Přístup ke konfiguračnímu API. |
443 | Odchozí ze serveru událostí | — | HTTPS | a Management Server. Přístup ke konfiguračnímu API. Odesílá také stavové zprávy, události a chybové zprávy Milestone Customer Dashboard prostřednictvím https://service.milestonesys.com/serveru. |
1233 | Příchozí na server událostí | TCP | TCP | Poslech obecných událostí z externích systémů nebo zařízení. Pouze v případě, že je povolen příslušný zdroj dat. Obecné události jsou vždy nezašifrované. |
1234 | Příchozí na server událostí | TCP/UDP | TCP/UDP | Poslech obecných událostí z externích systémů nebo zařízení. Pouze v případě, že je povolen příslušný zdroj dat. Obecné události jsou vždy nezašifrované. |
1433 | Odchozí ze serveru událostí | TCP | TCP | SQL Server |
9090 | Příchozí na server událostí | TCP | TCP (TLS) | Poslech analytických událostí z externích systémů nebo zařízení. Je aktuální pouze v případě, že je povolena funkce Události analýzy. |
22331 | Příchozí na server událostí | TCP | TCP (TLS) | XProtect Smart Client a Management Client. Konfigurace, události, alarmy a data map. |
22332 | Příchozí na server událostí | WS | WSS | a Management Client. Předplatné událostí/stavů, rozhraní REST API pro události, rozhraní WebSockets Messaging API a rozhraní REST API pro alarmy. |
22333 | Příchozí na server událostí | TCP | TCP (TLS) | Zásuvné moduly a aplikace MIP. Zasílání zpráv MIP. PoznámkaZásuvné moduly MIP SDK mohou dynamicky vyžadovat další porty v závislosti na konkrétní architektuře integrace. Podrobnosti naleznete v dokumentaci jednotlivých modulů plugin. |
Port | Směr | Protokol (bez certifikátů) | Protokol (s certifikáty) | Účel |
|---|---|---|---|---|
443 | Outbound from API Gateway | — | HTTPS | Management Server. RESTful API. |
22332 | Outbound from API Gateway | WS | WSS | Management Client. Předplatné událostí/stavů, rozhraní REST API pro události, rozhraní WebSockets Messaging API a rozhraní REST API pro alarmy. |
Port | Směr | Protokol (bez certifikátů) | Protokol (s certifikáty) | Účel |
|---|---|---|---|---|
554 | Příchozí | RTSP | RTSP | Klienti ONVIF. Streaming požadovaného videa. |
580 | Příchozí | TCP | TCP (TLS) | Klienti ONVIF. Ověřování a žádosti o konfiguraci proudu videa. |
Port | Směr | Protokol (bez certifikátů) | Protokol (s certifikáty) | Účel |
|---|---|---|---|---|
22334 | Příchozí do serveru LPR | TCP | TCP (TLS) | Server událostí. Probíhá načítání rozpoznaných registračních značek a stavu serveru. Server událostí musí mít nainstalovaný zásuvný modul LPR. |
Poznámka
Tyto porty nepoužívejte k jiným účelům, ani když váš systém nepoužívá protokol SNMP.
Port | Směr | Protokol (bez certifikátů) | Protokol (s certifikáty) | Účel |
|---|---|---|---|---|
7474 | Příchozí do záložního záznamového serveru | TCP | TCP | Služba Windows SNMP. Komunikace se serverem SNMP v Failover Recording Server rámci služby. |
12974 | Příchozí na server pro správu | TCP | TCP | Služba Windows SNMP. Komunikace se serverem SNMP v Management Server rámci služby. |
12975 | Příchozí do záznamového serveru | TCP | TCP | Služba Windows SNMP. Komunikace se serverem SNMP v Recording Server rámci služby. |
Port | Směr | Protokol (bez certifikátů) | Protokol (s certifikáty) | Účel |
|---|---|---|---|---|
40001–40099 | Oba | HTTP | HTTPS | Mobile Server Služba a záznamový server. Video metodou Push. Tento rozsah portů je ve výchozím nastavení zakázán. |
Port | Směr | Protokol (bez certifikátů) | Protokol (s certifikáty) | Účel |
|---|---|---|---|---|
443 | Odchozí ze serveru pro správu | HTTPS | HTTPS | Licenční server Milestone. Vyžadováno pouze pro aktivaci online licence. |
Každá část níže obsahuje všechny porty používané konkrétní službou, což vám poskytuje ucelený obrázek síťových požadavků dané komponenty.
