Skip to main content

XProtect Management Client

Porty používané systémem

Last Updated: 12 minute read
Verze2026r1
JazykČeština

Systém XProtect VMS se skládá ze serverových a klientských součástí, které komunikují prostřednictvím sítě. Toto téma uvádí porty požadované pro každou komponentu a komunikační vztah.

Porty můžete vyhledávat dvěma způsoby:

  • Podle komunikačního vztahu – zjistit, které porty jsou vyžadovány mezi dvěma částmi systému, například mezi serverem pro správu a záznamovými servery. Toto je doporučený přístup při konfiguraci brány firewall.

  • Podle komponenty – zobrazení všech portů používaných konkrétní službou. Pokud jste zvyklí vyhledávat porty tímto způsobem, rozbalte níže uvedenou část Zobrazit podle komponent.

Porty označené pouze jako místní nevyžadují pravidla brány firewall.

Poznámka

Po instalaci certifikátů se většina komunikace HTTP přepne na HTTPS a připojení TCP je zabezpečeno protokolem TLS. Číslo portu se nezmění, pokud není výslovně uvedeno jinak. Port 80 na serveru pro správu je trvalou výjimkou – při instalaci certifikátů poskytuje přístup pouze k dobře známým adresám URL a zůstává otevřený bez ohledu na režim zabezpečení. Důrazně se doporučuje omezit přístup k tomuto portu pouze na interní podsítě pro správu.

Pro prostředí CAPSS společnost Milestone doporučuje používat protokol HTTPS/TLS s certifikáty pro všechny podporované komponenty a zařízení.

Port

Směr

Protokol (bez certifikátů)

Protokol (s certifikáty)

Účel

80

Oba

HTTP

HTTP (trvalá výjimka)

Vždy vystaveno na portu 80 bez ohledu na režim zabezpečení. Po instalaci certifikátů poskytuje tento port přístup pouze ke známým adresám URL.

Výstraha

Důrazně se doporučuje omezit přístup k portu 80 pouze na interní podsítě pro správu.

443

Oba

—

HTTPS

Webová služba při zabezpečení komunikace pomocí certifikátů.

9000

Příchozí na server pro správu

HTTP

HTTPS

Recording Server Služby. Webová služba pro komunikaci mezi servery.

9001, 9002, 9003…

Příchozí do záznamového serveru

HTTP

HTTPS

Server pro správu. Webová služba pro komunikaci mezi servery. Každá další Recording Server instance vyžaduje další dostupný port.

11000

Oba

TCP

TCP (TLS)

Průzkum stavu záznamových serverů.

Tito klienti iniciují odchozí připojení pouze k následujícím portům přímo. Všechny další porty požadované povolenými součástmi a funkcemi serveru jsou při přihlášení předávány klientovi serverem pro správu.

Port

Směr

Protokol (bez certifikátů)

Protokol (s certifikáty)

Účel

80

Odchozí

HTTP

—

Do a Management Server služby. Ověřování a přístup k API.

443

Odchozí

—

HTTPS

Do a Management Server služby. Ověřování a přístup k API.

7563

Odchozí

TCP

TCP (TLS)

Do Recording Server. Načítání proudů videa, zvuku a metadat, příkazy PTZ.

12345

Odchozí

TCP

TCP (TLS)

Ke Management Server službě. Komunikace mezi systémem a příjemci Matrix. Číslo portu můžete změnit v Management Clientaplikaci.

22331

Odchozí

TCP

TCP (TLS)

Ke Event Server službě. Konfigurace, události, alarmy a data map.

22332

Odchozí

WS

WSS

Ke Event Server službě prostřednictvím předplatného Event/State Subscription, rozhraní REST API pro události, rozhraní WebSockets Messaging API a rozhraní REST API pro alarmy.

Poznámka

Při přístupu k HTTP pro přístup k pouze HTTPS koncovému bodu bude vrácena chyba 403.

Port

Směr

Protokol (bez certifikátů)

Protokol (s certifikáty)

Účel

8081

Odchozí

HTTP

—

Na XProtect Mobile server. Načítání proudů videa a zvuku.