Port | Směr | Protokol (bez certifikátů) | Protokol (s certifikáty) | Účel |
|---|---|---|---|---|
80 | Příchozí | HTTP | HTTP (trvalá výjimka) | Všechny servery XProtect Smart Client a Management Client. Vždy vystaveno na portu 80 bez ohledu na režim zabezpečení. Po instalaci certifikátů poskytuje tento port přístup pouze ke známým adresám URL. VýstrahaDůrazně se doporučuje omezit přístup k portu 80 pouze na interní podsítě pro správu. |
443 | Příchozí | — | HTTPS | Všechny servery XProtect Smart Client a Management Client. Používá se, když je komunikace zabezpečena pomocí certifikátů. |
445 | Příchozí | TCP | TCP | Management Server Manager. Povolení přidávání uživatelů systému Windows Active Directory do rolí. |
1433 | Odchozí | TCP | TCP | SQL Server. |
443 | Odchozí | HTTPS | HTTPS | Licenční server Milestone. Vyžadováno pro aktivaci online licence. |
7609 | Všechny servery | HTTP | HTTPS | Služba Data Collector v IIS. Shromažďuje a poskytuje data pro monitorování systému. |
9000 | Příchozí | HTTP | HTTPS | Recording Server Služby. Webová služba pro komunikaci mezi servery. |
12345 | Příchozí | TCP | TCP (TLS) | XProtect Smart Client. Komunikace mezi systémem a příjemci Matrix. Číslo portu můžete změnit v Management Clientaplikaci. |
12974 | Příchozí | TCP | TCP | Služba Windows SNMP. Komunikace s rozšířením agenta SNMP. Tento port nepoužívejte k jiným účelům, ani když váš systém nepoužívá protokol SNMP. |
6473 | Příchozí (pouze místní) | TCP | TCP | Ikona zásuvky Management Server Manager. Zobrazení stavu a správa služby. |
8080 | Příchozí (pouze místní) | TCP | TCP | Komunikace mezi interními procesy na serveru. |
Port | Směr | Protokol (bez certifikátů) | Protokol (s certifikáty) | Účel |
|---|---|---|---|---|
80 | Odchozí | HTTP | — | Kamery, síťové videorekordéry (Network Video Recorder, NVR), kodéry, propojená stanoviště a další připojená zařízení. Ověřování, konfigurace, datové proudy, video a zvuk. |
443 | Odchozí | — | HTTPS | Kamery, síťové videorekordéry (Network Video Recorder, NVR), kodéry a další připojená zařízení. Ověřování, konfigurace, datové proudy, video a zvuk. |
554 | Odchozí | ?? | ?? | Kamery, síťové videorekordéry (Network Video Recorder, NVR), kodéry a další připojená zařízení. Datové proudy, video, zvuk a další data. |
5210 | Příchozí | TCP | TCP (TLS) | Záložní záznamové servery. Přenese záznamy ze serveru s podporou převzetí služeb při selhání zpět na původní záznamový server poté, co bude znovu online. Je také vyžadován přístup k archivovanému videu zaznamenanému před přesunem kamery na jiný záznamový server. VýstrahaPokud je tento port zavřený, bude archivované video nedostupné. |
7563 | Příchozí | TCP | TCP (TLS) | XProtect Smart Client, Management Client. Načítání proudů videa, zvuku a metadat, příkazy PTZ. |
7563 | Odchozí | TCP | TCP (TLS) | Propojené lokality. Datové proudy a události. |
9001, 9002, 9003… | Příchozí | HTTP | HTTPS | Server pro správu. Webová služba pro komunikaci mezi servery. Každá další Recording Server instance vyžaduje další dostupný port. |
11000 | Příchozí | TCP | TCP (TLS) | Záložní záznamové servery. Průzkum stavu záznamových serverů. |
12975 | Příchozí | TCP | TCP | Služba Windows SNMP. Komunikace s rozšířením agenta SNMP. Tento port nepoužívejte k jiným účelům, ani když váš systém nepoužívá protokol SNMP. |
40001–40099 | Odchozí | HTTP | HTTPS | Mobile Server Služba. Video metodou Push. Tento rozsah portů je ve výchozím nastavení zakázán. |
8966 | Příchozí (pouze místní) | TCP | TCP | Ikona zásuvky Recording Server Manager. Zobrazení stavu a správa služby. |
65101 | Příchozí (pouze místní) | UDP | UDP | Poslech oznámení událostí z ovladačů. |
Port | Směr | Protokol (bez certifikátů) | Protokol (s certifikáty) | Účel |
|---|---|---|---|---|