8082

Odchozí

—

HTTPS

Na XProtect Mobile server. Načítání proudů videa a zvuku.

Port

Směr

Protokol (bez certifikátů)

Protokol (s certifikáty)

Účel

80

Odchozí

HTTP

—

Na XProtect Incident Manager prostřednictvím služby IIS.

443

Odchozí

—

HTTPS

Na XProtect Incident Manager prostřednictvím služby IIS.

Tato Recording Server funkce vytváří odchozí připojení ke kamerám, síťovým videorekordérům (Network Video Recorder, NVR), kodérům a dalším připojeným zařízením na následujících portech. Uvedená čísla portů jsou výchozí – aktuální port závisí na konfiguraci zařízení a může se lišit.

Port

Směr

Protokol (bez certifikátů)

Protokol (s certifikáty)

Účel

80

Odchozí

HTTP

—

Kamery, síťové videorekordéry (Network Video Recorder, NVR), kodéry, propojená stanoviště a další připojená zařízení. Ověřování, konfigurace, datové proudy, video a zvuk.

443

Odchozí

—

HTTPS

Kamery, síťové videorekordéry (Network Video Recorder, NVR), kodéry a další připojená zařízení. Ověřování, konfigurace, datové proudy, video a zvuk.

554

Odchozí

?

?

Kamery, síťové videorekordéry (Network Video Recorder, NVR), kodéry a další připojená zařízení. Datové proudy, video, zvuk a další data.

7563

Odchozí

TCP

TCP (TLS)

Propojené lokality. Datové proudy a události.

40001–40099

Odchozí

HTTP

HTTPS

Mobile Server Služba. Video metodou Push. Tento rozsah portů je ve výchozím nastavení zakázán.

Port

Směr

Protokol (bez certifikátů)

Protokol (s certifikáty)

Účel

5210

Oba

TCP

TCP (TLS)

Přenese záznamy ze serveru s podporou převzetí služeb při selhání zpět na původní záznamový server poté, co bude znovu online.

Je také vyžadován přístup k archivovanému videu, které bylo nahráno před přesunem kamery na jiný záznamový server.

Výstraha

Pokud je tento port zavřený, bude archivované video nedostupné.

7563

Příchozí do záložního záznamového serveru

TCP

TCP (TLS)

XProtect Smart Client. Načítání proudů videa, zvuku a metadat, příkazy PTZ.

8844

Oba

UDP

UDP

Komunikace mezi Failover Recording Server službami v rámci záložní skupiny.

8990

Příchozí do serveru s podporou převzetí služeb při selhání

HTTP

HTTPS

Management Server Služba. Monitorování stavu Failover Server služby.

9001

Příchozí do serveru s podporou převzetí služeb při selhání

HTTP

HTTPS

Server pro správu. Webová služba pro komunikaci mezi servery.

11000

??

TCP

TCP (TLS)

Dotazování na stav záznamových serverů mezi běžnými a záložními servery.

8966

Příchozí (pouze místní)

TCP

TCP

Ikona zásuvky Failover Recording Server Manager. Zobrazení stavu a správa služby.

8967

Příchozí (pouze místní)

TCP

TCP

Ikona zásuvky Failover Server Manager. Zobrazení stavu a správa služby.

Port

Směr

Protokol (bez certifikátů)

Protokol (s certifikáty)

Účel

7609

Všechny servery

HTTP

HTTPS

Služba Data Collector v IIS. Shromažďuje a poskytuje data pro monitorování systému.

Port

Směr

Protokol (bez certifikátů)

Protokol (s certifikáty)

Účel

80

Odchozí ze serveru událostí

HTTP

—

a Management Server. Přístup ke konfiguračnímu API.

443

Odchozí ze serveru událostí

—

HTTPS

a Management Server. Přístup ke konfiguračnímu API.

Odesílá také stavové zprávy, události a chybové zprávy Milestone Customer Dashboard prostřednictvím https://service.milestonesys.com/serveru.

1233

Příchozí na server událostí

TCP

TCP

Poslech obecných událostí z externích systémů nebo zařízení. Pouze v případě, že je povolen příslušný zdroj dat. Obecné události jsou vždy nezašifrované.

1234

Příchozí na server událostí

TCP/UDP

TCP/UDP

Poslech obecných událostí z externích systémů nebo zařízení. Pouze v případě, že je povolen příslušný zdroj dat. Obecné události jsou vždy nezašifrované.

1433

Odchozí ze serveru událostí

TCP

TCP

SQL Server

9090

Příchozí na server událostí

TCP

TCP (TLS)

Poslech analytických událostí z externích systémů nebo zařízení. Je aktuální pouze v případě, že je povolena funkce Události analýzy.

22331

Příchozí na server událostí

TCP

TCP (TLS)

XProtect Smart Client a Management Client. Konfigurace, události, alarmy a data map.

22332

Příchozí na server událostí

WS

WSS

a Management Client. Předplatné událostí/stavů, rozhraní REST API pro události, rozhraní WebSockets Messaging API a rozhraní REST API pro alarmy.

22333

Příchozí na server událostí

TCP

TCP (TLS)

Zásuvné moduly a aplikace MIP. Zasílání zpráv MIP.

Poznámka

Zásuvné moduly MIP SDK mohou dynamicky vyžadovat další porty v závislosti na konkrétní architektuře integrace. Podrobnosti naleznete v dokumentaci jednotlivých modulů plugin.

Port

Směr

Protokol (bez certifikátů)

Protokol (s certifikáty)

Účel

443

Outbound from API Gateway

—

HTTPS

Management Server. RESTful API.

22332

Outbound from API Gateway

WS

WSS

Management Client. Předplatné událostí/stavů, rozhraní REST API pro události, rozhraní WebSockets Messaging API a rozhraní REST API pro alarmy.

Port

Směr

Protokol (bez certifikátů)

Protokol (s certifikáty)

Účel

554

Příchozí

RTSP

RTSP

Klienti ONVIF. Streaming požadovaného videa.

580

Příchozí

TCP

TCP (TLS)

Klienti ONVIF. Ověřování a žádosti o konfiguraci proudu videa.

Port

Směr

Protokol (bez certifikátů)

Protokol (s certifikáty)

Účel

22334

Příchozí do serveru LPR

TCP

TCP (TLS)

Server událostí. Probíhá načítání rozpoznaných registračních značek a stavu serveru. Server událostí musí mít nainstalovaný zásuvný modul LPR.

Poznámka

Tyto porty nepoužívejte k jiným účelům, ani když váš systém nepoužívá protokol SNMP.

Port

Směr

Protokol (bez certifikátů)

Protokol (s certifikáty)

Účel

7474

Příchozí do záložního záznamového serveru

TCP

TCP

Služba Windows SNMP. Komunikace se serverem SNMP v Failover Recording Server rámci služby.

12974

Příchozí na server pro správu

TCP

TCP

Služba Windows SNMP. Komunikace se serverem SNMP v Management Server rámci služby.

12975

Příchozí do záznamového serveru

TCP

TCP

Služba Windows SNMP. Komunikace se serverem SNMP v Recording Server rámci služby.

Port

Směr

Protokol (bez certifikátů)

Protokol (s certifikáty)

Účel

40001–40099

Oba

HTTP

HTTPS

Mobile Server Služba a záznamový server. Video metodou Push. Tento rozsah portů je ve výchozím nastavení zakázán.

Port

Směr

Protokol (bez certifikátů)

Protokol (s certifikáty)

Účel

443

Odchozí ze serveru pro správu

HTTPS

HTTPS

Licenční server Milestone. Vyžadováno pouze pro aktivaci online licence.

Každá část níže obsahuje všechny porty používané konkrétní službou, což vám poskytuje ucelený obrázek síťových požadavků dané komponenty.

Port

Směr

Protokol (bez certifikátů)

Protokol (s certifikáty)

Účel

80

Příchozí

HTTP

HTTP (trvalá výjimka)

Všechny servery XProtect Smart Client a Management Client. Vždy vystaveno na portu 80 bez ohledu na režim zabezpečení. Po instalaci certifikátů poskytuje tento port přístup pouze ke známým adresám URL.

Výstraha

Důrazně se doporučuje omezit přístup k portu 80 pouze na interní podsítě pro správu.