80 | Odchozí | HTTP | — | a Management Server. Přístup ke konfiguračnímu API. |
443 | Odchozí | — | HTTPS | a Management Server. Přístup ke konfiguračnímu API. Odesílá také stavové zprávy, události a chybové zprávy Milestone Customer Dashboard prostřednictvím https://service.milestonesys.com/serveru. |
1233 | Příchozí | TCP | TCP | Obecné události z externích systémů nebo zařízení. Pouze v případě, že je povolen příslušný zdroj dat. Obecné události jsou vždy nezašifrované. |
1234 | Příchozí | TCP/UDP | TCP/UDP | Obecné události z externích systémů nebo zařízení. Pouze v případě, že je povolen příslušný zdroj dat. Obecné události jsou vždy nezašifrované. |
1433 | Odchozí | TCP | TCP | SQL Server. |
9090 | Příchozí | TCP | TCP (TLS) | Analytické události z externích systémů nebo zařízení. Je aktuální pouze v případě, že je povolena funkce Události analýzy. |
22331 | Příchozí | TCP | TCP (TLS) | XProtect Smart Client a Management Client. Konfigurace, události, alarmy a data map. |
22332 | Příchozí | WS | WSS | a Management Client. Předplatné událostí/stavů, rozhraní REST API pro události, rozhraní WebSockets Messaging API a rozhraní REST API pro alarmy. |
22333 | Příchozí | TCP | TCP (TLS) | Zásuvné moduly a aplikace MIP. Zasílání zpráv MIP. PoznámkaZásuvné moduly MIP SDK mohou dynamicky vyžadovat další porty v závislosti na konkrétní architektuře integrace. Podrobnosti naleznete v dokumentaci jednotlivých modulů plugin. |
Port | Směr | Protokol (bez certifikátů) | Protokol (s certifikáty) | Účel |
|---|---|---|---|---|
8000 | Příchozí (pouze místní) | TCP | TCP | Ikona zásuvky Mobile Server Manager. Správa stavu a služeb. |
8081 | Příchozí | HTTP | — | Mobilní klienti, weboví klienti a Management Client.. Odesílání datových proudů; videa a zvuku. |
8082 | Příchozí | — | HTTPS | Mobilní a weboví klienti. Odesílání datových proudů; videa a zvuku. |
40001–40099 | Příchozí | HTTP | HTTPS | Služba Recording Server. Video metodou Push. Tento rozsah portů je ve výchozím nastavení zakázán. |
Port | Směr | Protokol (bez certifikátů) | Protokol (s certifikáty) | Účel |
|---|---|---|---|---|
5210 | Příchozí | TCP | TCP (TLS) | Záložní záznamové servery. Přenese záznamy ze serveru s podporou převzetí služeb při selhání zpět na původní záznamový server poté, co bude znovu online. Je také vyžadován přístup k archivovanému videu zaznamenanému před přesunem kamery na jiný záznamový server. VýstrahaPokud je tento port zavřený, bude archivované video nedostupné. |
7474 | Příchozí | TCP | TCP | Služba Windows SNMP. Komunikace s rozšířením agenta SNMP. Tento port nepoužívejte k jiným účelům, ani když váš systém nepoužívá protokol SNMP. |
7563 | Příchozí | TCP | TCP (TLS) | XProtect Smart Client. Načítání proudů videa, zvuku a metadat, příkazy PTZ. |
8844 | Příchozí | UDP | UDP | Komunikace mezi službami záložního záznamového serveru. |
8966 | Příchozí (pouze místní) | TCP | TCP | Ikona zásuvky Failover Recording Server Manager. Zobrazení stavu a správa služby. |
8967 | Příchozí (pouze místní) | TCP | TCP | Ikona zásuvky Failover Server Manager. Zobrazení stavu a správa služby. |
8990 | Příchozí | HTTP | HTTPS | Management Server Služba. Monitorování stavu Failover Server služby. |
9001 | Příchozí | HTTP | HTTPS | Server pro správu. Webová služba pro komunikaci mezi servery. |
11000 | Odchozí | TCP | TCP (TLS) | Záložní záznamové servery. Průzkum stavu záznamových serverů. |
Port | Směr | Protokol (bez certifikátů) | Protokol (s certifikáty) | Účel |
|---|---|---|---|---|
80 | Příchozí | HTTP | — | IIS. XProtect Smart Client a Management Client. Používá se v případě, že komunikace není zabezpečena pomocí certifikátů. |
443 | Příchozí | — | HTTPS | IIS. XProtect Smart Client a Management Client. Používá se, když je komunikace zabezpečena pomocí certifikátů. |