443

Příchozí

—

HTTPS

Všechny servery XProtect Smart Client a Management Client. Používá se, když je komunikace zabezpečena pomocí certifikátů.

445

Příchozí

TCP

TCP

Management Server Manager. Povolení přidávání uživatelů systému Windows Active Directory do rolí.

1433

Odchozí

TCP

TCP

SQL Server.

443

Odchozí

HTTPS

HTTPS

Licenční server Milestone. Vyžadováno pro aktivaci online licence.

7609

Všechny servery

HTTP

HTTPS

Služba Data Collector v IIS. Shromažďuje a poskytuje data pro monitorování systému.

9000

Příchozí

HTTP

HTTPS

Recording Server Služby. Webová služba pro komunikaci mezi servery.

12345

Příchozí

TCP

TCP (TLS)

XProtect Smart Client. Komunikace mezi systémem a příjemci Matrix. Číslo portu můžete změnit v Management Clientaplikaci.

12974

Příchozí

TCP

TCP

Služba Windows SNMP. Komunikace s rozšířením agenta SNMP. Tento port nepoužívejte k jiným účelům, ani když váš systém nepoužívá protokol SNMP.

6473

Příchozí (pouze místní)

TCP

TCP

Ikona zásuvky Management Server Manager. Zobrazení stavu a správa služby.

8080

Příchozí (pouze místní)

TCP

TCP

Komunikace mezi interními procesy na serveru.

Port

Směr

Protokol (bez certifikátů)

Protokol (s certifikáty)

Účel

80

Odchozí

HTTP

—

Kamery, síťové videorekordéry (Network Video Recorder, NVR), kodéry, propojená stanoviště a další připojená zařízení. Ověřování, konfigurace, datové proudy, video a zvuk.

443

Odchozí

—

HTTPS

Kamery, síťové videorekordéry (Network Video Recorder, NVR), kodéry a další připojená zařízení. Ověřování, konfigurace, datové proudy, video a zvuk.

554

Odchozí

??

??

Kamery, síťové videorekordéry (Network Video Recorder, NVR), kodéry a další připojená zařízení. Datové proudy, video, zvuk a další data.

5210

Příchozí

TCP

TCP (TLS)

Záložní záznamové servery. Přenese záznamy ze serveru s podporou převzetí služeb při selhání zpět na původní záznamový server poté, co bude znovu online. Je také vyžadován přístup k archivovanému videu zaznamenanému před přesunem kamery na jiný záznamový server.

Výstraha

Pokud je tento port zavřený, bude archivované video nedostupné.

7563

Příchozí

TCP

TCP (TLS)

XProtect Smart Client, Management Client. Načítání proudů videa, zvuku a metadat, příkazy PTZ.

7563

Odchozí

TCP

TCP (TLS)

Propojené lokality. Datové proudy a události.

9001, 9002, 9003…

Příchozí

HTTP

HTTPS

Server pro správu. Webová služba pro komunikaci mezi servery. Každá další Recording Server instance vyžaduje další dostupný port.

11000

Příchozí

TCP

TCP (TLS)

Záložní záznamové servery. Průzkum stavu záznamových serverů.

12975

Příchozí

TCP

TCP

Služba Windows SNMP. Komunikace s rozšířením agenta SNMP. Tento port nepoužívejte k jiným účelům, ani když váš systém nepoužívá protokol SNMP.

40001–40099

Odchozí

HTTP

HTTPS

Mobile Server Služba. Video metodou Push. Tento rozsah portů je ve výchozím nastavení zakázán.

8966

Příchozí (pouze místní)

TCP

TCP

Ikona zásuvky Recording Server Manager. Zobrazení stavu a správa služby.

65101

Příchozí (pouze místní)

UDP

UDP

Poslech oznámení událostí z ovladačů.

Port

Směr

Protokol (bez certifikátů)

Protokol (s certifikáty)

Účel

80

Odchozí

HTTP

—

a Management Server. Přístup ke konfiguračnímu API.

443

Odchozí

—

HTTPS

a Management Server. Přístup ke konfiguračnímu API.

Odesílá také stavové zprávy, události a chybové zprávy Milestone Customer Dashboard prostřednictvím https://service.milestonesys.com/serveru.

1233

Příchozí

TCP

TCP

Obecné události z externích systémů nebo zařízení. Pouze v případě, že je povolen příslušný zdroj dat. Obecné události jsou vždy nezašifrované.

1234

Příchozí

TCP/UDP

TCP/UDP

Obecné události z externích systémů nebo zařízení. Pouze v případě, že je povolen příslušný zdroj dat. Obecné události jsou vždy nezašifrované.

1433

Odchozí

TCP

TCP

SQL Server.

9090

Příchozí

TCP

TCP (TLS)

Analytické události z externích systémů nebo zařízení. Je aktuální pouze v případě, že je povolena funkce Události analýzy.

22331

Příchozí

TCP

TCP (TLS)

XProtect Smart Client a Management Client. Konfigurace, události, alarmy a data map.

22332

Příchozí

WS

WSS

a Management Client. Předplatné událostí/stavů, rozhraní REST API pro události, rozhraní WebSockets Messaging API a rozhraní REST API pro alarmy.

22333

Příchozí

TCP

TCP (TLS)

Zásuvné moduly a aplikace MIP. Zasílání zpráv MIP.

Poznámka

Zásuvné moduly MIP SDK mohou dynamicky vyžadovat další porty v závislosti na konkrétní architektuře integrace. Podrobnosti naleznete v dokumentaci jednotlivých modulů plugin.

Port

Směr

Protokol (bez certifikátů)

Protokol (s certifikáty)

Účel

8000

Příchozí (pouze místní)

TCP

TCP

Ikona zásuvky Mobile Server Manager. Správa stavu a služeb.

8081

Příchozí

HTTP

—

Mobilní klienti, weboví klienti a Management Client.. Odesílání datových proudů; videa a zvuku.

8082

Příchozí

—

HTTPS

Mobilní a weboví klienti. Odesílání datových proudů; videa a zvuku.

40001–40099

Příchozí

HTTP

HTTPS

Služba Recording Server. Video metodou Push. Tento rozsah portů je ve výchozím nastavení zakázán.

Port

Směr

Protokol (bez certifikátů)

Protokol (s certifikáty)

Účel

5210

Příchozí

TCP

TCP (TLS)

Záložní záznamové servery. Přenese záznamy ze serveru s podporou převzetí služeb při selhání zpět na původní záznamový server poté, co bude znovu online. Je také vyžadován přístup k archivovanému videu zaznamenanému před přesunem kamery na jiný záznamový server.

Výstraha

Pokud je tento port zavřený, bude archivované video nedostupné.

7474

Příchozí

TCP

TCP

Služba Windows SNMP. Komunikace s rozšířením agenta SNMP. Tento port nepoužívejte k jiným účelům, ani když váš systém nepoužívá protokol SNMP.

7563

Příchozí

TCP

TCP (TLS)

XProtect Smart Client. Načítání proudů videa, zvuku a metadat, příkazy PTZ.

8844

Příchozí

UDP

UDP

Komunikace mezi službami záložního záznamového serveru.

8966

Příchozí (pouze místní)

TCP

TCP

Ikona zásuvky Failover Recording Server Manager. Zobrazení stavu a správa služby.

8967

Příchozí (pouze místní)

TCP

TCP

Ikona zásuvky Failover Server Manager. Zobrazení stavu a správa služby.

8990

Příchozí

HTTP

HTTPS

Management Server Služba. Monitorování stavu Failover Server služby.

9001

Příchozí

HTTP

HTTPS

Server pro správu. Webová služba pro komunikaci mezi servery.

11000

Odchozí

TCP

TCP (TLS)

Záložní záznamové servery. Průzkum stavu záznamových serverů.

Port

Směr

Protokol (bez certifikátů)

Protokol (s certifikáty)

Účel

80

Příchozí

HTTP

—

IIS. XProtect Smart Client a Management Client. Používá se v případě, že komunikace není zabezpečena pomocí certifikátů.

443

Příchozí

—

HTTPS

IIS. XProtect Smart Client a Management Client. Používá se, když je komunikace zabezpečena pomocí certifikátů.